脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:601640 件目を表示(ページ 16

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2024-0091932024-09-27
製品:PINPOINT.WORLD / Pinpoint Booking System種別:SQLインジェクション(CWE-89)

PINPOINT.WORLD の WordPress 用 Pinpoint Booking System には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.4JVNDB-2024-0088492024-09-25
製品:デル / data domain operating system種別:SQLインジェクション(CWE-89)

デルの data domain operating system には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2017-0152652024-09-20
製品:株式会社ハンモック / AssetView種別:SQLインジェクション(CWE-89)

株式会社ハンモックが提供する AssetView for MacOS のサーバ側モジュールである「ファイル転送Webサービス」には、次の複数の脆弱性が存在します。 * ディレクトリトラバーサルの脆弱性 (CWE-22) - CVE-2017-2240 * SQL インジェクションの脆弱性 (CWE-89) - CVE-2017-2241 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社リクルートテクノロジーズ RECRUIT RED TEAM 西村宗晃 氏

MediumCVSS 6.5JVNDB-2023-0272892024-09-17
製品:ZoneMinder / ZoneMinder種別:SQLインジェクション(CWE-89)

ZoneMinder には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2024-0080792024-09-17
製品:continew / continew admin種別:SQLインジェクション(CWE-89)

continew の continew admin には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2024-0080082024-09-13
製品:continew / admin種別:SQLインジェクション(CWE-89)

continew の admin には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.7JVNDB-2024-0078042024-09-12
製品:アバイア / Avaya Aura System Manager種別:SQLインジェクション(CWE-89)

アバイアの Avaya Aura System Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2006-0042352024-09-06
製品:spiffyjr / phpraid種別:SQLインジェクション(CWE-89)

spiffyjr の phpraid には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2005-0010412024-09-03
製品:Zen Cart / Zen Cart種別:SQLインジェクション(CWE-89)

Zen Cart には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2024-0065302024-08-26
製品:xibosignage / xibo種別:SQLインジェクション(CWE-89)

xibosignage の xibo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0064942024-08-26
製品:xibosignage / xibo種別:SQLインジェクション(CWE-89)

xibosignage の xibo には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055902024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055892024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0055812024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055802024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055792024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2024-0055742024-08-19
製品:Zoho Corporation / ManageEngine Applications Manager種別:SQLインジェクション(CWE-89)

Zoho Corporation の ManageEngine Applications Manager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055702024-08-19
製品:oretnom23 / Medicine Tracker System in PHP (OOP) and MySQL DB Source Code Free Download種別:SQLインジェクション(CWE-89)

oretnom23 の medicine tracker system には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055652024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0055642024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0055632024-08-19
製品:oretnom23 / Car Driving School Management System in PHP/OOP Free Source Code種別:SQLインジェクション(CWE-89)

oretnom23 の Car Driving School Management System in PHP/OOP Free Source Code には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0054202024-08-16
製品:lopalopa / responsive school management system種別:SQLインジェクション(CWE-89)

lopalopa の responsive school management system には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0038852024-07-03
製品:hitout / carsale種別:SQLインジェクション(CWE-89)

hitout の carsale には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0033342024-06-12
製品:LifterLMS / LifterLMS種別:SQLインジェクション(CWE-89)

WordPress 用 LifterLMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2024-0000582024-06-07
製品:CodePeople / Music Store - WordPress eCommerce種別:SQLインジェクション(CWE-89)

CodePeopleが提供するWordPress用プラグインMusic Store - WordPress eCommerceには、SQLインジェクション(CWE-89)の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 佐藤 大貴 氏

MediumCVSS 4.7JVNDB-2024-0029802024-03-15
製品:QNAP Systems / QNAP QTS種別:SQLインジェクション(CWE-89)

QNAP Systems の myQNAPcloud Connect および QNAP QTS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0027892024-02-20
製品:デル / unity operating environment種別:SQLインジェクション(CWE-89)

デルの unity operating environment には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0025862024-02-16
製品:Tenable, Inc. / Nessus種別:SQLインジェクション(CWE-89)

Tenable, Inc. の Nessus には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0022082024-02-09
製品:facilemanager / facilemanager種別:SQLインジェクション(CWE-89)

facilemanager には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0015982024-02-06
製品:シスコシステムズ / Cisco Prime Infrastructure種別:SQLインジェクション(CWE-89)

シスコシステムズの Cisco Evolved Programmable Network Manager および Cisco Prime Infrastructure には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0254882024-02-05
製品:tduckcloud / tduck-platform種別:SQLインジェクション(CWE-89)

tduckcloud の tduck-platform には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0015242024-02-05
製品:burst-statistics / burst statistics種別:SQLインジェクション(CWE-89)

burst-statistics の WordPress 用 burst statistics には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0254372024-02-05
製品:PHPGurukul / art gallery management system種別:SQLインジェクション(CWE-89)

PHPGurukul の art gallery management system には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0013352024-02-02
製品:Nginx UI Team / Nginx UI種別:SQLインジェクション(CWE-89)

Nginx UI Team の Nginx UI には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0181992024-02-02
製品:PHPGurukul / Hospital Management System In PHP種別:SQLインジェクション(CWE-89)

PHPGurukul の Hospital Management System In PHP には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2020-0181962024-02-02
製品:PHPGurukul / Hospital Management System In PHP種別:SQLインジェクション(CWE-89)

PHPGurukul の Hospital Management System In PHP には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0248062024-02-01
製品:DzzOffice / DzzOffice種別:SQLインジェクション(CWE-89)

DzzOffice には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2024-0011882024-02-01
製品:weDevs Pte. Ltd. / ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support種別:SQLインジェクション(CWE-89)

weDevs Pte. Ltd. の WordPress 用 ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2023-0245642024-02-01
製品:VeronaLabs / WP SMS種別:SQLインジェクション(CWE-89)

VeronaLabs の WordPress 用 WP SMS には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2023-0243912024-01-31
製品:Tongda2000 / office anywhere 2017種別:SQLインジェクション(CWE-89)

Tongda2000 の office anywhere 2017 には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。