日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.5JVNDB-2025-0185042025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184822025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS、iOS、macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184612025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0292702025-11-05
製品:Graylog, Inc. / Graylog種別:情報漏えい(CWE-200)

Graylog, Inc. の Graylog には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0292352025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0177222025-10-30
製品:オラクル / Oracle Financial Services Revenue Management and Billing種別:情報漏えい(CWE-200)

Oracle Financial Services Applications の Oracle Financial Services Revenue Management and Billing には、Security Management System に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0177062025-10-30
製品:BAE Systems / SOCET GXP種別:情報漏えい(CWE-200)

BAE Systems の SOCET GXP には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0174812025-10-28
製品:オラクル / Oracle WebLogic Server種別:情報漏えい(CWE-200)

Oracle Fusion Middleware の Oracle WebLogic Server には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0174772025-10-28
製品:オラクル / PeopleSoft Enterprise PeopleTools種別:情報漏えい(CWE-200)

Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools には、Query に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0174742025-10-28
製品:オラクル / Oracle Life Sciences InForm種別:情報漏えい(CWE-200)

Oracle Health Sciences Applications の Oracle Life Sciences InForm には、Web Server に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.8JVNDB-2025-0173362025-10-27
製品:オラクル / Oracle Database種別:情報漏えい(CWE-200)

Oracle Database Server の Portable Clusterware には、機密性に影響のある脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0291752025-10-27
製品:Codester / AstroTalks種別:情報漏えい(CWE-200)

Codester の AstroTalks には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0172342025-10-24
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows プッシュ通知に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0172262025-10-24
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)

Huawei の HarmonyOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0169102025-10-22
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft Windows ファイルエクスプローラに不備があるため、なりすまされる脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0169062025-10-22
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows プッシュ通知に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0290872025-10-22
製品:ATISoluciones / CIGES種別:情報漏えい(CWE-200)

ATISoluciones の CIGES には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.9JVNDB-2025-0167872025-10-22
製品:Anysphere / Cursor種別:情報漏えい(CWE-200)

Anysphere の Cursor には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0167492025-10-22
製品:Frappe / frappe lms種別:情報漏えい(CWE-200)

Frappe の frappe lms には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0165732025-10-21
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows カーネルモードドライバに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0164612025-10-20
製品:Huawei / HarmonyOS種別:情報漏えい(CWE-200)

Huawei の HarmonyOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.7JVNDB-2024-0289942025-10-20
製品:lobehub / lobe chat種別:情報漏えい(CWE-200)

lobehub の lobe chat には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0161552025-10-16
製品:2wcom Systems GmbH / IP-4c ファームウェア種別:情報漏えい(CWE-200)

2wcom Systems GmbH の IP-4c ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0161162025-10-16
製品:Arteche / saTECH BCU ファームウェア種別:情報漏えい(CWE-200)

Arteche の saTECH BCU ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.8JVNDB-2025-0160912025-10-15
製品:MERCUSYS Technologies Co., Ltd. / MW305R ファームウェア種別:情報漏えい(CWE-200)

MERCUSYS Technologies Co., Ltd. の MW305R ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0288142025-10-15
製品:Mage Technologies, Inc. / Mage AI種別:情報漏えい(CWE-200)

Mage Technologies, Inc. の Python 用 Mage AI には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0288032025-10-14
製品:クアルコム / ipq9008 ファームウェア種別:情報漏えい(CWE-200)

CSR8811 ファームウェア、CSRA6620 ファームウェア、CSRA6640 ファームウェア等複数のクアルコム製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0158452025-10-14
製品:Apereo / Opencast種別:情報漏えい(CWE-200)

Apereo の Opencast には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0158272025-10-14
製品:HCL Technologies Limited / dryice iautomate種別:情報漏えい(CWE-200)

HCL Technologies Limited の dryice iautomate には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0156822025-10-10
製品:SeaCMS project / SeaCMS種別:情報漏えい(CWE-200)

SeaCMS project の SeaCMS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.7JVNDB-2025-0151332025-10-06
製品:AMI / aptio v種別:情報漏えい(CWE-200)

AMI の aptio v には、任意の場所に任意の値を書き込み可能な状態に関する脆弱性、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0283402025-10-03
製品:Nextcloud / Nextcloud Server種別:情報漏えい(CWE-200)

Nextcloud の Nextcloud Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0283372025-10-02
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0145382025-09-26
製品:Umbraco / Umbraco CMS種別:情報漏えい(CWE-200)

Umbraco の Umbraco CMS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0280752025-09-26
製品:innovaphone AG / innovaphone PBX種別:情報漏えい(CWE-200)

innovaphone AG の innovaphone PBX には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.2JVNDB-2025-0144392025-09-25
製品:Mozilla Foundation / Mozilla Thunderbird種別:情報漏えい(CWE-200)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0142742025-09-24
製品:アップル / watchOS種別:情報漏えい(CWE-200)

Safari、iPadOS、iOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0142732025-09-24
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0140742025-09-18
製品:Google / Android種別:情報漏えい(CWE-200)

Google の Android には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0136632025-09-11
製品:TYPO3 Association / TYPO3種別:情報漏えい(CWE-200)

TYPO3 Association の TYPO3 には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。