脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 SQLインジェクション の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.2JVNDB-2025-0233852025-12-26
製品:CodeAstro / real estate management system種別:SQLインジェクション(CWE-89)

CodeAstro Real Estate Management System 1.0 にセキュリティ脆弱性が確認されています。影響を受けるのは、Administrator Endpoint コンポーネントの /admin/userdelete.php ファイルの不明な機能です。ID 引数の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。

HighCVSS 7.2JVNDB-2025-0233842025-12-26
製品:anisha / Online Appointment Booking System IN PHP, CSS, JavaScript, AND MYSQL | FREE DOWNLOAD種別:SQLインジェクション(CWE-89)

code-projects Online Appointment Booking System 1.0に脆弱性が発見されました。/admin/deletemanager.phpファイルの不明な機能が影響を受けます。managername引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2025-0233682025-12-26
製品:carmelo (Carmelo Garcia) / Simple Stock System種別:SQLインジェクション(CWE-89)

code-projects Simple Stock System 1.0 に脆弱性が確認されました。この脆弱性は /checkuser.php ファイルの不明な関数に影響し、Username 引数を操作することで SQLインジェクションが発生する可能性があります。攻撃はリモートで実行でき、エクスプロイトも公開されているため悪用される恐れがあります。

HighCVSS 8.0JVNDB-2024-0297242025-12-25
製品:Amazon.com, Inc. / Amazon Redshift Python Connector種別:SQLインジェクション(CWE-89)

Amazon.com, Inc. の Python 用 Amazon Redshift Python Connector には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0231332025-12-25
製品:Frappe / Frappe CRM種別:SQLインジェクション(CWE-89)

Frappe の Frappe CRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0230892025-12-25
製品:AYS-Pro / Quiz Maker種別:SQLインジェクション(CWE-89)

AYS-Pro の WordPress 用 Quiz Maker には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.3JVNDB-2024-0296772025-12-25
製品:Arista Networks, Inc. / NG Firewall種別:SQLインジェクション(CWE-89)

Arista Networks, Inc. の NG Firewall には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0230262025-12-24
製品:WeGIA / WeGIA種別:SQLインジェクション(CWE-89)

WeGIA には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0229622025-12-24
製品:CSZ CMS / CSZ CMS種別:SQLインジェクション(CWE-89)

CSZ CMS には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0229392025-12-24
製品:万里 / Lvzhou CMS種別:SQLインジェクション(CWE-89)

万里 の Lvzhou CMS には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0228542025-12-23
製品:Puneeth Reddy H C / online-shopping-system-advanced種別:SQLインジェクション(CWE-89)

Puneeth Reddy H C の online-shopping-system-advanced には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0227912025-12-23
製品:carmelogarcia / Prison Management System In PHP With Source Code種別:SQLインジェクション(CWE-89)

carmelogarcia の Prison Management System In PHP With Source Code には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0226752025-12-23
製品:zzcms / zzcms種別:SQLインジェクション(CWE-89)

zzcms には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225862025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0225792025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0225582025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225552025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0225542025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225522025-12-22
製品:Sangoma / freepbx種別:SQLインジェクション(CWE-89)

Sangoma の freepbx には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0225482025-12-22
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0224562025-12-19
製品:ChurchCRM / ChurchCRM種別:SQLインジェクション(CWE-89)

ChurchCRM には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0222492025-12-18
製品:WBCE Team / WBCE CMS種別:SQLインジェクション(CWE-89)

WBCE Team の WBCE CMS には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0222092025-12-17
製品:IBM / IBM Aspera Orchestrator種別:SQLインジェクション(CWE-89)

IBM の IBM Aspera Orchestrator には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0296042025-12-17
製品:VibeThemes / WPLMS種別:SQLインジェクション(CWE-89)

vibethemes の WordPress 用 wordpress learning management system には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0296022025-12-17
製品:VibeThemes / WPLMS種別:SQLインジェクション(CWE-89)

vibethemes の WordPress 用 wordpress learning management system には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.0JVNDB-2024-0295962025-12-16
製品:Amazon.com, Inc. / Redshift ODBC Driver種別:SQLインジェクション(CWE-89)

Amazon.com, Inc. の Redshift ODBC Driver には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0220482025-12-16
製品:ERICK OMUNDI / Hospital Management System種別:SQLインジェクション(CWE-89)

ERICK OMUNDI の Hospital Management System には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0219172025-12-16
製品:carmelogarcia / Daily Time Recording System In PHP With Source Code種別:SQLインジェクション(CWE-89)

carmelogarcia の Daily Time Recording System In PHP With Source Code には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0218062025-12-15
製品:Yifang Software / Yifang CMS種別:SQLインジェクション(CWE-89)

Yifang Software の Yifang CMS には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0217402025-12-12
製品:jizhicms / JIZHICMS種別:SQLインジェクション(CWE-89)

jizhicms の JIZHICMS には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0217372025-12-12
製品:carmelogarcia / Question Paper Generator In PHP With Source Code種別:SQLインジェクション(CWE-89)

carmelogarcia の Question Paper Generator In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0216682025-12-12
製品:AMTT (Shanghai) Internet Technology Inc., Ltd / HiBOS種別:SQLインジェクション(CWE-89)

AMTT (Shanghai) Internet Technology Inc., Ltd の HiBOS には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0216622025-12-12
製品:carmelogarcia / employee profile management system種別:SQLインジェクション(CWE-89)

carmelogarcia の employee profile management system には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0216582025-12-12
製品:jizhicms / JIZHICMS種別:SQLインジェクション(CWE-89)

jizhicms の JIZHICMS には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0216542025-12-12
製品:carmelogarcia / employee profile management system種別:SQLインジェクション(CWE-89)

carmelogarcia の employee profile management system には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0295572025-12-12
製品:pgx project / pgx種別:SQLインジェクション(CWE-89)

pgx project の Go 用 pgx には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0215682025-12-11
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

Angel Jude Reyes Suarez の student management system には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0215562025-12-11
製品:フォーティネット / FortiVoice種別:SQLインジェクション(CWE-89)

フォーティネットの FortiVoice には、SQL インジェクションの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0213662025-12-09
製品:shridhar shukla / Blood Bank Management System種別:SQLインジェクション(CWE-89)

shridhar shukla の Blood Bank Management System には、SQL インジェクションの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0213552025-12-09
製品:Ashraf Kabir / Travel Agency with full ecommerce種別:SQLインジェクション(CWE-89)

Ashraf Kabir の Travel Agency with full ecommerce には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。