|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2651 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-415 CWE-416 競合状態 二重解放 解放済みメモリの使用 |
CVE-2026-20861 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2652 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20862 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2653 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2022 Microsoft Windows 11 24h2 Microsoft Windows 11 23h2 Microsoft Windows Server 2025 Microsoft … |
Win32k の特権の昇格の脆弱性 |
CWE-415
二重解放 |
CVE-2026-20863 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2654 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Connected Devices Platform Service に存在する特権昇格の脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20864 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2655 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20865 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2656 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20866 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2657 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-415 CWE-416 競合状態 二重解放 解放済みメモリの使用 |
CVE-2026-20867 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2658 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20868 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2659 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ローカル セッション マネージャー (LSM) の特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20869 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2660 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
Windows Win32 カーネル サブシステムの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20870 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2661 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Windows 11 24h2 Microsoft Wind… |
デスクトップ ウィンドウ マネージャーの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20871 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2662 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
NTLM ハッシュ開示スプーフィングの脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2026-20872 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2663 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20873 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2664 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20874 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2665 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ローカル セキュリティ機関サブシステム サービス (LSASS) のサービス拒否の脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-20875 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2666 | 6.7 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 23h2 Microsoft Windows 11 25h2 |
Windows 仮想化ベースのセキュリティ (VBS) エンクレーブの特権昇格の脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20876 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2667 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20877 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2668 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20918 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2669 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows SMB Server Elevation of Privilege Vulnerability |
CWE-362
競合状態 |
CVE-2026-20919 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2670 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows Server 2022 |
Win32k の特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20920 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2671 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows SMB Server Elevation of Privilege Vulnerability |
CWE-362
競合状態 |
CVE-2026-20921 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2672 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows NTFS のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20922 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2673 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20923 | 2026-01-19 15:05 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2674 | 6.7 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20968 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2675 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-20969 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2676 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-20970 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2677 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20971 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2678 | 3.3 |
低
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-20972 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2679 | 5.5 |
警告
ローカル |
サムスン | Samsung Cloud | サムスンのSamsung Cloudにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-20975 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2680 | 7.8 |
重要
ローカル |
サムスン | Galaxy Store | サムスンのGalaxy Storeにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-20976 | 2026-01-19 15:05 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2681 | 7.5 |
重要
ネットワーク |
Python Software Foundation | urllib3 | Python Software Foundationのurllib3における高圧縮データの処理 (データ増幅)に関する脆弱性 |
CWE-409
高圧縮データの不適切な処理 (データ増幅) |
CVE-2026-21441 | 2026-01-19 15:05 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2682 | 6.1 |
警告
ネットワーク |
Zauberzeug GmbH | NiceGUI | Zauberzeug GmbHのNiceGUIにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21871 | 2026-01-19 15:05 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2683 | 6.1 |
警告
ネットワーク |
Zauberzeug GmbH | NiceGUI | Zauberzeug GmbHのNiceGUIにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21872 | 2026-01-19 15:05 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2684 | 6.1 |
警告
ネットワーク |
Zauberzeug GmbH | NiceGUI | Zauberzeug GmbHのNiceGUIにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21873 | 2026-01-19 15:05 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2685 | 5.3 |
警告
ネットワーク |
Zauberzeug GmbH | NiceGUI | Zauberzeug GmbHのNiceGUIにおける有効なライフタイム後のリソースの解放の欠如に関する脆弱性 |
CWE-772
有効なライフタイム後のリソースの解放の欠如 |
CVE-2026-21874 | 2026-01-19 15:05 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2686 | 7.3 |
重要
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21897 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2687 | 8.2 |
重要
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21898 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2688 | 4.9 |
警告
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21899 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2689 | 6 |
警告
ローカル |
NASA | cryptolib | NASAのcryptolibにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-22027 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2690 | 7.2 |
重要
ネットワーク |
OpenMetadata | OpenMetadata | OpenMetadataにおける複数の脆弱性 |
CWE-1336 CWE-94 テンプレートエンジンで使用される特殊な要素の不適切な無効化 コード・インジェクション |
CVE-2026-22244 | 2026-01-19 15:04 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2691 | 7.5 |
重要
ネットワーク |
joinmastodon | Mastodon | joinmastodonのMastodonにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-22245 | 2026-01-19 15:04 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2692 | 9.9 |
緊急
ネットワーク |
librechat | librechat | librechatにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2026-22252 | 2026-01-19 15:04 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2693 | 8.1 |
重要
ネットワーク |
Ghost Foundation | Ghost | Ghost FoundationのGhostにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-22594 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2694 | 8.1 |
重要
ネットワーク |
Ghost Foundation | Ghost | Ghost FoundationのGhostにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-22595 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2695 | 7.2 |
重要
ネットワーク |
Ghost Foundation | Ghost | Ghost FoundationのGhostにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-22596 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2696 | 2.7 |
低
ネットワーク |
Ghost Foundation | Ghost | Ghost FoundationのGhostにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-22597 | 2026-01-19 15:04 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2697 | 7.5 |
重要
ネットワーク |
yhirose | cpp-httplib | yhiroseのcpp-httplibにおける高圧縮データの処理 (データ増幅)に関する脆弱性 |
CWE-409
高圧縮データの不適切な処理 (データ増幅) |
CVE-2026-22776 | 2026-01-19 15:04 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2698 | 9.8 |
緊急
ネットワーク |
キヤノン | (複数の製品) | キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の脆弱性 |
CWE-763 CWE-787 無効なポインタや参照の解放 境界外書き込み |
CVE-2025-14231 CVE-2025-14232 CVE-2025-14233 CVE-2025-14234 CVE-2025-14235 CVE-2025-14236 CVE-2025-14237 |
2026-01-19 09:43 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2699 | 9 |
緊急
ネットワーク |
Veeam | Veeam Backup & Replication | VeeamのVeeam Backup & Replication (B&R)におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2025-59470 | 2026-01-16 14:26 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2700 | 8.1 |
重要
ネットワーク |
AxiomThemes | Tripster | AxiomThemesのTripsterにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-60048 | 2026-01-16 14:26 | 2025-12-18 | 表示 | GitHub Exploit DB Packet Storm |