|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月8日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1251 | 9.1 |
緊急
ネットワーク |
Ivanti | EPM Cloud Services Appliance | Ivanti の EPM Cloud Services Appliance におけるパストラバーサルの脆弱性 |
CWE-22 CWE-22 パス・トラバーサル パス・トラバーサル |
CVE-2024-8963 | 2024-09-24 11:11 | 2024-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 1252 | 9.8 |
緊急
ネットワーク |
シーメンス | omnivise t3000 application server | シーメンスの omnivise t3000 application server における脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2024-38879 | 2024-09-24 11:10 | 2024-08-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1253 | 8.8 |
重要
ローカル |
シーメンス |
omnivise t3000 product data management omnivise t3000 domain controller omnivise t3000 terminal server omnivise t3000 whitelisting… |
複数のシーメンス製品における重要な情報の平文保存に関する脆弱性 |
CWE-312
重要な情報の平文保存 |
CVE-2024-38877 | 2024-09-24 11:04 | 2024-08-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1254 | 7.8 |
重要
ローカル |
UI | unifi network application | UI の unifi network application におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2024-42025 | 2024-09-24 10:37 | 2024-09-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1255 | 7.2 |
重要
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server における脆弱性 |
CWE-250 CWE-Other 不要な特権による実行 その他 |
CVE-2024-35154 | 2024-09-24 10:35 | 2024-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1256 | 5.3 |
警告
ネットワーク |
IBM | web application firewall | miniOrange の WordPress 用 web application firewall におけるデータの信頼性についての不十分な検証に関する脆弱性 |
CWE-345 CWE-348 データの信頼性についての不十分な検証 信頼性の低い送信元の使用 |
CVE-2022-4539 | 2024-09-20 10:28 | 2022-12-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1257 | 5.3 |
警告
ネットワーク |
secreto31126 | whatsapp-api-js | secreto31126 の Node.js 用 whatsapp-api-js における脆弱性 |
CWE-347 CWE-Other デジタル署名の不適切な検証 その他 |
CVE-2024-45607 | 2024-09-19 17:00 | 2024-09-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1258 | 2.7 |
低
ネットワーク |
- | SAP の SAP Netweaver Application Server ABAP における不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2024-44114 | 2024-09-18 18:25 | 2024-09-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 1259 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Visio Microsoft Office Microsoft 365 Apps |
Microsoft Office Visio のリモートでコードが実行される脆弱性 |
CWE-416 CWE-noinfo 解放済みメモリの使用 情報不足 |
CVE-2024-43463 | 2024-09-18 18:21 | 2024-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1260 | 7.5 |
重要
ネットワーク |
IBM | IBM Maximo Application Suite | IBM の IBM Maximo Application Suite における暗号アルゴリズムの使用に関する脆弱性 |
CWE-327
不完全、または危険な暗号アルゴリズムの使用 |
CVE-2024-37068 | 2024-09-18 16:05 | 2024-09-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1261 | 6.5 |
警告
ネットワーク |
シーメンス | omnivise t3000 application server | シーメンスの omnivise t3000 application server におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2024-38878 | 2024-09-18 16:03 | 2024-08-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1262 | 7.8 |
重要
ローカル |
シーメンス |
omnivise t3000 application server omnivise t3000 thin client omnivise t3000 domain controller omnivise t3000 product data man… |
複数のシーメンス製品における脆弱性 |
CWE-552 CWE-noinfo 外部からアクセス可能なファイルまたはディレクトリ 情報不足 |
CVE-2024-38876 | 2024-09-18 11:41 | 2024-08-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1263 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Excel Microsoft 365 Apps Microsoft Office |
Microsoft Excel の特権昇格の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2024-43465 | 2024-09-17 16:36 | 2024-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1264 | 9.8 |
緊急
ネットワーク |
talyabilisim | travel apps | talyabilisim の travel apps におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2024-1107 | 2024-09-17 15:30 | 2024-06-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1265 | 2.7 |
低
ネットワーク |
- | SAP の SAP Netweaver Application Server ABAP における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2024-41728 | 2024-09-17 15:11 | 2024-09-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 1266 | 7.2 |
重要
ネットワーク |
Ivanti | cloud services appliance | Ivanti の cloud services appliance における OS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2024-8190 | 2024-09-17 15:09 | 2024-09-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1267 | 9.8 |
緊急
ネットワーク |
IBM | web application firewall | hillstonenet の web application firewall におけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2024-8073 | 2024-09-17 15:09 | 2024-08-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1268 | 4.6 |
警告
物理 |
talyabilisim | travel apps | talyabilisim の travel apps における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2024-1153 | 2024-09-17 14:11 | 2024-06-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1269 | 5.5 |
警告
ローカル |
dpgaspar | flask app builder | dpgaspar の flask app builder における脆弱性 |
CWE-Other
その他 |
CVE-2024-45314 | 2024-09-13 14:47 | 2024-09-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1270 | 4.3 |
警告
ネットワーク |
- | SAP の SAP Netweaver Application Server ABAP における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2024-41734 | 2024-09-13 11:48 | 2024-08-13 | 表示 | GitHub Exploit DB Packet Storm | |
| 1271 | 9.8 |
緊急
ネットワーク |
mi | getapps | mi の getapps における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2023-26322 | 2024-09-13 11:41 | 2023-02-22 | 表示 | GitHub Exploit DB Packet Storm |
| 1272 | 9.8 |
緊急
ネットワーク |
mi | getapps | mi の getapps における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2023-26324 | 2024-09-13 10:07 | 2023-02-22 | 表示 | GitHub Exploit DB Packet Storm |
| 1273 | 9.8 |
緊急
ネットワーク |
mi | app market | mi の app market における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2023-26323 | 2024-09-13 10:05 | 2023-02-22 | 表示 | GitHub Exploit DB Packet Storm |
| 1274 | 5.9 |
警告
ネットワーク |
IBM | IBM WebSphere Application Server | IBM の IBM WebSphere Application Server における脆弱性 |
CWE-Other
その他 |
CVE-2023-50315 | 2024-09-12 10:44 | 2023-12-7 | 表示 | GitHub Exploit DB Packet Storm |
| 1275 | 5.4 |
警告
ネットワーク |
- | SAP の SAP Netweaver Application Server ABAP における脆弱性 |
CWE-noinfo
情報不足 |
CVE-2024-41732 | 2024-09-12 10:44 | 2024-08-13 | 表示 | GitHub Exploit DB Packet Storm | |
| 1276 | - |
-
|
アップル |
Apple Mac OS X Server Apple Mac OS X |
Apple Mac OS X におけるアップデート | - | - | 2024-09-11 18:11 | 2011-09-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1277 | 9.8 |
緊急
ネットワーク |
App::cpanminus project | App::cpanminus | App::cpanminus project の Perl 用 App::cpanminus におけるダウンロードしたコードの完全性検証不備に関する脆弱性 |
CWE-494
ダウンロードしたコードの完全性検証不備 |
CVE-2024-45321 | 2024-09-9 17:54 | 2024-08-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1278 | 9.8 |
緊急
ネットワーク |
ヒューレット・パッカード・エンタープライズ | HPE Cray Parallel Application Launch Service | ヒューレット・パッカード・エンタープライズの HPE Cray Parallel Application Launch Service における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2024-22441 | 2024-09-6 15:36 | 2024-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1279 | 10 |
危険
|
CA Technologies Broadcom Messaging |
adviseit etrust admin unicenter asset management brightstor portal Unicenter Software Delivery unicenter network and systems managemen… |
Broadcom の advantage data transport 等複数ベンダの製品における脆弱性 |
CWE-Other
その他 |
CVE-2005-2669 | 2024-09-3 18:25 | 2005-08-23 | 表示 | GitHub Exploit DB Packet Storm |
| 1280 | 7.5 |
危険
|
up-imapproxy | up-imapproxy | up-imapproxy における脆弱性 |
CWE-Other
その他 |
CVE-2005-2661 | 2024-09-3 18:25 | 2005-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1281 | 5 |
警告
|
CA Technologies Broadcom |
adviseit etrust admin unicenter asset management brightstor portal Unicenter Software Delivery unicenter remote control advantage data&n… |
Broadcom の advantage data transport 等複数ベンダの製品における脆弱性 |
CWE-Other
その他 |
CVE-2005-2667 | 2024-09-3 18:25 | 2005-08-23 | 表示 | GitHub Exploit DB Packet Storm |
| 1282 | 7.5 |
危険
|
yappa-ng | yappa-ng | yappa-ng における脆弱性 |
CWE-Other
その他 |
CVE-2005-1312 | 2024-09-3 18:25 | 2005-04-24 | 表示 | GitHub Exploit DB Packet Storm |
| 1283 | 6.8 |
警告
|
Infoblox | dns one appliance | Infoblox の dns one appliance における脆弱性 |
CWE-Other
その他 |
CVE-2004-0606 | 2024-09-3 18:25 | 2004-12-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1284 | 4.3 |
警告
|
yappa-ng | yappa-ng | yappa-ng における脆弱性 |
CWE-Other
その他 |
CVE-2005-1311 | 2024-09-3 18:25 | 2005-05-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1285 | 4.6 |
警告
|
su-wrapper | su-wrapper | su-wrapper における脆弱性 |
CWE-Other
その他 |
CVE-2001-0762 | 2024-09-2 18:20 | 2001-10-18 | 表示 | GitHub Exploit DB Packet Storm |
| 1286 | 7.5 |
重要
ネットワーク |
appcheap | app builder | appcheap の WordPress 用 app builder における SQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2024-7651 | 2024-09-2 16:18 | 2024-08-21 | 表示 | GitHub Exploit DB Packet Storm |
| 1287 | 6.1 |
警告
ネットワーク |
wpmobile.app project | wpmobile.app | wpmobile.app project の WordPress 用 wpmobile.app におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2024-35694 | 2024-09-2 11:31 | 2024-06-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1288 | 7.5 |
危険
|
bluestone | sapphire web | bluestone の sapphire web における脆弱性 |
CWE-Other
その他 |
CVE-1999-0699 | 2024-09-2 10:01 | 1999-11-25 | 表示 | GitHub Exploit DB Packet Storm |
| 1289 | 7.3 |
重要
ネットワーク |
アップル レッドハット サイバートラスト株式会社 |
Apple Mac OS X Asianux Server Red Hat Linux Apple Mac OS X Server |
xterm にエスケープシーケンスによりウィンドウタイトルを改変される脆弱性 |
CWE-Other
その他 |
CVE-2003-0063 | 2024-08-30 18:16 | 2002-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1290 | 7.5 |
重要
ネットワーク |
レッドハット | JBoss Enterprise Application Platform | Red Hat JBoss Enterprise Application Platform の JBossAs における重要な情報を取得される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2010-1428 | 2024-08-30 17:48 | 2010-04-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1291 | 8.1 |
重要
ネットワーク |
IBM | IBM App Connect Enterprise Certified Container | IBM の IBM App Connect Enterprise Certified Container における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2022-43915 | 2024-08-28 17:33 | 2022-10-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1292 | 9.8 |
緊急
ネットワーク |
rems | zipped folder manager app | rems の zipped folder manager app における危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2024-8170 | 2024-08-28 11:19 | 2024-08-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1293 | 8.8 |
重要
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-3288 | 2024-08-27 12:24 | 2023-06-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1294 | 8.1 |
重要
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-38054 | 2024-08-27 12:20 | 2023-07-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1295 | 8.1 |
重要
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-38047 | 2024-08-27 12:14 | 2023-07-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1296 | 6.5 |
警告
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-3289 | 2024-08-27 10:19 | 2023-06-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1297 | 8.1 |
重要
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-38052 | 2024-08-27 10:19 | 2023-07-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1298 | 8.1 |
重要
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-38051 | 2024-08-27 10:15 | 2023-07-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1299 | 6.5 |
警告
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-3286 | 2024-08-27 10:14 | 2023-06-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1300 | 5 |
警告
ネットワーク |
Easy!Appointments | Easy!Appointments | Easy!Appointments におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2023-3290 | 2024-08-27 10:08 | 2023-06-15 | 表示 | GitHub Exploit DB Packet Storm |