本ページは jetkvm kvm に影響する公開済み CVE(NVD の CPE 経由で関連付け)を列挙します。各行に深刻度指標・概要・公開日が含まれます。
| CVE | 概要 | ソース | CVSS 最大値 | EPSS(%) | 公開 | 更新 |
|---|---|---|---|---|---|---|
| CVE-2026-32295 | JetKVM before 0.5.4 does not rate limit login requests, enabling brute-force attempts to guess credentials. | 9119a7d8-5eab-497f-8521-727c672e3725 | 9.3 | 0.49% | 2026-03-17 | 2026-04-10 |
| CVE-2026-32294 | JetKVM prior to 0.5.4 does not verify the authenticity of downloaded firmware files. An attacker-in-the-middle or a compromised update server could modify the firmware and the corresponding SHA256 hash to pass verification. | 9119a7d8-5eab-497f-8521-727c672e3725 | 7.0 | 0.13% | 2026-03-17 | 2026-04-10 |