|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 6, 2026, 2 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 4301 | 5.5 |
警告
Local |
サムスン | Wear OS | サムスンのWear OSにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2025-21004 | 2026-01-22 11:30 | 2025-07-8 | Show | GitHub Exploit DB Packet Storm |
| 4302 | 7.5 |
重要
Network |
koajs | Koa | koajsのKoaにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
Inefficient Regular Expression Complexity |
CVE-2025-25200 | 2026-01-22 11:30 | 2025-02-12 | Show | GitHub Exploit DB Packet Storm |
| 4303 | 7 |
重要
Local |
マイクロソフト | Azure ARC | Azure Arc インストーラーの特権昇格の脆弱性 |
CWE-77
Command Injection |
CVE-2025-26627 | 2026-01-22 11:30 | 2025-03-11 | Show | GitHub Exploit DB Packet Storm |
| 4304 | 7.2 |
重要
Network |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-37181 | 2026-01-22 11:30 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4305 | 7.2 |
重要
Network |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-37182 | 2026-01-22 11:30 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4306 | 7.2 |
重要
Network |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-37183 | 2026-01-22 11:30 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4307 | 9.8 |
緊急
Network |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2025-37184 | 2026-01-22 11:30 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4308 | 4.8 |
警告
Network |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-37185 | 2026-01-22 11:30 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4309 | 7.1 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-39839 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4310 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-39841 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4311 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-39842 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4312 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるリソースのロックに関する脆弱性 |
CWE-667
Improper Locking |
CVE-2025-39843 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4313 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-39844 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4314 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2025-39845 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4315 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-39846 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4316 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2025-39847 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4317 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2025-39848 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4318 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-39849 | 2026-01-22 11:30 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4319 | 7.1 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-39853 | 2026-01-22 11:29 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4320 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-39857 | 2026-01-22 11:29 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4321 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-39860 | 2026-01-22 11:29 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4322 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-39864 | 2026-01-22 11:29 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4323 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-39865 | 2026-01-22 11:29 | 2025-09-19 | Show | GitHub Exploit DB Packet Storm |
| 4324 | 7.1 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2025-39869 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4325 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における二重解放に関する脆弱性 |
CWE-415
Double Free |
CVE-2025-39870 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4326 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-39873 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4327 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL Pointer Dereference |
CVE-2025-39876 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4328 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2025-39877 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4329 | 7.8 |
重要
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不正な型変換に関する脆弱性 |
CWE-704
Incorrect Type Conversion or Cast |
CVE-2025-39880 | 2026-01-22 11:29 | 2025-09-23 | Show | GitHub Exploit DB Packet Storm |
| 4330 | 5.5 |
警告
Local |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-39923 | 2026-01-22 11:29 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |
| 4331 | 7.8 |
重要
Local |
ヒューレット・パッカード | HP Support Assistant | ヒューレット・パッカードのHP Support Assistantにおける権限管理に関する脆弱性 |
CWE-269 CWE-noinfo Improper Privilege Management noinfo |
CVE-2025-43019 | 2026-01-22 11:29 | 2025-07-8 | Show | GitHub Exploit DB Packet Storm |
| 4332 | 7.2 |
重要
Network |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 Improper Input Validation Deserialization of Untrusted Data Deserialization of Untrusted Data |
CVE-2025-5498 | 2026-01-22 11:29 | 2025-06-3 | Show | GitHub Exploit DB Packet Storm |
| 4333 | 9.8 |
緊急
Network |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 Improper Input Validation Deserialization of Untrusted Data Deserialization of Untrusted Data |
CVE-2025-5499 | 2026-01-22 11:29 | 2025-06-3 | Show | GitHub Exploit DB Packet Storm |
| 4334 | 3.7 |
低
Adjacent |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における複数の脆弱性 |
CWE-125 CWE-787 Out-of-bounds Read Out-of-bounds Write |
CVE-2025-57812 | 2026-01-22 11:29 | 2025-11-12 | Show | GitHub Exploit DB Packet Storm |
| 4335 | 5.4 |
警告
Network |
Sangoma | freepbx | Sangomaのfreepbxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-59429 | 2026-01-22 11:29 | 2025-10-14 | Show | GitHub Exploit DB Packet Storm |
| 4336 | 4.8 |
警告
Network |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-61674 | 2026-01-22 11:29 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 4337 | 4.8 |
警告
Network |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-61676 | 2026-01-22 11:29 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 4338 | 6.1 |
警告
Network |
citeum | opencti | citeumのopenctiにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-61782 | 2026-01-22 11:29 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 4339 | 9.8 |
緊急
Network |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
Use of Hard-coded Cryptographic Key |
CVE-2025-62581 | 2026-01-22 11:29 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 4340 | 9.8 |
緊急
Network |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-62582 | 2026-01-22 11:29 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 4341 | 6.1 |
警告
Network |
koajs | Koa | koajsのKoaにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-62595 | 2026-01-22 11:29 | 2025-10-21 | Show | GitHub Exploit DB Packet Storm |
| 4342 | 3.3 |
低
Local |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-64503 | 2026-01-22 11:28 | 2025-11-12 | Show | GitHub Exploit DB Packet Storm |
| 4343 | 5.4 |
警告
Network |
allauth | allauth | allauthにおけるセッション期限に関する脆弱性 |
CWE-613
Insufficient Session Expiration |
CVE-2025-65430 | 2026-01-22 11:28 | 2025-12-15 | Show | GitHub Exploit DB Packet Storm |
| 4344 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70656 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4345 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70744 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4346 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70747 | 2026-01-22 11:28 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4347 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71019 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4348 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71021 | 2026-01-22 11:28 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4349 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71023 | 2026-01-22 11:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4350 | 4.3 |
警告
Network |
OceanWP | OceanWP | WordPress用OceanWPにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-8944 | 2026-01-22 11:28 | 2025-09-5 | Show | GitHub Exploit DB Packet Storm |