CVE-2025-46710 2025-06-16 11:13:19 UTC | Possible kernel exceptions caused by reading and writing kernel heap data after free. | |
CVE-2025-47869 2025-06-16 11:04:46 UTC | Apache NuttX RTOS: examples/xmlrpc: Fix calls buffers size. | |
CVE-2025-47868 2025-06-16 11:04:43 UTC | Apache NuttX RTOS: tools/bdf-converter.: tools/bdf-converter: Fix loop termination condition. | |
CVE-2025-40916 2025-06-16 11:01:09 UTC | Mojolicious::Plugin::CaptchaPNG version 1.05 for Perl uses a weak random number source for generating the captcha text | |
CVE-2025-4748 2025-06-16 11:00:55 UTC | Absolute path traversal in zip:unzip/1,2 | MEDIUM 4.8 |
CVE-2025-6119 2025-06-16 11:00:09 UTC | Open Asset Import Library Assimp BVHLoader.cpp ReadNodeChannels use after free | MEDIUM 4.8 |
CVE-2025-6118 2025-06-16 10:31:05 UTC | Das Parking Management System 停车场管理系统 API search sql injection | MEDIUM 6.9 |
CVE-2025-6117 2025-06-16 10:00:13 UTC | Das Parking Management System 停车场管理系统 API Search sql injection | MEDIUM 6.9 |
CVE-2025-25265 2025-06-16 09:46:14 UTC | Unauthenticated File Read via Web Interface | HIGH 7.5 |
CVE-2025-25264 2025-06-16 09:45:32 UTC | Overly Permissive CORS Policy in WAGO Device Manager | HIGH 8.8 |
CVE-2025-6116 2025-06-16 09:31:05 UTC | Das Parking Management System 停车场管理系统 API Search sql injection | MEDIUM 6.9 |
CVE-2025-3464 2025-06-16 09:06:23 UTC | A race condition vulnerability exists in Armoury Crate. This vulnerability arises from a Time-of-check Time-of-use issue, potentially leading to authentication bypass.Refer to the 'Security Update for Armoury Crate App' section on the ASUS Security Advisory for more information. | HIGH 8.4 |
CVE-2025-6115 2025-06-16 09:00:10 UTC | D-Link DIR-619L form_macfilter stack-based overflow | HIGH 8.7 |
CVE-2025-6172 2025-06-16 08:41:54 UTC | Permission vulnerability in the mobile application (com.afmobi.boomplayer) may lead to the risk of unauthorized operation. | |
CVE-2025-6114 2025-06-16 08:31:06 UTC | D-Link DIR-619L form_portforwarding stack-based overflow | HIGH 8.7 |
CVE-2025-40729 2025-06-16 08:30:21 UTC | Reflected Cross-Site Scripting (XSS) vulnerability in Customer Support System | MEDIUM 4.8 |
CVE-2025-40728 2025-06-16 08:29:08 UTC | SQL injection vulnerability in Customer Support System | HIGH 8.7 |
CVE-2025-40726 2025-06-16 08:28:04 UTC | Cross-Site Scripting (XSS) reflected in Nosto | MEDIUM 5.1 |
CVE-2025-2091 2025-06-16 08:27:13 UTC | Open redirection in M-Files Mobile | MEDIUM 4.8 |
CVE-2025-1268 2025-06-16 08:21:22 UTC | Out-of-bounds vulnerability in EMF Recode processing of Generic Plus PCL6 Printer Driver / Generic Plus UFR II Printer Driver / Generic Plus LIPS4 Printer Driver / Generic Plus LIPSLX Printer Driver / Generic Plus PS Printer Driver / Generic FAX Printer Driver / UFRII LT Printer Driver / CARPS2 Printer Driver / PDF Driver | CRITICAL 9.4 |
CVE-2025-40727 2025-06-16 08:20:31 UTC | Reflected Cross-Site Scripting (XSS) in Phoenix CMS | MEDIUM 5.1 |
CVE-2025-6113 2025-06-16 08:00:10 UTC | Tenda FH1203 AdvSetLanip fromadvsetlanip buffer overflow | HIGH 8.7 |
JVNDB-2025-007002 2025-06-16 07:56:00 UTC | Mozilla Foundation の Mozilla Thunderbird には、スプーフィングによる認証回避に関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2025-007001 2025-06-16 07:55:00 UTC | Mozilla Foundation の Mozilla Thunderbird には、スプーフィングによる認証回避に関する脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2025-007000 2025-06-16 07:52:00 UTC | Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。 | MEDIUM 5.5 |
JVNDB-2025-006998 2025-06-16 07:35:00 UTC | Freefloat の Freefloat FTP Server には、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-006999 2025-06-16 07:35:00 UTC | Freefloat の Freefloat FTP Server には、バッファエラーの脆弱性、古典的バッファオーバーフローの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-006997 2025-06-16 07:34:00 UTC | engineercms project の engineercms には、SQL インジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2023-029186 2025-06-16 07:33:00 UTC | Ivanti の endpoint manager mobile には、SQL インジェクションの脆弱性が存在します。 | MEDIUM 6.7 |
JVNDB-2024-025078 2025-06-16 07:33:00 UTC | REDAXO には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 | HIGH 7.2 |
JVNDB-2024-025079 2025-06-16 07:33:00 UTC | project team の tmall demo には、SQL インジェクションの脆弱性が存在します。 | HIGH 7.3 |
JVNDB-2024-025080 2025-06-16 07:33:00 UTC | datagear には、インジェクションに関する脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2024-025081 2025-06-16 07:33:00 UTC | Moodle には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.5 |
JVNDB-2024-025082 2025-06-16 07:33:00 UTC | jizhicms の JIZHICMS には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
JVNDB-2024-025083 2025-06-16 07:33:00 UTC | Bytecode Alliance の webassembly micro runtime には、境界外読み取りに関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2024-025084 2025-06-16 07:33:00 UTC | keepassxc には、メモリにおける平文での重要な情報の保存に関する脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2024-025085 2025-06-16 07:33:00 UTC | Andreas Kloeckner の RELATE には、クロスサイトスクリプティングの脆弱性が存在します。 | LOW 2.6 |
JVNDB-2024-025086 2025-06-16 07:33:00 UTC | Dronecode の px4 drone autopilot には、古典的バッファオーバーフローの脆弱性が存在します。 | MEDIUM 4.4 |
JVNDB-2025-006996 2025-06-16 07:33:00 UTC | ADTRAN の 411 ファームウェアには、コマンドインジェクションの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2025-006993 2025-06-16 07:32:00 UTC | フィリップスの Clinical Collaboration Platform には、コマンドインジェクションの脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2025-006994 2025-06-16 07:32:00 UTC | olajowon の Loggrove には、重要な情報を含むソースコードに関する脆弱性が存在します。 | HIGH 8.2 |
JVNDB-2025-006995 2025-06-16 07:32:00 UTC | サムスンの exynos 2200 ファームウェア、exynos 1480 ファームウェア、exynos 2400 ファームウェアには、不適切なデフォルトパーミッションに関する脆弱性が存在します。 | HIGH 7.8 |
CVE-2025-6112 2025-06-16 07:31:07 UTC | Tenda FH1205 AdvSetLanip fromadvsetlanip buffer overflow | HIGH 8.7 |
CVE-2025-4987 2025-06-16 07:22:02 UTC | Stored Cross-site Scripting (XSS) vulnerability affecting Opportunity Management in Project Portfolio Manager from Release 3DEXPERIENCE R2023x through Release 3DEXPERIENCE R2025x | HIGH 8.7 |
JVNDB-2024-007192 2025-06-16 07:16:00 UTC | libexpat project の libexpat には、整数オーバーフローの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2024-007278 2025-06-16 07:03:00 UTC | libexpat project の libexpat には、XML 外部エンティティの脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2024-006676 2025-06-16 07:01:00 UTC | MIT Kerberos の kerberos 5 には、不特定の脆弱性が存在します。 | CRITICAL 9.1 |
CVE-2025-6111 2025-06-16 07:00:09 UTC | Tenda FH1205 VirtualSer fromVirtualSer stack-based overflow | HIGH 8.7 |
JVNDB-2024-006812 2025-06-16 06:51:00 UTC | MIT Kerberos の kerberos 5 には、不特定の脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2024-020829 2025-06-16 06:47:00 UTC | kernel.org の util-linux 等複数ベンダの製品には、エスケープ、メタ、またはコントロールシーケンスの不適切な無効化に関する脆弱性が存在します。 | LOW 3.3 |
JVNDB-2024-003101 2025-06-16 06:45:00 UTC | Linux の Linux Kernel には、不特定の脆弱性が存在します。 | MEDIUM 5.5 |
JVNDB-2023-019098 2025-06-16 06:44:00 UTC | Haxx の cURL 等複数ベンダの製品には、不特定の脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2023-015462 2025-06-16 06:43:00 UTC | インターネット技術タスクフォース (IETF) の http 等複数ベンダの製品には、リソースの枯渇に関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2024-002458 2025-06-16 06:43:00 UTC | Linux の Linux Kernel には、競合状態に関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。 | MEDIUM 4.7 |
JVNDB-2023-012774 2025-06-16 06:42:00 UTC | Haxx の libcurl 等複数ベンダの製品には、不特定の脆弱性が存在します。 | LOW 3.7 |
JVNDB-2023-012775 2025-06-16 06:41:00 UTC | Haxx の libcurl 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2023-005684 2025-06-16 06:40:00 UTC | OpenBSD の OpenSSH 他複数ベンダの製品には、不特定の脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2023-025960 2025-06-16 06:39:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、バッファサイズの計算の誤りに関する脆弱性が存在します。 | MEDIUM 5.3 |
JVNDB-2023-025961 2025-06-16 06:38:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2023-025646 2025-06-16 06:37:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2023-004189 2025-06-16 06:36:00 UTC | OpenSSL Project より、<a href="https://www.openssl.org/news/secadv/20231024.txt"target="blank">OpenSSL Security Advisory [24th October 2023]</a> が公開されました。深刻度 - 中(Severity: Moderate)OpenSSL には、鍵と IV (Initialization Vector)の長さに関する処理に問題があり、一部の共通鍵暗号の初期化時に切り捨てやオーバーフローが発生する可能性があります。OpenSSL の EVP_EncryptInit_ex2() 、 EVP_DecryptInit_ex2() 、または EVP_CipherInit_ex2() を呼び出す場合、鍵と IV が確立された後に、提供された OSSL_PARAM 配列が処理されますが、OSSL_PARAM 配列内で、keylen パラメータや ivlen パラメータによって鍵の長さや IV の長さを変更しても、意図したとおりに反映されません。RC2、RC4、RC5、CCM、GCM、OCB の暗号および暗号化モードが本脆弱性の影響を受けます。なお、OpenSSL Project は、OpenSSL SSL/TLS 実装および、OpenSSL 3.0 と 3.1 の FIPS プロバイダは本脆弱性の影響を受けないとしています。 | HIGH 7.5 |
JVNDB-2023-013913 2025-06-16 06:35:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2023-012906 2025-06-16 06:34:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。 | MEDIUM 5.9 |
JVNDB-2023-012763 2025-06-16 06:33:00 UTC | GNU Project の GNU C Library 等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2024-004050 2025-06-16 06:32:00 UTC | OpenBSD の OpenSSH 等複数ベンダの製品には、競合状態に関する脆弱性が存在します。 | HIGH 8.1 |
CVE-2025-6110 2025-06-16 06:31:07 UTC | Tenda FH1201 SafeMacFilter stack-based overflow | HIGH 8.7 |
JVNDB-2021-012423 2025-06-16 06:31:00 UTC | OpenSSH には、不特定の脆弱性が存在します。 | HIGH 7.0 |
JVNDB-2025-006992 2025-06-16 06:29:00 UTC | Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、パストラバーサルの脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2024-007376 2025-06-16 06:25:00 UTC | OpenSSL Project より、<a href="https://openssl-library.org/news/secadv/20240903.txt"target="blank">OpenSSL Security Advisory [3rd September 2024]</a> ("Possible denial of service in X.509 name checks (CVE-2024-6119)")が公開されました。深刻度−中 (Severity:Moderate)OpenSSL を用いるアプリケーションにおいて X.509 サーバ証明書の検証を行う際、Subject Alternative Name フィールド内の otherName の検証時に誤ったメモリアドレスを参照してアクセスエラーが生じる問題 (CWE-843、CVE-2024-6119) が報告されています。なお本脆弱性は、証明書チェーンの検証には影響を与えません。一般的に TLS サーバがクライアント証明書を要求することは少なく、要求する場合においても識別子に対する名前のチェックは行われないため、影響は限定的となります。 | |
JVNDB-2023-029185 2025-06-16 06:24:00 UTC | IBM の IBM Security Guardium には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。 | MEDIUM 4.4 |
JVNDB-2023-020260 2025-06-16 06:17:00 UTC | OpenBSD の OpenSSH 等複数ベンダの製品には、OS コマンドインジェクションの脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2025-006991 2025-06-16 06:17:00 UTC | Mozilla Foundation の iPhone OS 用 Mozilla Firefox には、カスタム URL スキームのハンドラの不適切な認可に関する脆弱性が存在します。 | MEDIUM 4.3 |
JVNDB-2023-020261 2025-06-16 06:14:00 UTC | OpenBSD の OpenSSH には、不特定の脆弱性が存在します。 | MEDIUM 5.5 |
JVNDB-2025-006990 2025-06-16 06:14:00 UTC | Broadstreet Ads, Inc. の WordPress 用 Broadstreet には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
CVE-2025-6169 2025-06-16 06:12:12 UTC | HAMASTAR Technology WIMP website co-construction management platform - SQL Injection | CRITICAL 9.3 |
CVE-2025-6109 2025-06-16 06:00:11 UTC | javahongxi whatsmars InitializrController.java initialize path traversal | MEDIUM 5.3 |
JVNDB-2025-006989 2025-06-16 05:50:00 UTC | マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Kernel Streaming WOW Thunk Service ドライバに不備があるため、権限を昇格される脆弱性が存在します。 | HIGH 7.8 |
JVNDB-2023-020905 2025-06-16 05:45:00 UTC | OpenBSD の OpenSSH 等複数ベンダの製品には、データの整合性検証不備に関する脆弱性が存在します。 | MEDIUM 5.9 |
JVNDB-2023-019632 2025-06-16 05:40:00 UTC | Haxx の cURL 等複数ベンダの製品には、重要なデータの暗号化の欠如に関する脆弱性が存在します。 | MEDIUM 5.3 |
CVE-2025-6108 2025-06-16 05:31:05 UTC | hansonwang99 Spring-Boot-In-Action File Upload ImageUploadService.java watermarkTest path traversal | MEDIUM 5.3 |
JVNDB-2025-006988 2025-06-16 05:22:00 UTC | CrushFTP には、パストラバーサルの脆弱性が存在します。 | MEDIUM 5.0 |
CVE-2025-6107 2025-06-16 05:00:11 UTC | comfyanonymous comfyui utils.py set_attr dynamically-determined object attributes | LOW 2.3 |
CVE-2025-6106 2025-06-16 04:31:04 UTC | WuKongOpenSource WukongCRM AdminRoleController.java cross-site request forgery | MEDIUM 5.3 |
CVE-2025-6100 2025-06-16 04:03:15 UTC | realguoshuai open-video-cms list sql injection | MEDIUM 5.3 |
CVE-2025-6105 2025-06-16 04:00:10 UTC | jflyfox jfinal_cms HOME.java cross-site request forgery | MEDIUM 5.3 |
JVNDB-2025-006984 2025-06-16 03:49:00 UTC | アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.4 |
JVNDB-2025-006985 2025-06-16 03:49:00 UTC | アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.4 |
JVNDB-2025-006986 2025-06-16 03:49:00 UTC | アドビの Adobe Experience Manager には、認可に関する脆弱性が存在します。 | HIGH 8.7 |
JVNDB-2025-006987 2025-06-16 03:49:00 UTC | アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。 | HIGH 8.7 |
JVNDB-2023-029183 2025-06-16 03:48:00 UTC | Ivanti の endpoint manager mobile には、SQL インジェクションの脆弱性が存在します。 | MEDIUM 6.7 |
JVNDB-2023-029184 2025-06-16 03:48:00 UTC | PHPOK.Com の PHPOK には、SQL インジェクションの脆弱性が存在します。 | MEDIUM 6.5 |
JVNDB-2024-025070 2025-06-16 03:48:00 UTC | project team の tmall demo には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 | MEDIUM 4.9 |
JVNDB-2024-025071 2025-06-16 03:48:00 UTC | SkyCaiji には、インジェクションに関する脆弱性が存在します。 | CRITICAL 9.8 |
JVNDB-2024-025072 2025-06-16 03:48:00 UTC | YzmCMS には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
JVNDB-2024-025073 2025-06-16 03:48:00 UTC | Bytecode Alliance の webassembly micro runtime には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | MEDIUM 6.2 |
JVNDB-2024-025074 2025-06-16 03:48:00 UTC | PublicCMS には、不特定の脆弱性が存在します。 | HIGH 8.8 |
JVNDB-2024-025075 2025-06-16 03:48:00 UTC | Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2024-025076 2025-06-16 03:48:00 UTC | CrushFTP には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 6.1 |
JVNDB-2024-025077 2025-06-16 03:48:00 UTC | OpenSlides には、権限管理に関する脆弱性が存在します。 | HIGH 7.5 |
JVNDB-2025-006968 2025-06-16 03:48:00 UTC | アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。 | MEDIUM 5.4 |