脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 情報漏えい の検索結果:241280 件目を表示(ページ 7

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0012042026-01-14
製品:Craft CMS / Craft CMS種別:情報漏えい(CWE-200)

Craftはデジタル体験を作成するためのプラットフォームです。バージョン5.0.0-RC1から5.8.20および4.0.0-RC1から4.16.16の間のCraftインストールにおいて、認証されたユーザーが悪意のある細工をしたリクエストを通じてユーザープロフィール写真経由で機密資産を露出させる可能性があります。この問題を軽減するために、ユーザーは修正バージョン(5.8.21および4.16.17)にアップデートする必要があります。

MediumCVSS 5.5JVNDB-2025-0245262026-01-13
製品:Terra Informatica Software, Inc. / Sciter種別:情報漏えい(CWE-200)

Terra Informatica Software, IncのSciter v.4.4.7.0には、ローカルの攻撃者がSciterの動画レンダリング機能のadoptコンポーネントを介して機密情報を取得できる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0298402026-01-13
製品:インテル / Ethernet Controller I225-V ファームウェア種別:情報漏えい(CWE-200)

一部の Intel(R) Ethernet アダプターや Intel(R) Ethernet Controller I225 の管理機能ファームウェアに入力検証の不備が存在するため、認証されていないユーザーがネットワーク経由で情報を漏えいさせる恐れがあります。

MediumCVSS 6.5JVNDB-2024-0298242026-01-13
製品:miraheze / createwiki種別:情報漏えい(CWE-200)

CreateWikiは、MirahezeのMediaWiki拡張機能であり、ウィキのリクエストと作成を簡単に行えるように設計されています。以前の修正パッチには不備があり、特定の条件下では、権限のないユーザーにもプライベートウィキのリクエスト内容が公開される可能性がありましたが、この問題は該当するコミットによって修正されました。

MediumCVSS 5.3JVNDB-2024-0297782026-01-07
製品:シスコシステムズ / video phone 8875 ファームウェア種別:情報漏えい(CWE-200)

この脆弱性は、Web UIで機密情報が不適切に保存されているため、認証されていないリモートの攻撃者が電話機上の通話記録などの機密情報にアクセスできる可能性があります。ウェブアクセス機能が有効になっている場合、攻撃者はIPアドレスにアクセスすることで、この問題を悪用する可能性があります。ウェブアクセスは初期状態では無効化されています。

MediumCVSS 6.5JVNDB-2025-0235992026-01-06
製品:pagerduty / Runbook Automation種別:情報漏えい(CWE-200)

PagerDuty Runbookは2025年6月12日まで、設定ページのWebページDOM上に保存されたシークレット情報を直接公開していました。これらのシークレットはパスワードフィールドとしてマスクされて表示されますが、実際のシークレット値もページソースに含まれており、ブラウザの開発者ツールで入力フィールドのタイプを「password」から「text」に変更するだけで容易に表示できました。この脆弱性は、設定ページへのアクセス権を持つ管理者ユーザーによって悪用される可能性がありました。

MediumCVSS 5.5JVNDB-2025-0233192025-12-25
製品:Hitron Technologies Inc. / HI3120 ファームウェア種別:情報漏えい(CWE-200)

Hitron HI3120 v.7.2.4.5.2b1 には、index.html のログアウトオプションを通じて、ローカルの攻撃者が機密情報を取得できる脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0232962025-12-25
製品:Claris International Inc. (旧 FileMaker, Inc) / FileMaker Server種別:情報漏えい(CWE-200)

セキュリティ強化のため、FileMaker Server 22.0.4 のインストーラーには、Windows レジストリで NtfsDisable8dot3NameCreation を設定することにより、IIS の短いファイル名の列挙を無効化するオプションが追加されました。これにより、攻撃者がチルダ(~)文字を使って隠しファイルやディレクトリを特定することを防止できます。この脆弱性は FileMaker Server 22.0.4 で完全に修正されています。IIS Shortname 脆弱性では、Microsoft IIS が従来の 8.3 形式の短いファイル名をどのように処理するかを悪用し、攻撃者がチルダ(~)文字を使ったリクエストを作成することでファイルやディレクトリの存在を推測できてしまいます。

MediumCVSS 6.5JVNDB-2025-0230592025-12-25
製品:Devolutions / Devolutions Remote Desktop Manager種別:情報漏えい(CWE-200)

Devolutions の Devolutions Server および Devolutions Remote Desktop Manager には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0229242025-12-24
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0217122025-12-12
製品:シーメンス / SIMATIC CN 4100 ファームウェア種別:情報漏えい(CWE-200)

シーメンスの SIMATIC CN 4100 ファームウェアには、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0216492025-12-12
製品:シーメンス / simatic cn 4100種別:情報漏えい(CWE-200)

シーメンスの simatic cn 4100 には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212922025-12-09
製品:ThemeAtelier / IDonate - Blood Donation, Request And Donor Management System種別:情報漏えい(CWE-200)

ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0295172025-12-09
製品:Follow Redirects project / Follow Redirects種別:情報漏えい(CWE-200)

Follow Redirects project の Node.js 用 Follow Redirects には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0212222025-12-08
製品:ヒューレット・パッカード・エンタープライズ / AOS-CX種別:情報漏えい(CWE-200)

ヒューレット・パッカード・エンタープライズの AOS-CX には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0212042025-12-08
製品:FunnelKit / FunnelKit Automations - Email Marketing Automation and CRM for WordPress & WooCommerce種別:情報漏えい(CWE-200)

funnelkit の WordPress 用 funnelkit automations には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0211062025-12-05
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.3JVNDB-2025-0210942025-12-05
製品:Horde / Horde Groupware種別:情報漏えい(CWE-200)

Horde の Horde Groupware には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0294872025-12-05
製品:saleor / react-storefront種別:情報漏えい(CWE-200)

saleor の react-storefront には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0209172025-12-04
製品:Apache Software Foundation / CloudStack種別:情報漏えい(CWE-200)

Apache Software Foundation の CloudStack には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.1JVNDB-2025-0209132025-12-04
製品:ARM Ltd. / Valhall GPU Kernel Driver種別:情報漏えい(CWE-200)

ARM Ltd. の 5th gen gpu architecture kernel driver および Valhall GPU Kernel Driver には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0208942025-12-04
製品:Revive Adserver / Revive Adserver種別:情報漏えい(CWE-200)

Revive Adserver には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0202672025-11-27
製品:マイクロソフト / Microsoft Office種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft 365 Apps、Excel、Office には、Microsoft Excel に不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 4.4JVNDB-2024-0294392025-11-27
製品:HCL Technologies Limited / HCL Connections Docs種別:情報漏えい(CWE-200)

HCL Technologies Limited の HCL Connections Docs には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0198032025-11-25
製品:Mattermost, Inc. / Mattermost Server種別:情報漏えい(CWE-200)

Mattermost, Inc. の Mattermost Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0195802025-11-20
製品:マイクロソフト / Microsoft Dynamics 365種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Dynamics 365 には、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0195142025-11-20
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、Microsoft フェールオーバークラスタ仮想ドライバに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0189622025-11-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報漏えい(CWE-200)

マイクロソフトの Microsoft Windows Server には、記憶域スペースダイレクトに不備があるため、情報を公開される脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187942025-11-10
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0187292025-11-10
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0187172025-11-10
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、visionOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0186622025-11-10
製品:Nagios Enterprises, LLC / Nagios Log Server種別:情報漏えい(CWE-200)

Nagios Enterprises, LLC の Nagios Log Server には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0186222025-11-07
製品:アップル / watchOS種別:情報漏えい(CWE-200)

iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0185042025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184822025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS、iOS、macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0184612025-11-07
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0292702025-11-05
製品:Graylog, Inc. / Graylog種別:情報漏えい(CWE-200)

Graylog, Inc. の Graylog には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0292352025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

MediumCVSS 4.9JVNDB-2025-0177222025-10-30
製品:オラクル / Oracle Financial Services Revenue Management and Billing種別:情報漏えい(CWE-200)

Oracle Financial Services Applications の Oracle Financial Services Revenue Management and Billing には、Security Management System に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0177062025-10-30
製品:BAE Systems / SOCET GXP種別:情報漏えい(CWE-200)

BAE Systems の SOCET GXP には、情報漏えいに関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。