|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月3日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 177601 | 7.5 |
重要
ネットワーク |
ARM Ltd. | - | ARM mbed TLS におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-9988 | 2018-06-8 11:43 | 2018-03-21 | 表示 | GitHub Exploit DB Packet Storm |
| 177602 | 6.1 |
警告
ネットワーク |
MetInfo | - | MetInfo におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-9985 | 2018-06-8 11:43 | 2018-04-11 | 表示 | GitHub Exploit DB Packet Storm |
| 177603 | 6.1 |
警告
ネットワーク |
CODECABIN_ | - | WordPress 用 WP Live Chat Support プラグインにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-9864 | 2018-06-8 11:43 | 2018-03-23 | 表示 | GitHub Exploit DB Packet Storm |
| 177604 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における二重解放に関する脆弱性 |
CWE-415
二重解放 |
CVE-2018-3593 | 2018-06-8 11:22 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177605 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2018-3590 | 2018-06-8 11:22 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177606 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-3589 | 2018-06-8 11:22 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177607 | 8.8 |
重要
ネットワーク |
The Kotti CMS developers | - | Kotti におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-9856 | 2018-06-8 11:13 | 2018-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 177608 | 9.8 |
緊急
ネットワーク |
Gxlcms | - | Gxlcms QY における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2018-9852 | 2018-06-8 11:10 | 2018-04-7 | 表示 | GitHub Exploit DB Packet Storm |
| 177609 | 5.4 |
警告
ネットワーク |
Catfish CMS | - | Catfish CMS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10023 | 2018-06-8 11:10 | 2018-04-11 | 表示 | GitHub Exploit DB Packet Storm |
| 177610 | 7.8 |
重要
ローカル |
- | Linux Kernel を使用している CAF リリースの Android の複数の Qualcomm 製品におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-5828 | 2018-06-8 11:06 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm | |
| 177611 | 7.8 |
重要
ローカル |
- | Linux Kernel を使用している CAF リリースの Android の複数の Qualcomm 製品における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2017-14880 | 2018-06-8 11:06 | 2017-09-28 | 表示 | GitHub Exploit DB Packet Storm | |
| 177612 | 7.8 |
重要
ローカル |
- | Linux Kernel を使用している CAF リリースの Android の複数の Qualcomm 製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2017-11075 | 2018-06-8 11:06 | 2017-07-7 | 表示 | GitHub Exploit DB Packet Storm | |
| 177613 | 9.8 |
緊急
ネットワーク |
INRIA | - | OCaml における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2018-9838 | 2018-06-8 11:06 | 2018-04-6 | 表示 | GitHub Exploit DB Packet Storm |
| 177614 | 6.1 |
警告
ネットワーク |
Atlassian | - | Atlassian Jira におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2017-18100 | 2018-06-8 11:05 | 2018-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 177615 | 7.5 |
重要
ネットワーク |
Debian Apache Software Foundation |
- | Apache Solr におけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2018-1308 | 2018-06-8 11:05 | 2018-02-18 | 表示 | GitHub Exploit DB Packet Storm |
| 177616 | 6.1 |
警告
ネットワーク |
jDownloads | - | Joomla! 用の jDownloads エクステンションにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10068 | 2018-06-8 11:00 | 2018-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 177617 | 4.8 |
警告
ネットワーク |
Monstra | - | Monstra CMS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10118 | 2018-06-8 10:53 | 2018-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 177618 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2018-3594 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177619 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2018-3591 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177620 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2017-18146 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177621 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2017-18144 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177622 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-18130 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177623 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2017-18129 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177624 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2017-18071 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177625 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-18127 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177626 | 7.5 |
重要
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるセキュリティ機能に関する脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-18126 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177627 | 7.5 |
重要
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるセッションの固定化の脆弱性 |
CWE-384
セッションの固定化 |
CVE-2017-18125 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177628 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2017-18074 | 2018-06-8 10:45 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177629 | 7.5 |
重要
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2017-18073 | 2018-06-8 10:44 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177630 | 7.5 |
重要
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2017-18072 | 2018-06-8 10:44 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177631 | 7.5 |
重要
ネットワーク |
Gxlcms | - | Gxlcms QY におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2018-9850 | 2018-06-7 17:43 | 2018-04-7 | 表示 | GitHub Exploit DB Packet Storm |
| 177632 | 9.8 |
緊急
ネットワーク |
Gxlcms | - | Gxlcms QY におけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2018-9848 | 2018-06-7 17:43 | 2018-04-7 | 表示 | GitHub Exploit DB Packet Storm |
| 177633 | 9.8 |
緊急
ネットワーク |
Gxlcms | - | Gxlcms QY におけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2018-9847 | 2018-06-7 17:43 | 2018-04-7 | 表示 | GitHub Exploit DB Packet Storm |
| 177634 | 8.8 |
重要
ネットワーク |
SAP | - | SAP Disclosure Management における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2018-2413 | 2018-06-7 17:42 | 2018-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 177635 | 8.8 |
重要
ネットワーク |
SAP | - | SAP Disclosure Management における認可・権限・アクセス制御に関する脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2018-2412 | 2018-06-7 17:42 | 2018-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 177636 | 9.8 |
緊急
ネットワーク |
SAP | - | SAP Disclosure Management における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2018-2404 | 2018-06-7 17:42 | 2018-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 177637 | 6.1 |
警告
ネットワーク |
XYHCMS.COM | - | XYHCMS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10128 | 2018-06-7 16:37 | 2018-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 177638 | 8.8 |
重要
ネットワーク |
XYHCMS.COM | - | XYHCMS におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-10127 | 2018-06-7 16:37 | 2018-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 177639 | 4.8 |
警告
ネットワーク |
joyplus-cms project | - | joyplus-cms におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10096 | 2018-06-7 16:37 | 2018-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 177640 | 8.8 |
重要
ネットワーク |
Order Management Script | - | PHP Scripts Mall Online Tutoring Script におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2018-6934 | 2018-06-7 16:37 | 2018-02-13 | 表示 | GitHub Exploit DB Packet Storm |
| 177641 | 5.4 |
警告
ネットワーク |
PHP Scripts Mall Pvt Ltd | - | PHP Scripts Mall Image Sharing Script におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-6902 | 2018-06-7 16:37 | 2018-02-11 | 表示 | GitHub Exploit DB Packet Storm |
| 177642 | 5.4 |
警告
ネットワーク |
Website Broker Script project | - | PHP Scripts Mall Website Broker Script におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-6900 | 2018-06-7 16:37 | 2018-02-11 | 表示 | GitHub Exploit DB Packet Storm |
| 177643 | 6.1 |
警告
ネットワーク |
PHP Scripts Mall Pvt Ltd | - | PHP Scripts Mall Website Seller Script におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-6870 | 2018-06-7 16:37 | 2018-02-12 | 表示 | GitHub Exploit DB Packet Storm |
| 177644 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2017-18145 | 2018-06-7 16:17 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177645 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2017-18140 | 2018-06-7 16:17 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177646 | 7.5 |
重要
ネットワーク |
クアルコム | - | Qualcomm Snapdragon Mobile SD 845 および SD 850 上で稼動する Android におけるセキュリティ機能に関する脆弱性 |
CWE-254
セキュリティ機能 |
CVE-2017-18143 | 2018-06-7 16:17 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177647 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-18142 | 2018-06-7 16:17 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177648 | 9.8 |
緊急
ネットワーク |
クアルコム | - | 複数の Qualcomm 製品上で稼動する Android におけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2017-18139 | 2018-06-7 16:17 | 2018-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 177649 | 4.8 |
警告
ネットワーク |
joyplus-cms project | - | joyplus-cms におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2018-10073 | 2018-06-7 15:41 | 2018-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 177650 | 5.5 |
警告
ローカル |
Jungo Connectivity | - | Jungo DriverWizard WinDriver における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2018-10072 | 2018-06-7 15:41 | 2018-04-13 | 表示 | GitHub Exploit DB Packet Storm |