LowCVSS 3.7JVNDB-2025-0204062025-11-28
製品:Drupal / Drupal種別:重要情報を含む Web ブラウザキャッシュの使用(CWE-525)
Drupal には、重要情報を含む Web ブラウザキャッシュの使用に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0203642025-11-28
製品:JetBrains / YouTrack種別:競合状態(CWE-362)
JetBrains の YouTrack には、競合状態に関する脆弱性が存在します。
LowCVSS 3.4JVNDB-2025-0202202025-11-27
製品:Mozilla Foundation / Mozilla Firefox種別:スプーフィングによる認証回避(CWE-290)
Mozilla Foundation の Mozilla Firefox には、スプーフィングによる認証回避に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0201462025-11-27
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)
Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。
LowCVSS 3.6JVNDB-2024-0294402025-11-27
製品:Linux Foundation / runc種別:UNIX Symbolic Link のフォロー(CWE-61)
Linux Foundation の runc には、UNIX Symbolic Link のフォローに関する脆弱性、リンクフォロー時の競合状態に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0200052025-11-26
製品:LibreNMS / LibreNMS種別:脆弱なパスワードの要求(CWE-521)
LibreNMS には、脆弱なパスワードの要求に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0198562025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:重要な情報の平文保存(CWE-312)
Desktop Alert Inc. の PingAlert Application Server には、重要な情報の平文保存に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0198482025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:パス・トラバーサル(CWE-22)
Desktop Alert Inc. の PingAlert Application Server には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0198472025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:サーバサイドのリクエストフォージェリ(CWE-918)
Desktop Alert Inc. の PingAlert Application Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0198362025-11-26
製品:JetBrains / Hub種別:競合状態(CWE-362)
JetBrains の Hub には、競合状態に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0198022025-11-25
製品:GitLab.org / GitLab種別:パス・トラバーサル(CWE-22)
GitLab.org の GitLab には、URL エンコーディング(16進エンコーディング)の処理に関する脆弱性、パストラバーサルの脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0197122025-11-25
製品:JetBrains / Hub種別:認証の欠如(CWE-862)
JetBrains の Hub には、認証の欠如に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0197102025-11-25
製品:GitLab.org / GitLab種別:コマンドインジェクション(CWE-77)
GitLab.org の GitLab には、コマンドインジェクションの脆弱性が存在します。
LowCVSS 3.2JVNDB-2024-0293912025-11-20
製品:HCL Technologies Limited / HCL Leap種別:重要な情報を含むキャッシュの使用(CWE-524)
HCL Technologies Limited の HCL Leap には、重要な情報を含むキャッシュの使用に関する脆弱性が存在します。
LowCVSS 3.2JVNDB-2023-0300132025-11-20
製品:HCL Technologies Limited / HCL Leap種別:重要な情報を含むキャッシュの使用(CWE-524)
HCL Technologies Limited の HCL Leap には、重要な情報を含むキャッシュの使用に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0194302025-11-18
製品:70mai / M300 ファームウェア種別:不適切なアクセス制御(CWE-284)
70mai の M300 ファームウェアには、不適切な権限設定に関する脆弱性、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0192912025-11-17
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)
Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2023-0300032025-11-17
製品:tungstenautomation / power pdf種別:解放済みメモリの使用(CWE-416)
tungstenautomation の Windows 用 power pdf には、解放済みメモリの使用に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0191522025-11-14
製品:F5 Networks / BIG-IP Access Policy Manager (APM)種別:データの信頼性についての不十分な検証(CWE-345)
F5 Networks の BIG-IP Access Policy Manager (APM) には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2024-0293432025-11-11
製品:lollms / lollms webui種別:パストラバーサル (/../filename)(CWE-29)
lollms の lollms webui には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0188692025-11-11
製品:サムスン / email種別:情報不足(CWE-noinfo)
サムスンの email には、不特定の脆弱性が存在します。
LowCVSS 2.0JVNDB-2025-0187382025-11-10
製品:アップル / visionOS種別:情報不足(CWE-noinfo)
iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0187312025-11-10
製品:アップル / macOS種別:リンク解釈の問題(CWE-59)
アップルの macOS には、リンク解釈に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0187192025-11-10
製品:Discourse / Discourse種別:競合状態(CWE-362)
Discourse には、競合状態に関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2025-0187072025-11-10
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)
アップルの macOS には、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0185092025-11-07
製品:アップル / iOS種別:不適切なデフォルトパーミッション(CWE-276)
アップルの iPadOS および iOS には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
LowCVSS 2.8JVNDB-2025-0184602025-11-07
製品:アップル / iOS種別:不適切な入力確認(CWE-20)
アップルの iPadOS および iOS には、入力確認に関する脆弱性が存在します。
LowCVSS 2.4JVNDB-2025-0184522025-11-07
製品:アップル / iOS種別:不適切なアクセス制御(CWE-284)
アップルの iPadOS および iOS には、アクセス制御に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0182582025-11-06
製品:eladmin / eladmin種別:不適切な暗号強度(CWE-326)
eladmin には、暗号に関する脆弱性、暗号強度に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0182572025-11-06
製品:UTCMS project / UTCMS種別:不適切な比較(CWE-697)
UTCMS project の UTCMS には、不適切な比較に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0181362025-11-06
製品:eladmin / eladmin種別:不適切な認可(CWE-285)
eladmin には、不適切な権限設定に関する脆弱性、認可に関する脆弱性が存在します。
LowCVSS 3.7JVNDB-2025-0181312025-11-06
製品:furbo / Furbo 360° Dog Camera ファームウェア種別:競合状態(CWE-362)
furbo の Furbo 360° Dog Camera ファームウェアには、競合状態に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0181022025-11-06
製品:Bytecode Alliance / wasmtime種別:例外的な状態における不適切な処理(CWE-755)
Bytecode Alliance の Rust 用 wasmtime には、例外的な状態の処理に関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0180322025-11-05
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows WLAN AutoConfig Service に不備があるため、情報を公開される脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0179472025-11-04
製品:Bytecode Alliance / wasmtime種別:有効なライフタイム後のリソースの解放の欠如(CWE-772)
Bytecode Alliance の Rust 用 wasmtime には、有効なライフタイム後のリソースの解放の欠如に関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0179002025-10-31
製品:オラクル / Oracle Database種別:不適切なアクセス制御(CWE-284)
Oracle Database Server の Unified Audit には、完全性に影響のある脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0178862025-10-31
製品:オラクル / Oracle ZFS Storage Appliance Kit種別:危険なアクションで定義された権限(CWE-267)
Oracle Systems の Oracle ZFS Storage Appliance Kit には、Naming Subsystem に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0292472025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)
HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0178432025-10-31
製品:Mattermost, Inc. / Mattermost Server種別:サーバサイドのリクエストフォージェリ(CWE-918)
Mattermost, Inc. の Mattermost Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0292392025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)
HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。