|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 2, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2901 | 9.8 |
緊急
Network |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 Injection Command Injection Command Injection |
CVE-2025-1947 | 2026-02-2 19:26 | 2025-03-4 | Show | GitHub Exploit DB Packet Storm |
| 2902 | 4.6 |
警告
Physics |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20966 | 2026-02-2 19:26 | 2025-05-7 | Show | GitHub Exploit DB Packet Storm |
| 2903 | 9.1 |
緊急
Network |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20967 | 2026-02-2 19:26 | 2025-05-7 | Show | GitHub Exploit DB Packet Storm |
| 2904 | 9.1 |
緊急
Network |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20968 | 2026-02-2 19:26 | 2025-05-7 | Show | GitHub Exploit DB Packet Storm |
| 2905 | 5.5 |
警告
Local |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-20969 | 2026-02-2 19:26 | 2025-05-7 | Show | GitHub Exploit DB Packet Storm |
| 2906 | 4.7 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux KernelにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) Race Condition |
CVE-2025-21746 | 2026-02-2 19:26 | 2025-02-27 | Show | GitHub Exploit DB Packet Storm |
| 2907 | 9.1 |
緊急
Network |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける誤った領域へのリソースの漏えいに関する脆弱性 |
CWE-668
Exposure of Resource to Wrong Sphere |
CVE-2025-25176 | 2026-02-2 19:26 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2908 | 7.3 |
重要
Local |
DigitalDruid.Net | HotelDruid | DigitalDruid.NetのHotelDruidにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2025-25748 | 2026-02-2 19:26 | 2025-03-11 | Show | GitHub Exploit DB Packet Storm |
| 2909 | 7.5 |
重要
Network |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-27795 | 2026-02-2 19:26 | 2025-03-7 | Show | GitHub Exploit DB Packet Storm |
| 2910 | 9.8 |
緊急
Network |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける初期化されていないリソースの使用に関する脆弱性 |
CWE-908
Use of Uninitialized Resource |
CVE-2025-27796 | 2026-02-2 19:26 | 2025-03-7 | Show | GitHub Exploit DB Packet Storm |
| 2911 | 9.1 |
緊急
Network |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-32460 | 2026-02-2 19:26 | 2025-04-9 | Show | GitHub Exploit DB Packet Storm |
| 2912 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-36556 | 2026-02-2 19:26 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2913 | 6.5 |
警告
Network |
Hitachi Energy | microscada x sys600 | Hitachi Energyのmicroscada x sys600における証明書検証に関する脆弱性 |
CWE-295
Improper Certificate Validation |
CVE-2025-39205 | 2026-02-2 19:26 | 2025-06-24 | Show | GitHub Exploit DB Packet Storm |
| 2914 | 9.8 |
緊急
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-41375 | 2026-02-2 19:26 | 2025-08-1 | Show | GitHub Exploit DB Packet Storm |
| 2915 | 5.3 |
警告
Network |
LimeSurvey | LimeSurvey | LimeSurveyにおけるCRLF インジェクションの脆弱性 |
CWE-93
CRLF Injection |
CVE-2025-41376 | 2026-02-2 19:26 | 2025-08-1 | Show | GitHub Exploit DB Packet Storm |
| 2916 | 7.5 |
重要
Network |
ヒューレット・パッカード | HP ThinPro | ヒューレット・パッカードのHP ThinProにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 |
CWE-497
Exposure of Sensitive System Information to an Unauthorized Control Sphere |
CVE-2025-43024 | 2026-02-2 19:26 | 2025-10-28 | Show | GitHub Exploit DB Packet Storm |
| 2917 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-44000 | 2026-02-2 19:26 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2918 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-46270 | 2026-02-2 19:26 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2919 | 5.5 |
警告
Local |
アップル |
Keynote iPadOS iOS |
アップル等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-46306 | 2026-02-2 19:26 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2920 | 4.3 |
警告
Network |
アップル |
Pages iPadOS iOS |
アップル等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-46316 | 2026-02-2 19:26 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2921 | 8.6 |
重要
Local |
The Go Project | Go | The Go ProjectのGoにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
External Control of File Name or Path |
CVE-2025-4674 | 2026-02-2 19:26 | 2025-07-29 | Show | GitHub Exploit DB Packet Storm |
| 2922 | 7 |
重要
Network |
The Go Project | Go | The Go ProjectのGoにおける競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2025-47907 | 2026-02-2 19:26 | 2025-08-7 | Show | GitHub Exploit DB Packet Storm |
| 2923 | 5.3 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-47912 | 2026-02-2 19:26 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2924 | 9.8 |
緊急
Network |
Sick | Media Server | SickのMedia Serverにおける重要な情報を含むソースコードに関する脆弱性 |
CWE-540
Inclusion of Sensitive Information in Source Code |
CVE-2025-49182 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2925 | 7.5 |
重要
Network |
