|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月5日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 551 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office |
Microsoft Office Visio のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-53730 | 2025-08-22 15:48 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 552 | 5.5 |
警告
ローカル |
IBM |
IBM App Connect Enterprise Certified Containers Operands IBM App Connect Operator |
IBM の IBM App Connect Enterprise Certified Containers Operands および IBM App Connect Operator における脆弱なパスワードの要求に関する脆弱性 |
CWE-521 CWE-521 脆弱なパスワードポリシー 脆弱なパスワードポリシー |
CVE-2025-1993 | 2025-08-21 16:31 | 2025-05-9 | 表示 | GitHub Exploit DB Packet Storm |
| 553 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-53784 | 2025-08-20 16:44 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 554 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft SharePoint Enterprise Server Microsoft SharePoint Server Microsoft 365 Apps Microsoft Office Microsoft Word |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-681
数値型間の変換の誤り |
CVE-2025-53733 | 2025-08-20 16:31 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 555 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Microsoft 365 Apps |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2025-53741 | 2025-08-20 15:38 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 556 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Microsoft 365 Apps |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-843
型の取り違え |
CVE-2025-53739 | 2025-08-20 15:32 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 557 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Microsoft 365 Apps |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-53735 | 2025-08-20 15:27 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 558 | 7.5 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server における証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2025-33142 | 2025-08-19 17:46 | 2025-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 559 | 7.5 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-36047 | 2025-08-19 13:52 | 2025-08-13 | 表示 | GitHub Exploit DB Packet Storm |
| 560 | 6.5 |
警告
ネットワーク |
IBM |
IBM MQ Appliance IBM MQ for HPE NonStop |
IBM の IBM MQ Appliance および IBM MQ for HPE NonStop における例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2024-51470 | 2025-08-18 15:09 | 2024-12-3 | 表示 | GitHub Exploit DB Packet Storm |
| 561 | 5.4 |
警告
ネットワーク |
IBM | IBM Tivoli Application Dependency Discovery Manager | IBM の IBM Tivoli Application Dependency Discovery Manager におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-23227 | 2025-08-18 15:09 | 2025-01-22 | 表示 | GitHub Exploit DB Packet Storm |
| 562 | 7.8 |
重要
ローカル |
Parallels |
Parallels Remote Application Server |
Parallels の Remote Application Server および Parallels におけるリンク解釈に関する脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2025-0413 | 2025-08-18 12:00 | 2025-02-5 | 表示 | GitHub Exploit DB Packet Storm |
| 563 | 7.5 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server における権限の連鎖に関する脆弱性 |
CWE-268
権限の連鎖 |
CVE-2025-36124 | 2025-08-15 19:06 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 564 | 5.5 |
警告
ローカル |
NetApp Vim |
NetApp HCI Compute Node ファームウェア Vim |
Vim の Vim 等複数ベンダの製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-24014 | 2025-08-15 14:28 | 2025-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 565 | 3.9 |
低
隣接 |
Bluestacks | BlueStacks App Player | Bluestacks の BlueStacks App Player における証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2025-44964 | 2025-08-15 14:28 | 2025-08-5 | 表示 | GitHub Exploit DB Packet Storm |
| 566 | 4.8 |
警告
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-36000 | 2025-08-15 11:42 | 2025-08-12 | 表示 | GitHub Exploit DB Packet Storm |
| 567 | 8.8 |
重要
ネットワーク |
IBM | IBM App Connect Enterprise Certified Container | IBM の IBM App Connect Enterprise Certified Container における OS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2024-51465 | 2025-08-15 11:35 | 2024-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 568 | 10 |
緊急
ネットワーク |
IBM | IBM Application Gateway | IBM の IBM Application Gateway および Security Verify Access におけるサーバーサイドにおける許可された HTTP メソッドの信頼に関する脆弱性 |
CWE-650
サーバーサイドにおける許可された HTTP メソッドの信頼 |
CVE-2024-28787 | 2025-08-15 11:00 | 2024-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 569 | 7.5 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるサーバーサイドにおける許可された HTTP メソッドの信頼に関する脆弱性 |
CWE-650
サーバーサイドにおける許可された HTTP メソッドの信頼 |
CVE-2024-56339 | 2025-08-15 11:00 | 2024-12-20 | 表示 | GitHub Exploit DB Packet Storm |
| 570 | 4.9 |
警告
ネットワーク |
IBM | IBM App Connect Enterprise | IBM の IBM App Connect Enterprise における重要なトレースデータの管理に関する脆弱性 |
CWE-1323
重要なトレースデータの不適切な管理 |
CVE-2024-49338 | 2025-08-14 15:31 | 2024-11-11 | 表示 | GitHub Exploit DB Packet Storm |
| 571 | - |
-
|
MegaSys Computer Technologies | Telenium Online Web Application | MegaSys Computer Technologies 製 Telenium Online Web Application における不適切な入力検証の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-8769 | 2025-08-14 14:35 | 2024-09-20 | 表示 | GitHub Exploit DB Packet Storm |
| 572 | 9.1 |
緊急
ネットワーク |
IBM | IBM App Connect Enterprise Certified Container | IBM の IBM App Connect Enterprise Certified Container における意図するエンドポイントとの通信チャネルの制限に関する脆弱性 |
CWE-923
意図するエンドポイントとの通信チャネルの不適切な制限 |
CVE-2022-43916 | 2025-08-14 13:59 | 2022-10-26 | 表示 | GitHub Exploit DB Packet Storm |
| 573 | 6.5 |
警告
ネットワーク |
IBM | IBM App Connect Enterprise | IBM の IBM App Connect Enterprise におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-0799 | 2025-08-13 10:15 | 2025-02-4 | 表示 | GitHub Exploit DB Packet Storm |
| 574 | 5.5 |
警告
ローカル |
IBM | IBM Application Gateway | IBM の IBM Application Gateway における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2024-45655 | 2025-08-13 10:11 | 2024-09-3 | 表示 | GitHub Exploit DB Packet Storm |
| 575 | 7.5 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-36097 | 2025-08-12 15:08 | 2025-07-16 | 表示 | GitHub Exploit DB Packet Storm |
| 576 | 7.5 |
重要
ネットワーク |
F5 Networks | BIG-IP Application Security Manager (ASM) | F5 Networks の BIG-IP Application Security Manager (ASM) における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-24326 | 2025-08-12 14:55 | 2025-02-5 | 表示 | GitHub Exploit DB Packet Storm |
| 577 | 4.8 |
警告
ネットワーク |
シスコシステムズ |
Cisco Secure Email and Web Manager Virtual Appliance M300V Cisco AsyncOS Cisco Secure Email and Web Manager Virt… |
複数のシスコシステムズ製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2024-20256 | 2025-08-8 17:18 | 2024-05-15 | 表示 | GitHub Exploit DB Packet Storm |
| 578 | 6.1 |
警告
ネットワーク |
LinuxServer | Heimdall Application Dashboard | LinuxServer の Heimdall Application Dashboard におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54597 | 2025-08-8 11:52 | 2025-07-27 | 表示 | GitHub Exploit DB Packet Storm |
| 579 | 9.8 |
緊急
ネットワーク |
LinuxServer | Heimdall Application Dashboard | LinuxServer の Heimdall Application Dashboard における入力確認に関する脆弱性 |
CWE-20 CWE-601 CWE-74 不適切な入力確認 オープンリダイレクト インジェクション |
CVE-2025-50578 | 2025-08-8 11:42 | 2025-07-30 | 表示 | GitHub Exploit DB Packet Storm |
| 580 | 4.4 |
警告
ローカル |
Canara Bank | Canara ai1 - Mobile Banking App | Canara Bank の Android 用 Canara ai1 - Mobile Banking App における脆弱性 |
CWE-926 CWE-Other Android アプリケーションコンポーネントの不適切なエクスポート その他 |
CVE-2025-8207 | 2025-08-7 16:24 | 2025-07-26 | 表示 | GitHub Exploit DB Packet Storm |
| 581 | 6.6 |
警告
ネットワーク |
デル | Dell EMC AppSync | デルの Dell EMC AppSync における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2025-32744 | 2025-08-7 15:53 | 2025-07-21 | 表示 | GitHub Exploit DB Packet Storm |
| 582 | 8.8 |
重要
隣接 |
シトリックス・システムズ |
NetScaler Application Delivery Controller ファームウェア NetScaler Gateway ファームウェア |
シトリックス・システムズの NetScaler Application Delivery Controller ファームウェアおよび NetScaler Gateway ファームウェアにおける脆弱性 |
CWE-1284 CWE-Other 入力で指定された数量の不適切な検証 その他 |
CVE-2025-5349 | 2025-08-7 15:53 | 2025-06-17 | 表示 | GitHub Exploit DB Packet Storm |
| 583 | 7.5 |
重要
ネットワーク |
F5 Networks |
BIG-IP Next SPK BIG-IP Fraud Protection Service (FPS) BIG-IP Local Traffic Manager (LTM) BIG-IP Advanced Firewall Manager&nbs… |
複数の F5 Networks 製品における古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2025-36557 | 2025-08-7 15:10 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 584 | 7.5 |
重要
ネットワーク |
F5 Networks |
BIG-IP Fraud Protection Service (FPS) BIG-IP Local Traffic Manager (LTM) BIG-IP Advanced Firewall Manager (AFM) BIG-IP Access… |
複数の F5 Networks 製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-41431 | 2025-08-7 15:10 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 585 | 9.1 |
緊急
ネットワーク |
F5 Networks |
BIG-IP Global Traffic Manager (GTM) BIG-IP Fraud Protection Service (FPS) BIG-IP Link Controller BIG-IP Access Policy Manager… |
複数の F5 Networks 製品におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2025-23239 | 2025-08-7 11:51 | 2025-02-5 | 表示 | GitHub Exploit DB Packet Storm |
| 586 | 7.8 |
重要
ローカル |
シトリックス・システムズ | Citrix Virtual Apps and Desktops | シトリックス・システムズの Citrix Virtual Apps and Desktops における脆弱性 |
CWE-269 CWE-noinfo 不適切な権限管理 情報不足 |
CVE-2025-6759 | 2025-08-7 11:39 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 587 | 4.8 |
警告
ローカル |
デル | Dell EMC AppSync | デルの Dell EMC AppSync における XML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2025-36603 | 2025-08-7 11:30 | 2025-07-21 | 表示 | GitHub Exploit DB Packet Storm |
| 588 | 6.8 |
警告
隣接 |
NetApp Sparkle Project |
Sparkle OnCommand Workflow Automation NetApp HCI Compute Node |
Sparkle Project の Sparkle 等複数ベンダの製品における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2025-0509 | 2025-08-6 15:56 | 2025-02-4 | 表示 | GitHub Exploit DB Packet Storm |
| 589 | 6 |
警告
ローカル |
NetApp Fabrice Bellard |
NetApp HCI Compute Node QEMU |
Fabrice Bellard の QEMU 等複数ベンダの製品におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2024-3447 | 2025-08-6 11:57 | 2024-11-14 | 表示 | GitHub Exploit DB Packet Storm |
| 590 | 7.5 |
重要
ローカル |
androidx.car.app | Google の androidx.car.app における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502 CWE-94 信頼性のないデータのデシリアライゼーション コード・インジェクション |
CVE-2024-10382 | 2025-08-5 17:23 | 2024-11-20 | 表示 | GitHub Exploit DB Packet Storm | |
| 591 | 7.5 |
重要
ネットワーク |
Applio | Applio | Applio におけるパストラバーサルの脆弱性 |
CWE-22 CWE-74 パス・トラバーサル インジェクション |
CVE-2025-27787 | 2025-08-5 16:55 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 592 | 9.1 |
緊急
ネットワーク |
Applio | Applio | Applio におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-27786 | 2025-08-5 16:54 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 593 | 7.5 |
重要
ネットワーク |
Applio | Applio | Applio における脆弱性 |
CWE-200 CWE-noinfo 情報漏えい 情報不足 |
CVE-2025-27784 | 2025-08-5 16:53 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 594 | 9.8 |
緊急
ネットワーク |
Applio | Applio | Applio における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-27780 | 2025-08-5 16:52 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 595 | 9.8 |
緊急
ネットワーク |
Applio | Applio | Applio における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-27778 | 2025-08-5 16:51 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 596 | 5.3 |
警告
ネットワーク |
Applio | Applio | Applio におけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-27776 | 2025-08-5 16:51 | 2025-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 597 | 7.5 |
重要
ネットワーク |
Frappe | Frappe | Frappe における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-30212 | 2025-08-5 16:05 | 2025-03-25 | 表示 | GitHub Exploit DB Packet Storm |
| 598 | 8.8 |
重要
ネットワーク |
Frappe | Frappe | Frappe における脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2025-30213 | 2025-08-5 16:05 | 2025-03-25 | 表示 | GitHub Exploit DB Packet Storm |
| 599 | 7.5 |
重要
ネットワーク |
Frappe | Frappe | Frappe における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-30217 | 2025-08-5 16:05 | 2025-03-26 | 表示 | GitHub Exploit DB Packet Storm |
| 600 | 6.1 |
警告
ネットワーク |
Frappe | Frappe | Frappe におけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2024-34074 | 2025-08-5 15:33 | 2024-05-14 | 表示 | GitHub Exploit DB Packet Storm |