Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 26, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2531 7.8 重要
Local
クアルコム IQX5121 Firmware
fastconnect 7800 ファームウェア
qca0000 ファームウェア
snapdragon xr2 5g ファームウェア
fastconnect 6900 ファームウェア
WSA8815 ファームウェア
WCD938…
クアルコムのfastconnect 6900 ファームウェア等の複数製品における複数の脆弱性 CWE-119
CWE-822
CVE-2025-47405 2026-05-8 12:11 2026-05-4 Show GitHub Exploit DB Packet Storm
2532 5.5 警告
Local
クアルコム X2000094 ファームウェア
XG101002 ファームウェア
WSA8835 ファームウェア
IQX7181 Firmware
WCD9370 ファームウェア
X2000077 ファームウェア
XG101032 ファームウェア
Snapdragon 8CX G…
クアルコムのCologne ファームウェア等の複数製品における複数の脆弱性 CWE-125
CWE-126
CVE-2025-47406 2026-05-8 12:11 2026-05-4 Show GitHub Exploit DB Packet Storm
2533 7 重要
Local
クアルコム SAR2130P Firmware
QXM1086 Firmware
Snapdragon W5+ Gen 1 Wearable Firmware
QXM1096 Firmware
Snapdragon 4 Gen 2 Mobile Firmw…
クアルコムのCQ7790 Firmware等の複数製品におけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2025-47407 2026-05-8 12:11 2026-05-4 Show GitHub Exploit DB Packet Storm
2534 7.8 重要
Local
クアルコム IQX7181 Firmware
SNAPDRAGON 7C COMPUTE FIRMWARE
Snapdragon 7c Gen 2 Compute Platform ファームウェア
snapdragon xr2 5g ファームウェア
fas…
クアルコムのfastconnect 6200 ファームウェア等の複数製品における複数の脆弱性 CWE-119
CWE-822
CVE-2025-47408 2026-05-8 12:11 2026-05-4 Show GitHub Exploit DB Packet Storm
2535 7.5 重要
Network
ssh2 project ssh2 mscdexのSSH2における非効率的な正規表現の複雑さに関する脆弱性 CWE-1333
非効率的な正規表現の複雑さ
CVE-2025-70034 2026-05-8 12:10 2026-03-9 Show GitHub Exploit DB Packet Storm
2536 6.7 警告
Local
メディアテック MT6789 Firmware
MT6993 Firmware
MT8196 Firmware
MT8367 Firmware
MT6989 Firmware
MT6991 Firmware
MT8766 Firmware
MT8786 Firmware
MT8910&…
メディアテックのMT6768 ファームウェア等の複数製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2026-20447 2026-05-8 12:10 2026-05-4 Show GitHub Exploit DB Packet Storm
2537 6.7 警告
Local
メディアテック MT8781 Firmware
MT8775 Firmware
MT6765 ファームウェア
MT6789 Firmware
MT8367 Firmware
MT6897 Firmware
MT8796 Firmware
MT6768 ファームウェア
MT6877&nb…
メディアテックのMT6765 ファームウェア等の複数製品における不十分なパーミッションまたは特権の不適切な処理に関する脆弱性 CWE-280
権限管理不備
CVE-2026-20448 2026-05-8 12:10 2026-05-4 Show GitHub Exploit DB Packet Storm
2538 6.5 警告
Adjacent
メディアテック MT6761 ファームウェア
MT6835 Firmware
MT6858 Firmware
MT8795T Firmware
MT8797 Firmware
MT6855 Firmware
MT6880 Firmware
MT8755 Firmware
MT8668&…
メディアテックのMT2735 ファームウェア等の複数製品における古典的バッファオーバーフローの脆弱性 CWE-120
古典的バッファオーバーフロー
CVE-2026-20449 2026-05-8 12:10 2026-05-4 Show GitHub Exploit DB Packet Storm
2539 6.5 警告
Adjacent
メディアテック MT6835 Firmware
MT6858 Firmware
MT8795T Firmware
MT8797 Firmware
MT6855 Firmware
MT6880 Firmware
MT8755 Firmware
MT8668 Firmware
MT8678…
メディアテックのMT2735 ファームウェア等の複数製品における到達可能なアサーションに関する脆弱性 CWE-617
到達可能なアサーション
CVE-2026-20450 2026-05-8 12:10 2026-05-4 Show GitHub Exploit DB Packet Storm
2540 6.7 警告
Local
メディアテック MT8186 Firmware
MT8395 Firmware
MT8678 Firmware
MT8775 Firmware
MT8781 Firmware
MT6985 Firmware
MT8188 Firmware
MT8196 Firmware
MT8367&…
メディアテックのMT2718 Firmware等の複数製品における型の取り違えに関する脆弱性 CWE-843
型の取り違え
CVE-2026-20451 2026-05-8 12:10 2026-05-4 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 26, 2026, 4:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
312911 - - - The fix for CVE-2024-2199 in 389-ds-base was insufficient to cover all scenarios. In certain product versions, an authenticated user may cause a server crash while modifying `userPassword` using malf… - CVE-2024-8445 2024-10-1 15:15 2024-09-6 Show GitHub Exploit DB Packet Storm
312912 6.1 MEDIUM
Network
doverfuelingsolutions progauge_maglink_lx_console_firmware
progauge_maglink_lx4_console_firmware
ProGauge MAGLINK LX CONSOLE does not have sufficient filtering on input fields that are used to render pages which may allow cross site scripting. CWE-79
Cross-site Scripting
CVE-2024-41725 2024-10-1 04:55 2024-09-25 Show GitHub Exploit DB Packet Storm
312913 5.5 MEDIUM
Local
apple macos
iphone_os
ipados
watchos
A privacy issue was addressed by moving sensitive data to a more secure location. This issue is fixed in iOS 18 and iPadOS 18, watchOS 11, macOS Sequoia 15. An app may be able to access user-sensitiv… NVD-CWE-noinfo
CVE-2024-44170 2024-10-1 04:48 2024-09-17 Show GitHub Exploit DB Packet Storm
312914 5.3 MEDIUM
Network
scriptcase scriptcase Path traversal vulnerability in Scriptcase version 9.4.019, in /scriptcase/devel/compat/nm_edit_php_edit.php (in the “subpage” parameter), which allows unauthenticated remote users to bypass Security… CWE-22
Path Traversal
CVE-2024-8941 2024-10-1 04:45 2024-09-25 Show GitHub Exploit DB Packet Storm
312915 7.5 HIGH
Network
kastle access_control_system_firmware Kastle Systems firmware prior to May 1, 2024, stored machine credentials in cleartext, which may allow an attacker to access sensitive information. CWE-312
 Cleartext Storage of Sensitive Information
CVE-2024-45862 2024-10-1 04:33 2024-09-20 Show GitHub Exploit DB Packet Storm
312916 7.5 HIGH
Network
kastle access_control_system_firmware Kastle Systems firmware prior to May 1, 2024, contained a hard-coded credential, which if accessed may allow an attacker to access sensitive information. CWE-798
 Use of Hard-coded Credentials
CVE-2024-45861 2024-10-1 04:25 2024-09-20 Show GitHub Exploit DB Packet Storm
312917 9.8 CRITICAL
Network
- - Rejected reason: Duplicate of CVE-2024-45806. - CVE-2024-7207 2024-10-1 04:15 2024-09-20 Show GitHub Exploit DB Packet Storm
312918 9.8 CRITICAL
Network
github enterprise_server An XML signature wrapping vulnerability was present in GitHub Enterprise Server (GHES) when using SAML authentication with specific identity providers utilizing publicly exposed signed federation met… CWE-347
 Improper Verification of Cryptographic Signature
CVE-2024-6800 2024-10-1 04:14 2024-08-21 Show GitHub Exploit DB Packet Storm
312919 5.3 MEDIUM
Network
coffee2code custom_post_limits The Custom Post Limits plugin for WordPress is vulnerable to full path disclosure in all versions up to, and including, 4.4.1. This is due to the plugin utilizing bootstrap and leaving test files wit… CWE-209
Information Exposure Through an Error Message
CVE-2024-6544 2024-10-1 04:12 2024-09-14 Show GitHub Exploit DB Packet Storm
312920 6.5 MEDIUM
Network
moxa mxview_one The vulnerability allows an attacker to craft MQTT messages that include relative path traversal sequences, enabling them to read arbitrary files on the system. This could lead to the disclosure of s… CWE-22
Path Traversal
CVE-2024-6786 2024-10-1 03:31 2024-09-21 Show GitHub Exploit DB Packet Storm