|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月8日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 351 | 7.1 |
重要
ネットワーク |
librechat | librechat | LibreChatにおける認証の欠如に関する脆弱性 New |
CWE-862
認証の欠如 |
CVE-2026-31942 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 352 | 9.6 |
緊急
ネットワーク |
librechat | librechat | LibreChatにおける情報漏えいに関する脆弱性 New |
CWE-200 CWE-noinfo 情報漏えい 情報不足 |
CVE-2026-32625 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 353 | 4.7 |
警告
ネットワーク |
Shopify | React Router | ShopifyのReact Routerにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-33245 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 354 | 7.5 |
重要
ネットワーク |
Python Software Foundation | Python | Python Software FoundationのPythonにおける複数の脆弱性 New |
CWE-116 CWE-20 不適切なエンコード、または出力のエスケープ 不適切な入力確認 |
CVE-2026-3644 | 2026-06-8 11:47 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 355 | 6.1 |
警告
ネットワーク |
Shopify | React Router | ShopifyのReact Routerにおけるオープンリダイレクトの脆弱性 New |
CWE-601
オープンリダイレクト |
CVE-2026-40181 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 356 | 7.8 |
重要
ローカル |
Linaro | OP-TEE Trusted OS | LinaroのOP-TEE Trusted OSにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
解放済みメモリの使用 |
CVE-2026-40290 | 2026-06-8 11:47 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 357 | 7.7 |
重要
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおける送信データへの重要な情報の挿入に関する脆弱性 New |
CWE-201
送信データへの重要な情報の挿入 |
CVE-2026-4035 | 2026-06-8 11:47 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 358 | 9.1 |
緊急
ネットワーク |
SmarterTools Inc. | SmarterMail | SmarterTools Inc.のSmarterMailにおける暗号の脆弱な PRNG の使用に関する脆弱性 New |
CWE-338
暗号における脆弱な PRNG の使用 |
CVE-2026-40514 | 2026-06-8 11:47 | 2026-04-27 | 表示 | GitHub Exploit DB Packet Storm |
| 359 | 6.1 |
警告
物理 |
デル | ThinOS | デルのThinOSにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-40713 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 360 | 7.8 |
重要
ローカル |
デル | ThinOS | デルのThinOSにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-40715 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 361 | 6.1 |
警告
ネットワーク |
Authentik Security Inc | authentik | Authentik Security Incのauthentikにおけるオープンリダイレクトの脆弱性 New |
CWE-601
オープンリダイレクト |
CVE-2026-41569 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 362 | 7.5 |
重要
ネットワーク |
Authentik Security Inc | authentik | Authentik Security Incのauthentikにおけるデータの信頼性についての不十分な検証に関する脆弱性 New |
CWE-345
データの信頼性についての不十分な検証 |
CVE-2026-41577 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 363 | 8.1 |
重要
ネットワーク |
Shopify | React Router | ShopifyのReact Routerにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-42211 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 364 | 8.1 |
重要
ネットワーク |
budibase | budibase | budibaseにおけるHttpOnly 属性のない重要な Cookie に関する脆弱性 New |
CWE-1004
HttpOnly 属性のない重要な Cookie |
CVE-2026-42239 | 2026-06-8 11:47 | 2026-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 365 | 7.5 |
重要
ネットワーク |
Python Software Foundation | Python | Python Software FoundationのPythonにおける再帰制御に関する脆弱性 New |
CWE-674
不適切な再帰制御 |
CVE-2026-4224 | 2026-06-8 11:47 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 366 | 7.1 |
重要
ネットワーク |
Auth0 Inc. | auth0.js | Auth0 Inc.のauth0.jsにおける不正な認証に関する脆弱性 New |
CWE-863
不正な認証 |
CVE-2026-42280 | 2026-06-8 11:47 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 367 | 9.3 |
緊急
ネットワーク |
Authentik Security Inc | authentik | Authentik Security Incのauthentikにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-42849 | 2026-06-8 11:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 368 | 8.3 |
重要
隣接 |
MacGregor | Interschalt VDR G4e Firmware | MacGregorのInterschalt VDR G4e Firmwareにおけるハードコードされた認証情報の使用に関する脆弱性 New |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-42929 | 2026-06-8 11:47 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 369 | 8.3 |
重要
隣接 |
MacGregor | Interschalt VDR G4e Firmware | MacGregorのInterschalt VDR G4e Firmwareにおけるデフォルトの認証情報の使用に関する脆弱性 New |
CWE-1392
デフォルトの認証情報の使用 |
CVE-2026-42941 | 2026-06-8 11:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 370 | 5.4 |
警告
隣接 |
MacGregor | Interschalt VDR G4e Firmware | MacGregorのInterschalt VDR G4e Firmwareにおける認証情報の不十分な保護に関する脆弱性 New |
CWE-522
認証情報の不十分な保護 |
CVE-2026-42951 | 2026-06-8 11:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 371 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
解放済みメモリの使用 |
CVE-2026-43084 | 2026-06-8 11:46 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 372 | 5.5 |
警告
ローカル |
Zeit, Inc. | Vercel CLI | Vercel, Inc. (旧 Zeit, Inc.)のVercel CLIにおける複数の脆弱性 New |
CWE-200 CWE-532 情報漏えい ログファイルからの情報漏えい |
CVE-2026-44479 | 2026-06-8 11:46 | 2026-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 373 | 5.3 |
警告
ネットワーク |
Open Quantum Safe | liboqs | Open Quantum Safeのliboqsにおける複数の脆弱性 New |
CWE-125 CWE-20 境界外読み取り 不適切な入力確認 |
CVE-2026-44518 | 2026-06-8 11:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 374 | 5.4 |
警告
隣接 |
MacGregor | Interschalt VDR G4e Firmware | MacGregorのInterschalt VDR G4e Firmwareにおける強度が不十分なパスワードハッシュの使用に関する脆弱性 New |
CWE-916
強度が不十分なパスワードハッシュの使用 |
CVE-2026-44611 | 2026-06-8 11:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 375 | 6.5 |
警告
ネットワーク |
librechat | librechat | LibreChatにおける送信データへの重要な情報の挿入に関する脆弱性 New |
CWE-201 CWE-noinfo 送信データへの重要な情報の挿入 情報不足 |
CVE-2026-44653 | 2026-06-8 11:46 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 376 | 8.1 |
重要
ネットワーク |
librechat | librechat | LibreChatにおける不正な認証に関する脆弱性 New |
CWE-863
不正な認証 |
CVE-2026-44654 | 2026-06-8 11:46 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 377 | 8.1 |
重要
ネットワーク |
Broadcom | RabbitMQ Server | BroadcomのRabbitMQ Serverにおける不正な認証に関する脆弱性 New |
CWE-863
不正な認証 |
CVE-2026-44838 | 2026-06-8 11:46 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 378 | 4.8 |
警告
ネットワーク |
Broadcom | RabbitMQ Server | BroadcomのRabbitMQ Serverにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-80
クロスサイトスクリプティング (Basic XSS) |
CVE-2026-44839 | 2026-06-8 11:46 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 379 | 4.9 |
警告
ネットワーク |
OpenStack | OpenStack Ironic | OpenStackのOpenStack Ironicにおける領域間での誤ったリソース移動に関する脆弱性 New |
CWE-669
領域間での誤ったリソース移動 |
CVE-2026-44917 | 2026-06-8 11:46 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 380 | 7.5 |
重要
ネットワーク |
go-git project | go-git | go-git projectのgo-gitにおける複数の脆弱性 New |
CWE-180 CWE-345 不適切な動作順序 (正規化前の検証) データの信頼性についての不十分な検証 |
CVE-2026-45022 | 2026-06-8 11:46 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 381 | 2.7 |
低
ネットワーク |
Matrix | Synapse | ElementのSynapseにおける入力確認に関する脆弱性 New |
CWE-20
不適切な入力確認 |
CVE-2026-45076 | 2026-06-8 11:46 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 382 | 4.3 |
警告
ネットワーク |
Nextcloud | Tables | NextcloudのTablesにおけるメタデータのよる重要な情報の公開に関する脆弱性 New |
CWE-1230
メタデータのよる重要な情報の公開 |
CVE-2026-45544 | 2026-06-8 11:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 383 | 8.2 |
重要
ネットワーク |
Nextcloud | Tables | NextcloudのTablesにおけるSQL インジェクションの脆弱性 New |
CWE-89
SQLインジェクション |
CVE-2026-45545 | 2026-06-8 11:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 384 | 9.6 |
緊急
ネットワーク |
go-git project | go-git | go-git projectのgo-gitにおけるエンコードおよびエスケープに関する脆弱性 New |
CWE-116
不適切なエンコード、または出力のエスケープ |
CVE-2026-45570 | 2026-06-8 11:46 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 385 | 5.4 |
警告
ネットワーク |
go-git project | go-git | go-git projectのgo-gitにおけるパストラバーサルの脆弱性 New |
CWE-22
パス・トラバーサル |
CVE-2026-45571 | 2026-06-8 11:46 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 386 | 4.7 |
警告
ローカル |
Linaro | OP-TEE Trusted OS | LinaroのOP-TEE Trusted OSにおけるデジタル署名の検証に関する脆弱性 New |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-45614 | 2026-06-8 11:46 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 387 | 5.9 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-45690 | 2026-06-8 11:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 388 | 5.9 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおける認証に関する脆弱性 New |
CWE-287
不適切な認証 |
CVE-2026-45691 | 2026-06-8 11:45 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 389 | 7.1 |
重要
ネットワーク |
Nextcloud | Tables | NextcloudのTablesにおけるSQL インジェクションの脆弱性 New |
CWE-89
SQLインジェクション |
CVE-2026-45722 | 2026-06-8 11:45 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 390 | 6.8 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 New |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-45810 | 2026-06-8 11:45 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 391 | 5.3 |
警告
ネットワーク |
Open Quantum Safe | liboqs | Open Quantum Safeのliboqsにおける境界外読み取りに関する脆弱性 New |
CWE-125
境界外読み取り |
CVE-2026-46344 | 2026-06-8 11:45 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 392 | 7.7 |
重要
ネットワーク |
OpenStack | OpenStack Ironic | OpenStackのOpenStack Ironicにおける領域間での誤ったリソース移動に関する脆弱性 New |
CWE-669
領域間での誤ったリソース移動 |
CVE-2026-46447 | 2026-06-8 11:45 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 393 | 9.8 |
緊急
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおける複数の脆弱性 New |
CWE-269 CWE-287 CWE-306 不適切な権限管理 不適切な認証 重要な機能に対する認証の欠如 解説 |
CVE-2026-46817 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 394 | 7.4 |
重要
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-46818 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 395 | 8.8 |
重要
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおける権限管理に関する脆弱性 New |
CWE-269
不適切な権限管理 |
CVE-2026-46837 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 396 | 9.9 |
緊急
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-46839 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 397 | 10 |
緊急
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける複数の脆弱性 New |
CWE-284 CWE-287 CWE-306 不適切なアクセス制御 不適切な認証 重要な機能に対する認証の欠如 解説 |
CVE-2026-46840 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 398 | 5.3 |
警告
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-46841 | 2026-06-8 11:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 399 | 8.5 |
重要
ネットワーク |
Authentik Security Inc | authentik | Authentik Security Incのauthentikにおける複数の脆弱性 New |
CWE-20 CWE-347 不適切な入力確認 デジタル署名の不適切な検証 |
CVE-2026-47201 | 2026-06-8 11:45 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 400 | 9.8 |
緊急
ネットワーク |
Apache Software Foundation | Apache Camel | Apache Software FoundationのApache Camelにおける大文字と小文字の区別の不適切な処理に関する脆弱性 New |
CWE-178
大文字と小文字の区別の不適切な処理 |
CVE-2026-47323 | 2026-06-8 11:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |