|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年2月9日12:59
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 351 | 5.3 |
警告
ネットワーク |
Ralph Slooten | Mailpit | Ralph SlootenのMailpitにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-21859 | 2026-02-4 18:40 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 352 | 9.8 |
緊急
ネットワーク |
Bluspark | BLUVOYIX | BlusparkのBLUVOYIXにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-22236 | 2026-02-4 18:40 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 353 | 9.8 |
緊急
ネットワーク |
Bluspark | BLUVOYIX | BlusparkのBLUVOYIXにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22237 | 2026-02-4 18:40 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 354 | 9.8 |
緊急
ネットワーク |
Bluspark | BLUVOYIX | BlusparkのBLUVOYIXにおける複数の脆弱性 |
CWE-269 CWE-306 不適切な権限管理 重要な機能に対する認証の欠如 解説 |
CVE-2026-22238 | 2026-02-4 18:40 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 355 | 5.3 |
警告
ネットワーク |
Bluspark | BLUVOYIX | BlusparkのBLUVOYIXにおけるリソースの枯渇に関する脆弱性 |
CWE-400 CWE-noinfo リソースの枯渇 情報不足 |
CVE-2026-22239 | 2026-02-4 18:40 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 356 | 7.5 |
重要
ネットワーク |
Bluspark | BLUVOYIX | BlusparkのBLUVOYIXにおける複数の脆弱性 |
CWE-200 CWE-312 CWE-522 CWE-522 情報漏えい 重要な情報の平文保存 認証情報の不十分な保護 認証情報の不十分な保護 |
CVE-2026-22240 | 2026-02-4 18:40 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 357 | 9.8 |
緊急
ネットワーク |
franklioxygen | MyTube | franklioxygenのMyTubeにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-23837 | 2026-02-4 18:40 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 358 | 5.3 |
警告
ネットワーク |
franklioxygen | MyTube | franklioxygenのMyTubeにおけるセキュリティ決定の信頼できない入力への依存に関する脆弱性 |
CWE-807
セキュリティ決定の信頼できない入力への依存 |
CVE-2026-23848 | 2026-02-4 18:40 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 359 | 9.8 |
緊急
ネットワーク |
Arcane | Arcane | Arcaneにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-23944 | 2026-02-4 18:40 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 360 | 5.5 |
警告
ローカル |
Copier | Copier | CopierにおけるUNIX Symbolic Link のフォローに関する脆弱性 |
CWE-61
UNIX Symbolic Link のフォロー |
CVE-2026-23968 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 361 | 7.1 |
重要
ローカル |
Copier | Copier | CopierにおけるUNIX Symbolic Link のフォローに関する脆弱性 |
CWE-61
UNIX Symbolic Link のフォロー |
CVE-2026-23986 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 362 | 6.5 |
警告
ネットワーク |
franklioxygen | MyTube | franklioxygenのMyTubeにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-24139 | 2026-02-4 18:40 | 2026-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 363 | 5.3 |
警告
ネットワーク |
franklioxygen | MyTube | franklioxygenのMyTubeにおける動的に決定されたオブジェクト属性の不適切に制御された変更に関する脆弱性 |
CWE-915
動的に決定されたオブジェクト属性の不適切に制御された変更 |
CVE-2026-24140 | 2026-02-4 18:40 | 2026-01-24 | 表示 | GitHub Exploit DB Packet Storm |
| 364 | 6.1 |
警告
ネットワーク |
butor team Ghost Foundation |
Ghost Portal |
Ghost FoundationのGhost等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24778 | 2026-02-4 18:40 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 365 | 5.4 |
警告
ネットワーク |
OpenEMR | OpenEMR | OpenEMRにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2021-47817 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 366 | 5.4 |
警告
ネットワーク |
Commvault Systems, Inc | Commvault | Commvault Systems, IncのCommvaultにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-12776 | 2026-02-4 18:40 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 367 | 7.5 |
重要
ネットワーク |
Html2Pdf project | Html2Pdf | Apryse Software Inc.のHTML2PDFにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-56589 | 2026-02-4 18:40 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 368 | 8.8 |
重要
ネットワーク |
ZwiiCMS | ZwiiCMS | ZwiiCMSにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-57130 | 2026-02-4 18:40 | 2025-11-5 | 表示 | GitHub Exploit DB Packet Storm |
| 369 | 5.4 |
警告
ネットワーク |
The Starware | WorklogPRO | The StarwareのWorklogPROにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-57681 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 370 | 7.5 |
重要
ネットワーク |
ollama | ollama | ollamaにおける複数の脆弱性 |
CWE-20 CWE-400 不適切な入力確認 リソースの枯渇 |
CVE-2025-66959 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 371 | 7.5 |
重要
ネットワーク |
ollama | ollama | ollamaにおける複数の脆弱性 |
CWE-20 CWE-400 不適切な入力確認 リソースの枯渇 |
CVE-2025-66960 | 2026-02-4 18:40 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 372 | 7.5 |
重要
ネットワーク |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-0517 | 2026-02-4 18:40 | 2026-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 373 | 4.8 |
警告
ネットワーク |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-0518 | 2026-02-4 18:40 | 2026-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 374 | 3.4 |
低
ローカル |
Absolute Software | secure access | Absolute Softwareのsecure accessにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-0519 | 2026-02-4 18:39 | 2026-01-17 | 表示 | GitHub Exploit DB Packet Storm |
| 375 | 8.8 |
重要
ネットワーク |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-1551 | 2026-02-4 18:39 | 2026-01-29 | 表示 | GitHub Exploit DB Packet Storm |
| 376 | 9.8 |
緊急
ネットワーク |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-1589 | 2026-02-4 18:39 | 2026-01-29 | 表示 | GitHub Exploit DB Packet Storm |
| 377 | 9.8 |
緊急
ネットワーク |
angeljudesuarez | School Management System Project In PHP Source Code | Angel Jude Reyes SuarezのSchool Management System Project In PHP Source Codeにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-1590 | 2026-02-4 18:39 | 2026-01-29 | 表示 | GitHub Exploit DB Packet Storm |
| 378 | 7.9 |
重要
ネットワーク |
Atlassian | Crowd | AtlassianのCrowdにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2026-21569 | 2026-02-4 18:39 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 379 | 6.5 |
警告
ネットワーク |
Chainlit | Chainlit | Chainlitにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-22218 | 2026-02-4 18:39 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 380 | 7.7 |
重要
ネットワーク |
Chainlit | Chainlit | Chainlitにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-22219 | 2026-02-4 18:39 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 381 | 6.1 |
警告
ローカル |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける複数の脆弱性 |
CWE-476 CWE-787 NULL ポインタデリファレンス 境界外書き込み |
CVE-2025-11187 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 382 | 9.8 |
緊急
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-15467 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 383 | 5.9 |
警告
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-15468 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 384 | 5.5 |
警告
ローカル |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2025-15469 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 385 | 5.9 |
警告
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける過剰なサイズ値のメモリ割り当てに関する脆弱性 |
CWE-789
過剰なサイズ値のメモリ割り当て |
CVE-2025-66199 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 386 | 4.7 |
警告
ローカル |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-68160 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 387 | 4 |
警告
ローカル |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける暗号化処理の不備に関する脆弱性 |
CWE-325
暗号化処理の不備 |
CVE-2025-69418 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 388 | 7.4 |
重要
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-69419 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 389 | 7.5 |
重要
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2025-69420 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 390 | 7.5 |
重要
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-69421 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 391 | 5.5 |
警告
ローカル |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2026-22795 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 392 | 5.3 |
警告
ネットワーク |
OpenSSL Project | OpenSSL | OpenSSL ProjectのOpenSSLにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2026-22796 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 393 | 6.5 |
警告
ネットワーク |
LibreNMS | LibreNMS | LibreNMSにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2020-36947 | 2026-02-4 18:39 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 394 | 9.8 |
緊急
ネットワーク |
tendenci | tendenci | tendenciにおけるCSV ファイル内の数式要素の中和に関する脆弱性 |
CWE-1236
CSV ファイル内の数式要素の不適切な中和 |
CVE-2020-36962 | 2026-02-4 18:39 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 395 | 9.8 |
緊急
ネットワーク |
Hasura Inc. | GraphQL Engine | Hasura Inc.のGraphQL EngineにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2021-47748 | 2026-02-4 18:39 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |
| 396 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2023-53061 | 2026-02-4 18:39 | 2025-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 397 | 7.2 |
重要
ネットワーク |
Grabaperch | Perch | GrabaperchのPerchにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2023-53889 | 2026-02-4 18:39 | 2025-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 398 | 3.9 |
低
物理 |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2024-49422 | 2026-02-4 18:39 | 2024-12-31 | 表示 | GitHub Exploit DB Packet Storm |
| 399 | 7.8 |
重要
ローカル |
Lenovo | PCManager | LenovoのPCManagerにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2025-10581 | 2026-02-4 18:38 | 2025-10-15 | 表示 | GitHub Exploit DB Packet Storm |
| 400 | 8.1 |
重要
ネットワーク |
Zoho Corporation |
ManageEngine Password Manager Pro ManageEngine PAM360 ManageEngine Access Manager Plus |
Zoho CorporationのManageEngine Access Manager Plus等の複数製品における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-11669 | 2026-02-4 18:38 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |