|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 751 | 7.5 |
重要
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods SuiteにおけるGET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性 |
CWE-598
GET リクエストにおけるクエリ文字列からの情報漏えい |
CVE-2026-22644 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 752 | 5.3 |
警告
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22645 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 753 | 7.5 |
重要
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2026-22646 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 754 | 9.8 |
緊急
ネットワーク |
Eigent | Eigent | Eigentにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-22869 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 755 | 5.4 |
警告
ネットワーク |
pimcore | Web2print Tools | pimcoreのWeb2print Toolsにおける複数の脆弱性 |
CWE-284 CWE-863 不適切なアクセス制御 不正な認証 |
CVE-2026-23496 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 756 | 5.4 |
警告
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2020-36993 | 2026-02-2 19:28 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 757 | 7.8 |
重要
ローカル |
10-Strike Software | network inventory explorer | 10-Strike Softwareのnetwork inventory explorerにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2021-47767 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 758 | 8.8 |
重要
ネットワーク |
WebsiteBaker Org | WebsiteBaker | WebsiteBaker OrgのWebsiteBakerにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2021-47788 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 759 | 7.5 |
重要
ネットワーク |
SmartSoft | SmartFTP | SmartSoftのSmartFTPにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2021-47791 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 760 | 7.5 |
重要
ネットワーク |
Telegram | Telegram Desktop | TelegramのTelegram Desktopにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2021-47793 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 761 | 5.4 |
警告
ネットワーク |
cotonti | cotonti siena | cotontiのcotonti sienaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2021-47808 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 762 | 7.8 |
重要
ローカル |
Wibu-Systems AG | WibuKey | Wibu-Systems AGのWibuKeyにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2021-47810 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 763 | 9.8 |
緊急
ネットワーク |
Grav CMS | grav | Grav CMSのgravにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2021-47812 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 764 | 8.8 |
重要
ネットワーク |
Repute Infosystems | armember | Repute InfosystemsのWordPress用armemberにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2022-47425 | 2026-02-2 19:28 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 765 | 7.8 |
重要
ローカル |
TeamSpeak Systems GmbH | TeamSpeak | TeamSpeak Systems GmbHのTeamSpeakにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2022-50931 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 766 | 7.5 |
重要
ネットワーク |
京セラ株式会社 | Command Center RX | 京セラ株式会社のCommand Center RXにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2022-50932 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 767 | 6.1 |
警告
ネットワーク |
Ametys | Ametys | Ametysにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2022-50937 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 768 | 7.8 |
重要
ローカル |
getoutline | outline | getoutlineのoutlineにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2023-54331 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 769 | 6.1 |
警告
ネットワーク |
Automattic Inc. | Jetpack | Automattic Inc.のWordPress用Jetpackにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2023-54332 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 770 | 9.8 |
緊急
ネットワーク |
explorerplusplus | explorer++ | explorerplusplusのexplorer++における複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2023-54334 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 771 | 7.5 |
重要
ネットワーク |
QNAP Systems |
QNAP QTS QuTS hero |
QNAP SystemsのQNAP QTS等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2024-13086 | 2026-02-2 19:28 | 2025-03-7 | 表示 | GitHub Exploit DB Packet Storm |
| 772 | 2.7 |
低
ネットワーク |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける権限管理に関する脆弱性 |
CWE-269
不適切な権限管理 |
CVE-2024-2433 | 2026-02-2 19:28 | 2024-03-13 | 表示 | GitHub Exploit DB Packet Storm |
| 773 | 6.1 |
警告
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2024-24506 | 2026-02-2 19:28 | 2024-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 774 | 7.8 |
重要
ローカル |
Macro Expert | Macro Expert | Macro Expertにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
不適切なデフォルトパーミッション |
CVE-2024-27674 | 2026-02-2 19:27 | 2024-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 775 | 9.3 |
緊急
ネットワーク |
Typebot | Typebot | Typebotにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2024-30264 | 2026-02-2 19:27 | 2024-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 776 | 5.9 |
警告
ネットワーク |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける暗号強度に関する脆弱性 |
CWE-326
不適切な暗号強度 |
CVE-2024-3387 | 2026-02-2 19:27 | 2024-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 777 | 9.8 |
緊急
ネットワーク |
Elasticsearch B.V. | elastic cloud enterprise | Elasticsearch B.V.のelastic cloud enterpriseにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2024-37282 | 2026-02-2 19:27 | 2024-06-28 | 表示 | GitHub Exploit DB Packet Storm |
| 778 | 8.8 |
重要
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2024-39063 | 2026-02-2 19:27 | 2024-07-9 | 表示 | GitHub Exploit DB Packet Storm |
| 779 | 7.5 |
重要
ネットワーク |
Synology Inc. | Media Server | Synology Inc.のMedia Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2024-4464 | 2026-02-2 19:27 | 2024-12-18 | 表示 | GitHub Exploit DB Packet Storm |
| 780 | 9.8 |
緊急
ネットワーク |
QNAP Systems | Hybrid Backup Sync | QNAP SystemsのHybrid Backup Syncにおける複数の脆弱性 |
CWE-77 CWE-78 コマンドインジェクション OSコマンド・インジェクション |
CVE-2024-50388 | 2026-02-2 19:27 | 2024-12-6 | 表示 | GitHub Exploit DB Packet Storm |
| 781 | 9.8 |
緊急
ネットワーク |
Academia ERP | Student Information System | Academia ERPのStudent Information Systemにおけるパストラバーサルの脆弱性 |
CWE-24
パストラバーサル (../filedir) |
CVE-2024-53636 | 2026-02-2 19:27 | 2025-04-26 | 表示 | GitHub Exploit DB Packet Storm |
| 782 | 4.9 |
警告
ネットワーク |
Palo Alto Networks | PAN-OS | Palo Alto NetworksのPAN-OSにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2024-5911 | 2026-02-2 19:27 | 2024-07-10 | 表示 | GitHub Exploit DB Packet Storm |
| 783 | 9.8 |
緊急
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2024-6933 | 2026-02-2 19:27 | 2024-07-21 | 表示 | GitHub Exploit DB Packet Storm |
| 784 | 7.8 |
重要
ローカル |
ブロケード コミュニケーションズ システムズ株式会社 | fabric operating system | ブロケード コミュニケーションズ システムズ株式会社のfabric operating systemにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2024-7517 | 2026-02-2 19:27 | 2024-11-21 | 表示 | GitHub Exploit DB Packet Storm |
| 785 | 4.9 |
警告
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性 |
CWE-404
リソースの不適切なシャットダウンおよびリリース |
CVE-2024-7887 | 2026-02-2 19:27 | 2024-08-17 | 表示 | GitHub Exploit DB Packet Storm |
| 786 | 7.8 |
重要
ローカル |
UPDF | UPDF | UPDFにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2025-10214 | 2026-02-2 19:27 | 2025-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 787 | 7.8 |
重要
ローカル |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-10865 | 2026-02-2 19:27 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 788 | 9.1 |
緊急
ネットワーク |
Zoho Corporation | ManageEngine ADSelfService Plus | Zoho CorporationのManageEngine ADSelfService Plusにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
スプーフィングによる認証回避 |
CVE-2025-11250 | 2026-02-2 19:27 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 789 | 7.5 |
重要
ネットワーク |
OpenVPN Technologies | OpenVPN | OpenVPN TechnologiesのOpenVPNにおける通信チャネルの送信元の不適切な検証に関する脆弱性 |
CWE-940
通信チャネルの送信元の不適切な検証 |
CVE-2025-13086 | 2026-02-2 19:27 | 2025-12-3 | 表示 | GitHub Exploit DB Packet Storm |
| 790 | 7.5 |
重要
ネットワーク |
Docker | docker desktop | DockerのDocker Desktopにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2025-13743 | 2026-02-2 19:27 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 791 | 5.4 |
警告
ネットワーク |
GitHub | Enterprise Server | GitHubのEnterprise Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-13744 | 2026-02-2 19:27 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 792 | 5.5 |
警告
ローカル |
OpenVPN Technologies | OpenVPN | OpenVPN TechnologiesのOpenVPNにおける複数の脆弱性 |
CWE-770 CWE-775 CWE-841 制限またはスロットリング無しのリソースの割り当て 有効期限後のファイル記述子またはハンドルの解放の欠如 行動ワークフローの不適切な実施 |
CVE-2025-13751 | 2026-02-2 19:27 | 2025-12-3 | 表示 | GitHub Exploit DB Packet Storm |
| 793 | 4.9 |
警告
ネットワーク |
IBM | IBM Aspera Console | IBMのIBM Aspera Consoleにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2025-13925 | 2026-02-2 19:27 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 794 | 7.5 |
重要
ネットワーク |
TP-LINK Technologies | TL-WA850RE ファームウェア | TP-LINK TechnologiesのTL-WA850RE ファームウェアにおける認証に関する脆弱性 |
CWE-287 CWE-noinfo 不適切な認証 情報不足 |
CVE-2025-14738 | 2026-02-2 19:27 | 2025-12-18 | 表示 | GitHub Exploit DB Packet Storm |
| 795 | 6.1 |
警告
ネットワーク |
Philip Okugbe | Simple-PHP-Blog | Philip OkugbeのSimple-PHP-Blogにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2025-15223 | 2026-02-2 19:27 | 2025-12-31 | 表示 | GitHub Exploit DB Packet Storm |
| 796 | 9.8 |
緊急
ネットワーク |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2025-1946 | 2026-02-2 19:27 | 2025-03-4 | 表示 | GitHub Exploit DB Packet Storm |
| 797 | 9.8 |
緊急
ネットワーク |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2025-1947 | 2026-02-2 19:26 | 2025-03-4 | 表示 | GitHub Exploit DB Packet Storm |
| 798 | 4.6 |
警告
物理 |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20966 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 799 | 9.1 |
緊急
ネットワーク |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20967 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 800 | 9.1 |
緊急
ネットワーク |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20968 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |