|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3501 | 6.5 |
警告
ネットワーク |
Quipux | Quipux | Quipuxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-55341 | 2026-01-13 14:56 | 2025-11-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3502 | 3.5 |
低
隣接 |
Agent Zero | Agent Zero | Agent Zeroにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-55523 | 2026-01-13 14:55 | 2025-08-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3503 | 7.3 |
重要
ネットワーク |
Agent Zero | Agent Zero | Agent Zeroにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2025-55524 | 2026-01-13 14:55 | 2025-08-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3504 | 7.5 |
重要
ネットワーク |
Delta Electronics, INC. | DVP15MC11T ファームウェア | Delta Electronics, INC.のDVP15MC11T ファームウェアにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-59301 | 2026-01-13 14:55 | 2025-12-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3505 | 9.8 |
緊急
ネットワーク |
AxiomThemes | White Rabbit | AxiomThemesのWhite Rabbitにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-60226 | 2026-01-13 14:55 | 2025-10-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3506 | 4.3 |
警告
ネットワーク |
Extreme Networks, Inc. | ExtremeCloud Universal ZTNA | Extreme Networks, Inc.のExtremeCloud Universal ZTNAにおける認証に関する脆弱性 |
CWE-287 CWE-noinfo 不適切な認証 情報不足 |
CVE-2025-6083 | 2026-01-13 14:55 | 2025-06-13 | 表示 | GitHub Exploit DB Packet Storm |
| 3507 | 9.8 |
緊急
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 750W ファームウェア | Shanghai UTT Technologies Co., Ltd.の750W ファームウェアにおける複数の脆弱性 |
CWE-620 CWE-640 未検証のパスワード変更 パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み |
CVE-2025-6097 | 2026-01-13 14:55 | 2025-06-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3508 | 9.8 |
緊急
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 750W ファームウェア | Shanghai UTT Technologies Co., Ltd.の750W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 CWE-120 バッファエラー 古典的バッファオーバーフロー 古典的バッファオーバーフロー |
CVE-2025-6098 | 2026-01-13 14:55 | 2025-06-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3509 | 9.8 |
緊急
ネットワーク |
Dynatrace | ActiveGate Ping Extension | DynatraceのActiveGate Ping ExtensionにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-61304 | 2026-01-13 14:55 | 2025-11-5 | 表示 | GitHub Exploit DB Packet Storm |
| 3510 | 3.5 |
低
隣接 |
Agent Zero | Agent Zero | Agent Zeroにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-6166 | 2026-01-13 14:55 | 2025-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3511 | 7.5 |
重要
ネットワーク |
Delta Electronics, INC. | DVP-12SE ファームウェア | Delta Electronics, INC.のDVP-12SE ファームウェアにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2025-62578 | 2026-01-13 14:55 | 2025-12-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3512 | 7.2 |
重要
ネットワーク |
SOUND4 Ltd. | FIRST ファームウェア | SOUND4 Ltd.のFIRST ファームウェアにおけるダウンロードしたコードの完全性検証不備に関する脆弱性 |
CWE-494
ダウンロードしたコードの完全性検証不備 |
CVE-2025-63220 | 2026-01-13 14:55 | 2025-11-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3513 | 6.1 |
警告
ネットワーク |
- | Ruckus Networks (旧 Ruckus Wireless, Inc.)のRuckus Unleashedにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-63735 | 2026-01-13 14:55 | 2025-11-25 | 表示 | GitHub Exploit DB Packet Storm | |
| 3514 | 7.1 |
重要
ネットワーク |
cnblogs | PDFPatcher | cnblogsのPDFPatcherにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2025-63917 | 2026-01-13 14:55 | 2025-11-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3515 | 6.2 |
警告
ローカル |
cnblogs | PDFPatcher | cnblogsのPDFPatcherにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-63918 | 2026-01-13 14:55 | 2025-11-17 | 表示 | GitHub Exploit DB Packet Storm |
| 3516 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-6732 | 2026-01-13 14:55 | 2025-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3517 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-6733 | 2026-01-13 14:55 | 2025-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3518 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-6734 | 2026-01-13 14:55 | 2025-06-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3519 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-7117 | 2026-01-13 14:55 | 2025-07-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3520 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-7118 | 2026-01-13 14:55 | 2025-07-7 | 表示 | GitHub Exploit DB Packet Storm |
| 3521 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-7570 | 2026-01-13 14:55 | 2025-07-14 | 表示 | GitHub Exploit DB Packet Storm |
| 3522 | 8.8 |
重要
ネットワーク |
Shanghai UTT Technologies Co., Ltd. | 840G ファームウェア | Shanghai UTT Technologies Co., Ltd.の840G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 バッファエラー 古典的バッファオーバーフロー |
CVE-2025-7571 | 2026-01-13 14:55 | 2025-07-14 | 表示 | GitHub Exploit DB Packet Storm |
| 3523 | 7.3 |
重要
ネットワーク |
Matthew Crumley | JavaScript Expression Evaluator | Matthew CrumleyのJavaScript Expression Evaluatorにおけるオブジェクトプロトタイプ属性の不適切に制御された変更に関する脆弱性 |
CWE-1321
オブジェクトプロトタイプ属性の不適切に制御された変更 (プロトタイプの汚染) |
CVE-2025-13204 | 2026-01-13 14:55 | 2025-11-14 | 表示 | GitHub Exploit DB Packet Storm |
| 3524 | 6 |
警告
ローカル |
Tanium | TanOS | TaniumのTanOSにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2025-13225 | 2026-01-13 14:55 | 2025-11-19 | 表示 | GitHub Exploit DB Packet Storm |
| 3525 | 6.5 |
警告
隣接 |
TP-LINK Technologies | tapo c200 ファームウェア | TP-LINK Technologiesのtapo c200 ファームウェアにおける複数の脆弱性 |
CWE-190 CWE-770 整数オーバーフローまたはラップアラウンド 制限またはスロットリング無しのリソースの割り当て |
CVE-2025-14299 | 2026-01-13 14:54 | 2025-12-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3526 | 8.1 |
重要
隣接 |
TP-LINK Technologies | tapo c200 ファームウェア | TP-LINK Technologiesのtapo c200 ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-14300 | 2026-01-13 14:54 | 2025-12-20 | 表示 | GitHub Exploit DB Packet Storm |
| 3527 | 7.5 |
重要
ネットワーク |
メディアテック |
nr17 NR15 nr16 |
メディアテックのNR15等の複数製品における到達可能なアサーションに関する脆弱性 |
CWE-617
到達可能なアサーション |
CVE-2025-20760 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 3528 | 7.5 |
重要
ネットワーク |
メディアテック |
nr17 NR15 nr16 |
メディアテックのNR15等の複数製品における例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2025-20761 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 3529 | 7.5 |
重要
ネットワーク |
メディアテック | nr17 | メディアテックのNR17における到達可能なアサーションに関する脆弱性 |
CWE-617
到達可能なアサーション |
CVE-2025-20762 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 3530 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20778 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3531 | 7 |
重要
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20779 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3532 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20780 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3533 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける複数の脆弱性 |
CWE-415 CWE-416 二重解放 解放済みメモリの使用 |
CVE-2025-20781 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3534 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20782 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3535 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20783 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3536 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける初期化されていない変数の使用に関する脆弱性 |
CWE-457
初期化されていない変数の使用 |
CVE-2025-20784 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3537 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20785 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3538 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける複数の脆弱性 |
CWE-415 CWE-416 二重解放 解放済みメモリの使用 |
CVE-2025-20786 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3539 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20787 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3540 | 7.5 |
重要
ネットワーク |
メディアテック |
nr17 NR15 nr16 NR17R |
メディアテックのNR15等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-20793 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 3541 | 7.5 |
重要
ネットワーク |
メディアテック |
nr17 NR15 nr16 NR17R |
メディアテックのNR15等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-20794 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 3542 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20795 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3543 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性 |
CWE-1285
入力で指定されたインデックス、位置、またはオフセットの不適切な検証 |
CVE-2025-20796 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3544 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2025-20797 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3545 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20798 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3546 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20799 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3547 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-20800 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3548 | 7 |
重要
ローカル |
Android | GoogleのAndroidにおける複数の脆弱性 |
CWE-362 CWE-415 競合状態 二重解放 |
CVE-2025-20801 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3549 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-20802 | 2026-01-13 14:54 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm | |
| 3550 | 6.7 |
警告
ローカル |
Android | GoogleのAndroidにおける整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2025-20803 | 2026-01-13 14:53 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |