|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 701 | 4.8 |
警告
ネットワーク |
Hotwire | Turbo | HotwireのTurboにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2025-66803 | 2026-02-2 19:30 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 702 | 7.5 |
重要
ネットワーク |
Manos | Websocket Server | ManosのWebsocket Serverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-66902 | 2026-02-2 19:30 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 703 | 6.1 |
警告
ネットワーク |
AnyComment | AnyComment.io | AnyCommentのAnyComment.ioにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-67025 | 2026-02-2 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 704 | 7.5 |
重要
ネットワーク |
Revotech | I6032W-FHW Firmware | RevotechのI6032W-FHW Firmwareにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2025-67158 | 2026-02-2 19:30 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 705 | 7.5 |
重要
ネットワーク |
Vatilon | PA4 Firmware | VatilonのPA4 Firmwareにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2025-67159 | 2026-02-2 19:30 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 706 | 7.5 |
重要
ネットワーク |
Vatilon | PA4 Firmware | VatilonのPA4 Firmwareにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-67160 | 2026-02-2 19:30 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 707 | 6.5 |
警告
ネットワーク |
Abacre Limited | Abacre Retail Point of Sale (POS) | Abacre LimitedのAbacre Retail Point of Sale (POS)におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-67261 | 2026-02-2 19:30 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 708 | 6.1 |
警告
ネットワーク |
Abacre Limited | Abacre Retail Point of Sale (POS) | Abacre LimitedのAbacre Retail Point of Sale (POS)におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-67263 | 2026-02-2 19:30 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 709 | 7.5 |
重要
ネットワーク |
comfy | ComfyUI Manager | comfyのComfyUI Managerにおける保護されていない代替チャネルに関する脆弱性 |
CWE-420
保護されていない代替チャネル |
CVE-2025-67303 | 2026-02-2 19:30 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 710 | 9.8 |
緊急
ネットワーク |
Qode Interactive | Wilmer | Qode InteractiveのWordPress用WilmerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-67515 | 2026-02-2 19:30 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 711 | 9.8 |
緊急
ネットワーク |
yunjie.xiao | openvpn-cms-flask | yunjie.xiaoのopenvpn-cms-flaskにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2025-6775 | 2026-02-2 19:30 | 2025-06-27 | 表示 | GitHub Exploit DB Packet Storm |
| 712 | 9.8 |
緊急
ネットワーク |
yunjie.xiao | openvpn-cms-flask | yunjie.xiaoのopenvpn-cms-flaskにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-6776 | 2026-02-2 19:30 | 2025-06-27 | 表示 | GitHub Exploit DB Packet Storm |
| 713 | 8.1 |
重要
ネットワーク |
Qode Interactive | Optimize | Qode InteractiveのWordPress用OptimizeにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-67935 | 2026-02-2 19:30 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 714 | 8.1 |
重要
ネットワーク |
Qode Interactive | Curly | Qode InteractiveのWordPress用CurlyにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-67936 | 2026-02-2 19:30 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 715 | 8.1 |
重要
ネットワーク |
Qode Interactive | Hendon | Qode InteractiveのWordPress用HendonにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-67937 | 2026-02-2 19:30 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 716 | 7.5 |
重要
ネットワーク |
ThemeMove | EduMall | ThemeMoveのWordPress用EduMallにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-68061 | 2026-02-2 19:30 | 2025-12-16 | 表示 | GitHub Exploit DB Packet Storm |
| 717 | 7.5 |
重要
ネットワーク |
ThemeMove | Minimogwp | ThemeMoveのWordPress用MinimogwpにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-68062 | 2026-02-2 19:30 | 2025-12-16 | 表示 | GitHub Exploit DB Packet Storm |
| 718 | 6.5 |
警告
ネットワーク |
Shopify | React Router | ShopifyのReact Routerにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-68470 | 2026-02-2 19:30 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 719 | 7.5 |
重要
ネットワーク |
wpwebelite | Follow My Blog Post | WPWeb EliteのWordPress用Follow My Blog Postにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-68547 | 2026-02-2 19:30 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 720 | 9.1 |
緊急
ネットワーク |
Panda Wireless | PWRU01 Firmware | Panda WirelessのPWRU01 Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-68715 | 2026-02-2 19:30 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 721 | 5.4 |
警告
ネットワーク |
Qode Interactive | Backpack Traveler | Qode InteractiveのWordPress用Backpack Travelerにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69030 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 722 | 5.4 |
警告
ネットワーク |
Lullabot | Fivestar | Qode InteractiveのWordPress用FiveStarにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69032 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 723 | 8.1 |
重要
ネットワーク |
Qode Interactive | Lekker | Qode InteractiveのWordPress用LekkerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-69034 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 724 | 5.4 |
警告
ネットワーク |
remyandrade | Domain Availability Checker Using PHP and JavaScript with Source Code | Remy AndradeのDomain Availability Checker Using PHP and JavaScript with Source Codeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-70458 | 2026-02-2 19:30 | 2026-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 725 | 6.1 |
警告
ネットワーク |
fahadmahmood | External Store for Shopify | fahadmahmoodのWordPress用External Store for Shopifyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-7808 | 2026-02-2 19:29 | 2025-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 726 | 9.8 |
緊急
ネットワーク |
Cockroach Labs | cockroach-k8s-request-cert | Cockroach Labsのcockroach-k8s-request-certにおける設定ファイル内の空のパスワードに関する脆弱性 |
CWE-258
設定ファイル内に空のパスワード |
CVE-2025-9276 | 2026-02-2 19:29 | 2025-09-2 | 表示 | GitHub Exploit DB Packet Storm |
| 727 | 7.5 |
重要
ネットワーク |
lfprojects | MCP TypeScript SDK | lfprojectsのMCP TypeScript SDKにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
非効率的な正規表現の複雑さ |
CVE-2026-0621 | 2026-02-2 19:29 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 728 | 7.5 |
重要
ネットワーク |
TOTOLINK |
WA1200-PoE Firmware WA1200-PoE |
TOTOLINK等の複数ベンダの製品における複数の脆弱性 |
CWE-404 CWE-476 CWE-476 リソースの不適切なシャットダウンおよびリリース NULL ポインタデリファレンス NULL ポインタデリファレンス |
CVE-2026-0731 | 2026-02-2 19:29 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 729 | 7.8 |
重要
ローカル |
SentencePiece | GoogleのSentencePieceにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-1260 | 2026-02-2 19:29 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm | |
| 730 | 7.2 |
重要
ネットワーク |
D-Link Systems, Inc. | DCS-700L Firmware | D-Link CorporationのDCS-700L Firmwareにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-1419 | 2026-02-2 19:29 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 731 | 6.5 |
警告
隣接 |
UI | UniFi Connect EV Station Lite Firmware | UIのUniFi Connect EV Station Lite Firmwareにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-21635 | 2026-02-2 19:29 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 732 | 8.2 |
重要
ネットワーク |
Shopify |
Remix React Router |
ShopifyのReact Router等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21884 | 2026-02-2 19:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 733 | 4.2 |
警告
ローカル |
オラクル | Oracle Enterprise Planning and Budgeting Cloud Service | オラクルのOracle Enterprise Planning and Budgeting Cloud Serviceにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21922 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 734 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21923 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 735 | 7.5 |
重要
ネットワーク |
オラクル | Siebel CRM Deployment | オラクルのSiebel CRM Deploymentにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21926 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 736 | 5.3 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21929 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 737 | 4.9 |
警告
ネットワーク |
オラクル |
MySQL Cluster MySQL Server |
オラクルのMySQL Cluster等の複数製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21936 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 738 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21937 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 739 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21941 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 740 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21948 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 741 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21949 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 742 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21950 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 743 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21952 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 744 | 6.1 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise HCM Human Resources | オラクルのPeoplesoft Enterprise HCM Human Resourcesにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-21961 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 745 | 2.7 |
低
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21965 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 746 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21968 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 747 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21970 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 748 | 5.4 |
警告
ネットワーク |
オラクル | PeopleSoft Supply Chain Management Purchasing | オラクルのPeopleSoft Supply Chain Management Purchasingにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21971 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 749 | 5.3 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-21974 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 750 | 6.5 |
警告
ネットワーク |
オラクル | Life Sciences Central Coding | オラクルのLife Sciences Central Codingにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21980 | 2026-02-2 19:28 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |