|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月30日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 176251 | 6.1 |
警告
ネットワーク |
Jenkins プロジェクト | - | Jenkins Google Login プラグインにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2018-1000174 | 2018-06-29 16:27 | 2018-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 176252 | 5.9 |
警告
ネットワーク |
Jenkins プロジェクト | - | Jenkins Google Login プラグインにおけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2018-1000173 | 2018-06-29 16:27 | 2018-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 176253 | 7.5 |
重要
ネットワーク |
Debian Quassel IRC |
- | quassel における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2018-1000179 | 2018-06-29 16:22 | 2018-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 176254 | 5.4 |
警告
ネットワーク |
Jenkins プロジェクト | - | Jenkins におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2017-2601 | 2018-06-28 17:57 | 2017-02-1 | 表示 | GitHub Exploit DB Packet Storm |
| 176255 | 5.4 |
警告
ネットワーク |
Foxconn Electronics Inc. | - | Foxconn FEMTO AP-FC4064-T におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-9111 | 2018-06-28 17:57 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176256 | 9.8 |
緊急
ネットワーク |
PrestaShop Responsive Mega Menu Pro project |
- | PrestaShop 用 Responsive Mega Menu Pro モジュールにおける SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-8824 | 2018-06-28 17:57 | 2018-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 176257 | 7.1 |
重要
ローカル |
REALiX | - | HWiNFO AMD64 Kernel driver におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-8061 | 2018-06-28 17:57 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176258 | 6.5 |
警告
ネットワーク |
LibTIFF | - | LibTIFF における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10963 | 2018-06-28 17:57 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176259 | 5.5 |
警告
ローカル |
REALiX | - | HWiNFO AMD64 Kernel driver における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2018-8060 | 2018-06-28 17:57 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176260 | 5.5 |
警告
ローカル |
2345 Security Guard | - | Shanghai 2345 Security Guard におけるセキュリティ機能に関する脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2018-10962 | 2018-06-28 17:57 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176261 | 6.5 |
警告
ネットワーク |
Exiv2 project | - | Exiv2 におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-10958 | 2018-06-28 17:57 | 2018-05-23 | 表示 | GitHub Exploit DB Packet Storm |
| 176262 | 8.8 |
重要
ネットワーク |
D-Link Systems, Inc. | - | D-Link DIR-868L デバイスにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-10957 | 2018-06-28 17:57 | 2018-02-18 | 表示 | GitHub Exploit DB Packet Storm |
| 176263 | 9.8 |
緊急
ネットワーク |
Attribute Wizard project | - | Attribute Wizard における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2018-10942 | 2018-06-28 17:57 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176264 | 5.4 |
警告
ネットワーク |
Opmantek | - | Open-AudIT におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10314 | 2018-06-28 17:57 | 2018-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 176265 | 6.5 |
警告
ネットワーク |
Zimbra | - | Zimbra Collaboration Suite における暗号に関する脆弱性 |
CWE-310
暗号の問題 |
CVE-2018-10951 | 2018-06-28 16:41 | 2018-03-26 | 表示 | GitHub Exploit DB Packet Storm |
| 176266 | 5.3 |
警告
ネットワーク |
Zimbra | - | Zimbra Collaboration Suite における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-10950 | 2018-06-28 16:41 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176267 | 5.3 |
警告
ネットワーク |
Zimbra | - | Zimbra Collaboration Suite におけるエラー処理に関する脆弱性 |
CWE-388
エラー処理 |
CVE-2018-10949 | 2018-06-28 16:41 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176268 | 7.8 |
重要
ローカル |
2345 Security Guard | - | 2345 Security Guard における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10977 | 2018-06-28 16:37 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176269 | 7.8 |
重要
ローカル |
2345 Security Guard | - | 2345 Security Guard における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10976 | 2018-06-28 16:37 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176270 | 7.8 |
重要
ローカル |
2345 Security Guard | - | 2345 Security Guard における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10975 | 2018-06-28 16:37 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176271 | 7.8 |
重要
ローカル |
2345 Security Guard | - | 2345 Security Guard における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10974 | 2018-06-28 16:37 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176272 | 5.5 |
警告
ローカル |
Linux | - | Linux Kernel vhost における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-1118 | 2018-06-28 16:32 | 2018-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 176273 | 5.5 |
警告
ローカル |
ModbusPal project | - | ModbusPal における XML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2018-10832 | 2018-06-28 16:27 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176274 | 5.4 |
警告
ネットワーク |
Impinj | - | Impinj Speedway Connect R420 RFID Reader におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-5303 | 2018-06-28 16:18 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176275 | 4.3 |
警告
ネットワーク |
Impinj | - | Impinj Speedway Connect R420 RFID Reader におけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2018-5304 | 2018-06-28 16:16 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176276 | 7.8 |
重要
ローカル |
easy hosting control panel | - | Easy Hosting Control Panel における暗号アルゴリズムの使用に関する脆弱性 |
CWE-327
不完全、または危険な暗号アルゴリズムの使用 |
CVE-2018-6619 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176277 | 7.8 |
重要
ローカル |
easy hosting control panel | - | Easy Hosting Control Panel における証明書・パスワードの管理に関する脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2018-6618 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176278 | 7.8 |
重要
ローカル |
easy hosting control panel | - | Easy Hosting Control Panel における証明書・パスワードの管理に関する脆弱性 |
CWE-255
証明書・パスワード管理 |
CVE-2018-6617 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176279 | 8.8 |
重要
ネットワーク |
easy hosting control panel | - | Easy Hosting Control Panel におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-6458 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176280 | 6.1 |
警告
ネットワーク |
easy hosting control panel | - | Easy Hosting Control Panel におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-6362 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176281 | 6.1 |
警告
ネットワーク |
easy hosting control panel | - | Easy Hosting Control Panel におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-6361 | 2018-06-28 16:08 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176282 | 4.3 |
警告
ネットワーク |
SAP | - | SAP Identity Management における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-2416 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176283 | 7.5 |
重要
ネットワーク |
SAP | - | SAP Internet Graphics Server におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-2423 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176284 | 7.5 |
重要
ネットワーク |
SAP | - | SAP Internet Graphics Server Portwatcher におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-2422 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176285 | 7.5 |
重要
ネットワーク |
SAP | - | SAP Internet Graphics Server Portwatcher におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-2421 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176286 | 9.8 |
緊急
ネットワーク |
SAP | - | SAP Internet Graphics Server における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2018-2420 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176287 | 9.8 |
緊急
ネットワーク |
SAP | - | SAP MaxDB ODBC ドライバにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2018-2418 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176288 | 5.3 |
警告
ネットワーク |
SAP | - | SAP Identity Management における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-2417 | 2018-06-28 15:54 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176289 | 7.4 |
重要
ネットワーク |
サイレックス・テクノロジー株式会社 | - | Silex SD-320AN および GE MobileLink における OS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2018-6021 | 2018-06-28 15:53 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176290 | 6.5 |
警告
ネットワーク |
サイレックス・テクノロジー株式会社 | - | Silex SX-500 および GE MobileLink における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2018-6020 | 2018-06-28 15:53 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176291 | 6.5 |
警告
隣接 |
Vecna Technologies, Inc. | - | Vecna VGo Robot における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-8860 | 2018-06-28 15:52 | 2018-04-24 | 表示 | GitHub Exploit DB Packet Storm |
| 176292 | 6.1 |
警告
ネットワーク |
Zoho Corporation | - | Zoho ManageEngine NetFlow Analyzer におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10803 | 2018-06-28 15:46 | 2018-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 176293 | 5.4 |
警告
ネットワーク |
Synology Inc. | - | Synology Calendar におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-8915 | 2018-06-28 15:46 | 2018-02-12 | 表示 | GitHub Exploit DB Packet Storm |
| 176294 | 9.8 |
緊急
ネットワーク |
Synology Inc. | - | Synology Media Server における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-8914 | 2018-06-28 15:46 | 2018-02-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176295 | 5.5 |
警告
ローカル |
Linux Debian Canonical |
- | Linux Kernel における NULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2018-1130 | 2018-06-28 15:46 | 2018-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 176296 | 7.8 |
重要
ローカル |
FLIF | - | Free Lossless Image Format におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-10972 | 2018-06-28 15:45 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176297 | 5.5 |
警告
ローカル |
FLIF | - | Free Lossless Image Format におけるリソース管理に関する脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2018-10971 | 2018-06-28 15:45 | 2018-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 176298 | 6.2 |
警告
物理 |
Huawei | - | Huawei スマートフォン Mate 10 および Mate 10 Pro における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2018-7940 | 2018-06-28 15:45 | 2018-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 176299 | 7.8 |
重要
ローカル |
Huawei | - | Huawei ホームゲートウェイ製品 HiRouter-CD20 および WS5200 におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2018-7933 | 2018-06-28 15:45 | 2018-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 176300 | 8.8 |
重要
隣接 |
Vecna Technologies, Inc. | - | Vecna VGo Robot におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2018-8866 | 2018-06-28 14:20 | 2018-04-24 | 表示 | GitHub Exploit DB Packet Storm |