|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 101 | 7.5 |
重要
ネットワーク |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における到達可能なアサーションに関する脆弱性 |
CWE-617
到達可能なアサーション |
CVE-2026-20405 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm |
| 102 | 7.5 |
重要
ネットワーク |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における複数の脆弱性 |
CWE-754 CWE-770 例外的な状態における不適切なチェック 制限またはスロットリング無しのリソースの割り当て |
CVE-2026-20406 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm |
| 103 | 9.3 |
緊急
ローカル |
メディアテック | nbiot sdk | メディアテックのnbiot sdkにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-20407 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm |
| 104 | 8.8 |
重要
隣接 |
OpenWrt Project メディアテック |
openwrt Software Development Kit |
メディアテック等の複数ベンダの製品における複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-20408 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm |
| 105 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-20409 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm | |
| 106 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-20410 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm | |
| 107 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20411 | 2026-02-6 10:37 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm | |
| 108 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-20412 | 2026-02-6 10:36 | 2026-02-2 | 表示 | GitHub Exploit DB Packet Storm | |
| 109 | 6.5 |
警告
ネットワーク |
hono | hono | honoにおける不正な正規表現に関する脆弱性 |
CWE-185
不正な正規表現 |
CVE-2026-24398 | 2026-02-6 10:36 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 110 | 5.3 |
警告
ネットワーク |
hono | hono | honoにおける複数の脆弱性 |
CWE-524 CWE-613 重要な情報を含むキャッシュの使用 不適切なセッション期限 |
CVE-2026-24472 | 2026-02-6 10:36 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 111 | 5.3 |
警告
ネットワーク |
hono | hono | honoにおける複数の脆弱性 |
CWE-200 CWE-284 CWE-668 情報漏えい 不適切なアクセス制御 誤った領域へのリソースの漏えい |
CVE-2026-24473 | 2026-02-6 10:36 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 112 | 4.9 |
警告
ネットワーク |
nocodb | nocodb | nocodbにおけるオブジェクトプロトタイプ属性の不適切に制御された変更に関する脆弱性 |
CWE-1321
オブジェクトプロトタイプ属性の不適切に制御された変更 (プロトタイプの汚染) |
CVE-2026-24766 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 113 | 6.4 |
警告
ネットワーク |
nocodb | nocodb | nocodbにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-24767 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 114 | 6.1 |
警告
ネットワーク |
nocodb | nocodb | nocodbにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-24768 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 115 | 9 |
緊急
ネットワーク |
nocodb | nocodb | nocodbにおける複数の脆弱性 |
CWE-434 CWE-79 危険なタイプのファイルの無制限アップロード クロスサイト・スクリプティング(XSS) |
CVE-2026-24769 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 116 | 4.7 |
警告
ネットワーク |
hono | hono | honoにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24771 | 2026-02-6 10:36 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 117 | 4.8 |
警告
ネットワーク |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24784 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 118 | 5.4 |
警告
ネットワーク |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24833 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 119 | 5.4 |
警告
ネットワーク |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24836 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 120 | 5.4 |
警告
ネットワーク |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24837 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 121 | 5.4 |
警告
ネットワーク |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24838 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 122 | 6.1 |
警告
ネットワーク |
Dokploy | Dokploy | Dokployにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 |
CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限 |
CVE-2026-24839 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 123 | 8.8 |
重要
ネットワーク |
Dokploy | Dokploy | Dokployにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-24840 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 124 | 9.9 |
緊急
ネットワーク |
Dokploy | Dokploy | DokployにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-24841 | 2026-02-6 10:36 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 125 | - |
-
|
三菱電機 | MELSEC iQ-R シリーズ | 三菱電機製FA製品における専用プロトコル通信およびSLMP通信からの入力内容に対する検証不備の脆弱性 |
CWE-1284
入力で指定された数量の不適切な検証 |
CVE-2025-15080 | 2026-02-6 09:36 | 2026-02-5 | 表示 | GitHub Exploit DB Packet Storm |
| 126 | 7.2 |
重要
ネットワーク |
Google Security Operations SOAR | GoogleのGoogle Security Operations SOARにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-13428 | 2026-02-5 15:51 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm | |
| 127 | 9.8 |
緊急
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける保護メカニズムの不具合に関する脆弱性 |
CWE-693
保護メカニズムの不具合 |
CVE-2025-40536 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 128 | 7.5 |
重要
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2025-40537 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 129 | 9.8 |
緊急
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-40551 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 130 | 9.8 |
緊急
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける弱い認証に関する脆弱性 |
CWE-1390
脆弱な認証 |
CVE-2025-40552 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 131 | 9.8 |
緊急
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-40553 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 132 | 9.8 |
緊急
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける弱い認証に関する脆弱性 |
CWE-1390
脆弱な認証 |
CVE-2025-40554 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 133 | 5.5 |
警告
ローカル |
Pure Storage, Inc. | Portworx | Pure Storage, Inc.のPortworxにおけるエンコードおよびエスケープに関する脆弱性 |
CWE-116
不適切なエンコード、または出力のエスケープ |
CVE-2025-9127 | 2026-02-5 15:51 | 2025-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 134 | 6.5 |
警告
ネットワーク |
Tildeslash Ltd. | M/Monit | Tildeslash Ltd.のM/Monitにおける認証情報の不十分な保護に関する脆弱性 |
CWE-522
認証情報の不十分な保護 |
CVE-2020-36968 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 135 | 8.8 |
重要
ネットワーク |
Tildeslash Ltd. | M/Monit | Tildeslash Ltd.のM/Monitにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2020-36969 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 136 | 9.8 |
緊急
ネットワーク |
Joakim Nygard and Jacob Oettinger | Webgrind | Webgrind projectのWebgrindにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2023-54339 | 2026-02-5 15:51 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 137 | 6.1 |
警告
ネットワーク |
Joakim Nygard and Jacob Oettinger | Webgrind | Webgrind projectのWebgrindにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2023-54341 | 2026-02-5 15:51 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 138 | 5.4 |
警告
ネットワーク |
tagify project | tagify | FactorialのTagifyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-13983 | 2026-02-5 15:51 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 139 | 9.8 |
緊急
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-15115 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 140 | 7.5 |
重要
ネットワーク |
Redlib | Redlib | Redlibにおける複数の脆弱性 |
CWE-400 CWE-502 リソースの枯渇 信頼性のないデータのデシリアライゼーション |
CVE-2025-30160 | 2026-02-5 15:50 | 2025-03-20 | 表示 | GitHub Exploit DB Packet Storm |
| 141 | 6.5 |
警告
ネットワーク |
IBM | Sterling Connect:Express Adapter for Sterling B2B Integrator | IBMのSterling Connect:Express Adapter for Sterling B2B Integratorにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-36065 | 2026-02-5 15:50 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 142 | 6.1 |
警告
ネットワーク |
IBM | Sterling Connect:Express Adapter for Sterling B2B Integrator | IBMのSterling Connect:Express Adapter for Sterling B2B Integratorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-36066 | 2026-02-5 15:50 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 143 | 5.4 |
警告
ネットワーク |
IBM | Sterling Connect:Express Adapter for Sterling B2B Integrator | IBMのSterling Connect:Express Adapter for Sterling B2B Integratorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-36113 | 2026-02-5 15:50 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 144 | 6.5 |
警告
ネットワーク |
IBM | Sterling Connect:Express Adapter for Sterling B2B Integrator | IBMのSterling Connect:Express Adapter for Sterling B2B Integratorにおけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2025-36115 | 2026-02-5 15:50 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 145 | 8.2 |
重要
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-3646 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 146 | 5.3 |
警告
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 |
CWE-288
代替パスまたはチャネルを使用した認証回避 |
CVE-2025-3652 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 147 | 9.8 |
緊急
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける重要な情報を含むインデックスの不適切な承認に関する脆弱性 |
CWE-612
重要な情報を含むインデックスの不適切な承認 |
CVE-2025-3653 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 148 | 9.8 |
緊急
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける重要な情報を含むインデックスの不適切な承認に関する脆弱性 |
CWE-612
重要な情報を含むインデックスの不適切な承認 |
CVE-2025-3654 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 149 | 8.2 |
重要
ネットワーク |
Petlibro, Inc. | PETLIBRO | Petlibro, Inc.のPETLIBROにおける重要な情報を含むインデックスの不適切な承認に関する脆弱性 |
CWE-612
重要な情報を含むインデックスの不適切な承認 |
CVE-2025-3660 | 2026-02-5 15:50 | 2026-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 150 | 6.5 |
警告
ネットワーク |
firefly Sick |
Tire Analytics media server Field Analytics Logistics Diagnostic Analytics Package Analytics Baggage Analytics |
アバイア等の複数ベンダの製品における過度な認証試行の不適切な制限に関する脆弱性 |
CWE-307
過度な認証試行の不適切な制限 |
CVE-2025-49186 | 2026-02-5 15:50 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |