|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 851 | 7.8 |
重要
ローカル |
サムスン | Samsung Magician | サムスンのSamsung Magicianにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2025-57836 | 2026-02-2 19:24 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 852 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-57881 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 853 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58080 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 854 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58087 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 855 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58088 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 856 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58089 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 857 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58090 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 858 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58091 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 859 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58092 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 860 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58093 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 861 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58094 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 862 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-58095 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 863 | 5.3 |
警告
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-58185 | 2026-02-2 19:24 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 864 | 7.5 |
重要
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおけるアルゴリズムの複雑さに関する脆弱性 |
CWE-407
アルゴリズムの複雑性 |
CVE-2025-58187 | 2026-02-2 19:24 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 865 | 7.5 |
重要
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2025-58188 | 2026-02-2 19:24 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 866 | 5.3 |
警告
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2025-58189 | 2026-02-2 19:24 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 867 | 3.5 |
低
物理 |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2025-58409 | 2026-02-2 19:24 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 868 | 8.8 |
重要
ローカル |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-58411 | 2026-02-2 19:23 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 869 | 7.5 |
重要
ネットワーク |
EMQX | nanomq | EMQXのnanomqにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-59946 | 2026-02-2 19:23 | 2025-12-27 | 表示 | GitHub Exploit DB Packet Storm |
| 870 | 9 |
緊急
ネットワーク |
EMQX | nanomq | EMQXのnanomqにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2025-59947 | 2026-02-2 19:23 | 2025-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 871 | 7.5 |
重要
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-61723 | 2026-02-2 19:23 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 872 | 5.3 |
警告
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-61724 | 2026-02-2 19:23 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 873 | 9.1 |
緊急
ネットワーク |
citeum | opencti | citeumのopenctiにおける複数の脆弱性 |
CWE-285 CWE-566 CWE-863 CWE-915 不適切な認可 ユーザ制御のSQL主キーによる認証回避 不正な認証 動的に決定されたオブジェクト属性の不適切に制御された変更 |
CVE-2025-61781 | 2026-02-2 19:23 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 874 | 6.5 |
警告
ネットワーク |
averta | master slider pro | AvertaのWordPress用Master Slider Proにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-63045 | 2026-02-2 19:23 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 875 | 7.5 |
重要
ネットワーク |
OwnTone project | OwnTone | OwnTone projectのOwnToneにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-63647 | 2026-02-2 19:23 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 876 | 7.5 |
重要
ネットワーク |
OwnTone project | OwnTone | OwnTone projectのOwnToneにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-63648 | 2026-02-2 19:23 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 877 | 7.1 |
重要
ネットワーク |
ThemeGoods | Grand Conference | ThemeGoodsのWordPress用Grand Conferenceにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-64224 | 2026-02-2 19:23 | 2025-11-6 | 表示 | GitHub Exploit DB Packet Storm |
| 878 | 2.7 |
低
ネットワーク |
WPDeveloper | Essential Addons for Elementor | WPDeveloperのWordPress用Essential Addons for Elementorにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-64352 | 2026-02-2 19:23 | 2025-10-31 | 表示 | GitHub Exploit DB Packet Storm |
| 879 | 7.5 |
重要
ネットワーク |
Typebot | Typebot | Typebotにおける複数の脆弱性 |
CWE-284 CWE-639 CWE-639 不適切なアクセス制御 ユーザ制御の鍵による認証回避 ユーザ制御の鍵による認証回避 |
CVE-2025-64706 | 2026-02-2 19:23 | 2025-11-13 | 表示 | GitHub Exploit DB Packet Storm |
| 880 | 9.9 |
緊急
ネットワーク |
Typebot | Typebot | Typebotにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-64709 | 2026-02-2 19:23 | 2025-11-13 | 表示 | GitHub Exploit DB Packet Storm |
| 881 | 7.4 |
重要
ネットワーク |
Typebot | Typebot | Typebotにおける複数の脆弱性 |
CWE-200 CWE-284 CWE-311 CWE-522 CWE-522 CWE-639 CWE-79 CWE-79 CWE-862 情報漏えい 不適切なアクセス制御 重要なデータの暗号化の欠如 認証情報の不十分な保護 認証情報の不十分な保護 ユーザ制御の鍵による認証回避 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) 認証の欠如 |
CVE-2025-65098 | 2026-02-2 19:23 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 882 | 9.3 |
緊急
ネットワーク |
Vega project | Vega | Vega projectのVegaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-65110 | 2026-02-2 19:23 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 883 | 6.8 |
警告
物理 |
D-Link Systems, Inc. | DIR-605L ファームウェア | D-Link CorporationのDIR-605L ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-65731 | 2026-02-2 19:23 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 884 | 7.8 |
重要
ローカル |
Vim | Vim | Vimにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2025-66476 | 2026-02-2 19:23 | 2025-12-2 | 表示 | GitHub Exploit DB Packet Storm |
| 885 | 6.1 |
警告
ネットワーク |
Discourse | Discourse | Discourseにおけるエンコードおよびエスケープに関する脆弱性 |
CWE-116
不適切なエンコード、または出力のエスケープ |
CVE-2025-66488 | 2026-02-2 19:23 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 886 | 8.8 |
重要
ネットワーク |
Gargoyle Router Management Utility | Gargoyle | Gargoyle Router Management UtilityのGargoyleにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2015-10145 | 2026-02-2 19:22 | 2025-12-31 | 表示 | GitHub Exploit DB Packet Storm |
| 887 | 5.3 |
警告
ネットワーク |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおけるデータの信頼性についての不十分な検証に関する脆弱性 |
CWE-345
データの信頼性についての不十分な検証 |
CVE-2024-55929 | 2026-02-2 19:22 | 2025-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 888 | 9.8 |
緊急
ネットワーク |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
不適切なデフォルトパーミッション |
CVE-2024-55930 | 2026-02-2 19:22 | 2025-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 889 | 6.5 |
警告
ネットワーク |
Xerox | Xerox Workplace Suite | XeroxのXerox Workplace Suiteにおける重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922
重要な情報のセキュアでない格納 |
CVE-2024-55931 | 2026-02-2 19:22 | 2025-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 890 | 7.2 |
重要
ネットワーク |
Amazon.com, Inc. | Harmonix | Amazon.com, Inc.のHarmonixにおける不適切な権限設定に関する脆弱性 |
CWE-266
不適切な権限設定 |
CVE-2025-14503 | 2026-02-2 19:22 | 2025-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 891 | 7.8 |
重要
ローカル |
- | 1E Ltdの1E Platformにおけるリンク解釈に関する脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2025-1683 | 2026-02-2 19:22 | 2025-03-12 | 表示 | GitHub Exploit DB Packet Storm | |
| 892 | 7.5 |
重要
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける重要情報を含む Web ブラウザキャッシュの使用に関する脆弱性 |
CWE-525
重要情報を含む Web ブラウザキャッシュの使用 |
CVE-2025-52659 | 2026-02-2 19:22 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 893 | 5.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-52661 | 2026-02-2 19:22 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 894 | 5.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける保護メカニズムの不具合に関する脆弱性 |
CWE-693
保護メカニズムの不具合 |
CVE-2025-55249 | 2026-02-2 19:22 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 895 | 9.8 |
緊急
ネットワーク |
ipTIME |
A8004ITL Firmware A104NS Firmware N704E plus Firmware A604-V5 Firmware N602E Firmware N3-I Firmware A604 Firmware N104V Firmware A… |
ipTIMEのA1004 Firmware等の複数製品におけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2025-55423 | 2026-02-2 19:22 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 896 | 7.5 |
重要
ネットワーク |
Node.js Foundation | Node.js | Node.js FoundationのNode.jsにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-59464 | 2026-02-2 19:22 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 897 | 7.5 |
重要
ネットワーク |
Node.js Foundation | Node.js | Node.js FoundationのNode.jsにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-59465 | 2026-02-2 19:22 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 898 | 7.5 |
重要
ネットワーク |
Node.js Foundation | Node.js | Node.js FoundationのNode.jsにおけるキャッチされない例外に関する脆弱性 |
CWE-248
キャッチされない例外 |
CVE-2025-59466 | 2026-02-2 19:22 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 899 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-63082 | 2026-02-2 19:22 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 900 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-63083 | 2026-02-2 19:22 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |