|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2801 | 6.4 |
警告
ネットワーク |
TYPO3 Association | TYPO3 | TYPO3 AssociationのTYPO3における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-59021 | 2026-01-16 14:22 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2802 | 8.1 |
重要
ネットワーク |
TYPO3 Association | TYPO3 | TYPO3 AssociationのTYPO3における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-59022 | 2026-01-16 14:22 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2803 | 7.2 |
重要
ネットワーク |
フォーティネット | FortiClientEMS | フォーティネットのFortiClientEMSにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-59922 | 2026-01-16 14:22 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2804 | 8.1 |
重要
隣接 |
Apache Software Foundation | Apache NimBLE | Apache Software FoundationのApache NimBLEにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
スプーフィングによる認証回避 |
CVE-2025-62235 | 2026-01-16 14:22 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2805 | 9.8 |
緊急
ネットワーク |
フォーティネット | FortiSIEM | フォーティネットのFortiSIEMにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-64155 | 2026-01-16 14:22 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2806 | 7.2 |
重要
ネットワーク |
TeamViewer GmbH | Digital Employee Experience | TeamViewer GmbHのDigital Employee Experienceにおける複数の脆弱性 |
CWE-20 CWE-77 不適切な入力確認 コマンドインジェクション |
CVE-2025-64986 | 2026-01-16 14:22 | 2025-12-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2807 | 7.2 |
重要
ネットワーク |
TeamViewer GmbH | Digital Employee Experience | TeamViewer GmbHのDigital Employee Experienceにおける複数の脆弱性 |
CWE-20 CWE-77 不適切な入力確認 コマンドインジェクション |
CVE-2025-64987 | 2026-01-16 14:22 | 2025-12-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2808 | 7.2 |
重要
ネットワーク |
TeamViewer GmbH | Digital Employee Experience | TeamViewer GmbHのDigital Employee Experienceにおける複数の脆弱性 |
CWE-20 CWE-77 不適切な入力確認 コマンドインジェクション |
CVE-2025-64988 | 2026-01-16 14:22 | 2025-12-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2809 | 7.2 |
重要
ネットワーク |
TeamViewer GmbH | Digital Employee Experience | TeamViewer GmbHのDigital Employee Experienceにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2025-64989 | 2026-01-16 14:22 | 2025-12-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2810 | 7.2 |
重要
ネットワーク |
TeamViewer GmbH | Digital Employee Experience | TeamViewer GmbHのDigital Employee Experienceにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2025-64990 | 2026-01-16 14:22 | 2025-12-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2811 | 2.5 |
低
ローカル |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-66861 | 2026-01-16 14:22 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2812 | 7.5 |
重要
ネットワーク |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2025-66862 | 2026-01-16 14:22 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2813 | 7.5 |
重要
ネットワーク |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-66863 | 2026-01-16 14:22 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2814 | 7.5 |
重要
ネットワーク |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2025-66864 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2815 | 7.5 |
重要
ネットワーク |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-66865 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2816 | 7.5 |
重要
ネットワーク |
GNU Project | GNU Binutils | GNU ProjectのGNU Binutilsにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2025-66866 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2817 | 7.5 |
重要
ネットワーク |
libming | libming | libmingにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2025-66869 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2818 | 7.5 |
重要
ネットワーク |
libming | libming | libmingにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-66877 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2819 | 7.5 |
重要
ネットワーク |
Nagios Enterprises, LLC | Nagios XI | Nagios Enterprises, LLCのNagios XIにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-67254 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2820 | 8.8 |
重要
ネットワーク |
Nagios Enterprises, LLC | Nagios XI | Nagios Enterprises, LLCのNagios XIにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-67255 | 2026-01-16 14:21 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2821 | 3.8 |
低
ネットワーク |
フォーティネット | FortiSandbox | フォーティネットのFortiSandboxにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-67685 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2822 | 7 |
重要
ローカル |
FluidSynth | FluidSynth | FluidSynthにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-68617 | 2026-01-16 14:21 | 2025-12-23 | 表示 | GitHub Exploit DB Packet Storm |
| 2823 | 7.5 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 750W ファームウェア | Shanghai UTT Technologies Co., Ltd.の750W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 CWE-120 バッファエラー 古典的バッファオーバーフロー 古典的バッファオーバーフロー |
CVE-2025-7116 | 2026-01-16 14:21 | 2025-07-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2824 | 7.5 |
重要
隣接 |
マイクロソフト |
Microsoft Windows Server 2025 Microsoft Windows Server 2008 Microsoft Windows Server 2019 Microsoft Windows Server 2022 Microso… |
Windows 展開サービスのリモートでコードが実行される脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-0386 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2825 | 8.8 |
重要
ネットワーク |
PHPGurukul | Online Course Registration | PHPGurukulのOnline Course Registrationにおける複数の脆弱性 |
CWE-284 CWE-434 CWE-434 不適切なアクセス制御 危険なタイプのファイルの無制限アップロード 危険なタイプのファイルの無制限アップロード |
CVE-2026-0547 | 2026-01-16 14:21 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2826 | 9.8 |
緊急
ネットワーク |
D-Link Systems, Inc. | DI-8200G ファームウェア | D-Link CorporationのDI-8200G ファームウェアにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-0732 | 2026-01-16 14:21 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2827 | 7.2 |
重要
ネットワーク |
carmelo (Carmelo Garcia) | Intern Membership Management System | carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0850 | 2026-01-16 14:21 | 2026-01-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2828 | 9.8 |
緊急
ネットワーク |
fabian | Online Music Site | Fabian RosのOnline Music Siteにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0851 | 2026-01-16 14:21 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2829 | 9.8 |
緊急
ネットワーク |
fabian | Online Music Site | Fabian RosのOnline Music Siteにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0852 | 2026-01-16 14:21 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2830 | 7.8 |
重要
ローカル |
TYPO3 Association | TYPO3 | TYPO3 AssociationのTYPO3における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-0859 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2831 | 7.7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows Hello 改ざんの脆弱性 |
CWE-266
不適切な権限設定 |
CVE-2026-20804 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2832 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
デスクトップ ウィンドウ マネージャーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20805 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2833 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 |
Windows エクスプローラーの特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20808 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2834 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows カーネル メモリの特権昇格の脆弱性 |
CWE-122 CWE-367 ヒープオーバーフロー Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-20809 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2835 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows 10 1809 Microsoft Windows 10 22h2 |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 |
CWE-590
ヒープ領域の不適切な解放 |
CVE-2026-20810 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2836 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Wind… |
Win32k の特権の昇格の脆弱性 |
CWE-822 CWE-843 信頼性のないポインタデリファレンス 型の取り違え |
CVE-2026-20811 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2837 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
LDAP 改ざんの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-20812 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2838 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
DirectX グラフィック カーネルの特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20814 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2839 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 |
機能アクセス管理サービス (camsvc) の特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20815 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2840 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows インストーラーの特権の昇格の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-20816 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2841 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Wind… |
Windows エラー報告サービスの特権の昇格の脆弱性 |
CWE-280
権限管理不備 |
CVE-2026-20817 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2842 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2025 Microsoft Windows Server 2019 Microsoft Windows Server 2016 Microsoft Windows Server 2022 |
Windows カーネルの情報漏えいの脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-20818 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2843 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 25h2 Microsoft Windows 11 24h2 |
Windows 仮想化ベース セキュリティ (VBS) の情報漏えいの脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20819 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2844 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20820 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2845 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
リモート プロシージャ コールの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20821 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2846 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows Graphics コンポーネントの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20822 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2847 | 7.8 |
重要
ローカル |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のリモートでコードが実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-20951 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2848 | 5.4 |
警告
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint の情報漏えいの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-20958 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2849 | 5.4 |
警告
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のなりすましの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-20959 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2850 | 4.4 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Dynamic Root of Trust for Measurement (DRTM) の情報漏えいの脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2026-20962 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |