脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 不適切な入力確認 の検索結果:241280 件目を表示(ページ 7

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2025-0237812026-01-06
製品:oneflow / oneflow種別:不適切な入力確認(CWE-20)

OneFlow v0.9.0 には不適切な入力検証の脆弱性が存在し、攻撃者はブロードキャストや型変換中に Python シーケンスをネイティブコードに追加することで、セグメンテーションフォールトを引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2025-0233232025-12-25
製品:Tempus Ex / hello-video-codec種別:不適切な入力確認(CWE-20)

Tempus Ex hello-video-codec v0.1.0 の BitstreamWriter::write_bits() 関数では、入力バリデーションが不適切に行われているため、攻撃者が細工した入力を渡すことでサービス拒否(DoS)を引き起こす可能性があります。

MediumCVSS 6.5JVNDB-2025-0230652025-12-25
製品:ノキア / Infinera MTC-9 ファームウェア種別:不適切な入力確認(CWE-20)

ノキアの Infinera MTC-9 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0224912025-12-19
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0222172025-12-17
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0220232025-12-16
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2025-0218662025-12-16
製品:アドビ / Adobe ColdFusion種別:不適切な入力確認(CWE-20)

アドビの Adobe ColdFusion には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0216982025-12-12
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0216312025-12-12
製品:シーメンス / sinec security monitor種別:不適切な入力確認(CWE-20)

シーメンスの sinec security monitor には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0214472025-12-10
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0295392025-12-09
製品:Francisco Presencia / Translate種別:不適切な入力確認(CWE-20)

Francisco Presencia の Node.js 用 Translate には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0211072025-12-05
製品:wolfSSL Inc. / wolfSSL種別:不適切な入力確認(CWE-20)

wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0209882025-12-05
製品:wolfSSL Inc. / wolfSSL種別:不適切な入力確認(CWE-20)

wolfSSL Inc. の wolfSSL には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0294792025-12-05
製品:インテル / Intel QuickAssist Technology種別:不適切な入力確認(CWE-20)

インテルの Windows 用 Intel QuickAssist Technology には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0294622025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0294612025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.5JVNDB-2025-0204442025-11-28
製品:インテル / Intel Computing Improvement Program種別:不適切な入力確認(CWE-20)

インテルの Intel Computing Improvement Program には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0294502025-11-28
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0188542025-11-11
製品:サムスン / exynos 2200 ファームウェア種別:不適切な入力確認(CWE-20)

サムスンの exynos 1280 ファームウェア、exynos 1380 ファームウェア、exynos 2200 ファームウェアには、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184642025-11-07
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0177862025-10-30
製品:Q-Free / MAXTIME種別:不適切な入力確認(CWE-20)

Q-Free の MAXTIME には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0170712025-10-23
製品:クアルコム / ipq8173 ファームウェア種別:不適切な入力確認(CWE-20)

CSR8811 ファームウェア、immersive home 214 platform ファームウェア、immersive home 216 platform ファームウェア等複数のクアルコム製品には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0168892025-10-22
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows Search サービスに不備があるため、サービス運用妨害 (DoS) の脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0156642025-10-10
製品:Dat Duy / TinyEnv種別:不適切な入力確認(CWE-20)

Dat Duy の TinyEnv には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0154722025-10-09
製品:AMI / aptio v種別:不適切な入力確認(CWE-20)

AMI の aptio v には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2024-0284942025-10-07
製品:インテル / Intel PROSet/Wireless WiFi種別:不適切な入力確認(CWE-20)

インテルの Killer および Intel PROSet/Wireless WiFi には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0284162025-10-06
製品:OpenSynergy / Blue SDK種別:不適切な入力確認(CWE-20)

OpenSynergy の Blue SDK には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.6JVNDB-2024-0284092025-10-06
製品:インテル / Intel PROSet/Wireless WiFi種別:不適切な入力確認(CWE-20)

インテルの Killer および Intel PROSet/Wireless WiFi には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0146572025-09-30
製品:q-cms.cn / QCMS種別:不適切な入力確認(CWE-20)

q-cms.cn の QCMS には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0144402025-09-25
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な入力確認(CWE-20)

マイクロソフトの Microsoft Windows 11 および Windows Server には、ローカルセキュリティ機関サブシステムサービス (LSASS) に不備があるため、サービス運用妨害 (DoS) の脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0143652025-09-24
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの iPadOS、iOS、macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0142612025-09-24
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

アップルの macOS には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0141132025-09-19
製品:Misskey / Misskey種別:不適切な入力確認(CWE-20)

Misskey には、入力確認に関する脆弱性、エンコードおよびエスケープに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0138482025-09-16
製品:アドビ / Adobe Experience Manager種別:不適切な入力確認(CWE-20)

アドビの Adobe Experience Manager には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0138422025-09-16
製品:アドビ / Adobe Experience Manager種別:不適切な入力確認(CWE-20)

アドビの Adobe Experience Manager には、入力確認に関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0134132025-09-09
製品:Vercel, Inc. (旧 Zeit, Inc.) / Next.js種別:不適切な入力確認(CWE-20)

Vercel, Inc. (旧 Zeit, Inc.) の Node.js 用 Next.js には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0277652025-09-08
製品:インテル / Intel VTune Profiler種別:不適切な入力確認(CWE-20)

インテルの oneapi base toolkit、Intel System Bring-up Toolkit、Intel VTune Profiler には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0132512025-09-08
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0132152025-09-08
製品:Google / Android種別:不適切な入力確認(CWE-20)

Google の Android には、入力確認に関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2025-0132112025-09-08
製品:サムスン / Android種別:不適切な入力確認(CWE-20)

サムスンの Android には、入力確認に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。