|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 1, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2051 | 5.4 |
警告
Network |
lfprojects | mlflow | lfprojectsのmlflowにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-33865 | 2026-04-21 10:43 | 2026-04-7 | Show | GitHub Exploit DB Packet Storm |
| 2052 | 4.3 |
警告
Network |
lfprojects | mlflow | lfprojectsのmlflowにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-33866 | 2026-04-21 10:43 | 2026-04-7 | Show | GitHub Exploit DB Packet Storm |
| 2053 | 9.1 |
緊急
Network |
Mervin Praison (MervinPraison) | PraisonAI | Mervin Praison (MervinPraison)のPraisonAIにおける信頼できない制御領域からの機能の組み込みに関する脆弱性 |
CWE-829
Inclusion of Functionality from Untrusted Control Sphere |
CVE-2026-40313 | 2026-04-21 10:43 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 2054 | 6.5 |
警告
Network |
PAC4J | pac4j | PAC4Jのpac4jにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2026-40458 | 2026-04-21 10:43 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 2055 | 8.8 |
重要
Network |
PAC4J | pac4j | PAC4Jのpac4jにおけるLDAP インジェクションの脆弱性 |
CWE-90
LDAP Injection |
CVE-2026-40459 | 2026-04-21 10:43 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 2056 | 7.8 |
重要
Local |
Rubicon Communications, LLC (Netgate). | NETGATE Registry Cleaner | Rubicon Communications, LLC (Netgate).のNETGATE Registry Cleanerにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
Unquoted Search Path or Element |
CVE-2016-20057 | 2026-04-21 10:43 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 2057 | 6.1 |
警告
Network |
Thank You/Like System project | Thank You/Like System | MyBB GroupのThank You/Like Systemにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2018-25247 | 2026-04-21 10:43 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 2058 | 6.1 |
警告
Network |
MyBB Group | MyBB Last User's Threads | MyBB GroupのMyBB Last User's Threadsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2018-25250 | 2026-04-21 10:43 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 2059 | 5.5 |
警告
Local |
AnyBurn | AnyBurn | AnyBurnにおける再利用前に削除されていないリソース内重要情報に関する脆弱性 |
CWE-226
Sensitive Information in Resource Not Removed Before Reuse |
CVE-2019-25657 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2060 | 5.5 |
警告
Local |
Hainsoft.com | LanHelper | Hainsoft.comのLanHelperにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2019-25660 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2061 | 5.5 |
警告
Local |
Igor Arsenin | TaskInfo | Igor ArseninのTaskInfoにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2019-25667 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2062 | 8.2 |
重要
Network |
PHP Scripts Mall Pvt Ltd | News Website Script | PhpscriptsmallのNews Website ScriptにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2019-25668 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2063 | 7.5 |
重要
Network |
Novell | eDirectory | ARCA SOLUTIONS INC.のeDirectoryにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2019-25675 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2064 | 9.8 |
緊急
Network |
Phpscriptsmall | Ask Expert Script | PhpscriptsmallのAsk Expert Scriptにおける複数の脆弱性 |
CWE-79 CWE-89 Cross-site Scripting SQL Injection |
CVE-2019-25676 | 2026-04-21 10:43 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2065 | 6.7 |
警告
Local |
インテル |
Intel Graphics Software インテル グラフィックス・ドライバー Linux Intel LTS Kernel |
インテルのインテル グラフィックス・ドライバー等の複数製品における安全でない継承されたパーミッションに関する脆弱性 |
CWE-277
Insecure Inherited Permissions |
CVE-2025-32092 | 2026-04-21 10:43 | 2026-02-10 | Show | GitHub Exploit DB Packet Storm |
| 2066 | 6.7 |
警告
Local |
インテル |
Intel Graphics Software インテル グラフィックス・ドライバー Linux Intel LTS Kernel |
インテルのインテル グラフィックス・ドライバー等の複数製品における不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2025-32453 | 2026-04-21 10:43 | 2026-02-10 | Show | GitHub Exploit DB Packet Storm |
| 2067 | 2.8 |
低
Local |
インテル |
Intel Graphics Software インテル グラフィックス・ドライバー Linux Intel LTS Kernel |
インテルのインテル グラフィックス・ドライバー等の複数製品における例外的な状態のチェックに関する脆弱性 |
CWE-754
Improper Check for Unusual or Exceptional Conditions |
CVE-2025-32739 | 2026-04-21 10:43 | 2026-02-10 | Show | GitHub Exploit DB Packet Storm |
| 2068 | 9.1 |
緊急
Network |
Grafana Labs | Grafana Pyroscope | Grafana LabsのGrafana Pyroscopeにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2025-41118 | 2026-04-21 10:43 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 2069 | 6.1 |
警告
Network |
Hind | Leaflet | Leafletにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-69993 | 2026-04-21 10:43 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 2070 | 8.8 |
重要
Network |
デル |
PowerProtect DP Series Appliance data domain operating system |
デルのdata domain operating system等の複数製品における証明書検証に関する脆弱性 |
CWE-295
Improper Certificate Validation |
CVE-2026-23776 | 2026-04-21 10:43 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 2071 | 7.2 |
重要
Network |
デル |
PowerProtect DP Series Appliance data domain operating system |
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2026-23778 | 2026-04-21 10:42 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 2072 | 6.7 |
警告
Local |
デル |
PowerProtect DP Series Appliance data domain operating system |
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2026-23779 | 2026-04-21 10:42 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 2073 | 4.3 |
警告
Network |
Apache Software Foundation |
Apache ActiveMQ ActiveMQ Web ActiveMQ Broker |
Apache Software FoundationのApache ActiveMQ等の複数製品におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2026-33227 | 2026-04-21 10:42 | 2026-04-7 | Show | GitHub Exploit DB Packet Storm |
| 2074 | 7.3 |
重要
Local |
BeeWare | Briefcase | BeeWareのBriefcaseにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2026-33430 | 2026-04-21 10:42 | 2026-03-26 | Show | GitHub Exploit DB Packet Storm |
| 2075 | 7.8 |
重要
Local |
マイクロソフト | Microsoft Defender Antimalware Platform | Microsoft Defender の特権の昇格の脆弱性 |
CWE-1220
Insufficient Granularity of Access Control |
CVE-2026-33825 | 2026-04-21 10:42 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 2076 | 7.8 |
重要
Local |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2026-33847 | 2026-04-21 10:42 | 2026-03-24 | Show | GitHub Exploit DB Packet Storm |
| 2077 | 8.8 |
重要
Network |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2026-33848 | 2026-04-21 10:42 | 2026-03-24 | Show | GitHub Exploit DB Packet Storm |
| 2078 | 8.8 |
重要
Network |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2026-33849 | 2026-04-21 10:42 | 2026-03-24 | Show | GitHub Exploit DB Packet Storm |
| 2079 | 9.1 |
緊急
Network |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl Systemにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-34184 | 2026-04-21 10:42 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 2080 | 8.8 |
重要
Network |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl SystemにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-34185 | 2026-04-21 10:42 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 2081 | 5.4 |
警告
Network |
Anthropic PBC | Claude SDK for TypeScript (anthropic-ai/sdk) | Anthropic PBCのClaude SDK for TypeScript (anthropic-ai/sdk)における複数の脆弱性 |
CWE-22 CWE-41 Path Traversal Improper Resolution of Path Equivalence |
CVE-2026-34451 | 2026-04-21 10:42 | 2026-03-31 | Show | GitHub Exploit DB Packet Storm |
| 2082 | 7.1 |
重要
Network |
Apache Software Foundation | Skywalking MCP | Apache Software FoundationのSkywalking MCPにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-34476 | 2026-04-21 10:42 | 2026-04-13 | Show | GitHub Exploit DB Packet Storm |
| 2083 | 7.1 |
重要
Network |
lobehub | LobeHub | lobehubのLobeHubにおける複数の脆弱性 |
CWE-287 CWE-290 CWE-345 Improper Authentication Authentication Bypass by Spoofing Insufficient Verification of Data Authenticity |
CVE-2026-39411 | 2026-04-21 10:42 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 2084 | 6.5 |
警告
Network |
HKUDS | LightRAG | HKUDSのLightRAGにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2026-39413 | 2026-04-21 10:42 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 2085 | 8.8 |
重要
Network |
Shopify | Tophat | ShopifyのTophatにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2026-39862 | 2026-04-21 10:42 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 2086 | 8.5 |
重要
Network |
n8n-MCP | n8n-MCP | n8n-MCPにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-39974 | 2026-04-21 10:42 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 2087 | 6.5 |
警告
Network |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl Systemにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2026-4901 | 2026-04-21 10:42 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 2088 | 4 |
警告
Local |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-562 CWE-665 Return of Stack Variable Address Improper Initialization |
CVE-2026-34553 | 2026-04-21 10:42 | 2026-03-31 | Show | GitHub Exploit DB Packet Storm |
| 2089 | 8.2 |
重要
Network |
qdPM | qdPM | qdPMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2018-25208 | 2026-04-21 10:41 | 2026-03-26 | Show | GitHub Exploit DB Packet Storm |
| 2090 | 5.5 |
警告
Local |
SolarWinds | FTP Voyager | SolarWindsのFTP Voyagerにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2018-25252 | 2026-04-21 10:41 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 2091 | 7.1 |
重要
Network |
SalesAgility | SuiteCRM | SalesAgilityのSuiteCRMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2019-25663 | 2026-04-21 10:40 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2092 | 7.1 |
重要
Network |
SalesAgility | SuiteCRM | SalesAgilityのSuiteCRMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2019-25664 | 2026-04-21 10:40 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2093 | 5.5 |
警告
Local |
Nsasoft US LLC. | SpotAuditor | Nsasoft US LLC.のSpotAuditorにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2019-25666 | 2026-04-21 10:40 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2094 | 7.5 |
重要
Network |
Georgia Tech | Computing For Good's Basic Laboratory Information System | Georgia TechのComputing For Good's Basic Laboratory Information Systemにおける複数の脆弱性 |
CWE-306 CWE-89 Missing Authentication for Critical Function SQL Injection |
CVE-2019-25678 | 2026-04-21 10:40 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2095 | 7.8 |
重要
Local |
Simon Bridger (crun) | RealTerm | Simon Bridger (crun)のRealTermにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2019-25679 | 2026-04-21 10:40 | 2026-04-5 | Show | GitHub Exploit DB Packet Storm |
| 2096 | 4.3 |
警告
Network |
フォーティネット |
FortiVoice FortiNDR |
フォーティネットのFortiNDR等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2024-23104 | 2026-04-21 10:40 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 2097 | 6.5 |
警告
Network |
Grafana Labs | Grafana | Grafana LabsのGrafanaにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2025-12141 | 2026-04-21 10:40 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 2098 | 7.8 |
重要
Local |
Truesec | LAPSWebUI | TruesecのLAPSWebUIにおけるセッション期限に関する脆弱性 |
CWE-613
Insufficient Session Expiration |
CVE-2025-15552 | 2026-04-21 10:40 | 2026-03-16 | Show | GitHub Exploit DB Packet Storm |
| 2099 | 7.1 |
重要
Local |
Truesec | LAPSWebUI | TruesecのLAPSWebUIにおけるセッション期限に関する脆弱性 |
CWE-613
Insufficient Session Expiration |
CVE-2025-15553 | 2026-04-21 10:40 | 2026-03-16 | Show | GitHub Exploit DB Packet Storm |
| 2100 | 7.8 |
重要
Local |
デル | data domain operating system | デルのdata domain operating systemにおける認証情報の不十分な保護に関する脆弱性 |
CWE-522
Insufficiently Protected Credentials |
CVE-2025-36568 | 2026-04-21 10:40 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |