|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":Feb. 9, 2026, 12:59 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1 | 9.8 |
緊急
Network |
scshr | hr portal | scshrのhr portalにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-48780 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 2 | 7.5 |
重要
Network |
scshr | hr portal | scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-48781 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 3 | 9.8 |
緊急
Network |
scshr | hr portal | scshrのhr portalにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2025-48782 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 4 | 7.5 |
重要
Network |
scshr | hr portal | scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-48783 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 5 | 7.5 |
重要
Network |
scshr | hr portal | scshrのhr portalにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-48784 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 6 | 7.5 |
重要
Network |
scshr | hr portal | scshrのhr portalにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-5192 | 2026-02-6 10:41 | 2025-06-6 | Show | GitHub Exploit DB Packet Storm |
| 7 | 6.8 |
警告
Physics |
Elspec LTD | G5DFR ファームウェア | Elspec LTDのG5DFR ファームウェアにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 |
CWE-288
代替パスまたはチャネルを使用した認証回避 |
CVE-2025-59392 | 2026-02-6 10:41 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 8 | 7.2 |
重要
Network |
Sangoma | freepbx | SangomaのfreepbxにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-64328 | 2026-02-6 10:41 | 2025-11-7 | Show | GitHub Exploit DB Packet Storm |
| 9 | 6.5 |
警告
Network |
Salesforce.com, inc. | MuleSoft Anypoint Extension Pack | Salesforce.com, inc.のMuleSoft Anypoint Extension Packにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2025-10875 | 2026-02-6 10:41 | 2025-11-4 | Show | GitHub Exploit DB Packet Storm |
| 10 | 7.5 |
重要
Network |
Intelbras | ICIP 30 Firmware | IntelbrasのICIP 30 Firmwareにおける複数の脆弱性 |
CWE-255 CWE-256 CWE-522 |
CVE-2025-13187 | 2026-02-6 10:41 | 2025-11-14 | Show | GitHub Exploit DB Packet Storm |
Update Date:Aug. 20, 2025, 4:10 a.m.