JVN脆弱性検索トップ
検索メニュー表示
ベンダー名
プロダクト・サービス名
タイトル
CVE
緊急
重要
警告
注意
CWE
公表日降順
更新日降順
表示数

JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。
NVD(National Vulnerability Database)に関連した脆弱性がある場合は詳細画面で情報を表示します。

CWEで検索する場合は、CWE概要を参照して、CWE番号を確認してください。

  • 緊急
  • 重要
  • 警告

更新日:2026年2月9日12:59

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日 影響表示 Exploit
PoC
検索
651 7.5 重要
ネットワーク
Discourse Discourse Discourseにおける情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2026-23743 2026-02-2 19:33 2026-01-28 表示 GitHub Exploit DB Packet Storm
652 6.1 警告
ネットワーク
b3log SiYuan B3logのSiYuanにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-23847 2026-02-2 19:33 2026-01-19 表示 GitHub Exploit DB Packet Storm
653 7.5 重要
ネットワーク
b3log SiYuan B3logのSiYuanにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-23850 2026-02-2 19:33 2026-01-19 表示 GitHub Exploit DB Packet Storm
654 6.5 警告
ネットワーク
b3log SiYuan B3logのSiYuanにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-23851 2026-02-2 19:33 2026-01-19 表示 GitHub Exploit DB Packet Storm
655 9.6 緊急
ネットワーク
b3log SiYuan B3logのSiYuanにおける複数の脆弱性 CWE-79
CWE-94
クロスサイト・スクリプティング(XSS)
コード・インジェクション
CVE-2026-23852 2026-02-2 19:33 2026-01-19 表示 GitHub Exploit DB Packet Storm
656 5.5 警告
ローカル
ImageMagick ImageMagick ImageMagickにおける無限ループに関する脆弱性 CWE-835
無限ループ
CVE-2026-23874 2026-02-2 19:33 2026-01-20 表示 GitHub Exploit DB Packet Storm
657 9.8 緊急
ネットワーク
ImageMagick ImageMagick ImageMagickにおける複数の脆弱性 CWE-122
CWE-190
ヒープオーバーフロー
整数オーバーフローまたはラップアラウンド
CVE-2026-23876 2026-02-2 19:33 2026-01-20 表示 GitHub Exploit DB Packet Storm
658 8.7 重要
隣接
Linux Containers Incus Linux ContainersのIncusにおけるCRLF インジェクションの脆弱性 CWE-93
CRLF インジェクション
CVE-2026-23953 2026-02-2 19:33 2026-01-22 表示 GitHub Exploit DB Packet Storm
659 8.7 重要
隣接
Linux Containers Incus Linux ContainersのIncusにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-23954 2026-02-2 19:33 2026-01-22 表示 GitHub Exploit DB Packet Storm
660 8 重要
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおける複数の脆弱性 CWE-434
CWE-474
CWE-74
危険なタイプのファイルの無制限アップロード
一貫性のない実装を含む機能の使用
インジェクション
CVE-2026-24010 2026-02-2 19:33 2026-01-22 表示 GitHub Exploit DB Packet Storm
661 5.4 警告
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2026-24034 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
662 4.3 警告
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2026-24035 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
663 5.3 警告
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2026-24036 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
664 5.4 警告
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-24037 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
665 8.1 重要
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおける認証に関する脆弱性 CWE-287
不適切な認証
CVE-2026-24038 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
666 4.3 警告
ネットワーク
Horilla Horilla Horilla Inc.のHorillaにおけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2026-24039 2026-02-2 19:32 2026-01-22 表示 GitHub Exploit DB Packet Storm
667 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-190
CWE-20
整数オーバーフローまたはラップアラウンド
不適切な入力確認
CVE-2026-24403 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
668 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-476
CWE-690
CWE-758
不適切な入力確認
NULL ポインタデリファレンス
NULL ポインタデリファレンスへの未チェックの戻り値
未定義、未指定、または実装定義の動作への依存
CVE-2026-24404 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
669 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-122
CWE-20
ヒープオーバーフロー
不適切な入力確認
CVE-2026-24405 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
670 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-122
CWE-20
ヒープオーバーフロー
不適切な入力確認
CVE-2026-24406 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
671 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-758
不適切な入力確認
未定義、未指定、または実装定義の動作への依存
CVE-2026-24407 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
672 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-476
CWE-690
CWE-758
不適切な入力確認
NULL ポインタデリファレンス
NULL ポインタデリファレンスへの未チェックの戻り値
未定義、未指定、または実装定義の動作への依存
CVE-2026-24409 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
673 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-476
CWE-690
CWE-758
不適切な入力確認
NULL ポインタデリファレンス
NULL ポインタデリファレンスへの未チェックの戻り値
未定義、未指定、または実装定義の動作への依存
CVE-2026-24410 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
674 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-20
CWE-476
CWE-690
CWE-758
不適切な入力確認
NULL ポインタデリファレンス
NULL ポインタデリファレンスへの未チェックの戻り値
未定義、未指定、または実装定義の動作への依存
CVE-2026-24411 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
675 8.8 重要
ネットワーク
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-122
CWE-20
ヒープオーバーフロー
不適切な入力確認
CVE-2026-24412 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
676 6.5 警告
ネットワーク
phpMyFAQ phpMyFAQ phpMyFAQにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2026-24421 2026-02-2 19:32 2026-01-24 表示 GitHub Exploit DB Packet Storm
677 8.8 重要
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. w30e ファームウェア Shenzhen Tenda Technology Co.,Ltd.のw30e ファームウェアにおける不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2026-24428 2026-02-2 19:32 2026-01-26 表示 GitHub Exploit DB Packet Storm
678 9.8 緊急
ネットワーク
Shenzhen Tenda Technology Co.,Ltd. w30e ファームウェア Shenzhen Tenda Technology Co.,Ltd.のw30e ファームウェアにおけるデフォルトのパスワードの使用に関する脆弱性 CWE-1393
デフォルトのパスワードの使用
CVE-2026-24429 2026-02-2 19:32 2026-01-26 表示 GitHub Exploit DB Packet Storm
679 9.8 緊急
ネットワーク
libexpat project libexpat libexpat projectのlibexpatにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2026-24515 2026-02-2 19:32 2026-01-23 表示 GitHub Exploit DB Packet Storm
680 6.5 警告
ネットワーク
Discourse Discourse Discourseにおける不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2026-24742 2026-02-2 19:32 2026-01-28 表示 GitHub Exploit DB Packet Storm
681 8.8 重要
ネットワーク
Linux Foundation pytorch Linux Foundationのpytorchにおける複数の脆弱性 CWE-502
CWE-94
信頼性のないデータのデシリアライゼーション
コード・インジェクション
CVE-2026-24747 2026-02-2 19:32 2026-01-27 表示 GitHub Exploit DB Packet Storm
682 9.8 緊急
ネットワーク
infiniflow ragflow infiniflowのragflowにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-24770 2026-02-2 19:32 2026-01-27 表示 GitHub Exploit DB Packet Storm
683 7.1 重要
ネットワーク
vLLM vLLM vLLMにおけるサーバサイドのリクエストフォージェリの脆弱性 CWE-918
サーバサイドリクエストフォージェリ
CVE-2026-24779 2026-02-2 19:32 2026-01-27 表示 GitHub Exploit DB Packet Storm
684 7.5 重要
ネットワーク
Mozilla Foundation Mozilla Firefox Mozilla FoundationのMozilla Firefoxにおける保護メカニズムの不具合に関する脆弱性 CWE-693
保護メカニズムの不具合
CVE-2026-24868 2026-02-2 19:32 2026-01-27 表示 GitHub Exploit DB Packet Storm
685 8.1 重要
ネットワーク
Mozilla Foundation Mozilla Firefox Mozilla FoundationのMozilla Firefoxにおける解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2026-24869 2026-02-2 19:31 2026-01-27 表示 GitHub Exploit DB Packet Storm
686 8.2 重要
ネットワーク
ThemeMove SmilePure ThemeMoveのWordPress用SmilePureにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-58958 2026-02-2 19:31 2025-10-22 表示 GitHub Exploit DB Packet Storm
687 8.2 重要
ネットワーク
ThemeMove Businext ThemeMoveのWordPress用BusinextにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-58967 2026-02-2 19:31 2025-10-22 表示 GitHub Exploit DB Packet Storm
688 7.6 重要
ネットワーク
Shopify Remix
React Router
ShopifyのReact Router等の複数製品におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-59057 2026-02-2 19:31 2026-01-10 表示 GitHub Exploit DB Packet Storm
689 8.1 重要
ネットワーク
ThemeMove Medizin ThemeMoveのWordPress用MedizinにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-59555 2026-02-2 19:31 2025-10-22 表示 GitHub Exploit DB Packet Storm
690 8.1 重要
ネットワーク
ThemeMove Billey ThemeMoveのWordPress用BilleyにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-59558 2026-02-2 19:31 2025-10-22 表示 GitHub Exploit DB Packet Storm
691 8.1 重要
ネットワーク
ThemeMove EduMall ThemeMoveのWordPress用EduMallにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-59564 2026-02-2 19:31 2025-10-22 表示 GitHub Exploit DB Packet Storm
692 8.1 重要
ネットワーク
ThemeMove Minimogwp ThemeMoveのWordPress用MinimogwpにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-60069 2026-02-2 19:31 2025-12-18 表示 GitHub Exploit DB Packet Storm
693 10 緊急
ネットワーク
GongRzhe Terminal Controller for MCP GongRzheのTerminal Controller for MCPにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2025-61492 2026-02-2 19:31 2026-01-7 表示 GitHub Exploit DB Packet Storm
694 7.5 重要
ネットワーク
wpwebelite Follow My Blog Post WPWeb EliteのWordPress用Follow My Blog Postにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 CWE-497
認可されていない制御領域への重要情報の漏えい
CVE-2025-64258 2026-02-2 19:31 2025-12-18 表示 GitHub Exploit DB Packet Storm
695 5.4 警告
ネットワーク
Qode Interactive Bard Qode InteractiveのWordPress用Bardにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2025-64368 2026-02-2 19:31 2025-10-31 表示 GitHub Exploit DB Packet Storm
696 5.3 警告
ネットワーク
XWiki Full Calendar Macro (macro-fullcalendar-pom) XWikiのFull Calendar Macro (macro-fullcalendar-pom)における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2025-65090 2026-02-2 19:31 2026-01-10 表示 GitHub Exploit DB Packet Storm
697 10 緊急
ネットワーク
XWiki Full Calendar Macro (macro-fullcalendar-pom) XWikiのFull Calendar Macro (macro-fullcalendar-pom)におけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-65091 2026-02-2 19:31 2026-01-10 表示 GitHub Exploit DB Packet Storm
698 6.5 警告
ネットワーク
Mega-Fence Project Mega-Fence Mega-Fence ProjectのMega-Fenceにおけるセキュリティ決定の信頼できない入力への依存に関する脆弱性 CWE-807
セキュリティ決定の信頼できない入力への依存
CVE-2025-65328 2026-02-2 19:31 2026-01-5 表示 GitHub Exploit DB Packet Storm
699 7.5 重要
ネットワーク
WebPros International GmbH Plesk Obsidian WebPros International GmbHのPlesk Obsidianにおけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2025-65518 2026-02-2 19:31 2026-01-8 表示 GitHub Exploit DB Packet Storm
700 8.8 重要
ネットワーク
Qode Interactive Powerlift Qode InteractiveのWordPress用Powerliftにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2025-66532 2026-02-2 19:31 2025-12-9 表示 GitHub Exploit DB Packet Storm