|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:April 30, 2026, 10 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1601 | 7.5 |
重要
Network |
ollama | ollama | ollamaにおける複数の脆弱性 |
CWE-20 CWE-400 Improper Input Validation Uncontrolled Resource Consumption |
CVE-2025-66960 | 2026-02-4 18:40 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 1602 | 7.5 |
重要
Network |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2026-0517 | 2026-02-4 18:40 | 2026-01-17 | Show | GitHub Exploit DB Packet Storm |
| 1603 | 4.8 |
警告
Network |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-0518 | 2026-02-4 18:40 | 2026-01-17 | Show | GitHub Exploit DB Packet Storm |
| 1604 | 3.4 |
低
Local |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2026-0519 | 2026-02-4 18:39 | 2026-01-17 | Show | GitHub Exploit DB Packet Storm |
| 1605 | 8.8 |
重要
Network |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 Injection SQL Injection |
CVE-2026-1551 | 2026-02-4 18:39 | 2026-01-29 | Show | GitHub Exploit DB Packet Storm |
| 1606 | 9.8 |
緊急
Network |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 Injection SQL Injection |
CVE-2026-1589 | 2026-02-4 18:39 | 2026-01-29 | Show | GitHub Exploit DB Packet Storm |
| 1607 | 9.8 |
緊急
Network |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 Injection SQL Injection |
CVE-2026-1590 | 2026-02-4 18:39 | 2026-01-29 | Show | GitHub Exploit DB Packet Storm |
| 1608 | 7.9 |
重要
Network |
Atlassian | Crowd | AtlassianのCrowdにおけるXML 外部エンティティの脆弱性 |
CWE-611
XXE |
CVE-2026-21569 | 2026-02-4 18:39 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1609 | 6.5 |
警告
Network |
Chainlit | Chainlit | Chainlitにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2026-22218 | 2026-02-4 18:39 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1610 | 7.7 |
重要
Network |
Chainlit | Chainlit | Chainlitにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-22219 | 2026-02-4 18:39 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1611 | 6.1 |
警告
Local |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける複数の脆弱性 |
CWE-476 CWE-787 NULL Pointer Dereference Out-of-bounds Write |
CVE-2025-11187 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1612 | 9.8 |
緊急
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-15467 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1613 | 5.9 |
警告
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-15468 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1614 | 5.5 |
警告
Local |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2025-15469 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1615 | 5.9 |
警告
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける過剰なサイズ値のメモリ割り当てに関する脆弱性 |
CWE-789
Memory Allocation with Excessive Size Value |
CVE-2025-66199 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1616 | 4.7 |
警告
Local |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-68160 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1617 | 4 |
警告
Local |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける暗号化処理の不備に関する脆弱性 |
CWE-325
Missing Required Cryptographic Step |
CVE-2025-69418 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1618 | 7.4 |
重要
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-69419 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1619 | 7.5 |
重要
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2025-69420 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1620 | 7.5 |
重要
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-69421 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1621 | 5.5 |
警告
Local |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2026-22795 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1622 | 5.3 |
警告
Network |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2026-22796 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1623 | 6.5 |
警告
Network |
LibreNMS | LibreNMS | LibreNMSにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2020-36947 | 2026-02-4 18:39 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1624 | 9.8 |
緊急
Network |
tendenci | tendenci | tendenciにおけるCSV ファイル内の数式要素の中和に関する脆弱性 |
CWE-1236
Improper Neutralization of Formula Elements in a CSV File |
CVE-2020-36962 | 2026-02-4 18:39 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1625 | 9.8 |
緊急
Network |
Hasura Inc. | GraphQL Engine | Hasura Inc.のGraphQL EngineにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2021-47748 | 2026-02-4 18:39 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 1626 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-Other
Other |
CVE-2023-53061 | 2026-02-4 18:39 | 2025-05-2 | Show | GitHub Exploit DB Packet Storm |
| 1627 | 7.2 |
重要
Network |
Grabaperch | Perch | GrabaperchのPerchにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2023-53889 | 2026-02-4 18:39 | 2025-12-15 | Show | GitHub Exploit DB Packet Storm |
| 1628 | 3.9 |
低
Physics |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
Other |
