|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 2, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2851 | 6.5 |
警告
Network |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21970 | 2026-02-2 19:29 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2852 | 5.4 |
警告
Network |
オラクル | PeopleSoft Supply Chain Management Purchasing | オラクルのPeopleSoft Supply Chain Management Purchasingにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21971 | 2026-02-2 19:29 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2853 | 5.3 |
警告
Network |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2026-21974 | 2026-02-2 19:29 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2854 | 6.5 |
警告
Network |
オラクル | Life Sciences Central Coding | オラクルのLife Sciences Central Codingにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2026-21980 | 2026-02-2 19:28 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2855 | 7.5 |
重要
Network |
Sick | Incoming Goods Suite | SickのIncoming Goods SuiteにおけるGET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性 |
CWE-598
Information Exposure Through Query Strings in GET Request |
CVE-2026-22644 | 2026-02-2 19:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2856 | 5.3 |
警告
Network |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2026-22645 | 2026-02-2 19:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2857 | 7.5 |
重要
Network |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
Information Exposure Through an Error Message |
CVE-2026-22646 | 2026-02-2 19:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2858 | 9.8 |
緊急
Network |
Eigent | Eigent | Eigentにおけるコードインジェクションの脆弱性 |
CWE-94
Code Injection |
CVE-2026-22869 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2859 | 5.4 |
警告
Network |
pimcore | Web2print Tools | pimcoreのWeb2print Toolsにおける複数の脆弱性 |
CWE-284 CWE-863 Improper Access Control Incorrect Authorization |
CVE-2026-23496 | 2026-02-2 19:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2860 | 5.4 |
警告
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2020-36993 | 2026-02-2 19:28 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2861 | 7.8 |
重要
Local |
10-Strike Software | network inventory explorer | 10-Strike Softwareのnetwork inventory explorerにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
Unquoted Search Path or Element |
CVE-2021-47767 | 2026-02-2 19:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 2862 | 8.8 |
重要
Network |
WebsiteBaker Org | WebsiteBaker | WebsiteBaker OrgのWebsiteBakerにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2021-47788 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2863 | 7.5 |
重要
Network |
SmartSoft | SmartFTP | SmartSoftのSmartFTPにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2021-47791 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2864 | 7.5 |
重要
Network |
Telegram | Telegram Desktop | TelegramのTelegram Desktopにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2021-47793 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2865 | 5.4 |
警告
Network |
cotonti | cotonti siena | cotontiのcotonti sienaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2021-47808 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2866 | 7.8 |
重要
Local |
Wibu-Systems AG | WibuKey | Wibu-Systems AGのWibuKeyにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
Unquoted Search Path or Element |
CVE-2021-47810 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2867 | 9.8 |
緊急
Network |
Grav CMS | grav | Grav CMSのgravにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2021-47812 | 2026-02-2 19:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 2868 | 8.8 |
重要
Network |
Repute Infosystems | armember | Repute InfosystemsのWordPress用armemberにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2022-47425 | 2026-02-2 19:28 | 2025-12-9 | Show | GitHub Exploit DB Packet Storm |
| 2869 | 7.8 |
重要
Local |
TeamSpeak Systems GmbH | TeamSpeak | TeamSpeak Systems GmbHのTeamSpeakにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2022-50931 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2870 | 7.5 |
重要
Network |
京セラ株式会社 | Command Center RX | 京セラ株式会社のCommand Center RXにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2022-50932 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2871 | 6.1 |
警告
Network |
Ametys | Ametys | Ametysにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-50937 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2872 | 7.8 |
重要
Local |
getoutline | outline | getoutlineのoutlineにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
Unquoted Search Path or Element |
CVE-2023-54331 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2873 | 6.1 |
警告
Network |
Automattic Inc. | Jetpack | Automattic Inc.のWordPress用Jetpackにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2023-54332 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2874 | 9.8 |
緊急
Network |
explorerplusplus | explorer++ | explorerplusplusのexplorer++における複数の脆弱性 |
CWE-121 CWE-787 Stack-based Buffer Overflow Out-of-bounds Write |
CVE-2023-54334 | 2026-02-2 19:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2875 | 7.5 |
重要
Network |
QNAP Systems |
QNAP QTS QuTS hero |
QNAP SystemsのQNAP QTS等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2024-13086 | 2026-02-2 19:28 | 2025-03-7 | Show | GitHub Exploit DB Packet Storm |
| 2876 | 2.7 |
低
Network |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける権限管理に関する脆弱性 |
CWE-269
Improper Privilege Management |
CVE-2024-2433 | 2026-02-2 19:28 | 2024-03-13 | Show | GitHub Exploit DB Packet Storm |
| 2877 | 6.1 |
警告
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-24506 | 2026-02-2 19:28 | 2024-04-3 | Show | GitHub Exploit DB Packet Storm |
| 2878 | 7.8 |
重要
Local |
Macro Expert | Macro Expert | Macro Expertにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2024-27674 | 2026-02-2 19:27 | 2024-04-3 | Show | GitHub Exploit DB Packet Storm |
| 2879 | 9.3 |
緊急
Network |
Typebot | Typebot | Typebotにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-30264 | 2026-02-2 19:27 | 2024-04-4 | Show | GitHub Exploit DB Packet Storm |
| 2880 | 5.9 |
警告
Network |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける暗号強度に関する脆弱性 |
CWE-326
Inadequate Encryption Strength |
CVE-2024-3387 | 2026-02-2 19:27 | 2024-04-10 | Show | GitHub Exploit DB Packet Storm |
| 2881 | 9.8 |
緊急
Network |
Elasticsearch B.V. | elastic cloud enterprise | Elasticsearch B.V.のelastic cloud enterpriseにおける認可に関する脆弱性 |
CWE-285
Improper Authorization |
CVE-2024-37282 | 2026-02-2 19:27 | 2024-06-28 | Show | GitHub Exploit DB Packet Storm |
| 2882 | 8.8 |
重要
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2024-39063 | 2026-02-2 19:27 | 2024-07-9 | Show | GitHub Exploit DB Packet Storm |
| 2883 | 7.5 |
重要
Network |
Synology Inc. | Media Server | Synology Inc.のMedia Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
Authorization Bypass Through User-Controlled Key |
CVE-2024-4464 | 2026-02-2 19:27 | 2024-12-18 | Show | GitHub Exploit DB Packet Storm |
| 2884 | 9.8 |
緊急
Network |
QNAP Systems | Hybrid Backup Sync | QNAP SystemsのHybrid Backup Syncにおける複数の脆弱性 |
CWE-77 CWE-78 Command Injection OS Command |
CVE-2024-50388 | 2026-02-2 19:27 | 2024-12-6 | Show | GitHub Exploit DB Packet Storm |
| 2885 | 9.8 |
緊急
Network |
Academia ERP | Student Information System | Academia ERPのStudent Information Systemにおけるパストラバーサルの脆弱性 |
CWE-24
Path Traversal: '../filedir' |
CVE-2024-53636 | 2026-02-2 19:27 | 2025-04-26 | Show | GitHub Exploit DB Packet Storm |
| 2886 | 4.9 |
警告
Network |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2024-5911 | 2026-02-2 19:27 | 2024-07-10 | Show | GitHub Exploit DB Packet Storm |
| 2887 | 9.8 |
緊急
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 Injection SQL Injection SQL Injection |
CVE-2024-6933 | 2026-02-2 19:27 | 2024-07-21 | Show | GitHub Exploit DB Packet Storm |
| 2888 | 7.8 |
重要
Local |
ブロケード コミュニケーションズ システムズ株式会社 | fabric operating system | ブロケード コミュニケーションズ システムズ株式会社のfabric operating systemにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2024-7517 | 2026-02-2 19:27 | 2024-11-21 | Show | GitHub Exploit DB Packet Storm |
| 2889 | 4.9 |
警告
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性 |
CWE-404
Improper Resource Shutdown or Release |
CVE-2024-7887 | 2026-02-2 19:27 | 2024-08-17 | Show | GitHub Exploit DB Packet Storm |
| 2890 | 7.8 |
重要
Local |
UPDF | UPDF | UPDFにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-10214 | 2026-02-2 19:27 | 2025-09-10 | Show | GitHub Exploit DB Packet Storm |
| 2891 | 7.8 |
重要
Local |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-10865 | 2026-02-2 19:27 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2892 | 9.1 |
緊急
Network |
Zoho Corporation | ManageEngine ADSelfService Plus | Zoho CorporationのManageEngine ADSelfService Plusにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
Authentication Bypass by Spoofing |
CVE-2025-11250 | 2026-02-2 19:27 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2893 | 7.5 |
重要
Network |
OpenVPN Technologies | OpenVPN | OpenVPN TechnologiesのOpenVPNにおける通信チャネルの送信元の不適切な検証に関する脆弱性 |
CWE-940
Improper Verification of Source of a Communication Channel |
CVE-2025-13086 | 2026-02-2 19:27 | 2025-12-3 | Show | GitHub Exploit DB Packet Storm |
| 2894 | 7.5 |
重要
Network |
Docker | docker desktop | DockerのDocker Desktopにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-13743 | 2026-02-2 19:27 | 2025-12-9 | Show | GitHub Exploit DB Packet Storm |
| 2895 | 5.4 |
警告
Network |
GitHub | Enterprise Server | GitHubのEnterprise Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-13744 | 2026-02-2 19:27 | 2026-01-6 | Show | GitHub Exploit DB Packet Storm |
| 2896 | 5.5 |
警告
Local |
OpenVPN Technologies | OpenVPN | OpenVPN TechnologiesのOpenVPNにおける複数の脆弱性 |
CWE-770 CWE-775 CWE-841 Allocation of Resources Without Limits or Throttling Missing Release of File Descriptor or Handle after Effective Lifetime Improper Enforcement of Behavioral Workflow |
CVE-2025-13751 | 2026-02-2 19:27 | 2025-12-3 | Show | GitHub Exploit DB Packet Storm |
| 2897 | 4.9 |
警告
Network |
IBM | IBM Aspera Console | IBMのIBM Aspera Consoleにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-13925 | 2026-02-2 19:27 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2898 | 7.5 |
重要
Network |
TP-LINK Technologies | TL-WA850RE ファームウェア | TP-LINK TechnologiesのTL-WA850RE ファームウェアにおける認証に関する脆弱性 |
CWE-287 CWE-noinfo Improper Authentication noinfo |
CVE-2025-14738 | 2026-02-2 19:27 | 2025-12-18 | Show | GitHub Exploit DB Packet Storm |
| 2899 | 6.1 |
警告
Network |
Philip Okugbe | Simple-PHP-Blog | Philip OkugbeのSimple-PHP-Blogにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 Cross-site Scripting Cross-site Scripting Code Injection |
CVE-2025-15223 | 2026-02-2 19:27 | 2025-12-31 | Show | GitHub Exploit DB Packet Storm |
| 2900 | 9.8 |
緊急
Network |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 Injection Command Injection Command Injection |
CVE-2025-1946 | 2026-02-2 19:27 | 2025-03-4 | Show | GitHub Exploit DB Packet Storm |