|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 10, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 4901 | 7.8 |
重要
Local |
huggingface | transformers | huggingfaceのtransformersにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
Deserialization of Untrusted Data |
CVE-2025-14930 | 2026-01-23 14:19 | 2025-12-23 | Show | GitHub Exploit DB Packet Storm |
| 4902 | 6.5 |
警告
Network |
1234n | MiniCMS | 1234nのMiniCMSにおける認証に関する脆弱性 |
CWE-287 CWE-noinfo Improper Authentication noinfo |
CVE-2025-15455 | 2026-01-23 14:19 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 4903 | 7.5 |
重要
Network |
ollama | ollama | ollamaにおけるNullPointerException Catch を使用した NULL ポインタデリファレンスの検出に関する脆弱性 |
CWE-395
Use of NullPointerException Catch to Detect NULL Pointer Dereference |
CVE-2025-15514 | 2026-01-23 14:19 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4904 | 3.3 |
低
Local |
HCL Technologies Limited | bigfix insights for vulnerability remediation | HCL Technologies Limitedのbigfix insights for vulnerability remediationにおける複数の脆弱性 |
CWE-306 CWE-352 CWE-352 Missing Authentication for Critical Function Origin Validation Error Origin Validation Error |
CVE-2025-31963 | 2026-01-23 14:19 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 4905 | 4.9 |
警告
Network |
HCL Technologies Limited | bigfix insights for vulnerability remediation | HCL Technologies Limitedのbigfix insights for vulnerability remediationにおける複数の脆弱性 |
CWE-200 CWE-419 CWE-Other Information Exposure Unprotected Primary Channel Other |
CVE-2025-31964 | 2026-01-23 14:19 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 4906 | 7.8 |
重要
Local |
ON Semiconductor |
QCS-AX2-S5 ファームウェア QV942C ファームウェア QCS-AX3-A12 ファームウェア QCS-AX3-S5 ファームウェア QHS710 ファームウェア QSR10GA ファームウェア QD840 ファームウェア QCS-AX3-T8 ファームウェア | ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 |
CWE-88
Argument Injection |
CVE-2025-32458 | 2026-01-23 14:19 | 2025-06-8 | Show | GitHub Exploit DB Packet Storm |
| 4907 | 7.8 |
重要
Local |
ON Semiconductor |
QCS-AX2-S5 ファームウェア QV942C ファームウェア QCS-AX3-A12 ファームウェア QCS-AX3-S5 ファームウェア QHS710 ファームウェア QSR10GA ファームウェア QD840 ファームウェア QCS-AX3-T8 ファームウェア | ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 |
CWE-88
Argument Injection |
CVE-2025-32459 | 2026-01-23 14:19 | 2025-06-8 | Show | GitHub Exploit DB Packet Storm |
| 4908 | 7.8 |
重要
Local |
ON Semiconductor |
QCS-AX2-S5 ファームウェア QV942C ファームウェア QCS-AX3-A12 ファームウェア QCS-AX3-S5 ファームウェア QHS710 ファームウェア QSR10GA ファームウェア QD840 ファームウェア QCS-AX3-T8 ファームウェア | ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 |
CWE-88
Argument Injection |
CVE-2025-3459 | 2026-01-23 14:19 | 2025-06-8 | Show | GitHub Exploit DB Packet Storm |
| 4909 | 7.8 |
重要
Local |
ON Semiconductor |
QCS-AX2-S5 ファームウェア QV942C ファームウェア QCS-AX3-A12 ファームウェア QCS-AX3-S5 ファームウェア QHS710 ファームウェア QSR10GA ファームウェア QD840 ファームウェア QCS-AX3-T8 ファームウェア | ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 |
CWE-88
Argument Injection |
CVE-2025-3460 | 2026-01-23 14:19 | 2025-06-8 | Show | GitHub Exploit DB Packet Storm |
| 4910 | 7.1 |
重要
Adjacent |
Android | GoogleのAndroidにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-36911 | 2026-01-23 14:19 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm | |
| 4911 | 3.5 |
低
Network |
GitLab.org | GitLab | GitLab.orgのGitLabにおける認可されていない行為者への個人情報の漏えいに関する脆弱性 |
CWE-359
Exposure of Private Personal Information to an Unauthorized Actor |
CVE-2025-3950 | 2026-01-23 14:19 | 2026-01-9 | Show | GitHub Exploit DB Packet Storm |
| 4912 | 9.8 |
緊急
Network |
ヒューレット・パッカード | HP ThinPro | ヒューレット・パッカードのHP ThinProにおける不要な特権による実行に関する脆弱性 |
CWE-250
Execution with Unnecessary Privileges |
CVE-2025-43017 | 2026-01-23 14:19 | 2025-10-28 | Show | GitHub Exploit DB Packet Storm |
| 4913 | 4.3 |
警告
Network |
デル | secure connect gateway | デルのsecure connect gatewayにおける複数の脆弱性 |
CWE-22 CWE-23 Path Traversal Relative Path Traversal |
CVE-2025-46363 | 2026-01-23 14:19 | 2025-10-30 | Show | GitHub Exploit DB Packet Storm |
| 4914 | 5.3 |
警告
Network |
libsndfile project | libsndfile | libsndfile projectのlibsndfileにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2025-56226 | 2026-01-23 14:19 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4915 | 6.5 |
警告
Network |
Mattermost, Inc. | Mattermost Mobile | Mattermost, Inc.のMattermost Mobileにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2025-59480 | 2026-01-23 14:19 | 2025-11-13 | Show | GitHub Exploit DB Packet Storm |
| 4916 | 9.8 |
緊急
Network |
Apache Software Foundation | brpc | Apache Software Foundationのbrpcにおけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2025-60021 | 2026-01-23 14:19 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 4917 | 6.5 |
警告
Network |
E2pdf | E2pdf | WordPress用E2pdfにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-62068 | 2026-01-23 14:19 | 2025-10-22 | Show | GitHub Exploit DB Packet Storm |
| 4918 | 6.7 |
警告
Local |
アクシスコミュニケーションズ | AXIS OS | アクシスコミュニケーションズのAXIS OSにおける指定されたタイプの入力に対する不適切な検証に関する脆弱性 |
CWE-1287
Improper Validation of Specified Type of Input |
CVE-2025-6298 | 2026-01-23 14:19 | 2025-11-11 | Show | GitHub Exploit DB Packet Storm |
| 4919 | 6.5 |
警告
Network |
rymcu | forest | rymcuのforestにおける不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2025-63687 | 2026-01-23 14:19 | 2025-11-7 | Show | GitHub Exploit DB Packet Storm |
| 4920 | 7.5 |
重要
Network |
GLPI-PROJECT.ORG | GLPI | GLPI-PROJECT.ORGのGLPIにおける複数の脆弱性 |
CWE-284 CWE-639 Improper Access Control Authorization Bypass Through User-Controlled Key |
CVE-2025-64516 | 2026-01-23 14:19 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4921 | 7.5 |
重要
Network |
Meatmeet | Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア | MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 |
CWE-1191
On-Chip Debug and Test Interface With Improper Access Control |
CVE-2025-65821 | 2026-01-23 14:19 | 2025-12-10 | Show | GitHub Exploit DB Packet Storm |
| 4922 | 6.8 |
警告
Physics |
Meatmeet | Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア | MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 |
CWE-1191
On-Chip Debug and Test Interface With Improper Access Control |
CVE-2025-65822 | 2026-01-23 14:18 | 2025-12-10 | Show | GitHub Exploit DB Packet Storm |
| 4923 | 9.8 |
緊急
Network |
Meatmeet | Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア | MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
Use of Hard-coded Credentials |
CVE-2025-65823 | 2026-01-23 14:18 | 2025-12-10 | Show | GitHub Exploit DB Packet Storm |
| 4924 | 8.8 |
重要
Adjacent |
Meatmeet | Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア | MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-65824 | 2026-01-23 14:18 | 2025-12-10 | Show | GitHub Exploit DB Packet Storm |
| 4925 | 9.8 |
緊急
Network |
GLPI-PROJECT.ORG | GLPI | GLPI-PROJECT.ORGのGLPIにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2025-66417 | 2026-01-23 14:18 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4926 | 6.1 |
警告
Network |
Grabaperch | Perch | GrabaperchのPerchにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-66686 | 2026-01-23 14:18 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 4927 | 9.1 |
緊急
Network |
Svelte project |
adapter-node kit |
Svelte projectのadapter-node等の複数製品における複数の脆弱性 |
CWE-248 CWE-918 CWE-918 Uncaught Exception Server-Side Request Forgery (SSRF) Server-Side Request Forgery (SSRF) |
CVE-2025-67647 | 2026-01-23 14:18 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4928 | 7.5 |
重要
Network |
coredns.io | CoreDNS | The CoreDNS AuthorsのCoreDNSにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2025-68151 | 2026-01-23 14:18 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4929 | 7.5 |
重要
Network |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2025-68438 | 2026-01-23 14:18 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 4930 | 4.8 |
警告
Network |
opensourcepos | open source point of sale | opensourceposのopen source point of saleにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-68658 | 2026-01-23 14:18 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4931 | 7.5 |
重要
Network |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-68675 | 2026-01-23 14:18 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 4932 | 5.4 |
警告
Network |
Typesetter | Typesetter | Typesetterにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-71164 | 2026-01-23 14:18 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4933 | 5.4 |
警告
Network |
Typesetter | Typesetter | Typesetterにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-71165 | 2026-01-23 14:18 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4934 | 5.4 |
警告
Network |
Typesetter | Typesetter | Typesetterにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-71166 | 2026-01-23 14:18 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4935 | 7.5 |
重要
Network |
Node.js Foundation | undici | Node.js Foundationのundiciにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-22036 | 2026-01-23 14:18 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 4936 | 9.8 |
緊急
Network |
riot-os | riot | riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2026-22213 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4937 | 9.8 |
緊急
Network |
riot-os | riot | riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2026-22214 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4938 | 4.3 |
警告
Network |
joinmastodon | Mastodon | joinmastodonのMastodonにおける送信データへの重要な情報の挿入に関する脆弱性 |
CWE-201
Insertion of Sensitive Information Into Sent Data |
CVE-2026-22246 | 2026-01-23 14:18 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 4939 | 7.5 |
重要
Network |
Spree Commerce | Spree | Spree CommerceのSpreeにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
Authorization Bypass Through User-Controlled Key |
CVE-2026-22589 | 2026-01-23 14:18 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 4940 | 7.1 |
重要
Local |
PNG Development Group | libpng | PNG Development Groupのlibpngにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2026-22695 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4941 | 8.8 |
重要
Network |
appsmith | appsmith | appsmithにおける同一生成元ポリシー違反に関する脆弱性 |
CWE-346
Origin Validation Error |
CVE-2026-22794 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4942 | 8.8 |
重要
Network |
emlog | emlog | emlogにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
Unrestricted Upload of File with Dangerous Type |
CVE-2026-22799 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4943 | 4.5 |
警告
Network |
thm | PILOS (Platform for Interactive Live-Online Seminars) | Technischen Hochschule MittelhessenのPILOS (Platform for Interactive Live-Online Seminars)におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2026-22800 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4944 | 7.8 |
重要
Local |
PNG Development Group | libpng | PNG Development Groupのlibpngにおける複数の脆弱性 |
CWE-125 CWE-125 CWE-190 Out-of-bounds Read Out-of-bounds Read Integer Overflow or Wraparound |
CVE-2026-22801 | 2026-01-23 14:18 | 2026-01-12 | Show | GitHub Exploit DB Packet Storm |
| 4945 | 7.5 |
重要
Network |
Svelte project | kit | Svelte projectのkitにおける複数の脆弱性 |
CWE-770 CWE-789 Allocation of Resources Without Limits or Throttling Memory Allocation with Excessive Size Value |
CVE-2026-22803 | 2026-01-23 14:18 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4946 | 7.5 |
重要
Network |
Deno Land | Deno | Deno Land Inc.のDenoにおける暗号化処理の不備に関する脆弱性 |
CWE-325
Missing Required Cryptographic Step |
CVE-2026-22863 | 2026-01-23 14:18 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4947 | 9.8 |
緊急
Network |
Deno Land | Deno | Deno Land Inc.のDenoにおけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2026-22864 | 2026-01-23 14:17 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 4948 | 7.5 |
重要
Network |
Datadog | guarddog | Datadogのguarddogにおける高圧縮データの処理 (データ増幅)に関する脆弱性 |
CWE-409
Improper Handling of Highly Compressed Data (Data Amplification) |
CVE-2026-22870 | 2026-01-23 14:17 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4949 | 9.8 |
緊急
Network |
Datadog | guarddog | Datadogのguarddogにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2026-22871 | 2026-01-23 14:17 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 4950 | 9.8 |
緊急
Network |
ASUSTeK Computer Inc. |
3.0.0.4_386 シリーズ 3.0.0.4_382 シリーズ 3.0.0.4_388 シリーズ 3.0.0.6_102 シリーズ |
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性 |
CWE-Other
Other |
CVE-2025-2492 | 2026-01-23 12:07 | 2026-01-23 | Show | GitHub Exploit DB Packet Storm |