|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3301 | 7.3 |
重要
ネットワーク |
fabian | Online Product Reservation System | Fabian RosのOnline Product Reservation Systemにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-0589 | 2026-01-13 18:44 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3302 | 9.8 |
緊急
ネットワーク |
fabian | Online Product Reservation System | Fabian RosのOnline Product Reservation Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0590 | 2026-01-13 18:44 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3303 | 9.8 |
緊急
ネットワーク |
fabian | Online Product Reservation System | Fabian RosのOnline Product Reservation Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0591 | 2026-01-13 18:44 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3304 | 9.8 |
緊急
ネットワーク |
fabian | Online Product Reservation System | Fabian RosのOnline Product Reservation Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0592 | 2026-01-13 18:44 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3305 | 7.2 |
重要
ネットワーク |
carmelogarcia | intern membership management system | carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0697 | 2026-01-13 18:44 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3306 | 7.2 |
重要
ネットワーク |
carmelogarcia | intern membership management system | carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0698 | 2026-01-13 18:44 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3307 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-369 CWE-369 不適切な入力確認 ゼロ除算 ゼロ除算 |
CVE-2026-21495 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3308 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-252 CWE-476 CWE-476 CWE-690 不適切な入力確認 未チェックの戻り値 NULL ポインタデリファレンス NULL ポインタデリファレンス NULL ポインタデリファレンスへの未チェックの戻り値 |
CVE-2026-21496 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3309 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-252 CWE-476 CWE-476 不適切な入力確認 未チェックの戻り値 NULL ポインタデリファレンス NULL ポインタデリファレンス |
CVE-2026-21497 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3310 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-252 CWE-476 CWE-476 CWE-690 不適切な入力確認 未チェックの戻り値 NULL ポインタデリファレンス NULL ポインタデリファレンス NULL ポインタデリファレンスへの未チェックの戻り値 |
CVE-2026-21498 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3311 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-476 CWE-476 CWE-690 不適切な入力確認 NULL ポインタデリファレンス NULL ポインタデリファレンス NULL ポインタデリファレンスへの未チェックの戻り値 |
CVE-2026-21499 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3312 | 7.8 |
重要
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-1119 CWE-20 CWE-400 CWE-674 CWE-787 無条件分岐の過剰な使用 不適切な入力確認 リソースの枯渇 不適切な再帰制御 境界外書き込み |
CVE-2026-21500 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3313 | 7.8 |
重要
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-787 不適切な入力確認 境界外書き込み |
CVE-2026-21501 | 2026-01-13 18:44 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3314 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-252 CWE-476 CWE-476 CWE-690 不適切な入力確認 未チェックの戻り値 NULL ポインタデリファレンス NULL ポインタデリファレンス NULL ポインタデリファレンスへの未チェックの戻り値 |
CVE-2026-21502 | 2026-01-13 18:43 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3315 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-131 CWE-20 CWE-476 CWE-476 CWE-628 正しくないバッファサイズ計算 不適切な入力確認 NULL ポインタデリファレンス NULL ポインタデリファレンス 誤って指定された引数を使用した関数呼び出し |
CVE-2026-21503 | 2026-01-13 18:43 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3316 | 7.8 |
重要
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-122 CWE-193 CWE-787 CWE-787 ヒープオーバーフロー 境界条件の判定 境界外書き込み 境界外書き込み |
CVE-2026-21504 | 2026-01-13 18:43 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3317 | 9.8 |
緊急
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-20 CWE-787 不適切な入力確認 境界外書き込み |
CVE-2026-21679 | 2026-01-13 18:43 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3318 | 7.5 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21680 | 2026-01-13 18:43 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3319 | 7.5 |
重要
ネットワーク |
- | LogicalDocにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2019-25258 | 2026-01-13 18:43 | 2025-12-24 | 表示 | GitHub Exploit DB Packet Storm | |
| 3320 | 8.6 |
重要
ネットワーク |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2021-33141 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3321 | 6 |
警告
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2021-33142 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3322 | 7.2 |
重要
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品におけるキャッチされない例外に関する脆弱性 |
CWE-248
キャッチされない例外 |
CVE-2021-33145 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3323 | 5.3 |
警告
ネットワーク |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品における複数の脆弱性 |
CWE-20 CWE-200 不適切な入力確認 情報漏えい |
CVE-2021-33146 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3324 | 7.2 |
重要
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品における不十分な制御フロー管理に関する脆弱性 |
CWE-691
不十分な制御フロー管理 |
CVE-2021-33157 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3325 | 7.2 |
重要
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品におけるWebページ内の識別子における無効な文字の不適切な無害化に関する脆弱性 |
CWE-86
Web ページ内の識別子における無効な文字の不適切な無害化 |
CVE-2021-33158 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3326 | 7.2 |
重要
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2021-33161 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3327 | 8.4 |
重要
ローカル |
インテル |
Ethernet Controller I225-V ファームウェア ethernet adapter complete driver Ethernet Controller I225-LM ファームウェア Ethernet Controller I225-IT&nbs… |
インテル等の複数ベンダの製品におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2021-33162 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3328 | 9.8 |
緊急
ネットワーク |
MiniDVBLinux | MiniDVBLinux | MiniDVBLinuxにおける複数の脆弱性 |
CWE-537 CWE-78 機密情報を含む Java ランタイムのエラーメッセージ OSコマンド・インジェクション |
CVE-2022-50691 | 2026-01-13 18:43 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 3329 | 3.9 |
低
ローカル |
HCL Technologies Limited | sametime | HCL Technologies Limitedのsametimeにおける重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922
重要な情報のセキュアでない格納 |
CVE-2023-37540 | 2026-01-13 18:43 | 2024-02-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3330 | 8.8 |
重要
ネットワーク |
ThemeKraft | BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages | ThemeKraftのBuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pagesにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2024-32603 | 2026-01-13 18:43 | 2024-04-18 | 表示 | GitHub Exploit DB Packet Storm |
| 3331 | 7.8 |
重要
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2024-58240 | 2026-01-13 18:43 | 2025-08-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3332 | 5.3 |
警告
ネットワーク |
WP Ninjas, LLC. | Ninja Forms | Saturday DriveのNinja Formsにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2025-14072 | 2026-01-13 18:43 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 3333 | 8.2 |
重要
ネットワーク |
The PHP Group | PHP | The PHP GroupのPHPにおける複数の脆弱性 |
CWE-190 CWE-190 CWE-787 整数オーバーフローまたはラップアラウンド 整数オーバーフローまたはラップアラウンド 境界外書き込み |
CVE-2025-14178 | 2026-01-13 18:43 | 2025-12-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3334 | 7.5 |
重要
ネットワーク |
The PHP Group | PHP | The PHP GroupのPHPにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-14180 | 2026-01-13 18:43 | 2025-12-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3335 | 4.8 |
警告
ネットワーク |
OpenCart | OpenCart | OpenCartにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2025-15116 | 2026-01-13 18:43 | 2025-12-28 | 表示 | GitHub Exploit DB Packet Storm |
| 3336 | 9.8 |
緊急
ネットワーク |
angeljudesuarez | student management system | Angel Jude Reyes Suarezのstudent management systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2025-15168 | 2026-01-13 18:43 | 2025-12-29 | 表示 | GitHub Exploit DB Packet Storm |
| 3337 | 5.5 |
警告
ローカル |
サムスン | Wear OS | サムスンのWear OSにおける重要な情報のセキュアでない格納に関する脆弱性 |
CWE-922
重要な情報のセキュアでない格納 |
CVE-2025-21045 | 2026-01-13 18:43 | 2025-10-10 | 表示 | GitHub Exploit DB Packet Storm |
| 3338 | 9.1 |
緊急
ネットワーク |
サムスン |
exynos 1280 ファームウェア exynos 1380 ファームウェア exynos 980 ファームウェア exynos 2200 ファームウェア exynos 1480 ファームウェア Modem 5123 ファームウェア exy… |
サムスンのexynos 1080 ファームウェア等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-27807 | 2026-01-13 18:42 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3339 | 6.5 |
警告
ネットワーク |
Zoom Video Communications, Inc. | Zoom Workplace VDI | Zoom Video Communications, Inc.のZoom Workplace VDIにおける外部提供ファイルのファイル名または拡張子への依存に関する脆弱性 |
CWE-646
外部提供ファイルのファイル名または拡張子への依存 |
CVE-2025-30662 | 2026-01-13 18:42 | 2025-11-13 | 表示 | GitHub Exploit DB Packet Storm |
| 3340 | 5.4 |
警告
ネットワーク |
ThemeHunk | big store | ThemeHunkのbig storeにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-30881 | 2026-01-13 18:42 | 2025-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3341 | 7.8 |
重要
ローカル |
NVIDIA | NeMo | NVIDIAのNeMoにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-33212 | 2026-01-13 18:42 | 2025-12-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3342 | 7.8 |
重要
ローカル |
NVIDIA | NeMo | NVIDIAのNeMoにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-33226 | 2026-01-13 18:42 | 2025-12-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3343 | 9.8 |
緊急
ネットワーク |
Newforma, Inc. | Newforma Project Center | Newforma, Inc.のNewforma Project Centerにおける複数の脆弱性 |
CWE-306 CWE-502 重要な機能に対する認証の欠如 解説 信頼性のないデータのデシリアライゼーション |
CVE-2025-35050 | 2026-01-13 18:42 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3344 | 9.8 |
緊急
ネットワーク |
Newforma, Inc. | Newforma Project Center | Newforma, Inc.のNewforma Project Centerにおける複数の脆弱性 |
CWE-306 CWE-502 重要な機能に対する認証の欠如 解説 信頼性のないデータのデシリアライゼーション |
CVE-2025-35051 | 2026-01-13 18:42 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 3345 | 7.8 |
重要
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-38572 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3346 | 7.8 |
重要
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における初期化されていないリソースの使用に関する脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2025-38574 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3347 | 5.5 |
警告
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-38576 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3348 | 5.5 |
警告
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-38577 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3349 | 5.5 |
警告
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-38578 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3350 | 7.8 |
重要
ローカル |
Linux Debian |
Debian GNU/Linux Linux Kernel |
Debian等の複数ベンダの製品における初期化されていないリソースの使用に関する脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2025-38579 | 2026-01-13 18:42 | 2025-08-19 | 表示 | GitHub Exploit DB Packet Storm |