日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

種別 不適切な入力確認 直近3年 の検索結果:601640 件目を表示(ページ 16

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2025-0103782025-08-01
製品:e-diary management system project / e-diary management system種別:不適切な入力確認(CWE-20)

e-diary management system project の e-diary management system には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0103172025-07-31
製品:Doctor Appointment Management System project / Doctor Appointment Management System種別:不適切な入力確認(CWE-20)

Doctor Appointment Management System project の Doctor Appointment Management System には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0103112025-07-31
製品:PHPGurukul / Car Washing Management System using PHP and MySQL種別:不適切な入力確認(CWE-20)

PHPGurukul の Car Washing Management System using PHP and MySQL には、入力確認に関する脆弱性が存在します。

HighCVSS 7.9JVNDB-2024-0266282025-07-30
製品:Insyde Software / kernel種別:不適切な入力確認(CWE-20)

Insyde Software の kernel には、入力確認に関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0102742025-07-30
製品:Apache Software Foundation / Apache Jena種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache Jena には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0266072025-07-30
製品:Apache Software Foundation / Apache HTTP Server種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache HTTP Server には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0265372025-07-29
製品:IBM / IBM AIX種別:不適切な入力確認(CWE-20)

IBM の IBM VIOS および IBM AIX には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0264372025-07-25
製品:Apache Software Foundation / Apache Hop Engine種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache Hop Engine には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0098232025-07-25
製品:マイクロソフト / Microsoft SQL Server種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft SQL Server には、情報を公開される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0096902025-07-23
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 11 および Windows Server には、Windows モバイルブロードバンドドライバに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0096102025-07-23
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows Server には、Windows Kerberos に不備があるため、権限を昇格される脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0095892025-07-23
製品:Splunk / splunk cloud platform種別:不適切な入力確認(CWE-20)

Splunk の Splunk および splunk cloud platform には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0000512025-07-23
製品:シンクグラフィカ / バスロケーションシステム種別:不適切な入力確認(CWE-20)

シンクグラフィカが提供するバスロケーションシステムには、次の脆弱性が存在します。 ・数値の入力に対する不適切な検証(CWE-1284)- CVE-2025-43881 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、PCERT/CCが開発者との調整を行いました。 報告者: n3ddih 氏

HighCVSS 8.2JVNDB-2025-0095172025-07-22
製品:Jenkins / Git Parameter種別:不適切な入力確認(CWE-20)

Jenkins プロジェクトの Jenkins 用 Git Parameter には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0094372025-07-22
製品:マイクロソフト / Microsoft Outlook種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft 365 Apps、Office、 Outlook には、リモートでコードを実行される脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0263102025-07-18
製品:binary-husky / GPT Academic種別:不適切な入力確認(CWE-20)

binary-husky の GPT Academic には、入力確認に関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2025-0093222025-07-18
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows セキュリティゾーンマッピングに不備があるため、セキュリティ機能を回避される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0093062025-07-18
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows DWM Core ライブラリに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0092842025-07-18
製品:マイクロソフト / Microsoft AutoUpdate種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft AutoUpdate には、権限を昇格される脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0091472025-07-17
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google の Google Chrome には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0262372025-07-17
製品:langchain / langchain-experimental種別:不適切な入力確認(CWE-20)

langchain の langchain-experimental には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0090222025-07-16
製品:TinyWebGallery / Advanced iFrame種別:不適切な入力確認(CWE-20)

TinyWebGallery の WordPress 用 Advanced iFrame には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0261652025-07-16
製品:Debian / Debian GNU/Linux種別:不適切な入力確認(CWE-20)

Apache Software Foundation の Apache Subversion 等複数ベンダの製品には、入力確認に関する脆弱性、エンコードおよびエスケープに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0261552025-07-16
製品:mintplexlabs / anythingllm種別:不適切な入力確認(CWE-20)

mintplexlabs の anythingllm には、入力確認に関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0261452025-07-16
製品:LibreChat / LibreChat種別:不適切な入力確認(CWE-20)

librechat には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0089252025-07-15
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft OpenSSH for Windows に不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0088352025-07-15
製品:PHOENIX CONTACT / charx sec-3150 ファームウェア種別:不適切な入力確認(CWE-20)

charx sec-3000 ファームウェア、charx sec-3050 ファームウェア、charx sec-3100 ファームウェア等複数の PHOENIX CONTACT 製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0087742025-07-14
製品:PHOENIX CONTACT / charx sec-3150 ファームウェア種別:不適切な入力確認(CWE-20)

charx sec-3000 ファームウェア、charx sec-3050 ファームウェア、charx sec-3100 ファームウェア等複数の PHOENIX CONTACT 製品には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0086062025-07-11
製品:サムスン / rlottie種別:不適切な入力確認(CWE-20)

サムスンの rlottie には、入力確認に関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0084592025-07-11
製品:Open5GS / Open5GS種別:不適切な入力確認(CWE-20)

Open5GS には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0084472025-07-10
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft DWM Core ライブラリに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0084462025-07-10
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft DWM Core ライブラリに不備があるため、権限を昇格される脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0084452025-07-10
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft DWM Core ライブラリに不備があるため、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0082782025-07-09
製品:サムスン / rlottie種別:不適切な入力確認(CWE-20)

サムスンの rlottie には、入力確認に関する脆弱性が存在します。

HighCVSS 7.8JVNDB-2025-0081282025-07-07
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft DWM Core ライブラリに不備があるため、権限を昇格される脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0080652025-07-04
製品:NetApp / ONTAP (旧 Clustered Data ONTAP)種別:不適切な入力確認(CWE-20)

The PHP Group の PHP 等複数ベンダの製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0292562025-07-04
製品:IBM / IBM MQ種別:不適切な入力確認(CWE-20)

IBM の IBM MQ には、入力確認に関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0079532025-07-03
製品:NetApp / ONTAP (旧 Clustered Data ONTAP)種別:不適切な入力確認(CWE-20)

The PHP Group の PHP 等複数ベンダの製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0079032025-07-03
製品:vLLM / vLLM種別:不適切な入力確認(CWE-20)

vLLM には、入力確認に関する脆弱性が存在します。

HighCVSS 8.5JVNDB-2024-0256692025-07-03
製品:Apache Software Foundation / CloudStack種別:不適切な入力確認(CWE-20)

Apache Software Foundation の CloudStack には、入力確認に関する脆弱性、エンコードおよびエスケープに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。