脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい 直近1年 の検索結果:401440 件目を表示(ページ 11

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2025-0202672025-11-27
製品:マイクロソフト / Microsoft Office種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft 365 Apps、Excel、Office には、Microsoft Excel に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 4.4JVNDB-2024-0294392025-11-27
製品:HCL Technologies Limited / HCL Connections Docs種別:情報漏えい(CWE-200)

HCL Technologies Limited の HCL Connections Docs には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0198492025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:情報漏えい(CWE-200)

Desktop Alert Inc. の PingAlert Application Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0198032025-11-25
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0196342025-11-21
製品:oretnom23 / Simple Online Book Store System in PHP Free Source Code種別:情報漏えい(CWE-200)

oretnom23 の simple online book store system には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0195802025-11-20
製品:マイクロソフト / Microsoft Dynamics 365種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Dynamics 365 には、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0195142025-11-20
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、Microsoft フェールオーバークラスタ仮想ドライバに不備があるため、情報を公開される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0193772025-11-18
製品:QNAP Systems / Photo Station種別:情報漏えい(CWE-200)

QNAP Systems の Photo Station には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0190942025-11-12
製品:Azure Access Technology / BLU-IC4 ファームウェア種別:情報漏えい(CWE-200)

Azure Access Technology の BLU-IC2 ファームウェアおよび BLU-IC4 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189622025-11-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、記憶域スペースダイレクトに不備があるため、情報を公開される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0189052025-11-11
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0188552025-11-11
製品:サムスン / exynos 990 ファームウェア種別:情報漏えい(CWE-200)

exynos 1080 ファームウェア、exynos 1280 ファームウェア、exynos 1330 ファームウェア等複数のサムスン製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187942025-11-10
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0187292025-11-10
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187172025-11-10
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、visionOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0186622025-11-10
製品:Nagios Enterprises, LLC / Nagios Log Server種別:情報漏えい(CWE-200)

Nagios Enterprises, LLC の Nagios Log Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0186222025-11-07
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0186212025-11-07
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、tvOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0185382025-11-07
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0185042025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184822025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS、iOS、macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184612025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0292702025-11-05
製品:Graylog, Inc. / Graylog種別:情報漏えい(CWE-200)

Graylog, Inc. の Graylog には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0179732025-11-04
製品:オラクル / JRE種別:情報漏えい(CWE-200)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、JAXP に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0179362025-11-04
製品:Rocket Software / TRUfusion Enterprise種別:情報漏えい(CWE-200)

Rocket Software の TRUfusion Enterprise には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0178762025-10-31
製品:オラクル / Oracle Product Hub種別:情報漏えい(CWE-200)

Oracle E-Business Suite の Oracle Product Hub には、Item Catalog に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292472025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292392025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0292352025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0177222025-10-30
製品:オラクル / Oracle Financial Services Revenue Management and Billing種別:情報漏えい(CWE-200)

Oracle Financial Services Applications の Oracle Financial Services Revenue Management and Billing には、Security Management System に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0177062025-10-30
製品:BAE Systems / SOCET GXP種別:情報漏えい(CWE-200)

BAE Systems の SOCET GXP には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0174852025-10-28
製品:Flock Safety / Flock Safety種別:情報漏えい(CWE-200)

Android 用 Flock Safety には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0174812025-10-28
製品:オラクル / Oracle WebLogic Server種別:情報漏えい(CWE-200)

Oracle Fusion Middleware の Oracle WebLogic Server には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0174772025-10-28
製品:オラクル / PeopleSoft Enterprise PeopleTools種別:情報漏えい(CWE-200)

Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools には、Query に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0174742025-10-28
製品:オラクル / Oracle Life Sciences InForm種別:情報漏えい(CWE-200)

Oracle Health Sciences Applications の Oracle Life Sciences InForm には、Web Server に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0174672025-10-28
製品:Blackmagic Design / ATEM Mini Pro ファームウェア種別:情報漏えい(CWE-200)

Blackmagic Design の ATEM Mini Pro ファームウェアには、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.6JVNDB-2025-0173562025-10-27
製品:オラクル / Oracle Financial Services Analytical Applications Infrastructure種別:情報漏えい(CWE-200)

Oracle Financial Services Applications の Oracle Financial Services Analytical Applications Infrastructure には、Platform に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.8JVNDB-2025-0173362025-10-27
製品:オラクル / Oracle Database種別:情報漏えい(CWE-200)

Oracle Database Server の Portable Clusterware には、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0291752025-10-27
製品:Codester / AstroTalks種別:情報漏えい(CWE-200)

Codester の AstroTalks には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2025-0172472025-10-24
製品:Mozilla Foundation / Mozilla Firefox種別:情報漏えい(CWE-200)

Mozilla Foundation の Mozilla Firefox には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。