CVE-2024-49422 | 2026-02-4 18:39 | 2024-12-31 | Show | GitHub Exploit DB Packet Storm |
| 1629 | 7.8 |
重要
Local |
Lenovo | PCManager | LenovoのPCManagerにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-10581 | 2026-02-4 18:38 | 2025-10-15 | Show | GitHub Exploit DB Packet Storm |
| 1630 | 8.1 |
重要
Network |
Zoho Corporation |
ManageEngine Password Manager Pro ManageEngine PAM360 ManageEngine Access Manager Plus |
Zoho CorporationのManageEngine Access Manager Plus等の複数製品における認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-11669 | 2026-02-4 18:38 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 1631 | 5.3 |
警告
Network |
Python Software Foundation | Python | Python Software FoundationのPythonにおける不正な型変換に関する脆弱性 |
CWE-704
Incorrect Type Conversion or Cast |
CVE-2025-12781 | 2026-02-4 18:38 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 1632 | 7.5 |
重要
Network |
GNU Project | GNU Libtasn1 | GNU ProjectのGNU Libtasn1における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-13151 | 2026-02-4 18:38 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 1633 | 9.8 |
緊急
Network |
Patrick Mvuma | Patients Waiting Area Queue Management System | Patrick MvumaのPatients Waiting Area Queue Management Systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 Injection SQL Injection SQL Injection |
CVE-2025-13248 | 2026-02-4 18:38 | 2025-11-16 | Show | GitHub Exploit DB Packet Storm |
| 1634 | 9.8 |
緊急
Network |
admerc | Online Cake Ordering System in PHP Project With Source Code | Adrian MercurioのOnline Cake Ordering System in PHP Project With Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 Injection SQL Injection SQL Injection |
CVE-2025-14650 | 2026-02-4 18:38 | 2025-12-14 | Show | GitHub Exploit DB Packet Storm |
| 1635 | 9.8 |
緊急
Network |
admerc | Online Cake Ordering System in PHP Project With Source Code | Adrian MercurioのOnline Cake Ordering System in PHP Project With Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 Injection SQL Injection SQL Injection |
CVE-2025-14832 | 2026-02-4 18:38 | 2025-12-17 | Show | GitHub Exploit DB Packet Storm |
| 1636 | 6.2 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2025-20910 | 2026-02-4 18:38 | 2025-03-6 | Show | GitHub Exploit DB Packet Storm |
| 1637 | 4.4 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20911 | 2026-02-4 18:38 | 2025-03-6 | Show | GitHub Exploit DB Packet Storm |
| 1638 | 6.2 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおける重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922
Insecure Storage of Sensitive Information |
CVE-2025-20912 | 2026-02-4 18:38 | 2025-03-6 | Show | GitHub Exploit DB Packet Storm |
| 1639 | 5.5 |
警告
Local |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20952 | 2026-02-4 18:38 | 2025-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1640 | 6.2 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2025-20984 | 2026-02-4 18:38 | 2025-06-4 | Show | GitHub Exploit DB Packet Storm |
| 1641 | 5.5 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20986 | 2026-02-4 18:38 | 2025-06-4 | Show | GitHub Exploit DB Packet Storm |
| 1642 | 7.8 |
重要
Local |
Lenovo | PCManager | LenovoのPCManagerにおける信頼できない検索パスに関する脆弱性 |
CWE-426
Untrusted Search Path |
CVE-2025-2501 | 2026-02-4 18:38 | 2025-05-30 | Show | GitHub Exploit DB Packet Storm |
| 1643 | 7.8 |
重要
Local |
Lenovo | PCManager | LenovoのPCManagerにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2025-2502 | 2026-02-4 18:38 | 2025-05-30 | Show | GitHub Exploit DB Packet Storm |
| 1644 | 7.1 |
重要
Local |
Lenovo | PCManager | LenovoのPCManagerにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2025-2503 | 2026-02-4 18:38 | 2025-05-30 | Show | GitHub Exploit DB Packet Storm |
| 1645 | 7.8 |
重要
Local |
NVIDIA | NVIDIA Nsight Graphics | NVIDIAのNVIDIA Nsight GraphicsにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2025-33206 | 2026-02-4 18:38 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 1646 | 7.3 |
重要
Local |
NVIDIA | cuda toolkit | NVIDIAのcuda toolkitにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2025-33228 | 2026-02-4 18:38 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1647 | 7.3 |
重要
Local |
NVIDIA | cuda toolkit | NVIDIAのcuda toolkitにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-33229 | 2026-02-4 18:38 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1648 | 7.3 |
重要
Local |
NVIDIA | cuda toolkit | NVIDIAのcuda toolkitにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2025-33230 | 2026-02-4 18:38 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1649 | 6.7 |
警告
Local |
NVIDIA | cuda toolkit | NVIDIAのcuda toolkitにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-33231 | 2026-02-4 18:38 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 1650 | 4.9 |
警告
Network |
ブロケード コミュニケーションズ システムズ株式会社 | fabric operating system | ブロケード コミュニケーションズ システムズ株式会社のfabric operating systemにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2025-4663 | 2026-02-4 18:38 | 2025-07-8 | Show | GitHub Exploit DB Packet Storm |