日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:161200 件目を表示(ページ 5

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0014392026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

Windowsシェルにおける機密情報が許可されていない第三者に漏洩することで、攻撃者がネットワーク上でなりすましを行うことが可能になります。

MediumCVSS 5.5JVNDB-2026-0014262026-01-19
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

Windows Management Servicesにおける機密情報が不正なアクターに露出し、認可された攻撃者がローカルで情報を開示できる脆弱性です。

MediumCVSS 5.3JVNDB-2025-0247382026-01-16
製品:Quipux / Quipux種別:情報漏えい(CWE-200)

Quipux 4.0.1からe1774acまでのバージョンでは、Administracion/usuarios/cambiar_password_olvido_validar.phpのtxt_loginパラメータを介して、すべての登録ユーザーのユーザー名を列挙でき、エクアドルの身分証明番号にアクセス可能です。

MediumCVSS 5.5JVNDB-2026-0013212026-01-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

デスクトップ ウィンドウ マネージャーにおける許可されていないアクターへの機密情報の露出により、権限を持つ攻撃者がローカルで情報を開示することができる。

MediumCVSS 6.2JVNDB-2026-0013082026-01-16
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

Windowsリモートプロシージャコールにおいて、機密情報が不正な第三者に漏洩することで、不正な攻撃者がローカルで情報を開示できる問題です。

MediumCVSS 5.3JVNDB-2026-0012562026-01-16
製品:OpenProject / OpenProject種別:情報漏えい(CWE-200)

OpenProjectはオープンソースのWebベースのプロジェクト管理ソフトウェアです。OpenProjectのバージョン11.2.1から16.6.2未満において、/account/change_passwordエンドポイントに任意のユーザーIDをpassword_change_user_idパラメータとして含むPOSTリクエストを送信すると、エラーページに要求されたユーザーのユーザー名が表示されてしまいます。このエンドポイントは認証なしで呼び出されることを想定しているため、これによりOpenProjectインスタンスに登録されたすべてのアカウントのユーザー名を列挙できます。この問題はバージョン16.6.2で修正されました。

MediumCVSS 4.3JVNDB-2024-0298652026-01-14
製品:Sensio Labs / HTTP Client種別:情報漏えい(CWE-200)

symfony/http-clientは、同期的または非同期的にHTTPリソースを取得するための強力なメソッドを提供するSymfony PHPフレームワークのモジュールです。`NoPrivateNetworkHttpClient`を使用する際に、ホスト解決中に一部の内部情報が漏洩し、IPアドレスやポートの列挙が可能になる問題があります。バージョン5.4.46、6.4.14、および7.1.7以降では、`NoPrivateNetworkHttpClient`がブロックされたIPをより早い段階でフィルタリングするようになり、この漏洩を防止しています。すべてのユーザーはアップグレードを推奨しています。この脆弱性に対する既知の回避策は存在しません。

MediumCVSS 6.5JVNDB-2026-0012042026-01-14
製品:Craft CMS / Craft CMS種別:情報漏えい(CWE-200)

Craftはデジタル体験を作成するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20および4.0.0-RC1から4.16.16の間のCraftインストールにおいて、認証されたユーザーが悪意のある細工をしたリクエストを通じてユーザープロフィール写真経由で機密資産を露出させる可能性があります。この問題を軽減するために、ユーザーは修正バージョン(5.8.21および4.16.17)にアップデートする必要があります。

MediumCVSS 5.5JVNDB-2025-0245262026-01-13
製品:Terra Informatica Software, Inc. / Sciter種別:情報漏えい(CWE-200)

Terra Informatica Software, IncのSciter v.4.4.7.0には、ローカルの攻撃者がSciterの動画レンダリング機能のadoptコンポーネントを介して機密情報を取得できる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0298402026-01-13
製品:インテル / Ethernet Controller I225-V ファームウェア種別:情報漏えい(CWE-200)

一部の Intel(R) Ethernet アダプターや Intel(R) Ethernet Controller I225 の管理機能ファームウェアに入力検証の不備が存在するため、認証されていないユーザーがネットワーク経由で情報を漏えいさせる恐れがあります。

MediumCVSS 6.5JVNDB-2024-0298242026-01-13
製品:miraheze / createwiki種別:情報漏えい(CWE-200)

CreateWikiは、MirahezeのMediaWiki拡張機能であり、ウィキのリクエストと作成を簡単に行えるように設計されています。以前の修正パッチには不備があり、特定の条件下では、権限のないユーザーにもプライベートウィキのリクエスト内容が公開される可能性がありましたが、この問題は該当するコミットによって修正されました。

MediumCVSS 5.3JVNDB-2024-0297782026-01-07
製品:シスコシステムズ / video phone 8875 ファームウェア種別:情報漏えい(CWE-200)

この脆弱性は、Web UIで機密情報が不適切に保存されているため、認証されていないリモートの攻撃者が電話機上の通話記録などの機密情報にアクセスできる可能性があります。ウェブアクセス機能が有効になっている場合、攻撃者はIPアドレスにアクセスすることで、この問題を悪用する可能性があります。ウェブアクセスは初期状態では無効化されています。

MediumCVSS 6.5JVNDB-2025-0235992026-01-06
製品:pagerduty / Runbook Automation種別:情報漏えい(CWE-200)

PagerDuty Runbookは2025年6月12日まで、設定ページのWebページDOM上に保存されたシークレット情報を直接公開していました。これらのシークレットはパスワードフィールドとしてマスクされて表示されますが、実際のシークレット値もページソースに含まれており、ブラウザの開発者ツールで入力フィールドのタイプを「password」から「text」に変更するだけで容易に表示できました。この脆弱性は、設定ページへのアクセス権を持つ管理者ユーザーによって悪用される可能性がありました。

MediumCVSS 5.5JVNDB-2025-0233192025-12-25
製品:Hitron Technologies Inc. / HI3120 ファームウェア種別:情報漏えい(CWE-200)

Hitron HI3120 v.7.2.4.5.2b1 には、index.html のログアウトオプションを通じて、ローカルの攻撃者が機密情報を取得できる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0232962025-12-25
製品:Claris International Inc. (旧 FileMaker, Inc) / FileMaker Server種別:情報漏えい(CWE-200)

セキュリティ強化のため、FileMaker Server 22.0.4 のインストーラーには、Windows レジストリで NtfsDisable8dot3NameCreation を設定することにより、IIS の短いファイル名の列挙を無効化するオプションが追加されました。これにより、攻撃者がチルダ(~)文字を使って隠しファイルやディレクトリを特定することを防止できます。この脆弱性は FileMaker Server 22.0.4 で完全に修正されています。IIS Shortname 脆弱性では、Microsoft IIS が従来の 8.3 形式の短いファイル名をどのように処理するかを悪用し、攻撃者がチルダ(~)文字を使ったリクエストを作成することでファイルやディレクトリの存在を推測できてしまいます。

MediumCVSS 6.5JVNDB-2025-0230592025-12-25
製品:Devolutions / Devolutions Remote Desktop Manager種別:情報漏えい(CWE-200)

Devolutions の Devolutions Server および Devolutions Remote Desktop Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0229242025-12-24
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0217122025-12-12
製品:シーメンス / SIMATIC CN 4100 ファームウェア種別:情報漏えい(CWE-200)

シーメンスの SIMATIC CN 4100 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0216492025-12-12
製品:シーメンス / simatic cn 4100種別:情報漏えい(CWE-200)

シーメンスの simatic cn 4100 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212922025-12-09
製品:ThemeAtelier / IDonate - Blood Donation, Request And Donor Management System種別:情報漏えい(CWE-200)

ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0295172025-12-09
製品:Follow Redirects project / Follow Redirects種別:情報漏えい(CWE-200)

Follow Redirects project の Node.js 用 Follow Redirects には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212222025-12-08
製品:ヒューレット・パッカード・エンタープライズ / AOS-CX種別:情報漏えい(CWE-200)

ヒューレット・パッカード・エンタープライズの AOS-CX には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0212042025-12-08
製品:FunnelKit / FunnelKit Automations - Email Marketing Automation and CRM for WordPress & WooCommerce種別:情報漏えい(CWE-200)

funnelkit の WordPress 用 funnelkit automations には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0211062025-12-05
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0210942025-12-05
製品:Horde / Horde Groupware種別:情報漏えい(CWE-200)

Horde の Horde Groupware には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0294872025-12-05
製品:saleor / react-storefront種別:情報漏えい(CWE-200)

saleor の react-storefront には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0209172025-12-04
製品:Apache Software Foundation / CloudStack種別:情報漏えい(CWE-200)

Apache Software Foundation の CloudStack には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.1JVNDB-2025-0209132025-12-04
製品:ARM Ltd. / Valhall GPU Kernel Driver種別:情報漏えい(CWE-200)

ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0208942025-12-04
製品:Revive Adserver / Revive Adserver種別:情報漏えい(CWE-200)

Revive Adserver には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0202672025-11-27
製品:マイクロソフト / Microsoft Office種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft 365 Apps、Excel、Office には、Microsoft Excel に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 4.4JVNDB-2024-0294392025-11-27
製品:HCL Technologies Limited / HCL Connections Docs種別:情報漏えい(CWE-200)

HCL Technologies Limited の HCL Connections Docs には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0198032025-11-25
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0195802025-11-20
製品:マイクロソフト / Microsoft Dynamics 365種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Dynamics 365 には、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0195142025-11-20
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、Microsoft フェールオーバークラスタ仮想ドライバに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189622025-11-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、記憶域スペースダイレクトに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187942025-11-10
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0187292025-11-10
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187172025-11-10
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、visionOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0186622025-11-10
製品:Nagios Enterprises, LLC / Nagios Log Server種別:情報漏えい(CWE-200)

Nagios Enterprises, LLC の Nagios Log Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0186222025-11-07
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。