JVN脆弱性検索トップ
検索メニュー表示
ベンダー名
プロダクト・サービス名
タイトル
CVE
緊急
重要
警告
注意
CWE
公表日降順
更新日降順
表示数

JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。
NVD(National Vulnerability Database)に関連した脆弱性がある場合は詳細画面で情報を表示します。

CWEで検索する場合は、CWE概要を参照して、CWE番号を確認してください。

  • 緊急
  • 重要
  • 警告

更新日:2026年2月9日12:59

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日 影響表示 Exploit
PoC
検索
2751 6.6 警告
ローカル
International Color Consortium (ICC) iccDEV International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 CWE-188
CWE-703
CWE-843
データ/メモリレイアウトへの依存
例外的な状況に対する不適切なチェックまたは処理
型の取り違え
CVE-2026-21493 2026-01-16 14:24 2026-01-6 表示 GitHub Exploit DB Packet Storm
2752 4.9 警告
ネットワーク
NetApp
インテル
Server Platform Services
HCI Bootstrap OS
HCI Compute Node Bios
インテル等の複数ベンダの製品におけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2023-29153 2026-01-16 14:24 2024-02-14 表示 GitHub Exploit DB Packet Storm
2753 6.7 警告
ローカル
インテル optimization for tensorflow インテルのoptimization for tensorflowにおける複数の脆弱性 CWE-119
CWE-92
バッファエラー
カスタム特殊文字の不適切なサニタイジング
CVE-2023-30767 2026-01-16 14:24 2024-02-14 表示 GitHub Exploit DB Packet Storm
2754 8.8 重要
ローカル
インテル openbmc インテルのopenbmcにおける認証に関する脆弱性 CWE-287
不適切な認証
CVE-2023-31189 2026-01-16 14:24 2024-02-14 表示 GitHub Exploit DB Packet Storm
2755 5.3 警告
ネットワーク
インテル openbmc インテルのopenbmcにおける認証情報の不十分な保護に関する脆弱性 CWE-522
認証情報の不十分な保護
CVE-2023-32280 2026-01-16 14:24 2024-02-14 表示 GitHub Exploit DB Packet Storm
2756 7.5 重要
ネットワーク
sigb PMB PMB ServicesのPMBにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2023-53982 2026-01-16 14:24 2025-12-23 表示 GitHub Exploit DB Packet Storm
2757 9.8 緊急
ネットワーク
InspiryThemes RealHomes InspiryThemesのRealHomesにおける不適切な権限設定に関する脆弱性 CWE-266
不適切な権限設定
CVE-2024-32444 2026-01-16 14:24 2025-09-3 表示 GitHub Exploit DB Packet Storm
2758 7.3 重要
ネットワーク
Xen プロジェクト Xen Xen プロジェクトのXenにおけるエラーメッセージによる情報漏えいに関する脆弱性 CWE-209
エラーメッセージによる情報漏えい
CVE-2024-45817 2026-01-16 14:24 2024-09-25 表示 GitHub Exploit DB Packet Storm
2759 5.5 警告
ローカル
Xen プロジェクト Xen Xen プロジェクトのXenにおける不適切なデフォルトパーミッションに関する脆弱性 CWE-276
不適切なデフォルトパーミッション
CVE-2024-45819 2026-01-16 14:24 2024-12-19 表示 GitHub Exploit DB Packet Storm
2760 7.5 重要
ネットワーク
Espressif Systems ESP-IDF Espressif SystemsのESP-IDFにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2024-51428 2026-01-16 14:24 2024-11-7 表示 GitHub Exploit DB Packet Storm
2761 7.3 重要
ネットワーク
アクシスコミュニケーションズ AXIS Camera Station Pro アクシスコミュニケーションズのAXIS Camera Station Proにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-0926 2026-01-16 14:24 2025-04-23 表示 GitHub Exploit DB Packet Storm
2762 6.5 警告
ネットワーク
アクシスコミュニケーションズ AXIS Camera Station Pro アクシスコミュニケーションズのAXIS Camera Station Proにおけるファイル名やパス名の外部制御に関する脆弱性 CWE-73
ファイル名やパス名の外部制御
CVE-2025-1056 2026-01-16 14:24 2025-04-23 表示 GitHub Exploit DB Packet Storm
2763 6.5 警告
隣接
TeamViewer GmbH Digital Employee Experience TeamViewer GmbHのDigital Employee Experienceにおける入力確認に関する脆弱性 CWE-20
CWE-noinfo
不適切な入力確認
情報不足
CVE-2025-12687 2026-01-16 14:24 2025-12-11 表示 GitHub Exploit DB Packet Storm
2764 9.8 緊急
ネットワーク
D-Link Systems, Inc. dir-806a ファームウェア D-Link Corporationのdir-806a ファームウェアにおける複数の脆弱性 CWE-74
CWE-77
CWE-77
インジェクション
コマンドインジェクション
コマンドインジェクション
CVE-2025-15391 2026-01-16 14:24 2025-12-31 表示 GitHub Exploit DB Packet Storm
2765 8.8 重要
ネットワーク
KodiCMS-Kohana KodiCMS KodiCMS-KohanaのKodiCMSにおける複数の脆弱性 CWE-74
CWE-89
CWE-89
インジェクション
SQLインジェクション
SQLインジェクション
CVE-2025-15392 2026-01-16 14:24 2025-12-31 表示 GitHub Exploit DB Packet Storm
2766 8.1 重要
ネットワーク
uatech badaso uatechのbadasoにおけるパスワード管理機能に関する脆弱性 CWE-640
パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み
CVE-2025-15398 2026-01-16 14:23 2025-12-31 表示 GitHub Exploit DB Packet Storm
2767 7.2 重要
ネットワーク
CRMEB CRMEB CRMEBにおける複数の脆弱性 CWE-74
CWE-89
CWE-89
インジェクション
SQLインジェクション
SQLインジェクション
CVE-2025-15443 2026-01-16 14:23 2026-01-4 表示 GitHub Exploit DB Packet Storm
2768 9.8 緊急
ネットワーク
フォーティネット FortiOS
FortiSwitch Manager
FortiSASE
フォーティネット等の複数ベンダの製品における複数の脆弱性 CWE-122
CWE-787
ヒープオーバーフロー
境界外書き込み
CVE-2025-25249 2026-01-16 14:23 2026-01-13 表示 GitHub Exploit DB Packet Storm
2769 4.9 警告
ネットワーク
デル powerprotect cyber recovery デルのpowerprotect cyber recoveryにおける送信データへの重要な情報の挿入に関する脆弱性 CWE-201
CWE-noinfo
送信データへの重要な情報の挿入
情報不足
CVE-2025-26335 2026-01-16 14:23 2025-04-11 表示 GitHub Exploit DB Packet Storm
2770 5.5 警告
ローカル
デル Dell ObjectScale
elastic cloud storage
デルのelastic cloud storage等の複数製品における複数の脆弱性 CWE-321
CWE-798
ハードコードされた暗号鍵の使用
ハードコードされた認証情報の使用
CVE-2025-26476 2026-01-16 14:23 2025-08-4 表示 GitHub Exploit DB Packet Storm
2771 7.8 重要
ローカル
デル Alienware Command Center デルのAlienware Command Centerにおけるアクセス制御に関する脆弱性 CWE-284
CWE-Other
不適切なアクセス制御
その他
CVE-2025-30100 2026-01-16 14:23 2025-04-16 表示 GitHub Exploit DB Packet Storm
2772 6.1 警告
ネットワーク
koajs Koa koajsのKoaにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-32379 2026-01-16 14:23 2025-04-9 表示 GitHub Exploit DB Packet Storm
2773 9.8 緊急
ネットワーク
libcoap libcoap libcoapにおける複数の脆弱性 CWE-121
CWE-787
スタックオーバーフロー
境界外書き込み
CVE-2025-34468 2026-01-16 14:23 2025-12-31 表示 GitHub Exploit DB Packet Storm
2774 4.3 警告
ネットワーク
IBM IBM Planning Analytics Local IBMのIBM Planning Analytics Localにおけるエラーメッセージによる情報漏えいに関する脆弱性 CWE-209
エラーメッセージによる情報漏えい
CVE-2025-36437 2026-01-16 14:23 2025-12-9 表示 GitHub Exploit DB Packet Storm
2775 7.2 重要
ネットワーク
デル Solutions Enabler Virtual Appliance
Dell Unisphere for PowerMax Virtual Appliance
デルのSolutions Enabler Virtual Appliance等の複数製品における静的に保存されたコード内のディレクティブの不適切な無効化に関する脆弱性 CWE-96
静的に保存されたコード内のディレクティブの不適切な無効化
CVE-2025-36595 2026-01-16 14:23 2025-06-27 表示 GitHub Exploit DB Packet Storm
2776 7.8 重要
ローカル
デル Dell Security Management Server
Dell Encryption Enterprise
デルのDell Encryption Enterprise等の複数製品におけるリンク解釈に関する脆弱性 CWE-59
リンク解釈の問題
CVE-2025-36611 2026-01-16 14:23 2025-07-30 表示 GitHub Exploit DB Packet Storm
2777 7.5 重要
ネットワーク
デル Enterprise SONiC OS デルのEnterprise SONiC OSにおける複数の脆弱性 CWE-321
CWE-798
ハードコードされた暗号鍵の使用
ハードコードされた認証情報の使用
CVE-2025-38741 2026-01-16 14:23 2025-08-4 表示 GitHub Exploit DB Packet Storm
2778 8.8 重要
隣接
TeamViewer GmbH Digital Employee Experience TeamViewer GmbHのDigital Employee Experienceにおける入力確認に関する脆弱性 CWE-20
CWE-noinfo
不適切な入力確認
情報不足
CVE-2025-44016 2026-01-16 14:23 2025-12-11 表示 GitHub Exploit DB Packet Storm
2779 6.5 警告
隣接
TeamViewer GmbH Digital Employee Experience TeamViewer GmbHのDigital Employee Experienceにおける入力確認に関する脆弱性 CWE-20
CWE-noinfo
不適切な入力確認
情報不足
CVE-2025-46266 2026-01-16 14:23 2025-12-11 表示 GitHub Exploit DB Packet Storm
2780 4.3 警告
ネットワーク
アップル iOS
iPadOS
アップルのiPadOS等の複数製品における代替パスまたはチャネルを使用した認証回避に関する脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2025-46286 2026-01-16 14:23 2026-01-9 表示 GitHub Exploit DB Packet Storm
2781 5.5 警告
ローカル
- アップルのmacOSにおけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2025-46297 2026-01-16 14:23 2026-01-9 表示 GitHub Exploit DB Packet Storm
2782 6.5 警告
ネットワーク
アップル visionos
iOS
tvOS
watchOS
iPadOS
Safari
アップル等の複数ベンダの製品におけるバッファエラーの脆弱性 CWE-119
バッファエラー
CVE-2025-46298 2026-01-16 14:23 2026-01-9 表示 GitHub Exploit DB Packet Storm
2783 4.3 警告
ネットワーク
アップル visionos
iOS
tvOS
watchOS
iPadOS
Safari
アップル等の複数ベンダの製品におけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2025-46299 2026-01-16 14:23 2026-01-9 表示 GitHub Exploit DB Packet Storm
2784 7.8 重要
ローカル
QuickJS: The Next Generation
bellard
QuickJS
QuickJS Javascript Engine
bellard等の複数ベンダの製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2025-46687 2026-01-16 14:23 2025-04-27 表示 GitHub Exploit DB Packet Storm
2785 8.8 重要
ネットワーク
OpenFGA OpenFGA
Helm Charts
OpenFGAのHelm Charts等の複数製品における認可に関する脆弱性 CWE-285
不適切な認可
CVE-2025-48371 2026-01-16 14:23 2025-05-22 表示 GitHub Exploit DB Packet Storm
2786 9.8 緊急
ネットワーク
InspiryThemes RealHomes InspiryThemesのRealHomesにおける不適切な権限設定に関する脆弱性 CWE-266
不適切な権限設定
CVE-2025-49867 2026-01-16 14:23 2025-07-4 表示 GitHub Exploit DB Packet Storm
2787 7.5 重要
ネットワーク
Apache Software Foundation Apache NimBLE Apache Software FoundationのApache NimBLEにおけるJ2EE の誤設定(暗号化されていないデータ通信)に関する脆弱性 CWE-5
J2EE の誤設定(暗号化されていないデータ通信)
CVE-2025-52435 2026-01-16 14:23 2026-01-10 表示 GitHub Exploit DB Packet Storm
2788 3.1
隣接
Apache Software Foundation Apache NimBLE Apache Software FoundationのApache NimBLEにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-53470 2026-01-16 14:23 2026-01-10 表示 GitHub Exploit DB Packet Storm
2789 7.5 重要
ネットワーク
Apache Software Foundation Apache NimBLE Apache Software FoundationのApache NimBLEにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2025-53477 2026-01-16 14:23 2026-01-10 表示 GitHub Exploit DB Packet Storm
2790 6.5 警告
ネットワーク
Aquq Platform Revive Adserver Aquq PlatformのRevive Adserverにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-55126 2026-01-16 14:22 2025-11-20 表示 GitHub Exploit DB Packet Storm
2791 5.4 警告
ネットワーク
Aquq Platform Revive Adserver Aquq PlatformのRevive Adserverにおける空白文字の無害化に関する脆弱性 CWE-156
空白文字の不適切な無害化
CVE-2025-55127 2026-01-16 14:22 2025-11-20 表示 GitHub Exploit DB Packet Storm
2792 6.5 警告
ネットワーク
Aquq Platform Revive Adserver Aquq PlatformのRevive Adserverにおけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2025-55128 2026-01-16 14:22 2025-11-20 表示 GitHub Exploit DB Packet Storm
2793 9.8 緊急
ネットワーク
OpenFGA OpenFGA
Helm Charts
OpenFGAのHelm Charts等の複数製品における不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2025-55213 2026-01-16 14:22 2025-08-18 表示 GitHub Exploit DB Packet Storm
2794 5.3 警告
ネットワーク
Quipux Quipux Quipuxにおける情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2025-55342 2026-01-16 14:22 2025-11-5 表示 GitHub Exploit DB Packet Storm
2795 5.4 警告
ネットワーク
Catch Square WP Social Widget Catch SquareのWP Social Widgetにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-57981 2026-01-16 14:22 2025-09-22 表示 GitHub Exploit DB Packet Storm
2796 7.5 重要
ネットワーク
Xen プロジェクト Xen Xen プロジェクトのXenにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-58147 2026-01-16 14:22 2025-10-31 表示 GitHub Exploit DB Packet Storm
2797 7.5 重要
ネットワーク
Xen プロジェクト Xen Xen プロジェクトのXenにおける複数の脆弱性 CWE-125
CWE-787
境界外読み取り
境界外書き込み
CVE-2025-58148 2026-01-16 14:22 2025-10-31 表示 GitHub Exploit DB Packet Storm
2798 7.5 重要
ネットワーク
Xen プロジェクト Xen Xen プロジェクトのXenにおける有効期限後または解放後のリソースの操作に関する脆弱性 CWE-672
有効期限後または解放後のリソースの操作
CVE-2025-58149 2026-01-16 14:22 2025-10-31 表示 GitHub Exploit DB Packet Storm
2799 6.5 警告
ネットワーク
フォーティネット FortiVoice フォーティネットのFortiVoiceにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2025-58693 2026-01-16 14:22 2026-01-13 表示 GitHub Exploit DB Packet Storm
2800 6.5 警告
ネットワーク
TYPO3 Association TYPO3 TYPO3 AssociationのTYPO3における不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2025-59020 2026-01-16 14:22 2026-01-13 表示 GitHub Exploit DB Packet Storm