日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,680 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,680件収録 脆弱性情報約29万
34,184件緊急(Critical)
116,050件重要(High)

深刻度 Critical 種別 情報漏えい 直近3年 の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.1JVNDB-2026-0150662026-05-11
製品:Apache Software Foundation / CloudStack種別:情報漏えい(CWE-200)

Proxmox拡張機能を介して展開されたインスタンスは、他のテナントに属するインスタンスへの不正アクセスを許可する脆弱性があります。この問題はApache CloudStackのバージョン4.21.0.0から4.22.0.0までに影響します。CloudStack用Proxmox拡張機能は、ユーザーが編集可能なインスタンス設定であるproxmox_vmidを不適切に使用し、CloudStackインスタンスをProxmox仮想マシンに関連付けています。この値はテナント所有権に対して制限や検証がされておらず、さらにProxmoxのVM IDは予測可能なため、権限のない攻撃者がこの設定を変更して別のアカウントに属するVMを参照させることが可能です。これにより、不正なクロステナントアクセスが発生し、対象のVMに対して起動、停止、破棄などのフルコントロールが可能となります。ユーザーはこの問題を修正したバージョン4.22.0.1へアップグレードすることを推奨します。既存のインストールに対する回避策として、ユーザーによるproxmox_vmidインスタンス詳細の編集を防止するために、この詳細名をグローバル設定パラメーターuser.vm.denied.detailsに追加できます。

CriticalCVSS 9.9JVNDB-2026-0133812026-04-30
製品:マイクロソフト / Azure IOT Central種別:情報漏えい(CWE-200)

Azure IoT Centralにおける機密情報への不正アクセスにより、認可された攻撃者がネットワーク上で権限を昇格させることが可能です。

CriticalCVSS 9.8JVNDB-2026-0131002026-04-30
製品:dgraph / dgraph種別:情報漏えい(CWE-200)

Dgraph はオープンソースの分散型 GraphQL データベースです。バージョン 25.3.3 より前の Dgraph では、認証なしでアクセス可能な Alpha の /debug/vars エンドポイントを通じてプロセスのコマンドライン情報が公開されていました。管理者トークンは一般的に --security "token=..." スタートアップフラグを介して提供されるため、認証されていない攻撃者がそのトークンを取得し、X-Dgraph-AuthToken ヘッダーで再利用して管理者専用エンドポイントにアクセスできました。これは以前に修正された /debug/pprof/cmdline の問題のバリエーションですが、現在の修正は不完全であり、/debug/pprof/cmdline のみをブロックし、expvar の /debug/vars ハンドラーを含む http.DefaultServeMux は依然として提供されていました。この脆弱性はバージョン 25.3.3 で修正されました。

CriticalCVSS 9.8JVNDB-2026-0026112026-02-04
製品:Bluspark / BLUVOYIX種別:情報漏えい(CWE-200)

BLUVOYIXには機密性の高い内部APIドキュメントが露出しているため、脆弱性が存在します。認証されていないリモート攻撃者は、ドキュメントで公開されているAPIに対して特別に細工したHTTPリクエストを送信することで、この脆弱性を悪用できます。この脆弱性を悪用に成功した場合、攻撃者は内部機能を利用して対象プラットフォームに損害を与えられます。

CriticalCVSS 9.8JVNDB-2026-0024762026-02-02
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

Google Chrome 144.0.7559.59 未満のバージョンにおいて、ネットワークのポリシーが不十分に強制されたため、攻撃者がネットワークログファイルを取得し、そのログファイルを通じて潜在的に機密情報を入手する可能性がありました。この問題は Chromium セキュリティにおいて重大度が中に分類されています。

CriticalCVSS 9.1JVNDB-2026-0012602026-01-16
製品:OpenProject / OpenProject種別:情報漏えい(CWE-200)

OpenProjectはオープンソースのウェブベースプロジェクト管理ソフトウェアです。バージョン16.6.4以前のOpenProjectのワークパッケージPDFエクスポート機能にはローカルファイル読み取り(LFR)脆弱性が存在します。特殊に細工されたSVGファイル(PNGに偽装)をワークパッケージの添付ファイルとしてアップロードすることで、攻撃者はバックエンドの画像処理エンジン(ImageMagick)を悪用できます。ワークパッケージをPDFにエクスポートする際に、バックエンドが画像のリサイズを試み、その過程でImageMagickのtext: coderがトリガーされます。これにより、攻撃者はアプリケーションユーザーがアクセス権を持つ任意のローカルファイル(例:/etc/passwd、全プロジェクト構成ファイル、プライベートプロジェクトデータなど)を読み取ることが可能になります。この攻撃は、ワークパッケージのようにPDFにエクスポート可能なコンテナへの添付ファイルアップロード権限を必要とします。問題はバージョン16.6.4で修正されています。アップグレードが困難な場合は、手動でパッチを適用することが推奨されます。

CriticalCVSS 9.0JVNDB-2026-0012532026-01-16
製品:Veeam / Veeam Backup & Replication種別:情報漏えい(CWE-200)

この脆弱性により、バックアップまたはテープオペレーターがroot権限でファイルを書き込むことが可能になります。

CriticalCVSS 9.8JVNDB-2025-0241542026-01-08
製品:Delta Electronics, INC. / DVP-12SE11T ファームウェア種別:情報漏えい(CWE-200)

この脆弱性は、DVP-12SE11Tにおいて部分的なパスワードが開示されることにより、認証を回避できる可能性がある問題です。

CriticalCVSS 9.8JVNDB-2025-0228822025-12-24
製品:Meatmeet / Meatmeet種別:情報漏えい(CWE-200)

Android 用 Meatmeet には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0223112025-12-18
製品:Thermo Fisher Scientific Inc. / Ion OneTouch 2 ファームウェア種別:情報漏えい(CWE-200)

Thermo Fisher Scientific Inc. の Ion OneTouch 2 ファームウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0193772025-11-18
製品:QNAP Systems / Photo Station種別:情報漏えい(CWE-200)

QNAP Systems の Photo Station には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0189052025-11-11
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0174672025-10-28
製品:Blackmagic Design / ATEM Mini Pro ファームウェア種別:情報漏えい(CWE-200)

Blackmagic Design の ATEM Mini Pro ファームウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2025-0172472025-10-24
製品:Mozilla Foundation / Mozilla Firefox種別:情報漏えい(CWE-200)

Mozilla Foundation の Mozilla Firefox には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0172052025-10-24
製品:Mozilla Foundation / Mozilla Thunderbird種別:情報漏えい(CWE-200)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0163172025-10-17
製品:Blackmagic Design / Blackmagic Web Presenter HD ファームウェア種別:情報漏えい(CWE-200)

Blackmagic Design の Blackmagic Web Presenter HD ファームウェアには、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2025-0145882025-09-29
製品:Argo Project Authors / Argo CD種別:情報漏えい(CWE-200)

Argo Project Authors の Argo CD には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0279952025-09-25
製品:R&Y Labs / Rack CORS Middleware種別:情報漏えい(CWE-200)

R&Y Labs の Rack CORS Middleware には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0144082025-09-24
製品:アップル / iOS種別:情報漏えい(CWE-200)

アップルの iPadOS および iOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0277392025-09-08
製品:Mahara / Mahara種別:情報漏えい(CWE-200)

Mahara には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0275442025-08-27
製品:Navidrome / Navidrome種別:情報漏えい(CWE-200)

Navidrome には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0108582025-08-07
製品:usememos / memos種別:情報漏えい(CWE-200)

usememos の memos には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0105932025-08-05
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0105832025-08-05
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS および macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0264332025-07-25
製品:Apache Software Foundation / Apache Aurora種別:情報漏えい(CWE-200)

** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Apache Software Foundation の Apache Aurora には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2025-0086912025-07-14
製品:シスコシステムズ / Cisco IOS XE種別:情報漏えい(CWE-200)

シスコシステムズの Cisco IOS XE には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0085542025-07-11
製品:マイクロソフト / Power Automate種別:情報漏えい(CWE-200)

マイクロソフトの Power Automate には、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0292592025-07-04
製品:NCR / terminal handler種別:情報漏えい(CWE-200)

NCR の terminal handler には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0039662025-04-24
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0039092025-04-23
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの iPadOS および macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0035462025-04-16
製品:アップル / visionOS種別:情報漏えい(CWE-200)

iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0035372025-04-16
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0285932025-04-15
製品:OpenClinic GA project / OpenClinic GA種別:情報漏えい(CWE-200)

OpenClinic GA project の OpenClinic GA には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0033522025-04-14
製品:アップル / tvOS種別:情報漏えい(CWE-200)

iPadOS、iOS、macOS 等複数のアップル製品には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0033402025-04-14
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0033382025-04-14
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0030362025-04-08
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0030312025-04-08
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0029082025-04-03
製品:PrinterLogic / Virtual Appliance種別:情報漏えい(CWE-200)

PrinterLogic の Vasion Print および Virtual Appliance には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0026552025-03-27
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,680件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。