|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 5, 2026, 4 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 4201 | - |
-
|
ISC, Inc. | BIND | ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878) |
CWE-617
Reachable Assertion |
CVE-2025-13878 | 2026-01-23 10:52 | 2026-01-22 | Show | GitHub Exploit DB Packet Storm |
| 4202 | 5.3 |
警告
Network |
Haxx | cURL | HaxxのcURLにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-10148 | 2026-01-22 11:35 | 2025-09-12 | Show | GitHub Exploit DB Packet Storm |
| 4203 | 4.3 |
警告
Network |
Haxx | cURL | HaxxのcURLにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-10966 | 2026-01-22 11:35 | 2025-11-7 | Show | GitHub Exploit DB Packet Storm |
| 4204 | 5.9 |
警告
Network |
Haxx | cURL | HaxxのcURLにおける証明書検証に関する脆弱性 |
CWE-295
Improper Certificate Validation |
CVE-2025-13034 | 2026-01-22 11:34 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4205 | 5.3 |
警告
Network |
Haxx | cURL | HaxxのcURLにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-14524 | 2026-01-22 11:34 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4206 | 8 |
重要
Adjacent |
TP-LINK Technologies | TL-WA850RE ファームウェア | TP-LINK TechnologiesのTL-WA850RE ファームウェアにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2025-14737 | 2026-01-22 11:34 | 2025-12-18 | Show | GitHub Exploit DB Packet Storm |
| 4207 | 5.3 |
警告
Network |
Haxx | cURL | HaxxのcURLにおける証明書検証に関する脆弱性 |
CWE-295
Improper Certificate Validation |
CVE-2025-14819 | 2026-01-22 11:34 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4208 | 5.3 |
警告
Network |
Haxx | cURL | HaxxのcURLにおけるホストの不一致による証明書の検証に関する脆弱性 |
CWE-297
Improper Validation of Certificate with Host Mismatch |
CVE-2025-15079 | 2026-01-22 11:34 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4209 | 7.5 |
重要
Network |
Tozed Kangwei Tech Co.,Ltd. | ZLT M30S Firmware | Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおける複数の脆弱性 |
CWE-200 CWE-284 CWE-noinfo Information Exposure Improper Access Control noinfo |
CVE-2025-15082 | 2026-01-22 11:34 | 2025-12-25 | Show | GitHub Exploit DB Packet Storm |
| 4210 | 4.6 |
警告
Physics |
Tozed Kangwei Tech Co.,Ltd. | ZLT M30S Firmware | Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 |
CWE-1191
On-Chip Debug and Test Interface With Improper Access Control |
CVE-2025-15083 | 2026-01-22 11:34 | 2025-12-25 | Show | GitHub Exploit DB Packet Storm |
| 4211 | 3.1 |
低
Network |
Haxx | cURL | HaxxのcURLにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2025-15224 | 2026-01-22 11:34 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4212 | 5.3 |
警告
Local |
Quest Software Inc. | KACE Desktop Authority | Quest Software Inc.のKACE Desktop Authorityにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
Incorrect Default Permissions |
CVE-2025-67813 | 2026-01-22 11:34 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4213 | 6.1 |
警告
Network |
Paessler AG | PRTG Network Monitor | Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-67833 | 2026-01-22 11:34 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4214 | 5.4 |
警告
Network |
Paessler AG | PRTG Network Monitor | Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-67834 | 2026-01-22 11:34 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4215 | 6.5 |
警告
Network |
Paessler AG | PRTG Network Monitor | Paessler AGのPRTG Network Monitorにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2025-67835 | 2026-01-22 11:34 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4216 | 7.5 |
重要
Network |
Haxx Debian |
Debian GNU/Linux cURL |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-9086 | 2026-01-22 11:34 | 2025-09-12 | Show | GitHub Exploit DB Packet Storm |
| 4217 | 7.8 |
重要
Local |
UPDF | UPDF | UPDFにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
Uncontrolled Search Path Element |
CVE-2025-10215 | 2026-01-22 11:34 | 2025-09-10 | Show | GitHub Exploit DB Packet Storm |
| 4218 | 6.5 |
警告
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-15235 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4219 | 4.3 |
警告
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
Absolute Path Traversal |
CVE-2025-15236 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4220 | 4.3 |
警告
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
Absolute Path Traversal |
CVE-2025-15237 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4221 | 6.5 |
警告
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-15238 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4222 | 6.5 |
警告
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-15239 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4223 | 8.8 |
重要
Network |
Quanta Computer Inc. | QOCA aim AI Medical Cloud Platform | Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2025-15240 | 2026-01-22 11:34 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4224 | 4.8 |
警告
Network |
WPEverest |
User Registration & Membership - Custom Registration Form Login Form and User Profile |
WPEverestのWordPress用User Registration & Membership - Custom Registration Form, Login Form, and User Profileにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-30899 | 2026-01-22 11:34 | 2025-03-27 | Show | GitHub Exploit DB Packet Storm |
| 4225 | 7.5 |
重要
Network |
ヒューレット・パッカード | HP Universal Print Driver | ヒューレット・パッカードのHP Universal Print Driverにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-43025 | 2026-01-22 11:34 | 2025-07-2 | Show | GitHub Exploit DB Packet Storm |
| 4226 | 9.8 |
緊急
Network |
Eclipse Foundation | Eclipse ThreadX FileX | Eclipse FoundationのEclipse ThreadX FileXにおけるバッファエラーの脆弱性 |
CWE-119
Incorrect Access of Indexable Resource ('Range Error') |
CVE-2025-55089 | 2026-01-22 11:34 | 2025-10-16 | Show | GitHub Exploit DB Packet Storm |
| 4227 | 7.5 |
重要
Network |
JetBrains | Junie | JetBrainsのJunieにおけるユーザによる危険なアクションに対する警告の非表示に関する脆弱性 |
CWE-356
Product UI does not Warn User of Unsafe Actions |
CVE-2025-58335 | 2026-01-22 11:34 | 2025-08-28 | Show | GitHub Exploit DB Packet Storm |
| 4228 | 9.8 |
緊急
Network |
JetBrains | Junie | JetBrainsのJunieにおけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2025-59458 | 2026-01-22 11:33 | 2025-09-17 | Show | GitHub Exploit DB Packet Storm |
| 4229 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける暗号アルゴリズムの使用に関する脆弱性 |
CWE-327
Use of a Broken or Risky Cryptographic Algorithm |
CVE-2025-68698 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4230 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける複数の脆弱性 |
CWE-327 CWE-340 Use of a Broken or Risky Cryptographic Algorithm Generation of Predictable Numbers or Identifiers |
CVE-2025-68701 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4231 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける暗号アルゴリズムの使用に関する脆弱性 |
CWE-327
Use of a Broken or Risky Cryptographic Algorithm |
CVE-2025-68702 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4232 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける暗号強度に関する脆弱性 |
CWE-326
Inadequate Encryption Strength |
CVE-2025-68703 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4233 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける不十分なランダム値の使用に関する脆弱性 |
CWE-330
Use of Insufficiently Random Values |
CVE-2025-68704 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4234 | 5.3 |
警告
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2025-68925 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4235 | 7.5 |
重要
Network |
Samrocketman (Sam Gleske) | Jervis | Samrocketman (Sam Gleske)のJervisにおける複数の脆弱性 |
CWE-287 CWE-327 Improper Authentication Use of a Broken or Risky Cryptographic Algorithm |
CVE-2025-68931 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4236 | 7.5 |
重要
Network |
マイクロソフト | azure_sdk_for_python | Python 用の Azure Core 共有クライアント ライブラリのリモートでコードが実行される脆弱性 |
CWE-502
Deserialization of Untrusted Data |
CVE-2026-21226 | 2026-01-22 11:33 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4237 | 7.3 |
重要
Network |
uchicago (The University of Chicago) | Parsl | uchicago (The University of Chicago)のParslにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-21892 | 2026-01-22 11:33 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4238 | 7.5 |
重要
Network |
Svelte project | devalue | Svelte projectのdevalueにおける非対称のリソース消費に関する脆弱性 |
CWE-405
Asymmetric Resource Consumption (Amplification) |
CVE-2026-22774 | 2026-01-22 11:33 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4239 | 7.5 |
重要
Network |
Svelte project | devalue | Svelte projectのdevalueにおける非対称のリソース消費に関する脆弱性 |
CWE-405
Asymmetric Resource Consumption (Amplification) |
CVE-2026-22775 | 2026-01-22 11:33 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4240 | 3.1 |
低
Network |
OutRay | Outray | OutRayのOutrayにおけるスレッド内の競合状態に関する脆弱性 |
CWE-366
Race Condition within a Thread |
CVE-2026-22819 | 2026-01-22 11:33 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4241 | 3.7 |
低
Network |
OutRay | Outray | OutRayのOutrayにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) Race Condition |
CVE-2026-22820 | 2026-01-22 11:33 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4242 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2022-50425 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4243 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2022-50426 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4244 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2022-50427 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4245 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界条件の判定に関する脆弱性 |
CWE-193
Off-by-one Error |
CVE-2022-50428 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4246 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2022-50431 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4247 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2022-50432 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4248 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2022-50433 | 2026-01-22 11:33 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4249 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2022-50441 | 2026-01-22 11:32 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4250 | 7.1 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2022-50442 | 2026-01-22 11:32 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |