|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 2, 2026, 2 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2551 | 4.6 |
警告
Physics |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-20974 | 2026-02-4 18:36 | 2026-01-9 | Show | GitHub Exploit DB Packet Storm |
| 2552 | 7.5 |
重要
Network |
マイクロソフト | Microsoft Copilot Studio | Copilot Studio の情報漏えいの脆弱性 |
CWE-77
Command Injection |
CVE-2026-21520 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2553 | 7.4 |
重要
Network |
マイクロソフト | Microsoft 365 Word Copilot | Word Copilot Information Disclosure Vulnerability |
CWE-150
Improper Neutralization of Escape, Meta, or Control Sequences |
CVE-2026-21521 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2554 | 6.5 |
警告
Network |
Pterodactyl | Wings | PterodactylのWingsにおける複数の脆弱性 |
CWE-400 CWE-770 Uncontrolled Resource Consumption Allocation of Resources Without Limits or Throttling |
CVE-2026-21696 | 2026-02-4 18:36 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2555 | 7.5 |
重要
Network |
Anthropic PBC | Claude Code | Anthropic PBCのClaude Codeにおける認証情報の不十分な保護に関する脆弱性 |
CWE-522
Insufficiently Protected Credentials |
CVE-2026-21852 | 2026-02-4 18:36 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 2556 | 5.3 |
警告
Network |
Pallets project | Werkzeug | Pallets projectのWerkzeugにおけるWindows デバイス名の処理に関する脆弱性 |
CWE-67
Improper Handling of Windows Device Names |
CVE-2026-21860 | 2026-02-4 18:36 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2557 | 9.8 |
緊急
Network |
ggml.ai | llama.cpp | ggml.aiのllama.cppにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-21869 | 2026-02-4 18:36 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2558 | 5.7 |
警告
Network |
getkirby | kirby | getkirbyのkirbyにおける不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2026-21896 | 2026-02-4 18:36 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2559 | 8.1 |
重要
Network |
オラクル | Oracle FLEXCUBE Investor Servicing | オラクルのOracle FLEXCUBE Investor Servicingにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21973 | 2026-02-4 18:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2560 | 6.5 |
警告
Network |
オラクル | Oracle FLEXCUBE Universal Banking | オラクルのOracle FLEXCUBE Universal Bankingにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21978 | 2026-02-4 18:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2561 | 9.9 |
緊急
Network |
The Kyverno Authors | Kyverno | The Kyverno AuthorsのKyvernoにおける複数の脆弱性 |
CWE-269 CWE-918 Improper Privilege Management Server-Side Request Forgery (SSRF) |
CVE-2026-22039 | 2026-02-4 18:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 2562 | 5.4 |
警告
Network |
charm | soft serve | charmのsoft serveにおける不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2026-22253 | 2026-02-4 18:36 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2563 | 6.5 |
警告
Network |
Spree Commerce | Spree | Spree CommerceのSpreeにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
Authorization Bypass Through User-Controlled Key |
CVE-2026-22588 | 2026-02-4 18:36 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2564 | 5.4 |
警告
Network |
cvat | cvat | cvatにおける複数の脆弱性 |
CWE-79 CWE-83 Cross-site Scripting Improper Neutralization of Script in Attributes in a Web Page |
CVE-2026-23516 | 2026-02-4 18:36 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 2565 | 5.4 |
警告
Network |
OpenProject | OpenProject | OpenProjectにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-23625 | 2026-02-4 18:36 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2566 | 6.5 |
警告
Network |
OpenProject | OpenProject | OpenProjectにおける誤ったセッションへのデータ要素の漏えいに関する脆弱性 |
CWE-488
Exposure of Data Element to Wrong Session |
CVE-2026-23646 | 2026-02-4 18:36 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2567 | 4.3 |
警告
Network |
OpenProject | OpenProject | OpenProjectにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-23721 | 2026-02-4 18:36 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2568 | 5.3 |
警告
Network |
Linux Foundation | rekor | Linux FoundationのrekorにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2026-23831 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2569 | 6.1 |
警告
Network |
Lee Peuker | Movary | Lee PeukerのMovaryにおける複数の脆弱性 |
CWE-20 CWE-79 Improper Input Validation Cross-site Scripting |
CVE-2026-23841 | 2026-02-4 18:36 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2570 | 6.5 |
警告
Network |
The Kyverno Authors | Kyverno | The Kyverno AuthorsのKyvernoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-23881 | 2026-02-4 18:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 2571 | 5.9 |
警告
Network |
octoprint.org | OctoPrint | octoprint.orgのOctoPrintにおけるタイミングの違いに起因する情報漏えいに関する脆弱性 |
CWE-208
Information Exposure Through Timing Discrepancy |
CVE-2026-23892 | 2026-02-4 18:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 2572 | 5.3 |
警告
Network |
joinmastodon | Mastodon | joinmastodonのMastodonにおける不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2026-23961 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2573 | 7.5 |
重要
Network |
joinmastodon | Mastodon | joinmastodonのMastodonにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-23962 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2574 | 6.5 |
警告
Network |
joinmastodon | Mastodon | joinmastodonのMastodonにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-23963 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2575 | 5.4 |
警告
Network |
joinmastodon | Mastodon | joinmastodonのMastodonにおける複数の脆弱性 |
CWE-639 CWE-863 Authorization Bypass Through User-Controlled Key Incorrect Authorization |
CVE-2026-23964 | 2026-02-4 18:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2576 | 5.3 |
警告
Network |
Linux Foundation | rekor | Linux Foundationのrekorにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-24117 | 2026-02-4 18:35 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2577 | 6.1 |
警告
Network |
typemill | typemill | typemillにおける複数の脆弱性 |
CWE-116 CWE-79 CWE-79 Improper Encoding or Escaping of Output Cross-site Scripting Cross-site Scripting |
CVE-2026-24127 | 2026-02-4 18:35 | 2026-01-23 | Show | GitHub Exploit DB Packet Storm |
| 2578 | 6.5 |
警告
Network |
Shenzhen Tenda Technology Co.,Ltd. | w30e ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のw30e ファームウェアにおける過度に許容されるクロスドメインホワイトリストに関する脆弱性 |
CWE-942
Permissive Cross-domain Policy with Untrusted Domains |
CVE-2026-24435 | 2026-02-4 18:35 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2579 | 6.3 |
警告
Local |
Sensio Labs | Symfony | Sensio LabsのSymfonyにおける引数の挿入または変更に関する脆弱性 |
CWE-88
Argument Injection |
CVE-2026-24739 | 2026-02-4 18:35 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2580 | 8.2 |
重要
Network |
isaacs | node-tar | isaacsのnode-tarにおける複数の脆弱性 |
CWE-22 CWE-59 Path Traversal Link Following |
CVE-2026-24842 | 2026-02-4 18:35 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2581 | 6.5 |
警告
Network |
シックス・アパート株式会社 |
Movable Type Premium Movable Type Movable Type Advanced Movable Type Premium (Advanced Edition) |
Movable Typeにおける複数の脆弱性 |
CWE-79 CWE-Other Cross-site Scripting Other |
CVE-2026-21393 CVE-2026-22875 CVE-2026-23704 CVE-2026-24447 |
2026-02-4 12:10 | 2026-02-4 | Show | GitHub Exploit DB Packet Storm |
| 2582 | 6.8 |
警告
Adjacent |
エレコム株式会社 |
WRC-2533GST2 ファームウェア WRC-G01-W WMC-2LX2-B WRC-2533GS2V-B WMC-X1800GST-B WRC-1167GS2-B WRC-1167GST2 ファームウェア WSC-X1800GS2-B WRC-X3200GST3-B WRC-1167GS2H-B WMC-X1… |
エレコム製無線 LAN ルーターにおける OS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2024-25579 | 2026-02-4 11:55 | 2024-02-20 | Show | GitHub Exploit DB Packet Storm |
| 2583 | 7.5 |
重要
Network |
三菱電機 |
CC-Link IE TSNリモートI/Oユニット MELSEC iQ-Rシリーズ CC-Link IE TSN マスタ・ローカルユニット CC-Link IE TSN FPGAユニット CC-Link IE TSN マスタ局・ローカル局用通信LSI… |
三菱電機製 FA 製品の Ethernet 機能におけるサービス運用妨害(DoS)の脆弱性 |
CWE-1284
Improper Validation of Specified Quantity in Input |
CVE-2025-3511 | 2026-02-4 11:55 | 2025-05-14 | Show | GitHub Exploit DB Packet Storm |
| 2584 | - |
-
|
OpenSSL Project | OpenSSL | OpenSSLにおける複数の脆弱性(OpenSSL Security Advisory [27th January 2026]) | - |
CVE-2025-11187 CVE-2025-15467 CVE-2025-15468 CVE-2025-15469 CVE-2025-66199 CVE-2025-68160 CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2025-69421 CVE-2026-22795 C… |
2026-02-4 11:14 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 2585 | 9.8 |
緊急
Network |
エレコム株式会社 |
WRC-1167GST2 ファームウェア WRC-X3000GSN ファームウェア WRH-733GBK ファームウェア WRC-X3000GSA ファームウェア WRH-733GWH ファームウェア WRC-X3000GS ファームウェア WRC-1167GS2-B WRC-2533GS2V-… |
エレコム製無線LANルータにおける複数の脆弱性 |
CWE-78 CWE-79 OS Command Cross-site Scripting |
CVE-2025-36519 CVE-2025-41427 CVE-2025-43877 CVE-2025-43879 CVE-2025-48890 |
2026-02-3 14:29 | 2025-06-24 | Show | GitHub Exploit DB Packet Storm |
| 2586 | 6.8 |
警告
Adjacent |
エレコム株式会社 |
WRC-XE5400GS-G WRC-2533GS2V-B WRC-X6000XST-G WRC-X3000GS2-B ファームウェア WRC-1167GS2H-B WRC-XE5400GSA-G WRC-X6000QS-G WRC-X1500GSA-B WRC-X1800GSH-B WRC-X6000XS-G WRC-X15… |
エレコム製無線LANルーターにおける複数の脆弱性 |
CWE-352 CWE-78 CWE-Other Origin Validation Error OS Command Other |
CVE-2024-34021 CVE-2024-39607 CVE-2024-40883 |
2026-02-3 14:25 | 2024-07-30 | Show | GitHub Exploit DB Packet Storm |
| 2587 | 9.8 |
緊急
Network |
エレコム株式会社 |
WAB-S300IW2-PD WRC-X1500GSA-B WAB-S300IW-AC WAB-S733IW2-PD WRC-X1500GS-B WAB-S300IW-PD WAB-S733IW-PD WAB-S733IW-AC |
エレコム無線LAN関連製品における複数の脆弱性 |
CWE-352 CWE-78 CWE-Other Origin Validation Error OS Command Other |
CVE-2026-20704 CVE-2026-22550 CVE-2026-24449 CVE-2026-24465 |
2026-02-3 14:15 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 2588 | 7.8 |
重要
Local |
三菱電機 | FREQSHIP-mini | 三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsにおけるインストール時の不適切なファイルアクセス権設定の脆弱性 |
CWE-Other
Other |
CVE-2025-10314 | 2026-02-3 12:35 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 2589 | 7.8 |
重要
Local |
ローランド株式会社 | Roland Cloud Manager | Roland Cloud ManagerのインストーラにおけるDLL読み込みに関する脆弱性 |
CWE-Other
Other |
CVE-2026-24694 | 2026-02-3 12:08 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 2590 | 7.5 |
重要
Network |
trustwallet | trust wallet core | trustwalletのtrust wallet coreにおけるバッファオーバーリードの脆弱性 |
CWE-126
Buffer Over-read |
CVE-2025-66692 | 2026-02-2 19:40 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2591 | 9.8 |
緊急
Network |
JEECG | jimureport | JEECGのjimureportにおけるコードインジェクションの脆弱性 |
CWE-94
Code Injection |
CVE-2025-66913 | 2026-02-2 19:40 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2592 | 9.4 |
緊急
Network |
dromara | RuoYi-Vue-Plus | DromaraのRuoYi-Vue-Plusにおけるコードインジェクションの脆弱性 |
CWE-94
Code Injection |
CVE-2025-66916 | 2026-02-2 19:40 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2593 | 5.4 |
警告
Network |
PHPGurukul | Employee Leaves Management System (ELMS) | PHPGurukulのEmployee Leaves Management System (ELMS)におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2025-67315 | 2026-02-2 19:40 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2594 | 5.4 |
警告
Network |
heytap | internet browser | heytapのinternet browserにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-67316 | 2026-02-2 19:40 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2595 | 9.8 |
緊急
Network |
webkul | qloapps | webkulのqloappsにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2025-67325 | 2026-02-2 19:40 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2596 | 8.8 |
重要
Network |
b3log | SiYuan | B3logのSiYuanにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2025-67488 | 2026-02-2 19:40 | 2025-12-9 | Show | GitHub Exploit DB Packet Storm |
| 2597 | 9 |
緊急
Network |
Homarr | Homarr | Homarrにおける複数の脆弱性 |
CWE-20 CWE-90 Improper Input Validation LDAP Injection |
CVE-2025-67493 | 2026-02-2 19:39 | 2025-12-17 | Show | GitHub Exploit DB Packet Storm |
| 2598 | 5.3 |
警告
Network |
Discourse | Discourse | Discourseにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-68479 | 2026-02-2 19:39 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2599 | 5.4 |
警告
Network |
HasThemes | WC Builder | HasThemesのWordPress用WC Builderにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-68533 | 2026-02-2 19:39 | 2025-12-24 | Show | GitHub Exploit DB Packet Storm |
| 2600 | 5.3 |
警告
Network |
Discourse | Discourse | Discourseにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-68659 | 2026-02-2 19:39 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |