|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 3, 2026, 2 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3051 | 6.1 |
警告
Network |
CastleNet | CBW383G2N Firmware | CastleNetのCBW383G2N Firmwareにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 Cross-site Scripting Cross-site Scripting Code Injection |
CVE-2025-2212 | 2026-02-2 19:20 | 2025-03-11 | Show | GitHub Exploit DB Packet Storm |
| 3052 | 4.8 |
警告
Network |
CastleNet | CBW383G2N Firmware | CastleNetのCBW383G2N Firmwareにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 Cross-site Scripting Cross-site Scripting Code Injection |
CVE-2025-2213 | 2026-02-2 19:20 | 2025-03-11 | Show | GitHub Exploit DB Packet Storm |
| 3053 | 6.5 |
警告
Network |
endress | MEAC300-FNADE4 Firmware | endressのMEAC300-FNADE4 FirmwareにおけるHttpOnly 属性のない重要な Cookie に関する脆弱性 |
CWE-1004
Sensitive Cookie Without 'HttpOnly' Flag |
CVE-2025-27453 | 2026-02-2 19:20 | 2025-07-3 | Show | GitHub Exploit DB Packet Storm |
| 3054 | 7.5 |
重要
Network |
endress | MEAC300-FNADE4 Firmware | endressのMEAC300-FNADE4 Firmwareにおける復元可能な形式でのパスワード保存に関する脆弱性 |
CWE-257
Storing Passwords in a Recoverable Format |
CVE-2025-27459 | 2026-02-2 19:20 | 2025-07-3 | Show | GitHub Exploit DB Packet Storm |
| 3055 | 5.4 |
警告
Network |
nintex | Nintex Automation | nintexのNintex Automationにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-27924 | 2026-02-2 19:20 | 2025-03-10 | Show | GitHub Exploit DB Packet Storm |
| 3056 | 9.8 |
緊急
Network |
nintex | Nintex Automation | nintexのNintex Automationにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
Deserialization of Untrusted Data |
CVE-2025-27925 | 2026-02-2 19:20 | 2025-03-10 | Show | GitHub Exploit DB Packet Storm |
| 3057 | 5.3 |
警告
Network |
nintex | Nintex Automation | nintexのNintex Automationにおける複数の脆弱性 |
CWE-276 CWE-522 Incorrect Default Permissions Insufficiently Protected Credentials |
CVE-2025-27926 | 2026-02-2 19:19 | 2025-03-10 | Show | GitHub Exploit DB Packet Storm |
| 3058 | 8.8 |
重要
Network |
NVIDIA | TAO Toolkit | NVIDIAのTAO Toolkitにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-33208 | 2026-02-2 19:19 | 2025-12-3 | Show | GitHub Exploit DB Packet Storm |
| 3059 | 9.8 |
緊急
Network |
Qode Interactive | Dor | Qode InteractiveのWordPress用DorにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') |
CVE-2025-39466 | 2026-02-2 19:19 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 3060 | 9.8 |
緊急
Network |
Qode Interactive | Wanderland | Qode InteractiveのWordPress用Wanderlandにおけるパストラバーサルの脆弱性 |
CWE-35
Path Traversal: '.../...//' |
CVE-2025-39467 | 2026-02-2 19:19 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 3061 | 8.1 |
重要
Network |
Qode Interactive | Backpack Traveler | Qode InteractiveのWordPress用Backpack TravelerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') |
CVE-2025-39490 | 2026-02-2 19:19 | 2025-05-23 | Show | GitHub Exploit DB Packet Storm |
| 3062 | 9.8 |
緊急
Network |
Qode Interactive | Wilmer | Qode InteractiveのWordPress用WilmerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') |
CVE-2025-39494 | 2026-02-2 19:19 | 2025-05-23 | Show | GitHub Exploit DB Packet Storm |
| 3063 | 6.1 |
警告
Network |
IDI Eikon | Governalia | IDI EikonのGovernaliaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-40700 | 2026-02-2 19:19 | 2025-12-2 | Show | GitHub Exploit DB Packet Storm |
| 3064 | 6.5 |
警告
Network |
GAMS | access control system | GAMSのaccess control systemにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
Authorization Bypass Through User-Controlled Key |
CVE-2025-41086 | 2026-02-2 19:19 | 2025-12-2 | Show | GitHub Exploit DB Packet Storm |
| 3065 | 9.8 |
緊急
Network |
Nugine | wgp | Nugineのwgpにおける競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2025-47735 | 2026-02-2 19:19 | 2025-05-9 | Show | GitHub Exploit DB Packet Storm |
| 3066 | 9.8 |
緊急
Network |
Geoffroy Couprie | trailer | Geoffroy Couprieのtrailerにおけるメモリ管理ルーチンの不一致に関する脆弱性 |
CWE-762
Mismatched Memory Management Routines |
CVE-2025-47737 | 2026-02-2 19:19 | 2025-05-9 | Show | GitHub Exploit DB Packet Storm |
| 3067 | 9.8 |
緊急
Network |
tickbh | Process Lock | tickbhのProcess Lockにおける競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2025-48751 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3068 | 9.8 |
緊急
Network |
Andrei Odintsov | Process Sync | Andrei OdintsovのProcess Syncにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-48752 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3069 | 9.8 |
緊急
Network |
Obsidian Dynamics | Anode | Obsidian DynamicsのAnodeにおける競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2025-48753 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3070 | 7.5 |
重要
Network |
Fractal Fir(Micha? Kostrubiec) | memory_pages | Fractal Fir(Micha? Kostrubiec)のmemory_pagesにおけるゼロ除算に関する脆弱性 |
CWE-369
Divide By Zero |
CVE-2025-48754 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3071 | 9.8 |
緊急
Network |
Blyss | spiral-rs | Blyssのspiral-rsにおけるメモリ管理ルーチンの不一致に関する脆弱性 |
CWE-762
Mismatched Memory Management Routines |
CVE-2025-48755 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3072 | 9.8 |
緊急
Network |
crates | scsir | cratesのscsirにおける型の取り違えに関する脆弱性 |
CWE-843
Type Confusion |
CVE-2025-48756 | 2026-02-2 19:19 | 2025-05-24 | Show | GitHub Exploit DB Packet Storm |
| 3073 | 9.8 |
緊急
Network |
Qode Interactive | MediClinic | Qode InteractiveのWordPress用MediClinicにおけるパストラバーサルの脆弱性 |
CWE-35
Path Traversal: '.../...//' |
CVE-2025-49295 | 2026-02-2 19:19 | 2025-06-9 | Show | GitHub Exploit DB Packet Storm |
| 3074 | 9.8 |
緊急
Network |
Qode Interactive | GrandPrix | Qode InteractiveのWordPress用GrandPrixにおけるパストラバーサルの脆弱性 |
CWE-35
Path Traversal: '.../...//' |
CVE-2025-49296 | 2026-02-2 19:19 | 2025-06-9 | Show | GitHub Exploit DB Packet Storm |
| 3075 | 9.8 |
緊急
Network |
Qode Interactive | Grill and Chow | Qode InteractiveのWordPress用Grill and Chowにおけるパストラバーサルの脆弱性 |
CWE-35
Path Traversal: '.../...//' |
CVE-2025-49297 | 2026-02-2 19:19 | 2025-06-9 | Show | GitHub Exploit DB Packet Storm |
| 3076 | 9.8 |
緊急
Network |
David Beazley | PLY (Python Lex-Yacc) | David BeazleyのPLY (Python Lex-Yacc)における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
Deserialization of Untrusted Data |
CVE-2025-56005 | 2026-02-2 19:19 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 3077 | 8.8 |
重要
Network |
Ruijie Networks |
X30 Pro ファームウェア RG-EW300T Firmware |
Ruijie NetworksのRG-EW300T Firmware等の複数製品におけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2025-56092 | 2026-02-2 19:19 | 2025-12-11 | Show | GitHub Exploit DB Packet Storm |
| 3078 | 6.5 |
警告
Network |
サイボウズ | サイボウズ ガルーン | サイボウズ Garoonにおける複数の脆弱性 |
CWE-79 CWE-Other Cross-site Scripting Other |
CVE-2026-20711 CVE-2026-22881 CVE-2026-22888 |
2026-02-2 12:21 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 3079 | - |
-
|
マイクロソフト |
Microsoft SharePoint Server Microsoft SharePoint Enterprise Server Microsoft Office Office Deployment Tool |
Microsoft Office Click-To-Run Remote Code Execution Vulnerability |
CWE-Other
Other |
CVE-2026-20943 | 2026-02-2 12:15 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 3080 | 7.6 |
重要
Network |
Sonatype Inc. | Nexus | Sonatype Nexus Repositoryにおけるサーバサイドリクエストフォージェリの脆弱性 |
CWE-Other
Other |
CVE-2026-0600 | 2026-02-2 12:07 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 3081 | 8.8 |
重要
Network |
RaspAP | raspap-webgui | raspap-webguiにおけるOSコマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2026-24788 | 2026-02-2 12:03 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 3082 | - |
-
|
- | サーバ製品におけるインテル社公表脆弱性(INTEL-SA-01373)による影響について | - |
CVE-2025-24519 CVE-2025-26694 CVE-2025-27710 CVE-2025-27713 CVE-2025-30509 CVE-2025-31937 CVE-2025-32088 CVE-2025-32446 CVE-2025-32732 CVE-2025-33000 |
2026-02-2 11:04 | 2026-01-30 | Show | GitHub Exploit DB Packet Storm | |
| 3083 | - |
-
|
BrightSign, LLC |
BrightSignOS シリーズ 5 プレーヤー BrightSignOS シリーズ 4 プレーヤー |
BrightSign製Brightsignプレーヤーにおける複数の脆弱性 |
CWE-250
Execution with Unnecessary Privileges |
CVE-2025-3925 CVE-2025-54756 |
2026-02-2 10:53 | 2025-05-7 | Show | GitHub Exploit DB Packet Storm |
| 3084 | - |
-
|
kiloview |
P2 hardware E1 hardware RE1 hardware P1 hardware E2 hardware G1 hardware E1-s hardware |
KiloView製エンコーダーシリーズにおける重要な機能に対する認証の欠如の脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-1453 | 2026-02-2 10:39 | 2026-01-30 | Show | GitHub Exploit DB Packet Storm |
| 3085 | - |
-
|
Rockwell Automation |
ArmorStart LT 291D ControlLogix Redundancy Enhanced Module 1756-RM2XT ControlLogix Redundancy Enhanced Module 1756-RM2 ArmorStart LT&nb… |
複数のRockwell Automation製品における複数の脆弱性 |
CWE-400 CWE-401 Uncontrolled Resource Consumption Missing Release of Memory after Effective Lifetime |
CVE-2025-14027 CVE-2025-9278 CVE-2025-9279 CVE-2025-9280 CVE-2025-9281 CVE-2025-9282 CVE-2025-9283 CVE-2025-9464 CVE-2025-9465 CVE-2025-9466 |
2026-02-2 10:39 | 2026-01-30 | Show | GitHub Exploit DB Packet Storm |
| 3086 | 9.8 |
緊急
Network |
Ryan Cobb | Covenant | Ryan CobbのCovenantにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
Use of Hard-coded Credentials |
CVE-2020-36911 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3087 | 7.5 |
重要
Network |
CuteSoft Components Inc. | Rich Text Editor for PHP | CuteSoft Components Inc.のRich Text Editor for PHPにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2021-47751 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3088 | 7.5 |
重要
Network |
Skyjos Ltd. | Owlfiles | Skyjos Ltd.のOwlfilesにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2022-50890 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3089 | 6.1 |
警告
Network |
Skyjos Ltd. | Owlfiles | Skyjos Ltd.のOwlfilesにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2022-50891 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3090 | 5.5 |
警告
Local |
Ian Back | mPDF | mPDF ProjectのmPDFにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') |
CVE-2022-50897 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3091 | 8.8 |
重要
Network |
kalyan02 | NanoCMS | kalyan02のNanoCMSにおける複数の脆弱性 |
CWE-434 CWE-94 Unrestricted Upload of File with Dangerous Type Code Injection |
CVE-2022-50898 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3092 | 9.8 |
緊急
Network |
Beehive Forum | Beehive Forum | Project Beehive ForumのBeehive Forumにおけるパスワード管理機能に関する脆弱性 |
CWE-640
Weak Password Recovery Mechanism for Forgotten Password |
CVE-2022-50910 | 2026-01-30 14:14 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3093 | 5.3 |
警告
Network |
サムスン |
Smart suggestions android |
サムスン等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2023-21479 | 2026-01-30 14:14 | 2025-09-3 | Show | GitHub Exploit DB Packet Storm |
| 3094 | 9.1 |
緊急
Network |
ブロケード コミュニケーションズ システムズ株式会社 | Active Support Connectivity Gateway | ブロケード コミュニケーションズ システムズ株式会社のActive Support Connectivity Gatewayにおける認証情報の保護しない転送に関する脆弱性 |
CWE-523
Unprotected Transport of Credentials |
CVE-2024-1509 | 2026-01-30 14:14 | 2025-02-28 | Show | GitHub Exploit DB Packet Storm |
| 3095 | 5.4 |
警告
Network |
HasThemes | WC Builder | HasThemesのWordPress用WC Builderにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-29926 | 2026-01-30 14:14 | 2024-03-27 | Show | GitHub Exploit DB Packet Storm |
| 3096 | 9.8 |
緊急
Network |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-284 CWE-434 CWE-434 Improper Access Control Unrestricted Upload of File with Dangerous Type Unrestricted Upload of File with Dangerous Type |
CVE-2025-1555 | 2026-01-30 14:14 | 2025-02-21 | Show | GitHub Exploit DB Packet Storm |
| 3097 | 9.8 |
緊急
Network |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-77 CWE-78 CWE-78 Command Injection OS Command OS Command |
CVE-2025-1676 | 2026-01-30 14:14 | 2025-02-25 | Show | GitHub Exploit DB Packet Storm |
| 3098 | 9.1 |
緊急
Network |
RosarioSIS | Student Information System | Academia ERPのStudent Information Systemにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2025-25948 | 2026-01-30 14:14 | 2025-03-3 | Show | GitHub Exploit DB Packet Storm |
| 3099 | 5.4 |
警告
Network |
RosarioSIS | Student Information System | Academia ERPのStudent Information Systemにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-25949 | 2026-01-30 14:14 | 2025-03-3 | Show | GitHub Exploit DB Packet Storm |
| 3100 | 6.5 |
警告
Network |
デル | Data Protection Advisor | デルのData Protection Advisorにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 |
CWE-1336
Improper Neutralization of Special Elements Used in a Template Engine |
CVE-2025-46699 | 2026-01-30 14:14 | 2026-01-23 | Show | GitHub Exploit DB Packet Storm |