脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 パス・トラバーサル の検索結果:1,8011,840 件目を表示(ページ 46

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2024-0034152024-06-13
製品:upunzipper project / upunzipper種別:パス・トラバーサル(CWE-22)

upunzipper project の WordPress 用 upunzipper には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0034142024-06-13
製品:Strategery Migrations project / Strategery Migrations種別:パス・トラバーサル(CWE-22)

Strategery Migrations project の WordPress 用 Strategery Migrations には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0033992024-06-12
製品:SolarWinds / Serv-U種別:パス・トラバーサル(CWE-22)

SolarWinds の Serv-U には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0033492024-06-12
製品:TenWeb, Inc. / Photo Gallery種別:パス・トラバーサル(CWE-22)

TenWeb, Inc. の WordPress 用 Photo Gallery には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0033472024-06-12
製品:vanyukov / market exporter種別:パス・トラバーサル(CWE-22)

vanyukov の WordPress 用 market exporter には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0032972024-06-11
製品:Select-Themes / Stockholm Core種別:パス・トラバーサル(CWE-22)

Select-Themes の WordPress 用 Stockholm Core には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2024-0032882024-06-11
製品:Wow-Company / woocommerce - recent purchases種別:パス・トラバーサル(CWE-22)

Wow-Company の WordPress 用 woocommerce - recent purchases には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0032692024-06-11
製品:SinaExtra / Sina Extension for Elementor種別:パス・トラバーサル(CWE-22)

SinaExtra の WordPress 用 Sina Extension for Elementor には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0032682024-06-11
製品:Select-Themes / Stockholm種別:パス・トラバーサル(CWE-22)

Select-Themes の WordPress 用 Stockholm には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0032672024-06-11
製品:Select-Themes / Stockholm種別:パス・トラバーサル(CWE-22)

Select-Themes の WordPress 用 Stockholm には、パストラバーサルの脆弱性が存在します。

HighCVSS 9.3JVNDB-2004-0007772024-05-31
製品:リアルネットワークス / RealNetworks RealOne Player種別:パス・トラバーサル(CWE-22)

リアルネットワークスの realone desktop manager、realone enterprise desktop、RealNetworks RealOne Player には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0000552024-05-29
製品:Kontron / Redmine DMSF Plugin種別:パス・トラバーサル(CWE-22)

Kontronが提供するRedmine DMSF Pluginには、パストラバーサル(CWE-22)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:有限会社つくばセキュアネットワークリサーチ

MediumCVSS 5.3JVNDB-2024-0000522024-05-28
製品:飴屋/菖蒲 / UTAU種別:パス・トラバーサル(CWE-22)

飴屋/菖蒲が提供するUTAUには、次の複数の脆弱性が存在します。 ・OSコマンドインジェクション(CWE-78)- CVE-2024-28886 ・パストラバーサル(CWE-22)- CVE-2024-32944 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:石橋 由羽 氏

JVNDB-2024-0031972024-05-23
製品:LCDS / LAquis SCADA種別:パス・トラバーサル(CWE-22)

LCDS が提供する LAquis SCADA には、次の脆弱性が存在します。 * パストラバーサル (CWE-22) − CVE-2024-5040

LowCVSS 2.7JVNDB-2024-0000492024-05-17
製品:WPFactory LLC / Download Plugins and Themes from Dashboard種別:パス・トラバーサル(CWE-22)

WPFactory LLCが提供するWordPress用プラグインDownload Plugins and Themes from Dashboardには、パストラバーサル(CWE-22)の脆弱性が存在します。 この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て情報セキュリティ早期警戒パートナーシップに基づきIPAへ報告し、JPCERT/CCが開発者と本アドバイザリ公表の調整を行いました。 報告者:三井物産セキュアディレクション株式会社 佐藤 元 氏

HighCVSS 8.8JVNDB-2024-0031442024-05-01
製品:マイクロソフト / Microsoft Defender for IoT種別:パス・トラバーサル(CWE-22)

マイクロソフトの Microsoft Defender for IoT には、リモートでコードを実行される脆弱性が存在します。

HighCVSS 7.2JVNDB-2024-0029422024-03-08
製品:オムロン株式会社 / マシンオートメーションコントローラ NX シリーズ種別:パス・トラバーサル(CWE-22)

オムロン株式会社が提供するマシンオートメーションコントローラ NJ/NX シリーズには、パストラバーサルの脆弱性(CWE-22、CVE-2024-27121)が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、 JPCERT/CC が開発者との調整を行いました。

MediumCVSS 6.5JVNDB-2024-0000302024-03-08
製品:有限会社アップルップル / a-blog cms種別:パス・トラバーサル(CWE-22)

有限会社アップルップルが提供する a-blog cms は、コンテンツ管理システム (CMS) です。 a-blog cms には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏

HighCVSS 8.4JVNDB-2024-0028422024-02-27
製品:ConnectWise, Inc. / screenconnect種別:パス・トラバーサル(CWE-22)

ConnectWise, Inc. の screenconnect には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0028362024-02-22
製品:SolarWinds / Access Rights Manager種別:パス・トラバーサル(CWE-22)

SolarWinds の Access Rights Manager には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0028352024-02-22
製品:SolarWinds / Access Rights Manager種別:パス・トラバーサル(CWE-22)

SolarWinds の Access Rights Manager には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0028332024-02-22
製品:SolarWinds / Access Rights Manager種別:パス・トラバーサル(CWE-22)

SolarWinds の Access Rights Manager には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0260582024-02-20
製品:Unify Software and Solutions GmbH & Co. KG / openscape voice trace manager v8種別:パス・トラバーサル(CWE-22)

Unify Software and Solutions GmbH & Co. KG の openscape voice trace manager v8 には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0027912024-02-20
製品:デル / unity operating environment種別:パス・トラバーサル(CWE-22)

デルの unity operating environment には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0027452024-02-19
製品:clear / clearml種別:パス・トラバーサル(CWE-22)

clear の clearml には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0260282024-02-19
製品:Mitel Networks Corporation / unify openscape xpressions webassistant種別:パス・トラバーサル(CWE-22)

Mitel Networks Corporation の unify openscape xpressions webassistant には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0026172024-02-16
製品:lineagrafica / multilingual and multistore sitemap pro種別:パス・トラバーサル(CWE-22)

lineagrafica の Prestashop 用 multilingual and multistore sitemap pro には、パストラバーサルの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2024-0025722024-02-15
製品:Leanote / Leanote Desktop App種別:パス・トラバーサル(CWE-22)

Leanote の Leanote Desktop App には、パストラバーサルの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0025682024-02-15
製品:iSpyConnect / Agent DVR種別:パス・トラバーサル(CWE-22)

iSpyConnect の Agent DVR には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.4JVNDB-2024-0025452024-02-15
製品:Gradio project / Gradio種別:パス・トラバーサル(CWE-22)

Gradio project の Python 用 Gradio には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0025442024-02-15
製品:STIMULSOFT / dashboards.php種別:パス・トラバーサル(CWE-22)

STIMULSOFT の dashboards.php には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2023-0259812024-02-15
製品:getshieldsecurity.com / Shield Security種別:パス・トラバーサル(CWE-22)

getshieldsecurity.com の WordPress 用 Shield Security には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.2JVNDB-2024-0025292024-02-15
製品:TenWeb, Inc. / Photo Gallery種別:パス・トラバーサル(CWE-22)

TenWeb, Inc. の WordPress 用 Photo Gallery には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0024872024-02-15
製品:Apache Software Foundation / sling servlets resolver種別:パス・トラバーサル(CWE-22)

Apache Software Foundation の sling servlets resolver には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0024632024-02-14
製品:Anchore, Inc. / stereoscope種別:パス・トラバーサル(CWE-22)

Anchore, Inc. の Go 用 stereoscope には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0024542024-02-14
製品:Moby Project / buildkit種別:パス・トラバーサル(CWE-22)

Moby Project の buildkit には、パストラバーサルの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0024352024-02-14
製品:pixee / java code security toolkit種別:パス・トラバーサル(CWE-22)

pixee の java code security toolkit には、パストラバーサルの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0259202024-02-14
製品:IBM / IBM SOAR QRadar Plugin App種別:パス・トラバーサル(CWE-22)

IBM の IBM SOAR QRadar Plugin App には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0023472024-02-14
製品:kihron / serverrpexposer種別:パス・トラバーサル(CWE-22)

kihron の serverrpexposer には、パストラバーサルの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0023442024-02-14
製品:Crafatar / Crafatar種別:パス・トラバーサル(CWE-22)

Crafatar には、パストラバーサルの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。