|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 551 | 8.8 |
重要
ネットワーク |
TOTOLINK | nr1800x ファームウェア | TOTOLINKのnr1800x ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2026-1328 | 2026-02-2 19:37 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 552 | 4.2 |
警告
物理 |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-200 CWE-284 情報漏えい 不適切なアクセス制御 |
CVE-2026-1407 | 2026-02-2 19:37 | 2026-01-25 | 表示 | GitHub Exploit DB Packet Storm |
| 553 | 4.2 |
警告
物理 |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける脆弱なパスワードの要求に関する脆弱性 |
CWE-521
脆弱なパスワードポリシー |
CVE-2026-1408 | 2026-02-2 19:37 | 2026-01-25 | 表示 | GitHub Exploit DB Packet Storm |
| 554 | 4.2 |
警告
物理 |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-307 CWE-799 過度な認証試行の不適切な制限 インタラクション頻度の不適切な制御 |
CVE-2026-1409 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 555 | 6.4 |
警告
物理 |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-287 CWE-306 不適切な認証 重要な機能に対する認証の欠如 解説 |
CVE-2026-1410 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 556 | 6.1 |
警告
物理 |
Beetel | Beetel 777VR1 ファームウェア | BeetelのBeetel 777VR1 ファームウェアにおける複数の脆弱性 |
CWE-266 CWE-284 不適切な権限設定 不適切なアクセス制御 |
CVE-2026-1411 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 557 | 9.8 |
緊急
ネットワーク |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-1412 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 558 | 9.8 |
緊急
ネットワーク |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-1413 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 559 | 9.8 |
緊急
ネットワーク |
Sangfor Technologies | OSM | Sangfor TechnologiesのOSMにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-1414 | 2026-02-2 19:37 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 560 | 7.2 |
重要
ネットワーク |
D-Link Systems, Inc. | DIR-615 ファームウェア | D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性 |
CWE-77 CWE-77 CWE-78 コマンドインジェクション コマンドインジェクション OSコマンド・インジェクション |
CVE-2026-1505 | 2026-02-2 19:37 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 561 | 7.2 |
重要
ネットワーク |
D-Link Systems, Inc. | DIR-615 ファームウェア | D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性 |
CWE-77 CWE-78 CWE-78 コマンドインジェクション OSコマンド・インジェクション OSコマンド・インジェクション |
CVE-2026-1506 | 2026-02-2 19:37 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 562 | 4.8 |
警告
ネットワーク |
シスコシステムズ | Cisco Identity Services Engine (ISE) | シスコシステムズのCisco Identity Services Engine (ISE)におけるクロスサイトスクリプティングの脆弱性 |
CWE-80
クロスサイトスクリプティング (Basic XSS) |
CVE-2026-20047 | 2026-02-2 19:37 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 563 | 4.8 |
警告
ネットワーク |
シスコシステムズ |
Cisco Evolved Programmable Network Manager Cisco Prime Infrastructure |
シスコシステムズのCisco Evolved Programmable Network Manager等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-20075 | 2026-02-2 19:37 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 564 | 4.8 |
警告
ネットワーク |
シスコシステムズ | Cisco Identity Services Engine (ISE) | シスコシステムズのCisco Identity Services Engine (ISE)におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-20076 | 2026-02-2 19:37 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 565 | 7.5 |
重要
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20736 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 566 | 9.1 |
緊急
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20750 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 567 | 6.5 |
警告
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20800 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 568 | 6.5 |
警告
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20883 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 569 | 4.3 |
警告
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-862 不適切なアクセス制御 認証の欠如 |
CVE-2026-20888 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 570 | 9.1 |
緊急
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 不適切なアクセス制御 ユーザ制御の鍵による認証回避 |
CVE-2026-20897 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 571 | 6.5 |
警告
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 不適切なアクセス制御 ユーザ制御の鍵による認証回避 |
CVE-2026-20904 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 572 | 9.1 |
緊急
ネットワーク |
gitea project | gitea | gitea projectのgiteaにおける複数の脆弱性 |
CWE-284 CWE-639 不適切なアクセス制御 ユーザ制御の鍵による認証回避 |
CVE-2026-20912 | 2026-02-2 19:36 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 573 | 5.4 |
警告
ネットワーク |
Stack Ideas Private Limited. | EasyDiscuss | Stack Ideas Private Limited.のEasyDiscussにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21623 | 2026-02-2 19:36 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 574 | 8.8 |
重要
隣接 |
UI | UniFi Protect | UIのUniFi Protectにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-21633 | 2026-02-2 19:36 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 575 | 6.5 |
警告
隣接 |
UI | UniFi Protect | UIのUniFi Protectにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-21634 | 2026-02-2 19:36 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 576 | 2.7 |
低
ネットワーク |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおける書式文字列に関する脆弱性 |
CWE-134
書式文字列の問題 |
CVE-2026-21640 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 577 | 6.5 |
警告
ネットワーク |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2026-21641 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 578 | 6.1 |
警告
ネットワーク |
Aquq Platform | Revive Adserver | Aquq PlatformのRevive Adserverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21642 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 579 | 6.5 |
警告
ネットワーク |
Discourse | Discourse | Discourseにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-21865 | 2026-02-2 19:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 580 | 5.4 |
警告
ネットワーク |
オラクル | Oracle Utilities Framework | オラクルのOracle Utilities Frameworkにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21924 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 581 | 4.8 |
警告
ネットワーク |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21925 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 582 | 5.8 |
警告
ローカル |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21927 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 583 | 5.3 |
警告
ネットワーク |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21928 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 584 | 2.3 |
低
ローカル |
オラクル | Sun ZFS Storage Appliance Kit | オラクルのSun ZFS Storage Appliance Kitにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21930 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 585 | 5.4 |
警告
ネットワーク |
オラクル | apex | オラクルのapexにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21931 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 586 | 7.4 |
重要
ネットワーク |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21932 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 587 | 6.1 |
警告
ネットワーク |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21933 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 588 | 5.4 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise PeopleTools | オラクルのPeopleSoft Enterprise PeopleToolsにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21934 | 2026-02-2 19:36 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 589 | 5.8 |
警告
ローカル |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21935 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 590 | 5.4 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise PeopleTools | オラクルのPeopleSoft Enterprise PeopleToolsにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21938 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 591 | 7 |
重要
ローカル |
オラクル | Oracle Database | オラクルのOracle Databaseにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21939 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 592 | 7.5 |
重要
ネットワーク |
オラクル | Oracle Supply Chain Products Suite | オラクルのOracle Supply Chain Products Suiteにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-21940 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 593 | 5 |
警告
ローカル |
オラクル | Oracle Solaris | オラクルのOracle Solarisにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21942 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 594 | 6.1 |
警告
ネットワーク |
オラクル | Oracle Scripting | オラクルのOracle Scriptingにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21943 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 595 | 6.8 |
警告
ネットワーク |
オラクル | Oracle Agile Product Lifecycle Management for Process | オラクルのOracle Agile Product Lifecycle Management for Processにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21944 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 596 | 7.5 |
重要
ネットワーク |
オラクル |
JDK Oracle GraalVM for JDK JRE Oracle GraalVM |
オラクルのOracle GraalVM等の複数製品におけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21945 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 597 | 6.1 |
警告
ネットワーク |
オラクル | JD Edwards EnterpriseOne Tools | オラクルのJD Edwards EnterpriseOne Toolsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21946 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 598 | 3.1 |
低
ネットワーク |
オラクル |
JDK JRE |
オラクルのJDK等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21947 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 599 | 6.1 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise PeopleTools | オラクルのPeopleSoft Enterprise PeopleToolsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21951 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 600 | 8.2 |
重要
ローカル |
オラクル | Oracle VM VirtualBox | オラクルのOracle VM VirtualBoxにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21955 | 2026-02-2 19:35 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |