CVE / JVNDB Latest 100

IDDescriptionSeverity
CVE-2025-46710
2025-06-16 11:13:19 UTC

Possible kernel exceptions caused by reading and writing kernel heap data after free.

CVE-2025-47869
2025-06-16 11:04:46 UTC

Apache NuttX RTOS: examples/xmlrpc: Fix calls buffers size.

CVE-2025-47868
2025-06-16 11:04:43 UTC

Apache NuttX RTOS: tools/bdf-converter.: tools/bdf-converter: Fix loop termination condition.

CVE-2025-40916
2025-06-16 11:01:09 UTC

Mojolicious::Plugin::CaptchaPNG version 1.05 for Perl uses a weak random number source for generating the captcha text

CVE-2025-4748
2025-06-16 11:00:55 UTC

Absolute path traversal in zip:unzip/1,2

MEDIUM
4.8
CVE-2025-6119
2025-06-16 11:00:09 UTC

Open Asset Import Library Assimp BVHLoader.cpp ReadNodeChannels use after free

MEDIUM
4.8
CVE-2025-6118
2025-06-16 10:31:05 UTC

Das Parking Management System 停车场管理系统 API search sql injection

MEDIUM
6.9
CVE-2025-6117
2025-06-16 10:00:13 UTC

Das Parking Management System 停车场管理系统 API Search sql injection

MEDIUM
6.9
CVE-2025-25265
2025-06-16 09:46:14 UTC

Unauthenticated File Read via Web Interface

HIGH
7.5
CVE-2025-25264
2025-06-16 09:45:32 UTC

Overly Permissive CORS Policy in WAGO Device Manager

HIGH
8.8
CVE-2025-6116
2025-06-16 09:31:05 UTC

Das Parking Management System 停车场管理系统 API Search sql injection

MEDIUM
6.9
CVE-2025-3464
2025-06-16 09:06:23 UTC

A race condition vulnerability exists in Armoury Crate. This vulnerability arises from a Time-of-check Time-of-use issue, potentially leading to authentication bypass.Refer to the 'Security Update for Armoury Crate App' section on the ASUS Security Advisory for more information.

HIGH
8.4
CVE-2025-6115
2025-06-16 09:00:10 UTC

D-Link DIR-619L form_macfilter stack-based overflow

HIGH
8.7
CVE-2025-6172
2025-06-16 08:41:54 UTC

Permission vulnerability in the mobile application (com.afmobi.boomplayer) may lead to the risk of unauthorized operation.

CVE-2025-6114
2025-06-16 08:31:06 UTC

D-Link DIR-619L form_portforwarding stack-based overflow

HIGH
8.7
CVE-2025-40729
2025-06-16 08:30:21 UTC

Reflected Cross-Site Scripting (XSS) vulnerability in Customer Support System

MEDIUM
4.8
CVE-2025-40728
2025-06-16 08:29:08 UTC

SQL injection vulnerability in Customer Support System

HIGH
8.7
CVE-2025-40726
2025-06-16 08:28:04 UTC

Cross-Site Scripting (XSS) reflected in Nosto

MEDIUM
5.1
CVE-2025-2091
2025-06-16 08:27:13 UTC

Open redirection in M-Files Mobile

MEDIUM
4.8
CVE-2025-1268
2025-06-16 08:21:22 UTC

Out-of-bounds vulnerability in EMF Recode processing of Generic Plus PCL6 Printer Driver / Generic Plus UFR II Printer Driver / Generic Plus LIPS4 Printer Driver / Generic Plus LIPSLX Printer Driver / Generic Plus PS Printer Driver / Generic FAX Printer Driver / UFRII LT Printer Driver / CARPS2 Printer Driver / PDF Driver

CRITICAL
9.4
CVE-2025-40727
2025-06-16 08:20:31 UTC

Reflected Cross-Site Scripting (XSS) in Phoenix CMS

MEDIUM
5.1
CVE-2025-6113
2025-06-16 08:00:10 UTC

Tenda FH1203 AdvSetLanip fromadvsetlanip buffer overflow

HIGH
8.7
JVNDB-2025-007002
2025-06-16 07:56:00 UTC

Mozilla Foundation の Mozilla Thunderbird には、スプーフィングによる認証回避に関する脆弱性が存在します。

HIGH
7.5
JVNDB-2025-007001
2025-06-16 07:55:00 UTC

Mozilla Foundation の Mozilla Thunderbird には、スプーフィングによる認証回避に関する脆弱性が存在します。

MEDIUM
6.5
JVNDB-2025-007000
2025-06-16 07:52:00 UTC

Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。

MEDIUM
5.5
JVNDB-2025-006998
2025-06-16 07:35:00 UTC

Freefloat の Freefloat FTP Server には、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-006999
2025-06-16 07:35:00 UTC

Freefloat の Freefloat FTP Server には、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-006997
2025-06-16 07:34:00 UTC

engineercms project の engineercms には、SQL インジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2023-029186
2025-06-16 07:33:00 UTC

Ivanti の endpoint manager mobile には、SQL インジェクションの脆弱性が存在します。

MEDIUM
6.7
JVNDB-2024-025078
2025-06-16 07:33:00 UTC

REDAXO には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

HIGH
7.2
JVNDB-2024-025079
2025-06-16 07:33:00 UTC

project team の tmall demo には、SQL インジェクションの脆弱性が存在します。

HIGH
7.3
JVNDB-2024-025080
2025-06-16 07:33:00 UTC

datagear には、インジェクションに関する脆弱性が存在します。

CRITICAL
9.8
JVNDB-2024-025081
2025-06-16 07:33:00 UTC

Moodle には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.5
JVNDB-2024-025082
2025-06-16 07:33:00 UTC

jizhicms の JIZHICMS には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
JVNDB-2024-025083
2025-06-16 07:33:00 UTC

Bytecode Alliance の webassembly micro runtime には、境界外読み取りに関する脆弱性が存在します。

HIGH
7.5
JVNDB-2024-025084
2025-06-16 07:33:00 UTC

keepassxc には、メモリにおける平文での重要な情報の保存に関する脆弱性が存在します。

MEDIUM
6.5
JVNDB-2024-025085
2025-06-16 07:33:00 UTC

Andreas Kloeckner の RELATE には、クロスサイトスクリプティングの脆弱性が存在します。

LOW
2.6
JVNDB-2024-025086
2025-06-16 07:33:00 UTC

Dronecode の px4 drone autopilot には、古典的バッファオーバーフローの脆弱性が存在します。

MEDIUM
4.4
JVNDB-2025-006996
2025-06-16 07:33:00 UTC

ADTRAN の 411 ファームウェアには、コマンドインジェクションの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2025-006993
2025-06-16 07:32:00 UTC

フィリップスの Clinical Collaboration Platform には、コマンドインジェクションの脆弱性が存在します。

MEDIUM
6.5
JVNDB-2025-006994
2025-06-16 07:32:00 UTC

olajowon の Loggrove には、重要な情報を含むソースコードに関する脆弱性が存在します。

HIGH
8.2
JVNDB-2025-006995
2025-06-16 07:32:00 UTC

サムスンの exynos 2200 ファームウェア、exynos 1480 ファームウェア、exynos 2400 ファームウェアには、不適切なデフォルトパーミッションに関する脆弱性が存在します。

HIGH
7.8
CVE-2025-6112
2025-06-16 07:31:07 UTC

Tenda FH1205 AdvSetLanip fromadvsetlanip buffer overflow

HIGH
8.7
CVE-2025-4987
2025-06-16 07:22:02 UTC

Stored Cross-site Scripting (XSS) vulnerability affecting Opportunity Management in Project Portfolio Manager from Release 3DEXPERIENCE R2023x through Release 3DEXPERIENCE R2025x

HIGH
8.7
JVNDB-2024-007192
2025-06-16 07:16:00 UTC

libexpat project の libexpat には、整数オーバーフローの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2024-007278
2025-06-16 07:03:00 UTC

libexpat project の libexpat には、XML 外部エンティティの脆弱性が存在します。

CRITICAL
9.8
JVNDB-2024-006676
2025-06-16 07:01:00 UTC

MIT Kerberos の kerberos 5 には、不特定の脆弱性が存在します。

CRITICAL
9.1
CVE-2025-6111
2025-06-16 07:00:09 UTC

Tenda FH1205 VirtualSer fromVirtualSer stack-based overflow

HIGH
8.7
JVNDB-2024-006812
2025-06-16 06:51:00 UTC

MIT Kerberos の kerberos 5 には、不特定の脆弱性が存在します。

HIGH
7.5
JVNDB-2024-020829
2025-06-16 06:47:00 UTC

kernel.org の util-linux 等複数ベンダの製品には、エスケープ、メタ、またはコントロールシーケンスの不適切な無効化に関する脆弱性が存在します。

LOW
3.3
JVNDB-2024-003101
2025-06-16 06:45:00 UTC

Linux の Linux Kernel には、不特定の脆弱性が存在します。

MEDIUM
5.5
JVNDB-2023-019098
2025-06-16 06:44:00 UTC

Haxx の cURL 等複数ベンダの製品には、不特定の脆弱性が存在します。

MEDIUM
6.5
JVNDB-2023-015462
2025-06-16 06:43:00 UTC

インターネット技術タスクフォース (IETF) の http 等複数ベンダの製品には、リソースの枯渇に関する脆弱性が存在します。

HIGH
7.5
JVNDB-2024-002458
2025-06-16 06:43:00 UTC

Linux の Linux Kernel には、競合状態に関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

MEDIUM
4.7
JVNDB-2023-012774
2025-06-16 06:42:00 UTC

Haxx の libcurl 等複数ベンダの製品には、不特定の脆弱性が存在します。

LOW
3.7
JVNDB-2023-012775
2025-06-16 06:41:00 UTC

Haxx の libcurl 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

CRITICAL
9.8
JVNDB-2023-005684
2025-06-16 06:40:00 UTC

OpenBSD の OpenSSH 他複数ベンダの製品には、不特定の脆弱性が存在します。

CRITICAL
9.8
JVNDB-2023-025960
2025-06-16 06:39:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、バッファサイズの計算の誤りに関する脆弱性が存在します。

MEDIUM
5.3
JVNDB-2023-025961
2025-06-16 06:38:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

HIGH
7.5
JVNDB-2023-025646
2025-06-16 06:37:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

HIGH
7.8
JVNDB-2023-004189
2025-06-16 06:36:00 UTC

OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20231024.txt"target="blank">OpenSSL Security Advisory [24th October 2023]</a> が公開されました。深刻度 - 中(Severity: Moderate)OpenSSL には、鍵と IV (Initialization Vector)の長さに関する処理に問題があり、一部の共通鍵暗号の初期化時に切り捨てやオーバーフローが発生する可能性があります。OpenSSL の EVP_EncryptInit_ex2() 、 EVP_DecryptInit_ex2() 、または EVP_CipherInit_ex2() を呼び出す場合、鍵と IV が確立された後に、提供された OSSL_PARAM 配列が処理されますが、OSSL_PARAM 配列内で、keylen パラメータや ivlen パラメータによって鍵の長さや IV の長さを変更しても、意図したとおりに反映されません。RC2、RC4、RC5、CCM、GCM、OCB の暗号および暗号化モードが本脆弱性の影響を受けます。なお、OpenSSL Project は、OpenSSL SSL/TLS 実装および、OpenSSL 3.0 と 3.1 の FIPS プロバイダは本脆弱性の影響を受けないとしています。

HIGH
7.5
JVNDB-2023-013913
2025-06-16 06:35:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

HIGH
7.8
JVNDB-2023-012906
2025-06-16 06:34:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

MEDIUM
5.9
JVNDB-2023-012763
2025-06-16 06:33:00 UTC

GNU Project の GNU C Library 等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。

MEDIUM
6.5
JVNDB-2024-004050
2025-06-16 06:32:00 UTC

OpenBSD の OpenSSH 等複数ベンダの製品には、競合状態に関する脆弱性が存在します。

HIGH
8.1
CVE-2025-6110
2025-06-16 06:31:07 UTC

Tenda FH1201 SafeMacFilter stack-based overflow

HIGH
8.7
JVNDB-2021-012423
2025-06-16 06:31:00 UTC

OpenSSH には、不特定の脆弱性が存在します。

HIGH
7.0
JVNDB-2025-006992
2025-06-16 06:29:00 UTC

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、パストラバーサルの脆弱性が存在します。

HIGH
8.8
JVNDB-2024-007376
2025-06-16 06:25:00 UTC

OpenSSL Project より、<a href="https://openssl-library.org/news/secadv/20240903.txt"target="blank">OpenSSL Security Advisory [3rd September 2024]</a> ("Possible denial of service in X.509 name checks (CVE-2024-6119)")が公開されました。深刻度−中 (Severity:Moderate)OpenSSL を用いるアプリケーションにおいて X.509 サーバ証明書の検証を行う際、Subject Alternative Name フィールド内の otherName の検証時に誤ったメモリアドレスを参照してアクセスエラーが生じる問題 (CWE-843、CVE-2024-6119) が報告されています。なお本脆弱性は、証明書チェーンの検証には影響を与えません。一般的に TLS サーバがクライアント証明書を要求することは少なく、要求する場合においても識別子に対する名前のチェックは行われないため、影響は限定的となります。

JVNDB-2023-029185
2025-06-16 06:24:00 UTC

IBM の IBM Security Guardium には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。

MEDIUM
4.4
JVNDB-2023-020260
2025-06-16 06:17:00 UTC

OpenBSD の OpenSSH 等複数ベンダの製品には、OS コマンドインジェクションの脆弱性が存在します。

MEDIUM
6.5
JVNDB-2025-006991
2025-06-16 06:17:00 UTC

Mozilla Foundation の iPhone OS 用 Mozilla Firefox には、カスタム URL スキームのハンドラの不適切な認可に関する脆弱性が存在します。

MEDIUM
4.3
JVNDB-2023-020261
2025-06-16 06:14:00 UTC

OpenBSD の OpenSSH には、不特定の脆弱性が存在します。

MEDIUM
5.5
JVNDB-2025-006990
2025-06-16 06:14:00 UTC

Broadstreet Ads, Inc. の WordPress 用 Broadstreet には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
CVE-2025-6169
2025-06-16 06:12:12 UTC

HAMASTAR Technology WIMP website co-construction management platform - SQL Injection

CRITICAL
9.3
CVE-2025-6109
2025-06-16 06:00:11 UTC

javahongxi whatsmars InitializrController.java initialize path traversal

MEDIUM
5.3
JVNDB-2025-006989
2025-06-16 05:50:00 UTC

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Kernel Streaming WOW Thunk Service ドライバに不備があるため、権限を昇格される脆弱性が存在します。

HIGH
7.8
JVNDB-2023-020905
2025-06-16 05:45:00 UTC

OpenBSD の OpenSSH 等複数ベンダの製品には、データの整合性検証不備に関する脆弱性が存在します。

MEDIUM
5.9
JVNDB-2023-019632
2025-06-16 05:40:00 UTC

Haxx の cURL 等複数ベンダの製品には、重要なデータの暗号化の欠如に関する脆弱性が存在します。

MEDIUM
5.3
CVE-2025-6108
2025-06-16 05:31:05 UTC

hansonwang99 Spring-Boot-In-Action File Upload ImageUploadService.java watermarkTest path traversal

MEDIUM
5.3
JVNDB-2025-006988
2025-06-16 05:22:00 UTC

CrushFTP には、パストラバーサルの脆弱性が存在します。

MEDIUM
5.0
CVE-2025-6107
2025-06-16 05:00:11 UTC

comfyanonymous comfyui utils.py set_attr dynamically-determined object attributes

LOW
2.3
CVE-2025-6106
2025-06-16 04:31:04 UTC

WuKongOpenSource WukongCRM AdminRoleController.java cross-site request forgery

MEDIUM
5.3
CVE-2025-6100
2025-06-16 04:03:15 UTC

realguoshuai open-video-cms list sql injection

MEDIUM
5.3
CVE-2025-6105
2025-06-16 04:00:10 UTC

jflyfox jfinal_cms HOME.java cross-site request forgery

MEDIUM
5.3
JVNDB-2025-006984
2025-06-16 03:49:00 UTC

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.4
JVNDB-2025-006985
2025-06-16 03:49:00 UTC

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.4
JVNDB-2025-006986
2025-06-16 03:49:00 UTC

アドビの Adobe Experience Manager には、認可に関する脆弱性が存在します。

HIGH
8.7
JVNDB-2025-006987
2025-06-16 03:49:00 UTC

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HIGH
8.7
JVNDB-2023-029183
2025-06-16 03:48:00 UTC

Ivanti の endpoint manager mobile には、SQL インジェクションの脆弱性が存在します。

MEDIUM
6.7
JVNDB-2023-029184
2025-06-16 03:48:00 UTC

PHPOK.Com の PHPOK には、SQL インジェクションの脆弱性が存在します。

MEDIUM
6.5
JVNDB-2024-025070
2025-06-16 03:48:00 UTC

project team の tmall demo には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

MEDIUM
4.9
JVNDB-2024-025071
2025-06-16 03:48:00 UTC

SkyCaiji には、インジェクションに関する脆弱性が存在します。

CRITICAL
9.8
JVNDB-2024-025072
2025-06-16 03:48:00 UTC

YzmCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
JVNDB-2024-025073
2025-06-16 03:48:00 UTC

Bytecode Alliance の webassembly micro runtime には、ヒープベースのバッファオーバーフローの脆弱性が存在します。

MEDIUM
6.2
JVNDB-2024-025074
2025-06-16 03:48:00 UTC

PublicCMS には、不特定の脆弱性が存在します。

HIGH
8.8
JVNDB-2024-025075
2025-06-16 03:48:00 UTC

Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトリクエストフォージェリの脆弱性が存在します。

HIGH
7.5
JVNDB-2024-025076
2025-06-16 03:48:00 UTC

CrushFTP には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
6.1
JVNDB-2024-025077
2025-06-16 03:48:00 UTC

OpenSlides には、権限管理に関する脆弱性が存在します。

HIGH
7.5
JVNDB-2025-006968
2025-06-16 03:48:00 UTC

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MEDIUM
5.4