脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 種別 SQLインジェクション の検索結果:841880 件目を表示(ページ 22

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.9JVNDB-2022-0035622023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035602023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035592023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035582023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035572023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035552023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035542023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2022-0035532023-02-24
製品:Contest-Gallery / Contest Gallery種別:SQLインジェクション(CWE-89)

Contest Gallery WordPress プラグインおよび Contest Gallery Pro WordPress プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0178602023-02-22
製品:Semper Plugins, LLC. / All in One SEO Pack種別:SQLインジェクション(CWE-89)

All in One SEO WordPress プラグインには、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2022-0031832023-02-09
製品:IBM / IBM i種別:SQLインジェクション(CWE-89)

IBM i には、SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 239305 として公開しています。

MediumCVSS 4.3JVNDB-2022-0030982023-02-08
製品:IBM / IBM i種別:SQLインジェクション(CWE-89)

IBM i には、 SQL インジェクションの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 239304 として公開しています。

MediumCVSS 4.3JVNDB-2023-0011082023-01-24
製品:株式会社コンテック / CONPROSYS HMI System (CHS)種別:SQLインジェクション(CWE-89)

株式会社コンテックが提供する CONPROSYS HMI System (CHS) には、複数の SQL インジェクション(CWE-89)の脆弱性が存在します。 この脆弱性情報は、Elex CyberSecurity, Inc. の Mosin 氏 によって製品開発者に報告されたものです。 さらに、製品利用者への周知を目的として製品開発者から JPCERT/CC に報告され、JVN での公表に至りました。

MediumCVSS 6.5JVNDB-2021-0167602022-12-22
製品:OpenEMR / OpenEMR種別:SQLインジェクション(CWE-89)

OpenEMR には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0167252022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0166952022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0166932022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0166912022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0166892022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166882022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0166862022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166842022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166832022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166802022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166782022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166762022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166752022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166742022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166722022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166702022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166692022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166662022-12-21
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0166482022-12-20
製品:アドバンテック株式会社 / R-SeeNet種別:SQLインジェクション(CWE-89)

R-SeeNet には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0158312022-11-30
製品:Broadcom / CA Network Flow Analysis種別:SQLインジェクション(CWE-89)

CA Network Flow Analysis (NFA) には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.9JVNDB-2021-0153262022-11-16
製品:シスコシステムズ / Cisco Common Services Platform Collector種別:SQLインジェクション(CWE-89)

Cisco Common Services Platform Collector (CSPC) には、 SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0145672022-10-20
製品:フォーティネット / FortiWLM種別:SQLインジェクション(CWE-89)

Fortinet FortiWLM には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2021-0145302022-10-20
製品:News Portal Project / News Portal種別:SQLインジェクション(CWE-89)

News Portal Project には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2021-0145282022-10-20
製品:PHPGurukul / Vehicle Parking Management System種別:SQLインジェクション(CWE-89)

Vehicle Parking Management System には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0131912022-09-08
製品:gfazioli / wp-bannerize種別:SQLインジェクション(CWE-89)

WordPress 用 WP Bannerize プラグインには、SQL インジェクションの脆弱性が存在します。

MediumCVSS 4.4JVNDB-2021-0130832022-09-08
製品:Google / Android種別:SQLインジェクション(CWE-89)

CMFA framework には、SQL インジェクションの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2021-0128362022-09-08
製品:Thycotic / Thycotic Secret Server種別:SQLインジェクション(CWE-89)

ThycoticCentrify Secret Server には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。