|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月8日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 301 | 7.5 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-49193 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 302 | 8.8 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-49194 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 303 | 9.8 |
緊急
ネットワーク |
日本エイサー | Predator Connect W6x Firmware | エイサーのPredator Connect W6x Firmwareにおけるコマンドインジェクションの脆弱性 New |
CWE-77
コマンドインジェクション |
CVE-2026-49199 | 2026-06-8 11:50 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 304 | 8.6 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-49202 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 305 | 8.3 |
重要
隣接 |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-49203 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 306 | 6.5 |
警告
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおけるハードコードされた認証情報の使用に関する脆弱性 New |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-49204 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 307 | 8.2 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおけるログファイルからの情報漏えいに関する脆弱性 New |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-50205 | 2026-06-8 11:50 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 308 | 6.8 |
警告
隣接 |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G FirmwareにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2026-50206 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 309 | 7.8 |
重要
ローカル |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおけるパストラバーサルの脆弱性 New |
CWE-22
パス・トラバーサル |
CVE-2026-50207 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 310 | 9.4 |
緊急
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける不十分なランダム値の使用に関する脆弱性 New |
CWE-330
不十分なランダム値の使用 |
CVE-2026-50208 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 311 | 7.8 |
重要
ローカル |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 New |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-50209 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 312 | 7.5 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-50210 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 313 | 9.8 |
緊急
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおける書式文字列に関する脆弱性 New |
CWE-134
書式文字列の問題 |
CVE-2026-50211 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 314 | 6.5 |
警告
隣接 |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおけるリソースの枯渇に関する脆弱性 New |
CWE-400
リソースの枯渇 |
CVE-2026-50212 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 315 | 7.5 |
重要
ネットワーク |
日本エイサー | Acer Connect M6E 5G Firmware | エイサーのAcer Connect M6E 5G Firmwareにおけるハードコードされた認証情報の使用に関する脆弱性 New |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-50213 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 316 | 5.5 |
警告
ローカル |
日本エイサー | Care Center | エイサーのCare Centerにおける権限管理に関する脆弱性 New |
CWE-269
不適切な権限管理 |
CVE-2026-9490 | 2026-06-8 11:49 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 317 | 4.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL iControl | HCL Technologies LimitedのHCL iControlにおけるエラーメッセージによる情報漏えいに関する脆弱性 New |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2025-52606 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 318 | 4.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL iControl | HCL Technologies LimitedのHCL iControlにおけるHTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性 New |
CWE-614
HTTPS セッション内の Secure 属性がない重要な Cookie |
CVE-2025-52608 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 319 | 5.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL iControl | HCL Technologies LimitedのHCL iControlにおける保護メカニズムの不具合に関する脆弱性 New |
CWE-693
保護メカニズムの不具合 |
CVE-2025-52609 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 320 | 4.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL iControl | HCL Technologies LimitedのHCL iControlにおけるエラーメッセージによる情報漏えいに関する脆弱性 New |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2025-52611 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 321 | 8.8 |
重要
ネットワーク |
HCL Technologies Limited | HCL iControl | HCL Technologies LimitedのHCL iControlにおけるCSV ファイル内の数式要素の中和に関する脆弱性 New |
CWE-1236
CSV ファイル内の数式要素の不適切な中和 |
CVE-2025-52612 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 322 | 7.5 |
重要
ネットワーク |
Open JS Foundation | Node Version Manager (NVM) | Open JS FoundationのNode Version Manager (NVM)におけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2026-10796 | 2026-06-8 11:49 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 323 | 7.8 |
重要
ローカル |
NVIDIA | transformers4rec | NVIDIAのtransformers4recにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-24162 | 2026-06-8 11:49 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 324 | 7.8 |
重要
ローカル |
NVIDIA | NVTabular | NVIDIAのNVTabularにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-24221 | 2026-06-8 11:49 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 325 | 7.8 |
重要
ローカル |
NVIDIA | NVTabular | NVIDIAのNVTabularにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-24237 | 2026-06-8 11:49 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 326 | 6.8 |
警告
ネットワーク |
SWUpdate | SWUpdate | SWUpdateにおける複数の脆弱性 New |
CWE-125 CWE-191 境界外読み取り 整数アンダーフロー |
CVE-2026-28525 | 2026-06-8 11:49 | 2026-04-23 | 表示 | GitHub Exploit DB Packet Storm |
| 327 | 7.5 |
重要
ネットワーク |
turbo-stream Shopify |
React Router Turbo Stream |
Shopify等の複数ベンダの製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 New |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-34077 | 2026-06-8 11:49 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 328 | 6.5 |
警告
ネットワーク |
Apnotic | Password Pusher | ApnoticのPassword Pusherにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 New |
CWE-288 CWE-noinfo 代替パスまたはチャネルを使用した認証回避 情報不足 |
CVE-2026-41308 | 2026-06-8 11:48 | 2026-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 329 | 7.5 |
重要
ネットワーク |
Shopify |
remix-run/server-runtime React Router |
ShopifyのReact Router等の複数製品におけるリソースの枯渇に関する脆弱性 New |
CWE-400
リソースの枯渇 |
CVE-2026-42342 | 2026-06-8 11:48 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 330 | 5.3 |
警告
ネットワーク |
forms project | forms | NextcloudのFormsにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 New |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2026-45543 | 2026-06-8 11:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 331 | 8.1 |
重要
ネットワーク |
Get-hermes | Hermes Web UI | Get-hermesのHermes Web UIにおけるパストラバーサルの脆弱性 New |
CWE-22
パス・トラバーサル |
CVE-2026-6832 | 2026-06-8 11:48 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 332 | 8.8 |
重要
ネットワーク |
radare | Radare2 MCP Server | radareのRadare2 MCP ServerにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2026-6942 | 2026-06-8 11:48 | 2026-04-23 | 表示 | GitHub Exploit DB Packet Storm |
| 333 | 7.3 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおけるハードコードされた認証情報の使用に関する脆弱性 New |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-8876 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 334 | 7.5 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける暗号強度に関する脆弱性 New |
CWE-326
不適切な暗号強度 |
CVE-2026-8878 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 335 | 7.5 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける信頼できない制御領域からの機能の組み込みに関する脆弱性 New |
CWE-829
信頼性のない制御領域からの機能の組み込み |
CVE-2026-8879 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 336 | 7.8 |
重要
ローカル |
Amazon.com, Inc. | Kiro CLI | Amazon.com, Inc.のKiro CLIにおける認証の欠如に関する脆弱性 New |
CWE-862
認証の欠如 |
CVE-2026-9255 | 2026-06-8 11:48 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 337 | 9.9 |
緊急
ネットワーク |
Flowintel | Flowintel | Flowintelにおけるサーバサイドのリクエストフォージェリの脆弱性 New |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-9813 | 2026-06-8 11:48 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 338 | 7.8 |
重要
ローカル |
huggingface | transformers | huggingfaceのtransformersにおける複数の脆弱性 New |
CWE-1066 CWE-502 シリアライズ制御要素の欠如 信頼性のないデータのデシリアライゼーション |
CVE-2026-4372 | 2026-06-8 11:48 | 2026-05-24 | 表示 | GitHub Exploit DB Packet Storm |
| 339 | 6.1 |
警告
ネットワーク |
Avatar Uploader project | Avatar Uploader | Avatar Uploader projectのAvatar Uploaderにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2022-50957 | 2026-06-8 11:48 | 2026-05-10 | 表示 | GitHub Exploit DB Packet Storm |
| 340 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 New |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2025-71273 | 2026-06-8 11:48 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 341 | 7.5 |
重要
ネットワーク |
Mozilla Foundation | Mozilla Firefox | Mozilla FoundationのMozilla Firefoxにおけるバッファエラーの脆弱性 New |
CWE-119
バッファエラー |
CVE-2026-10701 | 2026-06-8 11:48 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 342 | 4.3 |
警告
ネットワーク |
Mozilla Foundation | Mozilla Firefox | Mozilla FoundationのMozilla Firefoxにおける型の取り違えに関する脆弱性 New |
CWE-843
型の取り違え |
CVE-2026-10702 | 2026-06-8 11:48 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 343 | 3.6 |
低
ローカル |
lfprojects | mlflow | lfprojectsのmlflowにおける複数の脆弱性 New |
CWE-327 CWE-328 不完全、または危険な暗号アルゴリズムの使用 脆弱なハッシュの使用 |
CVE-2026-10803 | 2026-06-8 11:48 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 344 | 6.5 |
警告
隣接 |
TP-LINK Technologies | tapo c200 ファームウェア | TP-LINK Technologiesのtapo c200 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 New |
CWE-121
スタックオーバーフロー |
CVE-2026-1871 | 2026-06-8 11:48 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 345 | 6.5 |
警告
ネットワーク |
Koha | Koha | Kohaにおけるサーバサイドのリクエストフォージェリの脆弱性 New |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-26379 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 346 | 9 |
緊急
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおける認証の欠如に関する脆弱性 New |
CWE-862
認証の欠如 |
CVE-2026-2651 | 2026-06-8 11:48 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 347 | 6.5 |
警告
ネットワーク |
libxls project | libxls | libxls projectのlibxlsにおける初期化されていない変数の使用に関する脆弱性 New |
CWE-457
初期化されていない変数の使用 |
CVE-2026-26824 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 348 | 5.3 |
警告
ネットワーク |
libxls project | libxls | libxls projectのlibxlsにおける初期化されていないリソースの使用に関する脆弱性 New |
CWE-908
初期化されていないリソースの使用 |
CVE-2026-26825 | 2026-06-8 11:48 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 349 | 7.5 |
重要
ネットワーク |
SolarWinds | Web Help Desk | SolarWindsのWeb Help Deskにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 New |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-28299 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 350 | 7.5 |
重要
ネットワーク |
SolarWinds | Serv-U | SolarWindsのServ-Uにおけるリソースの枯渇に関する脆弱性 New |
CWE-400
リソースの枯渇 |
CVE-2026-28318 | 2026-06-8 11:47 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |