|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月1日12:10
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 172951 | 6.5 |
警告
ネットワーク |
aio-libs project | - | aio-libs aiohttp-session におけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2018-1000519 | 2018-09-19 16:24 | 2018-05-4 | 表示 | GitHub Exploit DB Packet Storm |
| 172952 | 7.5 |
重要
ネットワーク |
Aymeric Augustin | - | aaugustin websockets におけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2018-1000518 | 2018-09-19 16:24 | 2018-06-20 | 表示 | GitHub Exploit DB Packet Storm |
| 172953 | 9.8 |
緊急
ネットワーク |
Debian BusyBox |
- | BusyBox project BusyBox wget におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-1000517 | 2018-09-19 16:24 | 2018-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 172954 | 6.1 |
警告
ネットワーク |
Galaxy Project | - | Galaxy Project Galaxy におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-1000516 | 2018-09-19 16:24 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172955 | 6.5 |
警告
ネットワーク |
John James Jacoby | - | WP User Groups におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-1000507 | 2018-09-19 16:24 | 2018-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 172956 | 8.8 |
重要
ネットワーク |
MediaRon LLC | - | Metronet Tag Manager におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-1000506 | 2018-09-19 16:24 | 2018-04-24 | 表示 | GitHub Exploit DB Packet Storm |
| 172957 | 6.5 |
警告
ネットワーク |
Jamel Zarga | - | Tooltipy におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-1000505 | 2018-09-19 16:24 | 2018-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 172958 | 4.3 |
警告
ネットワーク |
MyBB Group | - | MyBB Group MyBB におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2018-1000503 | 2018-09-19 16:24 | 2018-03-15 | 表示 | GitHub Exploit DB Packet Storm |
| 172959 | 7.2 |
重要
ネットワーク |
MyBB Group | - | MyBB Group MyBB におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2018-1000502 | 2018-09-19 16:24 | 2018-03-15 | 表示 | GitHub Exploit DB Packet Storm |
| 172960 | 9.8 |
緊急
ネットワーク |
Instant Update | - | Instant Update CMS におけるパスワード管理機能に関する脆弱性 |
CWE-640
パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み |
CVE-2018-1000501 | 2018-09-19 16:24 | 2018-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 172961 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | - | Pluto における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-1306 | 2018-09-19 15:42 | 2018-06-27 | 表示 | GitHub Exploit DB Packet Storm |
| 172962 | 5.4 |
警告
ネットワーク |
CyberArk | - | CyberArk Endpoint Privilege Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-12903 | 2018-09-19 15:42 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172963 | 5.3 |
警告
ネットワーク |
JSON::JWT project | - | Nov json-jwt におけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2018-1000539 | 2018-09-19 15:39 | 2018-07-6 | 表示 | GitHub Exploit DB Packet Storm |
| 172964 | 7.5 |
重要
ネットワーク |
LMS Developers | - | lms における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-1000535 | 2018-09-19 15:39 | 2018-05-30 | 表示 | GitHub Exploit DB Packet Storm |
| 172965 | 4.7 |
警告
ローカル |
Johnathan Nightingale | - | beep におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2018-1000532 | 2018-09-19 15:39 | 2018-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172966 | 7.5 |
重要
ネットワーク |
Inversoft | - | inversoft prime-jwt における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-1000531 | 2018-09-19 15:39 | 2018-06-29 | 表示 | GitHub Exploit DB Packet Storm |
| 172967 | 6.1 |
警告
ネットワーク |
Debian GOsa project |
- | GONICUS GOsa におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-1000528 | 2018-09-19 15:39 | 2018-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 172968 | 7.2 |
重要
ネットワーク |
Froxlor | - | Froxlor におけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2018-1000527 | 2018-09-19 15:39 | 2018-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 172969 | 7.5 |
重要
ネットワーク |
OpenPSA project | - | Openpsa におけるブラインド XPath インジェクションの脆弱性 |
CWE-91
ブラインド XPath インジェクション |
CVE-2018-1000526 | 2018-09-19 15:39 | 2018-05-30 | 表示 | GitHub Exploit DB Packet Storm |
| 172970 | 8.1 |
重要
ネットワーク |
topydo | - | topydo における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-1000523 | 2018-09-19 15:39 | 2018-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 172971 | 5.5 |
警告
ローカル |
s48 | - | scheme48 におけるリンク解釈に関する脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2014-4150 | 2018-09-19 15:12 | 2014-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 172972 | 7.5 |
重要
ネットワーク |
Northern Electric&Power Co.,Ltd | - | Northern Electric & Power inverter デバイスにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-12927 | 2018-09-19 14:53 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172973 | 7.5 |
重要
ネットワーク |
Pharos Architectural Controls | - | Pharos Controls デバイスにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-12926 | 2018-09-19 14:53 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172974 | 7.5 |
重要
ネットワーク |
BWS Systems | - | BWS Systems HA-Bridge デバイスにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-12923 | 2018-09-19 14:53 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172975 | 7.5 |
重要
ネットワーク |
FLIR Systems, Inc. | - | Brickstream 2300 デバイスにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-12920 | 2018-09-19 14:53 | 2018-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 172976 | 7.8 |
重要
ローカル |
Linux | - | Linux Kernel における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13053 | 2018-09-19 14:53 | 2018-07-2 | 表示 | GitHub Exploit DB Packet Storm |
| 172977 | 9.8 |
緊急
ネットワーク |
Zoho Corporation | - | Zoho ManageEngine Applications Manager における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-13050 | 2018-09-19 14:53 | 2018-07-10 | 表示 | GitHub Exploit DB Packet Storm |
| 172978 | 8.8 |
重要
ネットワーク |
GLPI-PROJECT.ORG | - | GLPI における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-13049 | 2018-09-19 14:53 | 2018-07-2 | 表示 | GitHub Exploit DB Packet Storm |
| 172979 | 8.1 |
重要
ネットワーク |
Safe’N’Sec Corporation | - | 複数の Safe’N’Sec Corporation 製品におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2018-13012 | 2018-09-19 14:53 | 2018-06-29 | 表示 | GitHub Exploit DB Packet Storm |
| 172980 | 6.1 |
警告
ネットワーク |
Zoho Corporation | - | Zoho ManageEngine EventLog Analyzer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10076 | 2018-09-19 12:33 | 2018-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 172981 | 6.1 |
警告
ネットワーク |
Zoho Corporation | - | Zoho ManageEngine EventLog Analyzer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10075 | 2018-09-19 12:33 | 2018-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 172982 | 6.1 |
警告
ネットワーク |
InvoicePlane.com | - | InvoicePlane におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-12255 | 2018-09-19 12:32 | 2018-07-13 | 表示 | GitHub Exploit DB Packet Storm |
| 172983 | 7.5 |
重要
ネットワーク |
gperftools | - | gperftools におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-13420 | 2018-09-19 12:32 | 2018-07-6 | 表示 | GitHub Exploit DB Packet Storm |
| 172984 | 7.5 |
重要
ネットワーク |
SendMe project | - | SendMe における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13598 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172985 | 7.5 |
重要
ネットワーク |
testcoin project | - | testcoin における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13597 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172986 | 7.5 |
重要
ネットワーク |
TESTAhihi project | - | TESTAhihi における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13596 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172987 | 7.5 |
重要
ネットワーク |
BitStore project | - | BitStore における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13595 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172988 | 7.5 |
重要
ネットワーク |
CardFactory project | - | CardFactory における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13594 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172989 | 7.5 |
重要
ネットワーク |
OSSCardToken project | - | CardToken における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13593 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172990 | 7.5 |
重要
ネットワーク |
DECToken project | - | DECToken における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13587 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172991 | 7.5 |
重要
ネットワーク |
yasudem project | - | yasudem における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13584 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172992 | 7.5 |
重要
ネットワーク |
GalaxyCoin project | - | GalaxyCoin における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13578 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172993 | 7.5 |
重要
ネットワーク |
AdvancedShit project | - | ShitCoin における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13577 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172994 | 7.5 |
重要
ネットワーク |
JuntsPerCreixer project | - | Escut における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13576 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172995 | 7.5 |
重要
ネットワーク |
MicroBTC project | - | Micro BTC における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13553 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172996 | 7.5 |
重要
ネットワーク |
Trabet_Coin_PreICO project | - | Trabet_Coin_PreICO における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13552 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172997 | 7.5 |
重要
ネットワーク |
BuyerToken project | - | BuyerToken における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13470 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172998 | 7.5 |
重要
ネットワーク |
IcoContract project | - | IcoContract における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13469 | 2018-09-19 10:34 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 172999 | 7.5 |
重要
ネットワーク |
GalacticX project | - | GalacticX における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13601 | 2018-09-18 18:13 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |
| 173000 | 7.5 |
重要
ネットワーク |
AMToken project | - | AMToken における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-13600 | 2018-09-18 18:13 | 2018-07-3 | 表示 | GitHub Exploit DB Packet Storm |