|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 3, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3201 | 7.5 |
重要
Network |
vLLM | vLLM | vLLMにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-22773 | 2026-01-29 16:01 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 3202 | 8.8 |
重要
Network |
Easy!Appointments project | Easy!Appointments | Easy!Appointmentsにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2026-23622 | 2026-01-29 16:01 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 3203 | 3.7 |
低
Network |
Apache Software Foundation | Karaf Decanter | Apache Software FoundationのKaraf Decanterにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
Deserialization of Untrusted Data |
CVE-2026-24656 | 2026-01-29 16:01 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 3204 | 9.9 |
緊急
Network |
Apache Software Foundation | Apache Continuum | Apache Software FoundationのApache Continuumにおけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2016-15057 | 2026-01-29 16:01 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 3205 | 5.4 |
警告
Network |
SeaCMS | SeaCMS | SeaCMSにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2020-36932 | 2026-01-29 16:01 | 2026-01-25 | Show | GitHub Exploit DB Packet Storm |
| 3206 | 4.3 |
警告
Network |
webberzone | top 10 | webberzoneのWordPress用top 10における認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2023-25993 | 2026-01-29 16:01 | 2024-12-9 | Show | GitHub Exploit DB Packet Storm |
| 3207 | 6.5 |
警告
Network |
Joom Sky | JS Job Manager | Joom SkyのWordPress用JS Job Managerにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2023-28689 | 2026-01-29 16:01 | 2024-12-9 | Show | GitHub Exploit DB Packet Storm |
| 3208 | 3.3 |
低
Local |
- | アップルのmacOSにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2024-44210 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm | |
| 3209 | 7.8 |
重要
Local |
アップル |
iOS iPadOS |
アップルのiPadOS等の複数製品におけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2024-44238 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 3210 | 9.8 |
緊急
Network |
wpwebelite | WooCommerce PDF Vouchers | WPWeb EliteのWordPress用WooCommerce PDF Vouchersにおける不適切な権限設定に関する脆弱性 |
CWE-266
Incorrect Privilege Assignment |
CVE-2024-54383 | 2026-01-29 16:01 | 2024-12-18 | Show | GitHub Exploit DB Packet Storm |
| 3211 | 2.4 |
低
Physics |
アップル |
iOS iPadOS |
アップルのiPadOS等の複数製品におけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2024-54556 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 3212 | 6.1 |
警告
Network |
wpwebelite | WooCommerce PDF Vouchers | WPWeb EliteのWordPress用WooCommerce PDF Vouchersにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-56265 | 2026-01-29 16:01 | 2024-12-31 | Show | GitHub Exploit DB Packet Storm |
| 3213 | 9.8 |
緊急
Network |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-13952 | 2026-01-29 16:01 | 2026-01-24 | Show | GitHub Exploit DB Packet Storm |
| 3214 | 6.3 |
警告
Local |
Haxx | cURL | HaxxのcURLにおける不特定の脆弱性 |
CWE-Other
Other |
CVE-2025-14017 | 2026-01-29 16:01 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 3215 | 5.3 |
警告
Network |
アップル |
iOS iPadOS |
アップルのiPadOS等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2025-24089 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 3216 | 3.3 |
低
Local |
アップル |
iOS iPadOS |
アップルのiPadOS等の複数製品における複数の脆弱性 |
CWE-200 CWE-284 Information Exposure Improper Access Control |
CVE-2025-24090 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 3217 | 7.3 |
重要
Network |
Apache Software Foundation | Apache Hadoop | Apache Software FoundationのApache Hadoopにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-27821 | 2026-01-29 16:01 | 2026-01-26 | Show | GitHub Exploit DB Packet Storm |
| 3218 | 7.5 |
重要
Network |
Apache Software Foundation | Linkis | Apache Software FoundationのLinkisにおける複数の脆弱性 |
CWE-20 CWE-22 Improper Input Validation Path Traversal |
CVE-2025-29847 | 2026-01-29 16:01 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 3219 | 3.3 |
低
Local |
アップル | Xcode | アップルのXcodeにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2025-31186 | 2026-01-29 16:01 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 3220 | 4.3 |
警告
Network |
webinarpress | webinarpress | WordPress用webinarpressにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-31882 | 2026-01-29 16:01 | 2025-04-1 | Show | GitHub Exploit DB Packet Storm |
| 3221 | 4.8 |
警告
Network |
webinarpress | webinarpress | WordPress用webinarpressにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-31883 | 2026-01-29 16:01 | 2025-04-1 | Show | GitHub Exploit DB Packet Storm |
| 3222 | 4.7 |
警告
Network |
webinarpress | webinarpress | WordPress用webinarpressにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-32693 | 2026-01-29 16:01 | 2025-04-9 | Show | GitHub Exploit DB Packet Storm |
| 3223 | 4.3 |
警告
Network |
WPDeveloper | Essential Addons for Elementor | WPDeveloperのWordPress用Essential Addons for Elementorにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 |
CWE-497
Exposure of Sensitive System Information to an Unauthorized Control Sphere |
CVE-2025-39589 | 2026-01-29 16:01 | 2025-04-16 | Show | GitHub Exploit DB Packet Storm |
| 3224 | 6.5 |
警告
Network |
WPDeveloper | Essential Addons for Elementor | WPDeveloperのWordPress用Essential Addons for Elementorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-39590 | 2026-01-29 16:00 | 2025-04-16 | Show | GitHub Exploit DB Packet Storm |
| 3225 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-39939 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3226 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-39942 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3227 | 7.1 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-39943 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3228 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-39944 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3229 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-39946 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3230 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-39947 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3231 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2025-39948 | 2026-01-29 16:00 | 2025-10-4 | Show | GitHub Exploit DB Packet Storm |
| 3232 | 5.5 |
警告
Local |
- | アップルのmacOSにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-43508 | 2026-01-29 16:00 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm | |
| 3233 | 6.7 |
警告
Local |
クアルコム |
fastconnect 6700 ファームウェア wcn6755 ファームウェア SM8735 ファームウェア QCS6490 ファームウェア WCD9380 ファームウェア video collaboration vc3 platform ファームウェア wc… |
クアルコムのfastconnect 6700 ファームウェア等の複数製品における古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2025-47335 | 2026-01-29 16:00 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 3234 | 6.7 |
警告
Local |
クアルコム |
sm8750 ファームウェア WCN7750 ファームウェア wsa8845h ファームウェア wcn7880 ファームウェア wcn7861 ファームウェア SM8735 ファームウェア wcd9378 ファームウェア wcd9395 ファームウェア wcn7881&… |
クアルコムのfastconnect 7800 ファームウェア等の複数製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-47336 | 2026-01-29 16:00 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 3235 | 7.8 |
重要
Local |
クアルコム |
X2000077 ファームウェア WCD9380 ファームウェア WCD9385 ファームウェア XG101039 ファームウェア XG101002 ファームウェア wsa8845 ファームウェア sc8380xp ファームウェア wsa8840 ファームウェア wsa… |
クアルコムのCologne ファームウェア等の複数製品における二重解放に関する脆弱性 |
CWE-415
Double Free |
CVE-2025-47356 | 2026-01-29 16:00 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 3236 | 7.8 |
重要
Local |
クアルコム |
WCD9378C ファームウェア wsa8845h ファームウェア X2000086 ファームウェア X2000077 ファームウェア X2000092 ファームウェア X2000094 ファームウェア wsa8840 ファームウェア XG101032 ファームウェア … |
クアルコムのfastconnect 7800 ファームウェア等の複数製品における信頼できないポインタデリファレンスに関する脆弱性 |
CWE-822
Untrusted Pointer Dereference |
CVE-2025-47380 | 2026-01-29 16:00 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 3237 | 7.5 |
重要
Network |
Eclipse Foundation | Jetty | Eclipse FoundationのJettyにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2025-5115 | 2026-01-29 16:00 | 2025-08-20 | Show | GitHub Exploit DB Packet Storm |
| 3238 | 7.5 |
重要
Network |
Sick |
Tire Analytics Logistics Diagnostic Analytics Package Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品における認可されていない制御領域への重要情報の漏えいに関する脆弱性 |
CWE-497
Exposure of Sensitive System Information to an Unauthorized Control Sphere |
CVE-2025-58585 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3239 | 5.3 |
警告
Network |
Sick |
Package Analytics Enterprise Analytics Logistics Diagnostic Analytics Tire Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品におけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
Response Discrepancy Information Exposure |
CVE-2025-58586 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3240 | 9.8 |
緊急
Network |
Sick |
Package Analytics Enterprise Analytics Logistics Diagnostic Analytics Tire Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品における過度な認証試行の不適切な制限に関する脆弱性 |
CWE-307
mproper Restriction of Excessive Authentication Attempts |
CVE-2025-58587 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3241 | 6.5 |
警告
Network |
Sick |
Tire Analytics Logistics Diagnostic Analytics Package Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品における情報漏えいに関する脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2025-58589 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3242 | 7.5 |
重要
Network |
Sick |
Tire Analytics Logistics Diagnostic Analytics Package Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2025-58590 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3243 | 7.5 |
重要
Network |
Sick |
Tire Analytics Logistics Diagnostic Analytics Package Analytics Baggage Analytics |
SickのBaggage Analytics等の複数製品におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2025-58591 | 2026-01-29 16:00 | 2025-10-6 | Show | GitHub Exploit DB Packet Storm |
| 3244 | 6.5 |
警告
Network |
Apache Software Foundation | Linkis | Apache Software FoundationのLinkisにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-59355 | 2026-01-29 16:00 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 3245 | 9.1 |
緊急
Network |
mindsdb | MindsDB | MindsDB IncのMindsDBにおける複数の脆弱性 |
CWE-22 CWE-23 CWE-36 Path Traversal Relative Path Traversal Absolute Path Traversal |
CVE-2025-68472 | 2026-01-29 16:00 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 3246 | 6.1 |
警告
Network |
shopfiles | ebook store | shopfilesのWordPress用ebook storeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-8113 | 2026-01-29 16:00 | 2025-08-16 | Show | GitHub Exploit DB Packet Storm |
| 3247 | 8.8 |
重要
Network |
SAP | SAP HANA Database | SAPのSAP HANA Databaseにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-0492 | 2026-01-29 16:00 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 3248 | 9.9 |
緊急
Network |
Cloudflare, Inc. | wrangler | Cloudflare, Inc.のwranglerにおける入力確認に関する脆弱性 |
CWE-20
Improper Input Validation |
CVE-2026-0933 | 2026-01-29 15:59 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 3249 | 8.8 |
重要
Network |
PHPGurukul | News Portal Project in PHP and MySql | PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性 |
CWE-266 CWE-285 Incorrect Privilege Assignment Improper Authorization |
CVE-2026-1141 | 2026-01-29 15:59 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 3250 | 6.5 |
警告
Network |
PHPGurukul | News Portal Project in PHP and MySql | PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性 |
CWE-352 CWE-862 Origin Validation Error Missing Authorization |
CVE-2026-1142 | 2026-01-29 15:59 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |