JVN Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
In descending order of publication date
In descending order of update date
Number of items displayed

You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note).
If there is a vulnerability related to the NVD (National Vulnerability Database), the information will be displayed on the detail page.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low

Update Date:April 29, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1501 7.5 重要
Network
oneflow oneflow oneflowにおける入力確認に関する脆弱性 CWE-20
 Improper Input Validation 
CVE-2025-71003 2026-02-5 15:45 2026-01-28 Show GitHub Exploit DB Packet Storm
1502 6.5 警告
Network
oneflow oneflow oneflowにおける複数の脆弱性 CWE-125
CWE-476
CWE-787
Out-of-bounds Read
 NULL Pointer Dereference
 Out-of-bounds Write
CVE-2025-71004 2026-02-5 15:45 2026-01-28 Show GitHub Exploit DB Packet Storm
1503 6.5 警告
Network
oneflow oneflow oneflowにおけるゼロ除算に関する脆弱性 CWE-369
 Divide By Zero
CVE-2025-71005 2026-02-5 15:45 2026-01-28 Show GitHub Exploit DB Packet Storm
1504 6.5 警告
Network
oneflow oneflow oneflowにおけるゼロ除算に関する脆弱性 CWE-369
 Divide By Zero
CVE-2025-71006 2026-02-5 15:45 2026-01-28 Show GitHub Exploit DB Packet Storm
1505 7.5 重要
Network
oneflow oneflow oneflowにおける入力確認に関する脆弱性 CWE-20
 Improper Input Validation 
CVE-2025-71007 2026-02-5 15:45 2026-01-28 Show GitHub Exploit DB Packet Storm
1506 6.2 警告
Local
oneflow oneflow oneflowにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2025-71008 2026-02-5 15:45 2026-01-29 Show GitHub Exploit DB Packet Storm
1507 6.2 警告
Local
oneflow oneflow oneflowにおける入力確認に関する脆弱性 CWE-20
 Improper Input Validation 
CVE-2025-71009 2026-02-5 15:45 2026-01-29 Show GitHub Exploit DB Packet Storm
1508 6.2 警告
Local
oneflow oneflow oneflowにおける入力確認に関する脆弱性 CWE-20
 Improper Input Validation 
CVE-2025-71011 2026-02-5 15:45 2026-01-29 Show GitHub Exploit DB Packet Storm
1509 6.5 警告
Network
Open5GS Open5GS Open5GSにおけるハードコードされた認証情報の使用に関する脆弱性 CWE-798
 Use of Hard-coded Credentials
CVE-2026-0622 2026-02-5 15:45 2026-01-20 Show GitHub Exploit DB Packet Storm
1510 8.4 重要
Local
GNU Project GNU C Library GNU ProjectのGNU C Libraryにおける整数オーバーフローの脆弱性 CWE-190
 Integer Overflow or Wraparound
CVE-2026-0861 2026-02-5 15:44 2026-01-14 Show GitHub Exploit DB Packet Storm
1511 8.8 重要
Network
Shenzhen Tenda Technology Co.,Ltd. ax1803 ファームウェア Shenzhen Tenda Technology Co.,Ltd.のax1803 ファームウェアにおける複数の脆弱性 CWE-119
CWE-121
Incorrect Access of Indexable Resource ('Range Error') 
Stack-based Buffer Overflow
CVE-2026-1329 2026-02-5 15:44 2026-01-22 Show GitHub Exploit DB Packet Storm
1512 6.7 警告
Local
Google Android GoogleのAndroidにおける複数の脆弱性 CWE-1285
CWE-787
 Improper Validation of Specified Index, Position, or Offset in Input
 Out-of-bounds Write
CVE-2026-20413 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1513 6.7 警告
Local
Google Android GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 CWE-416
 Use After Free
CVE-2026-20414 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1514 5.5 警告
Local
Google Android GoogleのAndroidにおける複数の脆弱性 CWE-415
CWE-667
 Double Free
 Improper Locking
CVE-2026-20415 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1515 5.3 警告
Local
Google Android GoogleのAndroidにおける境界外書き込みに関する脆弱性 CWE-787
 Out-of-bounds Write
CVE-2026-20417 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1516 7.5 重要
Network
OpenWrt Project
メディアテック
Software Development Kit
openwrt
nbiot sdk
メディアテック等の複数ベンダの製品における例外的な状態のチェックに関する脆弱性 CWE-754
 Improper Check for Unusual or Exceptional Conditions
CVE-2026-20419 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1517 7.5 重要
Network
メディアテック nr16
nr17
NR15
NR17R
メディアテックのNR15等の複数製品における境界外読み取りに関する脆弱性 CWE-125
Out-of-bounds Read
CVE-2026-20420 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1518 7.5 重要
Network
メディアテック NR15 メディアテックのNR15における境界外読み取りに関する脆弱性 CWE-125
Out-of-bounds Read
CVE-2026-20421 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1519 7.5 重要
Network
メディアテック nr16
nr17
NR15
NR17R
メディアテックのNR15等の複数製品における到達可能なアサーションに関する脆弱性 CWE-617
 Reachable Assertion
CVE-2026-20422 2026-02-5 15:44 2026-02-2 Show GitHub Exploit DB Packet Storm
1520 5.1 警告
Local
Outlook.com Microsoft Edge Chromium Microsoft Edge (Chrome ベース) のセキュリティ機能のバイパスの脆弱性 CWE-269
 Improper Privilege Management
CVE-2026-21223 2026-02-5 15:44 2026-01-16 Show GitHub Exploit DB Packet Storm
1521 9.8 緊急
Network
マイクロソフト Azure Logic Apps Azure Logic Apps Elevation of Privilege Vulnerability CWE-22
Path Traversal
CVE-2026-21227 2026-02-5 15:44 2026-01-22 Show GitHub Exploit DB Packet Storm
1522 6.1 警告
Network
マイクロソフト Microsoft Account Microsoft Account Spoofing Vulnerability CWE-79
Cross-site Scripting
CVE-2026-21264 2026-02-5 15:44 2026-01-22 Show GitHub Exploit DB Packet Storm
1523 7.4 重要
Network
マイクロソフト Azure Data Explorer Azure Data Explorer Information Disclosure Vulnerability CWE-200
Information Exposure
CVE-2026-21524 2026-02-5 15:44 2026-01-22 Show GitHub Exploit DB Packet Storm
1524 6.1 警告
Network
Aquq Platform Revive Adserver Aquq PlatformのRevive Adserverにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2026-21663 2026-02-5 15:44 2026-01-20 Show GitHub Exploit DB Packet Storm
1525 6.1 警告
Network
Aquq Platform Revive Adserver Aquq PlatformのRevive Adserverにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2026-21664 2026-02-5 15:44 2026-01-20 Show GitHub Exploit DB Packet Storm
1526 9.8 緊急
Network
Anysphere Cursor AnysphereのCursorにおける複数の脆弱性 CWE-15
CWE-269
CWE-74
CWE-77
CWE-77
CWE-78
CWE-94
 External Control of System or Configuration Setting
 Improper Privilege Management
Injection
Command Injection
Command Injection
OS Command 
Code Injection
CVE-2026-22708 2026-02-5 15:44 2026-01-14 Show GitHub Exploit DB Packet Storm
1527 6.1 警告
Local
openCryptoki Project openCryptoki openCryptoki ProjectのopenCryptokiにおけるバッファサイズの計算の誤りに関する脆弱性 CWE-131
Incorrect Calculation of Buffer Size
CVE-2026-22791 2026-02-5 15:44 2026-01-13 Show GitHub Exploit DB Packet Storm
1528 9.8 緊急
Network
cal cal.com calのcal.comにおける複数の脆弱性 CWE-602
CWE-639
 Client-Side Enforcement of Server-Side Security
 Authorization Bypass Through User-Controlled Key
CVE-2026-23478 2026-02-5 15:44 2026-01-13 Show GitHub Exploit DB Packet Storm
1529 7.8 重要
Local
- sumatrapdfreaderのSumatra PDFにおける信頼できない検索パスに関する脆弱性 Fix CWE-426 Untrusted Search Path for notepad.exe  sumatrapdfreader/sumatrapdf@2762e02  GitHub
CWE-426
 Untrusted Search Path
CVE-2026-23512 2026-02-5 15:44 2026-01-14 Show GitHub Exploit DB Packet Storm
1530 6.1 警告
Network
Lee Peuker Movary Lee PeukerのMovaryにおける複数の脆弱性 CWE-20
CWE-79
 Improper Input Validation 
Cross-site Scripting
CVE-2026-23839 2026-02-5 15:44 2026-01-19 Show GitHub Exploit DB Packet Storm
1531 6.1 警告
Network
Lee Peuker Movary Lee PeukerのMovaryにおける複数の脆弱性 CWE-20
CWE-79
 Improper Input Validation 
Cross-site Scripting
CVE-2026-23840 2026-02-5 15:44 2026-01-19 Show GitHub Exploit DB Packet Storm
1532 6.5 警告
Network
BentoML BentoML BentoMLにおけるパストラバーサルの脆弱性 CWE-22
Path Traversal
CVE-2026-24123 2026-02-5 15:44 2026-01-26 Show GitHub Exploit DB Packet Storm
1533 9.8 緊急
Network
マイクロソフト Microsoft Entra ID Azure Entra ID に存在する特権昇格の脆弱性 CWE-285
Improper Authorization
CVE-2026-24305 2026-02-5 15:44 2026-01-22 Show GitHub Exploit DB Packet Storm
1534 8.1 重要
Network
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-122
CWE-125
CWE-170
Heap-based Buffer Overflow
Out-of-bounds Read
 Improper Null Termination
CVE-2026-24852 2026-02-5 15:44 2026-01-28 Show GitHub Exploit DB Packet Storm
1535 7.8 重要
Local
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-681
CWE-704
 Improper Input Validation 
 Incorrect Conversion between Numeric Types
 Incorrect Type Conversion or Cast
CVE-2026-24856 2026-02-5 15:43 2026-01-28 Show GitHub Exploit DB Packet Storm
1536 - -
Ubia Ubox Ubia 製 Ubox における認証情報の不十分な保護の脆弱性 CWE-522
 Insufficiently Protected Credentials
CVE-2025-12636 2026-02-5 14:33 2025-11-7 Show GitHub Exploit DB Packet Storm
1537 4.5 警告
Network
Hitachi Energy Relion 670 ファームウェア
Relion 650 ファームウェア
Hitachi Energy 製 Relion 670、650 および SAM600-IO Series におけるデータの信頼性確認が不十分な脆弱性 CWE-345
 Insufficient Verification of Data Authenticity
CVE-2022-3864 2026-02-5 14:30 2023-03-10 Show GitHub Exploit DB Packet Storm
1538 7.5 重要
Network
Hitachi Energy Relion 670 ファームウェア
Relion 650 ファームウェア
Hitachi Energy 製 IEC 61850 MMS-Server におけるリソースの不適切なシャットダウンまたはリリースの脆弱性 CWE-404
 Improper Resource Shutdown or Release
CVE-2022-3353 2026-02-5 14:29 2023-03-31 Show GitHub Exploit DB Packet Storm
1539 4.7 警告
Network
web2py web2py web2pyにおけるオープンリダイレクトの脆弱性 CWE-Other
Other
CVE-2026-25198 2026-02-5 14:03 2026-02-5 Show GitHub Exploit DB Packet Storm
1540 - -
RISS SRL MOMA Seismic Station RISS SRL製MOMA Seismic Stationにおける重要な機能に対する認証の欠如の脆弱性 CWE-306
Missing Authentication for Critical Function
CVE-2026-1632 2026-02-5 12:32 2026-02-4 Show GitHub Exploit DB Packet Storm
1541 - -
Avation Avation Light Engine Pro Avation Light Engine Proにおける重要な機能に対する認証の欠如の脆弱性 CWE-306
Missing Authentication for Critical Function
CVE-2026-1341 2026-02-5 12:32 2026-02-4 Show GitHub Exploit DB Packet Storm
1542 7.5 重要
Network
Shenzhen Tenda Technology Co.,Ltd. D151
D301
Shenzhen Tenda Technology Co.,Ltd.のD151等の複数製品における重要な機能に対する認証の欠如に関する脆弱性 CWE-306
Missing Authentication for Critical Function
CVE-2021-47802 2026-02-4 18:42 2026-01-21 Show GitHub Exploit DB Packet Storm
1543 7.5 重要
Network
yodinfo Mini Mouse yodinfoのMini Mouseにおけるパストラバーサルの脆弱性 CWE-22
Path Traversal
CVE-2021-47849 2026-02-4 18:42 2026-01-21 Show GitHub Exploit DB Packet Storm
1544 7.5 重要
Network
yodinfo Mini Mouse yodinfoのMini Mouseにおけるパストラバーサルの脆弱性 CWE-22
Path Traversal
CVE-2021-47850 2026-02-4 18:42 2026-01-21 Show GitHub Exploit DB Packet Storm
1545 9.8 緊急
Network
yodinfo Mini Mouse yodinfoのMini MouseにおけるOS コマンドインジェクションの脆弱性 CWE-78
OS Command 
CVE-2021-47851 2026-02-4 18:42 2026-01-21 Show GitHub Exploit DB Packet Storm
1546 7.5 重要
Network
クアルコム MSM8608 ファームウェア
APQ8017 ファームウェア
qcn6224 ファームウェア
Snapdragon 210 Processor Firmware
fastconnect 7800 ファームウェア
snapdragon 425 mobile …
クアルコムのQualcomm 205 Mobile Platform ファームウェア等の複数製品におけるバッファオーバーリードの脆弱性 CWE-126
 Buffer Over-read
CVE-2024-23358 2026-02-4 18:42 2024-09-2 Show GitHub Exploit DB Packet Storm
1547 9.8 緊急
Network
Honeywell International Inc. LenelS2 NetBox Honeywell International Inc.のLenelS2 NetBoxにおけるハードコードされたパスワードの使用に関する脆弱性 CWE-259
Use of Hard-coded Password 
CVE-2024-2420 2026-02-4 18:42 2024-05-30 Show GitHub Exploit DB Packet Storm
1548 9.8 緊急
Network
Honeywell International Inc. LenelS2 NetBox Honeywell International Inc.のLenelS2 NetBoxにおけるOS コマンドインジェクションの脆弱性 CWE-78
OS Command 
CVE-2024-2421 2026-02-4 18:42 2024-05-30 Show GitHub Exploit DB Packet Storm
1549 8.8 重要
Network
Honeywell International Inc. LenelS2 NetBox Honeywell International Inc.のLenelS2 NetBoxにおける引数の挿入または変更に関する脆弱性 CWE-88
Argument Injection
CVE-2024-2422 2026-02-4 18:42 2024-05-30 Show GitHub Exploit DB Packet Storm
1550 6.1 警告
Network
Tiptap tiptap/extension-link Tiptapのtiptap/extension-linkにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-14284 2026-02-4 18:42 2025-12-9 Show GitHub Exploit DB Packet Storm