Sick | Media Server | SickのMedia Serverにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
Cleartext Transmission of Sensitive Information |
CVE-2025-49183 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2926 | 7.5 |
重要
Network |
Sick |
Package Analytics Baggage Analytics Logistics Diagnostic Analytics Field Analytics Enterprise Analytics Tire Analytics |
SickのBaggage Analytics等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2025-49184 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2927 | 5.4 |
警告
Network |
Sick | Field Analytics | SickのField Analyticsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-49185 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2928 | 5.3 |
警告
Network |
Sick | Field Analytics | SickのField Analyticsにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
Response Discrepancy Information Exposure |
CVE-2025-49187 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2929 | 7.5 |
重要
Network |
Sick | Field Analytics | SickのField AnalyticsにおけるGET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性 |
CWE-598
Information Exposure Through Query Strings in GET Request |
CVE-2025-49188 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2930 | 5.8 |
警告
Network |
Sick | Field Analytics | SickのField Analyticsにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2025-49190 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2931 | 6.1 |
警告
Network |
Sick | Field Analytics | SickのField Analyticsにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 |
CWE-1021
Improper Restriction of Rendered UI Layers or Frames |
CVE-2025-49191 | 2026-02-2 19:25 | 2025-06-12 | Show | GitHub Exploit DB Packet Storm |
| 2932 | 7.1 |
重要
Local |
サムスン |
exynos 2400 ファームウェア Exynos 2500 ファームウェア exynos 1380 ファームウェア Exynos 1580 ファームウェア exynos 1330 ファームウェア exynos 1480 ファームウェア |
サムスンのexynos 1330 ファームウェア等の複数製品における入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2025-52519 | 2026-02-2 19:25 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2933 | 9.8 |
緊急
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるHTTP ヘッダのスクリプト構文の不適切な無効化に関する脆弱性 |
CWE-644
Improper Neutralization of HTTP Headers for Scripting Syntax |
CVE-2025-52660 | 2026-02-2 19:25 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2934 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-53516 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2935 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-53707 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2936 | 6.1 |
警告
Network |
Astun Technology Ltd | iShare Maps | Astun Technology LtdのiShare Mapsにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 Cross-site Scripting Cross-site Scripting Code Injection |
CVE-2025-5377 | 2026-02-2 19:25 | 2025-05-31 | Show | GitHub Exploit DB Packet Storm |
| 2937 | 6.1 |
警告
Network |
Astun Technology Ltd | iShare Maps | Astun Technology LtdのiShare Mapsにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 Cross-site Scripting Cross-site Scripting Code Injection |
CVE-2025-5378 | 2026-02-2 19:25 | 2025-05-31 | Show | GitHub Exploit DB Packet Storm |
| 2938 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-53854 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2939 | 8.1 |
重要
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
External Control of File Name or Path |
CVE-2025-53912 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2940 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54157 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2941 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54495 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2942 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54778 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2943 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54814 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2944 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54817 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2945 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54852 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2946 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54853 | 2026-02-2 19:25 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2947 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-54861 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2948 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-55071 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2949 | 5.3 |
警告
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
Information Exposure Through an Error Message |
CVE-2025-55250 | 2026-02-2 19:24 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2950 | 9.8 |
緊急
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2025-55251 | 2026-02-2 19:24 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |