|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2851 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint のリモート コードが実行される脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-20963 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2852 | 7 |
重要
ローカル |
マイクロソフト | Windows SDK | 受信トレイ COM オブジェクト (グローバル メモリ) のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-21219 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2853 | 7.8 |
重要
ローカル |
マイクロソフト | Azure Connected Machine Agent | Azure Connected Machine Agent の特権の昇格の脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-21224 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2854 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe DreamweaverにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-21267 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2855 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21268 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2856 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21271 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2857 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21272 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2858 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-21274 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2859 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける初期化されていないポインタのアクセスに関する脆弱性 |
CWE-824
初期化されていないポインタのアクセス |
CVE-2026-21275 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2860 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける初期化されていないポインタのアクセスに関する脆弱性 |
CWE-824
初期化されていないポインタのアクセス |
CVE-2026-21276 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2861 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21277 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2862 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21278 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2863 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Illustrator | アドビのAdobe Illustratorにおける信頼できない検索パスに関する脆弱性 |
CWE-426
信頼性のない検索パス |
CVE-2026-21280 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2864 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InCopy | アドビのAdobe InCopyにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21281 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2865 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Bridge | アドビのAdobe Bridgeにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21283 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2866 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Stager | アドビのAdobe Substance 3D Stagerにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-21287 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2867 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Illustrator | アドビのAdobe IllustratorにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21288 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2868 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21298 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2869 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21299 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2870 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D ModelerにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21300 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2871 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D ModelerにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21301 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2872 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21302 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2873 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21303 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2874 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21304 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2875 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Painter | アドビのAdobe Substance 3D Painterにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21305 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2876 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Sampler | アドビのAdobe Substance 3D Samplerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21306 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2877 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Designer | アドビのAdobe Substance 3D Designerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21307 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2878 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Designer | アドビのAdobe Substance 3D Designerにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21308 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2879 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-125 CWE-1284 CWE-190 CWE-20 CWE-400 CWE-476 CWE-787 境界外読み取り 入力で指定された数量の不適切な検証 整数オーバーフローまたはラップアラウンド 不適切な入力確認 リソースの枯渇 NULL ポインタデリファレンス 境界外書き込み |
CVE-2026-21485 | 2026-01-16 14:19 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2880 | 7.1 |
重要
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-122 CWE-125 CWE-170 ヒープオーバーフロー 境界外読み取り 不適切な NULL による終了 |
CVE-2026-21488 | 2026-01-16 14:19 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2881 | 7.1 |
重要
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-125 CWE-191 境界外読み取り 整数アンダーフロー |
CVE-2026-21489 | 2026-01-16 14:19 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2882 | 7.1 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21681 | 2026-01-16 14:19 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2883 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-122 CWE-20 ヒープオーバーフロー 不適切な入力確認 |
CVE-2026-21682 | 2026-01-16 14:19 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2884 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-130 CWE-20 CWE-252 CWE-787 CWE-843 レングスパラメーターの不整合による不適切な処理 不適切な入力確認 未チェックの戻り値 境界外書き込み 型の取り違え |
CVE-2026-22046 | 2026-01-16 14:19 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2885 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-130 CWE-20 CWE-252 CWE-787 レングスパラメーターの不整合による不適切な処理 不適切な入力確認 未チェックの戻り値 境界外書き込み |
CVE-2026-22047 | 2026-01-16 14:19 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2886 | 9.8 |
緊急
ネットワーク |
zlib.org | zlib | zlib.orgのzlibにおける複数の脆弱性 |
CWE-120 CWE-787 古典的バッファオーバーフロー 境界外書き込み |
CVE-2026-22184 | 2026-01-16 14:19 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2887 | 8.8 |
重要
ネットワーク |
GestSup | GestSup | GestSupにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2026-22194 | 2026-01-16 14:19 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2888 | 8.1 |
重要
ネットワーク |
GestSup | GestSup | GestSupにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-22195 | 2026-01-16 14:18 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2889 | 8.1 |
重要
ネットワーク |
GestSup | GestSup | GestSupにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-22196 | 2026-01-16 14:18 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2890 | 8.1 |
重要
ネットワーク |
GestSup | GestSup | GestSupにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-22197 | 2026-01-16 14:18 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2891 | 6.1 |
警告
ネットワーク |
GestSup | GestSup | GestSupにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-22198 | 2026-01-16 14:18 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2892 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-130 CWE-20 CWE-252 レングスパラメーターの不整合による不適切な処理 不適切な入力確認 未チェックの戻り値 |
CVE-2026-22255 | 2026-01-16 14:18 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 2893 | 9.1 |
緊急
ネットワーク |
OpenProject | OpenProject | OpenProjectにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22600 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2894 | 7.2 |
重要
ネットワーク |
OpenProject | OpenProject | OpenProjectにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-22601 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2895 | 3.5 |
低
ネットワーク |
OpenProject | OpenProject | OpenProjectにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22602 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2896 | 6.5 |
警告
ネットワーク |
OpenProject | OpenProject | OpenProjectにおける過度な認証試行の不適切な制限に関する脆弱性 |
CWE-307
過度な認証試行の不適切な制限 |
CVE-2026-22603 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2897 | 5.3 |
警告
ネットワーク |
OpenProject | OpenProject | OpenProjectにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22604 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2898 | 4.3 |
警告
ネットワーク |
OpenProject | OpenProject | OpenProjectにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-22605 | 2026-01-16 14:18 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2899 | 7.5 |
重要
ネットワーク |
京セラ株式会社 | Net_Admin | 京セラ株式会社のNet_AdminにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2019-25253 | 2026-01-16 14:17 | 2025-12-24 | 表示 | GitHub Exploit DB Packet Storm |
| 2900 | 8.8 |
重要
ネットワーク |
京セラ株式会社 | Net_Admin | 京セラ株式会社のNet_Adminにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2019-25254 | 2026-01-16 14:17 | 2025-12-24 | 表示 | GitHub Exploit DB Packet Storm |