|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 2, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2651 | 9.8 |
緊急
Network |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-77 CWE-78 CWE-78 Command Injection OS Command OS Command |
CVE-2026-1324 | 2026-02-2 19:37 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2652 | 9.8 |
緊急
Network |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおけるパスワード管理機能に関する脆弱性 |
CWE-640
Weak Password Recovery Mechanism for Forgotten Password |
CVE-2026-1325 | 2026-02-2 19:37 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2653 | 8.8 |
重要
Network |
TOTOLINK | nr1800x ファームウェア | TOTOLINKのnr1800x ファームウェアにおける複数の脆弱性 |
CWE-74 CWE-77 Injection Command Injection |
CVE-2026-1326 | 2026-02-2 19:37 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2654 | 8.8 |
重要
Network |
TOTOLINK | nr1800x ファームウェア | TOTOLINKのnr1800x ファームウェアにおける複数の脆弱性 |
CWE-74 CWE-77 Injection Command Injection |
CVE-2026-1327 | 2026-02-2 19:37 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2655 | 8.8 |
重要
Network |
TOTOLINK | nr1800x ファームウェア | TOTOLINKのnr1800x ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 Incorrect Access of Indexable Resource ('Range Error') Classic Buffer Overflow |
CVE-2026-1328 | 2026-02-2 19:37 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2656 | 4.2 |
警告
Physics |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-200 CWE-284 Information Exposure Improper Access Control |
CVE-2026-1407 | 2026-02-2 19:37 | 2026-01-25 | Show | GitHub Exploit DB Packet Storm |
| 2657 | 4.2 |
警告
Physics |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける脆弱なパスワードの要求に関する脆弱性 |
CWE-521
Weak Password Requirements |
CVE-2026-1408 | 2026-02-2 19:37 | 2026-01-25 | Show | GitHub Exploit DB Packet Storm |
| 2658 | 4.2 |
警告
Physics |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-307 CWE-799 mproper Restriction of Excessive Authentication Attempts Improper Control of Interaction Frequency |
CVE-2026-1409 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2659 | 6.4 |
警告
Physics |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-287 CWE-306 Improper Authentication Missing Authentication for Critical Function |
CVE-2026-1410 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2660 | 6.1 |
警告
Physics |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-266 CWE-284 Incorrect Privilege Assignment Improper Access Control |
CVE-2026-1411 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2661 | 9.8 |
緊急
Network |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 Injection Command Injection Command Injection |
CVE-2026-1412 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2662 | 9.8 |
緊急
Network |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 Injection Command Injection Command Injection |
CVE-2026-1413 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2663 | 9.8 |
緊急
Network |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 Injection Command Injection Command Injection |
CVE-2026-1414 | 2026-02-2 19:37 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 2664 | 7.2 |
重要
Network |
D-Link Systems, Inc. | DIR-615 ファームウェア | D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性 |
CWE-77 CWE-77 CWE-78 Command Injection Command Injection OS Command |
CVE-2026-1505 | 2026-02-2 19:37 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2665 | 7.2 |
重要
Network |
D-Link Systems, Inc. | DIR-615 ファームウェア | D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性 |
CWE-77 CWE-78 CWE-78 Command Injection OS Command OS Command |
CVE-2026-1506 | 2026-02-2 19:37 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2666 | 4.8 |
警告
Network |
シスコシステムズ | Cisco Identity Services Engine (ISE) | シスコシステムズのCisco Identity Services Engine (ISE)におけるクロスサイトスクリプティングの脆弱性 |
CWE-80
Basic XSS |
CVE-2026-20047 | 2026-02-2 19:37 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2667 | 4.8 |
警告
Network |
シスコシステムズ |
Cisco Evolved Programmable Network Manager Cisco Prime Infrastructure |
シスコシステムズのCisco Evolved Programmable Network Manager等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-20075 | 2026-02-2 19:37 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2668 | 4.8 |
警告
Network |
シスコシステムズ | Cisco Identity Services Engine (ISE) | シスコシステムズのCisco Identity Services Engine (ISE)におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-20076 | 2026-02-2 19:37 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2669 | 7.5 |
重要
Network |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2026-20736 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2670 | 9.1 |
緊急
Network |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2026-20750 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2671 | 6.5 |
警告
Network |
gitea project | gitea | gitea projectのgiteaにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2026-20800 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2672 | 6.5 |
警告
Network |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2026-20883 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2673 | 4.3 |
警告
Network |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-862 Improper Access Control Missing Authorization |
CVE-2026-20888 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2674 | 9.1 |
緊急
Network |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 Improper Access Control Authorization Bypass Through User-Controlled Key |
CVE-2026-20897 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2675 | 6.5 |
警告
Network |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 Improper Access Control Authorization Bypass Through User-Controlled Key |
CVE-2026-20904 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2676 | 9.1 |
緊急
Network |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 Improper Access Control Authorization Bypass Through User-Controlled Key |
CVE-2026-20912 | 2026-02-2 19:36 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2677 | 5.4 |
警告
Network |
Stack Ideas Private Limited. | EasyDiscuss | Stack Ideas Private Limited.のEasyDiscussにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-21623 | 2026-02-2 19:36 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2678 | 8.8 |
重要
Adjacent |
UI | UniFi Protect | UIのUniFi Protectにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2026-21633 | 2026-02-2 19:36 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2679 | 6.5 |
警告
Adjacent |
UI | UniFi Protect | UIのUniFi Protectにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2026-21634 | 2026-02-2 19:36 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2680 | 2.7 |
低
Network |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおける書式文字列に関する脆弱性 |
CWE-134
Use of Externally-Controlled Format String |
CVE-2026-21640 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2681 | 6.5 |
警告
Network |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおける認可に関する脆弱性 |
CWE-285
Improper Authorization |
CVE-2026-21641 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2682 | 6.1 |
警告
Network |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-21642 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2683 | 6.5 |
警告
Network |
Discourse | Discourse | Discourseにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-21865 | 2026-02-2 19:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2684 | 5.4 |
警告
Network |
オラクル | Oracle Utilities Framework | オラクルのOracle Utilities Frameworkにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21924 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2685 | 4.8 |
警告
Network |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21925 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2686 | 5.8 |
警告
Local |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21927 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2687 | 5.3 |
警告
Network |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21928 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2688 | 2.3 |
低
Local |
オラクル | Sun ZFS Storage Appliance Kit | オラクルのSun ZFS Storage Appliance Kitにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21930 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2689 | 5.4 |
警告
Network |
オラクル | apex | オラクルのapexにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21931 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2690 | 7.4 |
重要
Network |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21932 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2691 | 6.1 |
警告
Network |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21933 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2692 | 5.4 |
警告
Network |
オラクル | PeopleSoft Enterprise PeopleTools | オラクルのPeopleSoft Enterprise PeopleToolsにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21934 | 2026-02-2 19:36 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2693 | 5.8 |
警告
Local |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21935 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2694 | 5.4 |
警告
Network |
オラクル | PeopleSoft Enterprise PeopleTools | オラクルのPeopleSoft Enterprise PeopleToolsにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21938 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2695 | 7 |
重要
Local |
オラクル | Oracle Database | オラクルのOracle Databaseにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21939 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2696 | 7.5 |
重要
Network |
オラクル | Oracle Supply Chain Products Suite | オラクルのOracle Supply Chain Products Suiteにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2026-21940 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2697 | 5 |
警告
Local |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2026-21942 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2698 | 6.1 |
警告
Network |
オラクル | Oracle Scripting | オラクルのOracle Scriptingにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-21943 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2699 | 6.8 |
警告
Network |
オラクル | Oracle Agile Product Lifecycle Management for Process | オラクルのOracle Agile Product Lifecycle Management for Processにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-21944 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2700 | 7.5 |
重要
Network |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品におけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2026-21945 | 2026-02-2 19:35 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |