脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい 直近3年 の検索結果:761800 件目を表示(ページ 20

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2023-0239082024-01-30
製品:Winwar Media / wp email capture種別:情報漏えい(CWE-200)

Winwar Media の WordPress 用 wp email capture には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0239022024-01-30
製品:bigcommerce / bigcommerce種別:情報漏えい(CWE-200)

WordPress 用 bigcommerce には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0239012024-01-30
製品:HM Plugin / jobwp種別:情報漏えい(CWE-200)

HM Plugin の WordPress 用 jobwp には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0237802024-01-29
製品:VeronaLabs / WP SMS種別:情報漏えい(CWE-200)

VeronaLabs の WordPress 用 WP SMS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0249802024-01-29
製品:IBM / IBM Security QRadar SIEM種別:情報漏えい(CWE-200)

IBM の IBM Security QRadar SIEM には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0236962024-01-29
製品:IBM / Cloud Pak for Security種別:情報漏えい(CWE-200)

IBM の Cloud Pak for Security には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0233912024-01-26
製品:what3words / autosuggest種別:情報漏えい(CWE-200)

what3words の WordPress 用 autosuggest には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0231062024-01-25
製品:Pimcore / Pimcore Core Framework種別:情報漏えい(CWE-200)

Pimcore の Pimcore Core Framework には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0228822024-01-24
製品:アドビ / Magento Open Source種別:情報漏えい(CWE-200)

アドビの commerce および Magento Open Source には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2022-0248912024-01-24
製品:Lenovo / legion 5 pro 16iah7 ファームウェア種別:情報漏えい(CWE-200)

ideapad 1 14iau7 ファームウェア、ideapad 1 14igl7 ファームウェア、ideapad 1 15iau7 ファームウェア等複数の Lenovo 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2022-0248892024-01-24
製品:Lenovo / legion 5 pro 16iah7 ファームウェア種別:情報漏えい(CWE-200)

ideapad 1 14iau7 ファームウェア、ideapad 1 14igl7 ファームウェア、ideapad 1 15iau7 ファームウェア等複数の Lenovo 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0226902024-01-24
製品:FIT2CLOUD / cloudexplorer lite種別:情報漏えい(CWE-200)

FIT2CLOUD の cloudexplorer lite には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.4JVNDB-2023-0216402024-01-19
製品:SAP / businessobjects business intelligence種別:情報漏えい(CWE-200)

SAP の businessobjects business intelligence には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.8JVNDB-2023-0210472024-01-18
製品:SAP / SAP Supplier Relationship Management種別:情報漏えい(CWE-200)

SAP の SAP Supplier Relationship Management には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0210442024-01-18
製品:SAP / SAP Business One種別:情報漏えい(CWE-200)

SAP の SAP Business One には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0210432024-01-18
製品:SAP / powerdesigner種別:情報漏えい(CWE-200)

SAP の powerdesigner には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2023-0207262024-01-17
製品:strapi / strapi種別:情報漏えい(CWE-200)

strapi には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0206462024-01-17
製品:weave / gitops terraform controller種別:情報漏えい(CWE-200)

weave の gitops terraform controller には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0204412024-01-17
製品:デル / Dell Hybrid Client種別:情報漏えい(CWE-200)

デルの Dell Hybrid Client には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0204222024-01-17
製品:strapi / strapi種別:情報漏えい(CWE-200)

strapi には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0202522024-01-16
製品:IBM / IBM System Storage Virtualization Engine TS7700 3957-VED ファームウェア種別:情報漏えい(CWE-200)

IBM の IBM System Storage Virtualization Engine TS7700 3957-VEC ファームウェア、IBM System Storage Virtualization Engine TS7700 3957-VED ファームウェア、IBM System Storage Virtualization Engine TS7700 3948-VED ファームウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0200992024-01-16
製品:labring / laf種別:情報漏えい(CWE-200)

labring の laf には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0198742024-01-15
製品:Umbraco / Umbraco CMS種別:情報漏えい(CWE-200)

Umbraco の Umbraco CMS には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0193262024-01-12
製品:TeamPass / TeamPass種別:情報漏えい(CWE-200)

TeamPass には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0193062024-01-12
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

youtube-dlc project の youtube-dlc 等複数ベンダの製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0184332024-01-11
製品:botanikyazilim / pharmacy automation種別:情報漏えい(CWE-200)

botanikyazilim の pharmacy automation には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0183602024-01-11
製品:Liquid Web, LLC / Membership Plugin - Restrict Content種別:情報漏えい(CWE-200)

Liquid Web, LLC の WordPress 用 Membership Plugin - Restrict Content には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0182702024-01-11
製品:Devolutions / Devolutions Server種別:情報漏えい(CWE-200)

Devolutions の Devolutions Server には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0175952024-01-09
製品:humansignal / label studio種別:情報漏えい(CWE-200)

humansignal の label studio には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0173662024-01-09
製品:Maiwei Safety Production Control Platform project / Maiwei Safety Production Control Platform種別:情報漏えい(CWE-200)

Maiwei Safety Production Control Platform project の Maiwei Safety Production Control Platform には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0169642024-01-05
製品:Discourse / Discourse種別:情報漏えい(CWE-200)

Discourse には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0246452023-12-28
製品:Lenovo / app store app種別:情報漏えい(CWE-200)

Lenovo の app store app には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0154982023-12-27
製品:wipotec / comscale種別:情報漏えい(CWE-200)

wipotec の comscale には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0154922023-12-27
製品:Baker Hughes Company / Bently Nevada 3500 System ファームウェア種別:情報漏えい(CWE-200)

Baker Hughes Company の Bently Nevada 3500 System ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0152572023-12-27
製品:Booster / Booster for WooCommerce種別:情報漏えい(CWE-200)

Booster の WordPress 用 Booster for WooCommerce には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0152552023-12-27
製品:ultimatelysocial / social media share buttons & social sharing icons種別:情報漏えい(CWE-200)

ultimatelysocial の WordPress 用 social media share buttons & social sharing icons には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.2JVNDB-2023-0151602023-12-27
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

Python Software Foundation の urllib3 等複数ベンダの製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0150032023-12-27
製品:WordPress.org / WordPress種別:情報漏えい(CWE-200)

WordPress.org の WordPress には、重要な情報を公開される脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0149142023-12-26
製品:Fedora Project / Fedora種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Traffic Server 等複数ベンダの製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2023-0149122023-12-26
製品:ジュニパーネットワークス / Junos OS Evolved種別:情報漏えい(CWE-200)

ジュニパーネットワークスの Junos OS Evolved には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。