|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 3, 2026, noon
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2951 | 9.8 |
緊急
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける脆弱なパスワードの要求に関する脆弱性 |
CWE-521
Weak Password Requirements |
CVE-2025-55252 | 2026-02-2 19:24 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2952 | 7.5 |
重要
Network |
OwnTone project | OwnTone | OwnTone projectのOwnToneにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-57156 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2953 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-57786 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2954 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-57787 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2955 | 7.8 |
重要
Local |
サムスン | Samsung Magician | サムスンのSamsung Magicianにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-57836 | 2026-02-2 19:24 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2956 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-57881 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2957 | 5.4 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58080 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2958 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58087 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2959 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58088 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2960 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58089 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2961 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58090 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2962 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58091 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2963 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58092 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2964 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58093 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2965 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58094 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2966 | 6.1 |
警告
Network |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-58095 | 2026-02-2 19:24 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2967 | 5.3 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-58185 | 2026-02-2 19:24 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2968 | 7.5 |
重要
Network |
The Go Project | Go | The Go ProjectのGoにおけるアルゴリズムの複雑さに関する脆弱性 |
CWE-407
Inefficient Algorithmic Complexity |
CVE-2025-58187 | 2026-02-2 19:24 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2969 | 7.5 |
重要
Network |
The Go Project | Go | The Go ProjectのGoにおける証明書検証に関する脆弱性 |
CWE-295
Improper Certificate Validation |
CVE-2025-58188 | 2026-02-2 19:24 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2970 | 5.3 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-58189 | 2026-02-2 19:24 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2971 | 3.5 |
低
Physics |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2025-58409 | 2026-02-2 19:24 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2972 | 8.8 |
重要
Local |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-58411 | 2026-02-2 19:23 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 2973 | 7.5 |
重要
Network |
EMQX | nanomq | EMQXのnanomqにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-59946 | 2026-02-2 19:23 | 2025-12-27 | Show | GitHub Exploit DB Packet Storm |
| 2974 | 9 |
緊急
Network |
EMQX | nanomq | EMQXのnanomqにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2025-59947 | 2026-02-2 19:23 | 2025-12-15 | Show | GitHub Exploit DB Packet Storm |
| 2975 | 7.5 |
重要
Network |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-61723 | 2026-02-2 19:23 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2976 | 5.3 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-61724 | 2026-02-2 19:23 | 2025-10-29 | Show | GitHub Exploit DB Packet Storm |
| 2977 | 9.1 |
緊急
Network |
citeum | opencti | citeumのopenctiにおける複数の脆弱性 |
CWE-285 CWE-566 CWE-863 CWE-915 Improper Authorization Authorization Bypass Through User-Controlled SQL Primary Key Incorrect Authorization Improperly Controlled Modification of Dynamically-Determined Object Attributes |
CVE-2025-61781 | 2026-02-2 19:23 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2978 | 6.5 |
警告
Network |
averta | master slider pro | AvertaのWordPress用Master Slider Proにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-63045 | 2026-02-2 19:23 | 2025-12-9 | Show | GitHub Exploit DB Packet Storm |
| 2979 | 7.5 |
重要
Network |
OwnTone project | OwnTone | OwnTone projectのOwnToneにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-63647 | 2026-02-2 19:23 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2980 | 7.5 |
重要
Network |
OwnTone project | OwnTone | OwnTone projectのOwnToneにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-63648 | 2026-02-2 19:23 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 2981 | 7.1 |
重要
Network |
ThemeGoods | Grand Conference | ThemeGoodsのWordPress用Grand Conferenceにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-64224 | 2026-02-2 19:23 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 2982 | 2.7 |
低
Network |
WPDeveloper | Essential Addons for Elementor | WPDeveloperのWordPress用Essential Addons for Elementorにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-64352 | 2026-02-2 19:23 | 2025-10-31 | Show | GitHub Exploit DB Packet Storm |
| 2983 | 7.5 |
重要
Network |
Typebot | Typebot | Typebotにおける複数の脆弱性 |
CWE-284 CWE-639 CWE-639 Improper Access Control Authorization Bypass Through User-Controlled Key Authorization Bypass Through User-Controlled Key |
CVE-2025-64706 | 2026-02-2 19:23 | 2025-11-13 | Show | GitHub Exploit DB Packet Storm |
| 2984 | 9.9 |
緊急
Network |
Typebot | Typebot | Typebotにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2025-64709 | 2026-02-2 19:23 | 2025-11-13 | Show | GitHub Exploit DB Packet Storm |
| 2985 | 7.4 |
重要
Network |
Typebot | Typebot | Typebotにおける複数の脆弱性 |
CWE-200 CWE-284 CWE-311 CWE-522 CWE-522 CWE-639 CWE-79 CWE-79 CWE-862 Information Exposure Improper Access Control Missing Encryption of Sensitive Data Insufficiently Protected Credentials Insufficiently Protected Credentials Authorization Bypass Through User-Controlled Key Cross-site Scripting Cross-site Scripting Missing Authorization |
CVE-2025-65098 | 2026-02-2 19:23 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 2986 | 9.3 |
緊急
Network |
Vega project | Vega | Vega projectのVegaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-65110 | 2026-02-2 19:23 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 2987 | 6.8 |
警告
Physics |
D-Link Systems, Inc. | DIR-605L ファームウェア | D-Link CorporationのDIR-605L ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-65731 | 2026-02-2 19:23 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 2988 | 7.8 |
重要
Local |
Vim | Vim | Vimにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-66476 | 2026-02-2 19:23 | 2025-12-2 | Show | GitHub Exploit DB Packet Storm |
| 2989 | 6.1 |
警告
Network |
Discourse | Discourse | Discourseにおけるエンコードおよびエスケープに関する脆弱性 |
CWE-116
Improper Encoding or Escaping of Output |
CVE-2025-66488 | 2026-02-2 19:23 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 2990 | 8.8 |
重要
Network |
Gargoyle Router Management Utility | Gargoyle | Gargoyle Router Management UtilityのGargoyleにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2015-10145 | 2026-02-2 19:22 | 2025-12-31 | Show | GitHub Exploit DB Packet Storm |
| 2991 | 5.3 |
警告
Network |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおけるデータの信頼性についての不十分な検証に関する脆弱性 |
CWE-345
Insufficient Verification of Data Authenticity |
CVE-2024-55929 | 2026-02-2 19:22 | 2025-01-23 | Show | GitHub Exploit DB Packet Storm |
| 2992 | 9.8 |
緊急
Network |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2024-55930 | 2026-02-2 19:22 | 2025-01-23 | Show | GitHub Exploit DB Packet Storm |
| 2993 | 6.5 |
警告
Network |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおける重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922
Insecure Storage of Sensitive Information |
CVE-2024-55931 | 2026-02-2 19:22 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
| 2994 | 7.2 |
重要
Network |
Amazon.com, Inc. | Harmonix | Amazon.com, Inc.のHarmonixにおける不適切な権限設定に関する脆弱性 |
CWE-266
Incorrect Privilege Assignment |
CVE-2025-14503 | 2026-02-2 19:22 | 2025-12-15 | Show | GitHub Exploit DB Packet Storm |
| 2995 | 7.8 |
重要
Local |
- | 1E Ltdの1E Platformにおけるリンク解釈に関する脆弱性 |
CWE-59
Link Following |
CVE-2025-1683 | 2026-02-2 19:22 | 2025-03-12 | Show | GitHub Exploit DB Packet Storm | |
| 2996 | 7.5 |
重要
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける重要情報を含む Web ブラウザキャッシュの使用に関する脆弱性 |
CWE-525
Use of Web Browser Cache Containing Sensitive Information |
CVE-2025-52659 | 2026-02-2 19:22 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2997 | 5.3 |
警告
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるセッション期限に関する脆弱性 |
CWE-613
Insufficient Session Expiration |
CVE-2025-52661 | 2026-02-2 19:22 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2998 | 5.3 |
警告
Network |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける保護メカニズムの不具合に関する脆弱性 |
CWE-693
Protection Mechanism Failure |
CVE-2025-55249 | 2026-02-2 19:22 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 2999 | 9.8 |
緊急
Network |
ipTIME |
A8004ITL Firmware A104NS Firmware N704E plus Firmware A604-V5 Firmware N602E Firmware N3-I Firmware A604 Firmware N104V Firmware A… |
ipTIMEのA1004 Firmware等の複数製品におけるコードインジェクションの脆弱性 |
CWE-94
Code Injection |
CVE-2025-55423 | 2026-02-2 19:22 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 3000 | 7.5 |
重要
Network |
Node.js Foundation | Node.js | Node.js FoundationのNode.jsにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2025-59464 | 2026-02-2 19:22 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |