|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月27日20:58
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 174851 | 9.8 |
緊急
ネットワーク |
gVectors Team | - | WordPress 用 wpForo プラグインにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-11515 | 2018-07-17 17:38 | 2018-05-30 | 表示 | GitHub Exploit DB Packet Storm |
| 174852 | 8.8 |
重要
ネットワーク |
PHP Scripts Mall Pvt Ltd | - | PHP Scripts Mall Naukri Clone Script における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2018-11514 | 2018-07-17 17:38 | 2018-02-28 | 表示 | GitHub Exploit DB Packet Storm |
| 174853 | 9.8 |
緊急
ネットワーク |
MemberMouse | - | WordPress 用 MemberMouse プラグインにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-11309 | 2018-07-17 17:38 | 2018-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 174854 | 9.8 |
緊急
ネットワーク |
LibSass | - | LibSass における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2018-11499 | 2018-07-17 17:35 | 2018-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 174855 | 6.5 |
警告
ネットワーク |
Long Range Zip project | - | Long Range Zip における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2018-11496 | 2018-07-17 17:35 | 2018-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 174856 | 8 |
重要
ネットワーク |
Monstra | - | Monstra CMS におけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2018-11475 | 2018-07-17 17:35 | 2018-05-23 | 表示 | GitHub Exploit DB Packet Storm |
| 174857 | 8 |
重要
ネットワーク |
Monstra | - | Monstra CMS におけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2018-11474 | 2018-07-17 17:35 | 2018-05-23 | 表示 | GitHub Exploit DB Packet Storm |
| 174858 | 5.4 |
警告
ネットワーク |
Moderator Log Notes project | - | MyBB 用 Moderator Log Notes プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-11430 | 2018-07-17 17:35 | 2018-05-17 | 表示 | GitHub Exploit DB Packet Storm |
| 174859 | 9.8 |
緊急
ネットワーク |
JerryScript | - | JerryScript におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-11419 | 2018-07-17 17:17 | 2018-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 174860 | 9.8 |
緊急
ネットワーク |
JerryScript | - | JerryScript におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-11418 | 2018-07-17 17:17 | 2018-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 174861 | 7 |
重要
ローカル |
トレンドマイクロ | - | Trend Micro Maximum Security における競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2018-6236 | 2018-07-17 16:57 | 2018-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174862 | 7.8 |
重要
ローカル |
トレンドマイクロ | - | Trend Micro Maximum Security における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2018-6235 | 2018-07-17 16:57 | 2018-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174863 | 5.5 |
警告
ローカル |
トレンドマイクロ | - | Trend Micro Maximum Security における境界外読み取りに関する脆弱性 |
CWE-125 CWE-200 境界外読み取り 情報漏えい |
CVE-2018-6234 | 2018-07-17 16:57 | 2018-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174864 | 9.8 |
緊急
ネットワーク |
Dolibarr ERP & CRM | - | Dolibarr における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-9019 | 2018-07-17 16:50 | 2018-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 174865 | 6.1 |
警告
ネットワーク |
ILIAS | - | ILIAS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10428 | 2018-07-17 16:50 | 2018-04-25 | 表示 | GitHub Exploit DB Packet Storm |
| 174866 | 8 |
重要
ネットワーク |
Dolibarr ERP & CRM | - | Dolibarr におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-10092 | 2018-07-17 16:50 | 2018-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 174867 | 9.1 |
緊急
ネットワーク |
Haxx Debian Canonical |
- | curl におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-1000301 | 2018-07-17 16:50 | 2018-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 174868 | 9.8 |
緊急
ネットワーク |
Haxx Canonical |
- | curl におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-1000300 | 2018-07-17 16:50 | 2018-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 174869 | 7.8 |
重要
ローカル |
トレンドマイクロ | - | Trend Micro Maximum Security におけるバッファエラーの脆弱性 |
CWE-119 CWE-264 バッファエラー 認可・権限・アクセス制御 |
CVE-2018-6233 | 2018-07-17 16:45 | 2018-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174870 | 7.8 |
重要
ローカル |
トレンドマイクロ | - | Trend Micro Maximum Security におけるバッファエラーの脆弱性 |
CWE-119 CWE-264 バッファエラー 認可・権限・アクセス制御 |
CVE-2018-6232 | 2018-07-17 16:45 | 2018-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174871 | 4.9 |
警告
ネットワーク |
IBM | - | IBM UrbanCode Deploy における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2017-1752 | 2018-07-17 16:44 | 2018-04-27 | 表示 | GitHub Exploit DB Packet Storm |
| 174872 | 8.1 |
重要
ネットワーク |
IBM | - | IBM Tivoli Application Dependency Discovery Manager における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2013-3023 | 2018-07-17 16:43 | 2013-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 174873 | 5.3 |
警告
ネットワーク |
IBM | - | IBM Tivoli Application Dependency Discovery Manager における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2013-3018 | 2018-07-17 16:43 | 2013-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 174874 | 5.9 |
警告
ネットワーク |
シマンテック | - | Symantec SSL Visibility における暗号に関する脆弱性 |
CWE-310
暗号の問題 |
CVE-2017-15533 | 2018-07-17 16:39 | 2017-10-17 | 表示 | GitHub Exploit DB Packet Storm |
| 174875 | 7.5 |
重要
ネットワーク |
シスコシステムズ | - | Cisco IP Phone 7800 シリーズおよび IP Phone 8800 シリーズにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-0325 | 2018-07-17 16:39 | 2018-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 174876 | 5.8 |
警告
ネットワーク |
シスコシステムズ | - | Cisco Firepower Threat Defense ソフトウェアにおける保護メカニズムの不具合に関する脆弱性 |
CWE-693
保護メカニズムの不具合 |
CVE-2018-0297 | 2018-07-17 16:39 | 2018-05-16 | 表示 | GitHub Exploit DB Packet Storm |
| 174877 | 7.5 |
重要
ネットワーク |
omphalos | - | crud-file-server node モジュールにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2018-3733 | 2018-07-17 16:15 | 2018-02-16 | 表示 | GitHub Exploit DB Packet Storm |
| 174878 | 4.3 |
警告
ネットワーク |
IBM | - | IBM Security Guardium Big Data Intelligence における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2017-1768 | 2018-07-17 16:15 | 2018-05-23 | 表示 | GitHub Exploit DB Packet Storm |
| 174879 | 9.8 |
緊急
ネットワーク |
mity | - | md4c におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-11536 | 2018-07-17 16:14 | 2018-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 174880 | 9.8 |
緊急
ネットワーク |
WUZHICMS | - | WUZHI CMS における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-11528 | 2018-07-17 16:14 | 2018-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 174881 | 9.8 |
緊急
ネットワーク |
MiniUPnP Project | - | MiniUPnP ngiflib における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2018-11576 | 2018-07-17 15:45 | 2018-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 174882 | 9.8 |
緊急
ネットワーク |
MiniUPnP Project | - | MiniUPnP ngiflib におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-11575 | 2018-07-17 15:45 | 2018-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 174883 | 6.1 |
警告
ネットワーク |
YIBAN | - | YIBAN Easy class education プラットフォームにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-11557 | 2018-07-17 15:44 | 2018-05-30 | 表示 | GitHub Exploit DB Packet Storm |
| 174884 | 7.8 |
重要
ローカル |
Little CMS | - | Little CMS における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2018-11556 | 2018-07-17 15:44 | 2018-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 174885 | 8.8 |
重要
ネットワーク |
Quest Software Inc. | - | Quest KACE Systems Management Appliance におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-11139 | 2018-07-17 15:23 | 2018-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 174886 | 9.8 |
緊急
ネットワーク |
Quest Software Inc. | - | Quest KACE Systems Management Appliance におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-11138 | 2018-07-17 15:23 | 2018-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 174887 | 6.5 |
警告
ネットワーク |
Quest Software Inc. | - | Quest KACE Systems Management Appliance におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2018-11137 | 2018-07-17 15:23 | 2018-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 174888 | 7.5 |
重要
ネットワーク |
Quest Software Inc. | - | Quest KACE Systems Management Appliance におけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2018-11135 | 2018-07-17 15:23 | 2018-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 174889 | 6.1 |
警告
ネットワーク |
Quest Software Inc. | - | Quest KACE Systems Management Appliance におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-11133 | 2018-07-17 15:23 | 2018-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 174890 | 7.5 |
重要
ネットワーク |
ansi2html project | - | ansi2html における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2015-9239 | 2018-07-17 15:21 | 2015-10-25 | 表示 | GitHub Exploit DB Packet Storm |
| 174891 | 7.5 |
重要
ネットワーク |
Jadedown project | - | jadedown における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2016-10520 | 2018-07-17 15:20 | 2016-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 174892 | 7.5 |
重要
ネットワーク |
JsHamcrest project | - | jshamcrest における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2016-10521 | 2018-07-17 15:19 | 2016-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 174893 | 7.5 |
重要
ネットワーク |
MiniUPnP Project | - | MiniUPnP ngiflib におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-11657 | 2018-07-17 15:17 | 2018-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 174894 | 3.9 |
低
ローカル |
Schneider Electric | - | Schneider Electric Ampla MES における暗号強度に関する脆弱性 |
CWE-326
不適切な暗号強度 |
CVE-2017-9635 | 2018-07-13 18:18 | 2017-06-30 | 表示 | GitHub Exploit DB Packet Storm |
| 174895 | 6.1 |
警告
ローカル |
Honeywell International Inc. | - | Honeywell MatrikonOPC OPC Controller における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-8714 | 2018-07-13 18:18 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 174896 | 9.8 |
緊急
ネットワーク |
シトリックス・システムズ | - | Citrix NetScaler Application Delivery Controller および NetScaler Gateway における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2018-7218 | 2018-07-13 18:18 | 2018-05-14 | 表示 | GitHub Exploit DB Packet Storm |
| 174897 | 7.5 |
重要
隣接 |
Fedora Project レッドハット |
- | Red Hat Enterprise Linux および Fedora におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-1111 | 2018-07-13 18:18 | 2018-05-15 | 表示 | GitHub Exploit DB Packet Storm |
| 174898 | 7.5 |
重要
ネットワーク |
CoreOS | - | CoreOS Tectonic における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-5256 | 2018-07-13 17:59 | 2018-01-4 | 表示 | GitHub Exploit DB Packet Storm |
| 174899 | 8.8 |
重要
ネットワーク |
D-Link Systems, Inc. | - | D-Link DIR-550A および DIR-604M デバイスにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-10967 | 2018-07-13 17:59 | 2018-01-1 | 表示 | GitHub Exploit DB Packet Storm |
| 174900 | 4.1 |
警告
ローカル |
Schneider Electric | - | Schneider Electric Ampla MES におけるセキュリティ機能に関する脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-9637 | 2018-07-13 17:58 | 2017-06-30 | 表示 | GitHub Exploit DB Packet Storm |