|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月4日16:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 251 | 7.1 |
重要
ローカル |
マイクロソフト |
Microsoft Office Microsoft Excel Microsoft 365 Apps Microsoft Office Online Server |
Microsoft Excel の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-60726 | 2025-11-20 18:05 | 2025-11-11 | 表示 | GitHub Exploit DB Packet Storm |
| 252 | 9.8 |
緊急
ネットワーク |
oretnom23 | Survey Application System in PHP and SQLite3 Source Code | oretnom23 の Survey Application System in PHP and SQLite3 Source Code における SQL インジェクションの脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2025-12929 | 2025-11-20 14:00 | 2025-11-10 | 表示 | GitHub Exploit DB Packet Storm |
| 253 | 5.4 |
警告
ネットワーク |
Frappe | frappe lms | Frappe の frappe lms における不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2025-64707 | 2025-11-19 16:37 | 2025-11-12 | 表示 | GitHub Exploit DB Packet Storm |
| 254 | 4.8 |
警告
ネットワーク |
NetApp オラクル 日立 |
uCosminexus Service Platform(64) Hitachi Ops Center Analyzer viewpoint Hitachi Ops Center Automator Hitachi Replication Manager uCos… |
Oracle Java SE における Compiler に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-30691 | 2025-11-13 15:06 | 2025-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 255 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41342 | 2025-11-11 16:58 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 256 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41339 | 2025-11-11 16:57 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 257 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41335 | 2025-11-11 16:56 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 258 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41113 | 2025-11-11 16:53 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 259 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41337 | 2025-11-10 17:48 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 260 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41344 | 2025-11-10 17:48 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 261 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41114 | 2025-11-7 15:45 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 262 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41336 | 2025-11-7 15:45 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 263 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41340 | 2025-11-7 15:45 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 264 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41343 | 2025-11-7 15:45 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 265 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2025 Microsoft Windows Server 2012 Windows App Microsoft Remote Desktop Microsoft Windows 10 Microsoft&n… |
リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-58718 | 2025-11-7 15:37 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 266 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41111 | 2025-11-7 14:28 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 267 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41112 | 2025-11-7 14:27 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 268 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41338 | 2025-11-7 14:27 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 269 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41341 | 2025-11-7 14:27 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 270 | 7.5 |
重要
ネットワーク |
CanalDenuncia.app | CanalDenuncia.app | CanalDenuncia.app における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-41345 | 2025-11-7 14:27 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 271 | 5.1 |
警告
ローカル |
MyTaag | MyTaag App | MyTaag の MyTaag App における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2025-25450 | 2025-11-6 17:42 | 2025-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 272 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Microsoft 365 Apps Microsoft Office Online Server |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-59236 | 2025-11-6 16:45 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 273 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Microsoft 365 Apps |
Microsoft Office のリモート コードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-59234 | 2025-11-6 16:40 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 274 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Office Microsoft 365 Apps |
Microsoft Office のサービス拒否の脆弱性 |
CWE-248
キャッチされない例外 |
CVE-2025-59229 | 2025-11-6 16:35 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 275 | 5.4 |
警告
ネットワーク |
Frappe | frappe lms | Frappe の frappe lms におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-62779 | 2025-11-6 14:44 | 2025-10-27 | 表示 | GitHub Exploit DB Packet Storm |
| 276 | 5.1 |
警告
ローカル |
MyTaag | MyTaag App | MyTaag の MyTaag App における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2025-25452 | 2025-11-6 14:30 | 2025-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 277 | 5.1 |
警告
ローカル |
MyTaag | MyTaag App | MyTaag の MyTaag App における認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2025-25451 | 2025-11-6 12:31 | 2025-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 278 | 5.3 |
警告
ネットワーク |
Frappe | frappe lms | Frappe の frappe lms におけるリクエストの直接送信に関する脆弱性 |
CWE-425
リクエストの直接送信 |
CVE-2025-62778 | 2025-11-6 10:07 | 2025-10-27 | 表示 | GitHub Exploit DB Packet Storm |
| 279 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft 365 Apps Microsoft Office |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-843
型の取り違え |
CVE-2025-59231 | 2025-11-4 15:09 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 280 | 5.3 |
警告
ネットワーク |
webkul | qloapps | webkul の qloapps における認可に関する脆弱性 |
CWE-285 CWE-352 CWE-639 CWE-639 不適切な認可 同一生成元ポリシー違反 ユーザ制御の鍵による認証回避 ユーザ制御の鍵による認証回避 |
CVE-2025-10759 | 2025-11-4 14:29 | 2025-09-21 | 表示 | GitHub Exploit DB Packet Storm |
| 281 | 7.5 |
重要
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure における System Configuration に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-61756 | 2025-10-31 16:24 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 282 | 2.7 |
低
ネットワーク |
オラクル | Oracle ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Naming Subsystem に関する脆弱性 |
CWE-267
危険なアクションで定義された権限 |
CVE-2025-62480 | 2025-10-31 15:18 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 283 | 4.9 |
警告
ネットワーク |
オラクル | Oracle ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Remote Replication に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-62477 | 2025-10-31 14:55 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 284 | 4.9 |
警告
ネットワーク |
オラクル | Oracle ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Filesystems に関する脆弱性 |
CWE-267
危険なアクションで定義された権限 |
CVE-2025-62289 | 2025-10-31 14:53 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 285 | 6.1 |
警告
ネットワーク |
オラクル |
Oracle E-Business Suite Oracle Applications Manager |
Oracle E-Business Suite の Oracle Applications Manager における Application Logging Interfaces に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-53058 | 2025-10-31 14:50 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 286 | 4.9 |
警告
ネットワーク |
オラクル | Oracle ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Analytics に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-53046 | 2025-10-31 14:19 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 287 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure における Platform に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-53035 | 2025-10-31 14:13 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 288 | 4.3 |
警告
ネットワーク |
オラクル |
Oracle Applications Framework Oracle E-Business Suite |
Oracle E-Business Suite の Oracle Applications Framework における Personalization に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-53064 | 2025-10-30 18:09 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 289 | 5.4 |
警告
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure における Platform に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-53034 | 2025-10-30 18:07 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 290 | 6.1 |
警告
ネットワーク |
languagesloth | The Language Sloth Web Application | languagesloth の The Language Sloth Web Application におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-45778 | 2025-10-30 16:15 | 2025-08-1 | 表示 | GitHub Exploit DB Packet Storm |
| 291 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft 365 Apps Microsoft Excel Microsoft Office |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-843
型の取り違え |
CVE-2025-59233 | 2025-10-30 14:09 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 292 | 8.8 |
重要
ネットワーク |
IBM | IBM App Connect Enterprise | IBM の IBM App Connect Enterprise における認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-36361 | 2025-10-30 10:06 | 2025-10-24 | 表示 | GitHub Exploit DB Packet Storm |
| 293 | 4.3 |
警告
ネットワーク |
オラクル |
Oracle E-Business Suite Oracle Applications Framework |
Oracle E-Business Suite の Oracle Applications Framework における Upload Attachments に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2025-53071 | 2025-10-29 16:49 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 294 | 4.9 |
警告
ネットワーク |
オラクル | ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Remote Replication に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2025-62476 | 2025-10-29 15:36 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 295 | 9.8 |
緊急
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure における Platform に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-53037 | 2025-10-29 15:10 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 296 | 7.5 |
重要
ネットワーク |
F5 Networks |
BIG-IP Edge Gateway BIG-IP Global Traffic Manager (GTM) BIG-IP SSL Orchestrator big-ip next central manager BIG-IP Advanced&nbs… |
複数の F5 Networks 製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-54500 | 2025-10-28 16:15 | 2025-08-13 | 表示 | GitHub Exploit DB Packet Storm |
| 297 | 8.1 |
重要
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure における Platform に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-61751 | 2025-10-28 14:48 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 298 | 6.5 |
警告
ネットワーク |
Zoho Corporation | manageengine applications manager | Zoho Corporation の ManageEngine Applications Manager における脆弱性 |
CWE-200 CWE-noinfo 情報漏えい 情報不足 |
CVE-2025-6239 | 2025-10-28 14:02 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 299 | 4.3 |
警告
ネットワーク |
appsmith | appsmith | appsmith における不十分なパーミッションまたは特権の不適切な処理に関する脆弱性 |
CWE-280
権限管理不備 |
CVE-2024-55604 | 2025-10-28 10:57 | 2024-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 300 | 2.7 |
低
ネットワーク |
オラクル | Oracle ZFS Storage Appliance Kit | Oracle Systems の Oracle ZFS Storage Appliance Kit における Block Storage に関する脆弱性 |
CWE-267
危険なアクションで定義された権限 |
CVE-2025-62479 | 2025-10-27 17:39 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |