脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 情報漏えい 直近3年 の検索結果:801840 件目を表示(ページ 21

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2023-0148932023-12-26
製品:yzh66 / sandbox種別:情報漏えい(CWE-200)

yzh66 の sandbox には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0146682023-12-25
製品:Node.js Foundation / undici種別:情報漏えい(CWE-200)

Node.js Foundation の Node.js 用 undici には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0146582023-12-25
製品:Apache Software Foundation / Apache Airflow種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Airflow には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0146572023-12-25
製品:Apache Software Foundation / Apache Airflow種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Airflow には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0146102023-12-25
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)

Huawei の HarmonyOS および EMUI には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2023-0142922023-12-22
製品:シーメンス / simotion p320-4 s ファームウェア種別:情報漏えい(CWE-200)

simotion d425-2 dp ファームウェア、simotion d425-2 dp/pn ファームウェア、simotion d435-2 dp ファームウェア等複数のシーメンス製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0140212023-12-22
製品:SAP / s/4hana種別:情報漏えい(CWE-200)

SAP の s/4hana には、情報漏えいに関する脆弱性が存在します。

HighCVSS 8.1JVNDB-2023-0139662023-12-22
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Python Software Foundation の urllib3 等複数ベンダの製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2023-0127402023-12-19
製品:strapi / strapi種別:情報漏えい(CWE-200)

strapi には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2021-0207082023-12-18
製品:フォーティネット / FortiClient EMS種別:情報漏えい(CWE-200)

フォーティネットの FortiClient EMS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0124992023-12-18
製品:lovasoa / SQLpage種別:情報漏えい(CWE-200)

lovasoa の SQLpage には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0123522023-12-15
製品:Vaadin Ltd. / Vaadin種別:情報漏えい(CWE-200)

Vaadin Ltd. の Vaadin には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0123512023-12-15
製品:Vaadin Ltd. / Vaadin種別:情報漏えい(CWE-200)

Vaadin Ltd. の Vaadin には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0122802023-12-15
製品:Shopware AG / Shopware種別:情報漏えい(CWE-200)

Shopware AG の Shopware には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0122762023-12-15
製品:cilium / cilium種別:情報漏えい(CWE-200)

cilium には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0122662023-12-15
製品:XWiki / xwiki種別:情報漏えい(CWE-200)

XWiki の xwiki には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0120472023-12-15
製品:openautomationsoftware / oas platform種別:情報漏えい(CWE-200)

openautomationsoftware の oas platform には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2023-0120292023-12-15
製品:SAP / businessobjects business intelligence種別:情報漏えい(CWE-200)

SAP の businessobjects business intelligence には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.7JVNDB-2023-0120082023-12-15
製品:Zope Foundation / Zope種別:情報漏えい(CWE-200)

Zope Foundation の AccessControl および Zope には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2022-0244752023-12-15
製品:アップル / watchOS種別:情報漏えい(CWE-200)

複数の Apple 製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0244552023-12-15
製品:Sourcegraph / Sourcegraph種別:情報漏えい(CWE-200)

Sourcegraph には、観測可能な不一致に関する脆弱性が存在します。 本脆弱性は、CVE-2021-43823 とは異なる脆弱性です。

HighCVSS 7.5JVNDB-2022-0244542023-12-15
製品:Quadlayers / Perfect Brands for WooCommerce種別:情報漏えい(CWE-200)

WordPress Perfect Brands for WooCommerce プラグイン には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0244432023-12-15
製品:フォーティネット / FortiSwitch種別:情報漏えい(CWE-200)

FortiAnalyzer、FortiManager、FortiPortal 等複数のフォーティネット製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0119172023-12-14
製品:Apache Software Foundation / Apache Airflow種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Airflow には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0115462023-12-13
製品:PlayTube / PlayTube種別:情報漏えい(CWE-200)

PlayTube には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0108642023-12-11
製品:TeslaMate project / TeslaMate種別:情報漏えい(CWE-200)

TeslaMate project の TeslaMate には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0104382023-12-08
製品:IBM / IBM Spectrum Virtualize種別:情報漏えい(CWE-200)

IBM の IBM Spectrum Virtualize には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0103742023-12-08
製品:Rocket.Chat / Rocket.Chat種別:情報漏えい(CWE-200)

Rocket.Chat には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0100312023-12-07
製品:SAP / businessobjects business intelligence種別:情報漏えい(CWE-200)

SAP の businessobjects business intelligence には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2023-0100142023-12-07
製品:SAP / SAP GUI for Windows種別:情報漏えい(CWE-200)

SAP の SAP GUI for Windows には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.0JVNDB-2023-0100092023-12-07
製品:SAP / businessobjects business intelligence種別:情報漏えい(CWE-200)

SAP の businessobjects business intelligence には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0096572023-12-06
製品:シーメンス / 6gk1411-5ac00 ファームウェア種別:情報漏えい(CWE-200)

シーメンスの 6gk1411-1ac00 ファームウェアおよび 6gk1411-5ac00 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0091872023-12-05
製品:payloadcms / payload種別:情報漏えい(CWE-200)

payloadcms の Node.js 用 payload には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0088712023-12-04
製品:XWiki / xwiki種別:情報漏えい(CWE-200)

XWiki の xwiki には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0240802023-12-04
製品:GLPI-PROJECT.ORG / cmdb種別:情報漏えい(CWE-200)

GLPI-PROJECT.ORG の Glpi 用 cmdb には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0240732023-12-01
製品:Debian / Debian GNU/Linux種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Traffic Server 等複数ベンダの製品には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0085812023-12-01
製品:Apache Software Foundation / Apache Traffic Server種別:情報漏えい(CWE-200)

Apache Software Foundation の Apache Traffic Server には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0082882023-11-30
製品:Danfoss A/S / AK-EM 100 ファームウェア種別:情報漏えい(CWE-200)

Danfoss A/S の AK-EM 100 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2023-0082792023-11-30
製品:Danfoss A/S / AK-EM 100 ファームウェア種別:情報漏えい(CWE-200)

Danfoss A/S の AK-EM 100 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2022-0238232023-11-30
製品:Motorola Solutions, Inc / moto e20 ファームウェア種別:情報漏えい(CWE-200)

Motorola Solutions, Inc の moto e20 ファームウェアには、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。