日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 SQLインジェクション の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.2JVNDB-2026-0077212026-03-19
製品:NetArt Media / real estate portal種別:SQLインジェクション(CWE-89)

Netartmedia Real Estate Portal 5.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がuser_emailパラメータを介してSQLコードを注入し、データベースクエリを操作できます。攻撃者はuser_emailフィールドに悪意のあるペイロードを含むPOSTリクエストをindex.phpに送信することで認証を回避したり、機密データを抽出したり、データベースの内容を変更したりすることが可能です。

HighCVSS 8.2JVNDB-2026-0077202026-03-19
製品:NetArt Media / real estate portal種別:SQLインジェクション(CWE-89)

Netartmedia Real Estate Portal 5.0には、認証されていない攻撃者がpageパラメータを介してSQLコードを挿入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、pageフィールドに悪意のあるSQLペイロードを含むPOSTリクエストをindex.phpに送信することで、認証を回避したり、機密データを抽出したり、データベースの内容を変更したりできます。

HighCVSS 8.2JVNDB-2026-0076762026-03-18
製品:KonradR (konradpl99) / 202CMS種別:SQLインジェクション(CWE-89)

202CMS v10 ベータ版には、認証されていない攻撃者が log_user パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は log_user フィールドに悪意のある SQL 文を含む細工されたリクエストを送信することで、機密データベース情報を抽出したり、データベースの内容を変更したりできます。

HighCVSS 8.2JVNDB-2026-0076752026-03-18
製品:KonradR (konradpl99) / 202CMS種別:SQLインジェクション(CWE-89)

202CMS v10ベータ版にはブラインドSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がlog_userパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はタイムベースのブラインドインジェクション技術を用いて加工したSQLペイロードをPOSTリクエストでindex.phpに送信し、機密データベース情報を抽出することが可能です。

HighCVSS 8.8JVNDB-2026-0075752026-03-18
製品:Craft CMS / Craft CMS種別:SQLインジェクション(CWE-89)

Craftはコンテンツ管理システム(CMS)です。ElementSearchController::actionSearch()エンドポイントには、ElementIndexesControllerでのunset()保護がないため、SQLインジェクションの脆弱性があります。認証されたコントロールパネルユーザーは、criteria[where]やcriteria[orderBy]などのクエリプロパティを通じて任意のSQLを注入でき、ブールベースのブラインドインジェクションによってデータベースの内容を抽出できます。この問題を解決するには、パッチが適用されたバージョン5.9.9にアップデートする必要があります。

HighCVSS 8.8JVNDB-2026-0075462026-03-18
製品:mintplexlabs / anythingllm種別:SQLインジェクション(CWE-89)

AnythingLLMは、コンテンツの一部を任意のLLMがチャット中に参照として使用できるコンテキストに変換するアプリケーションです。バージョン1.11.1およびそれ以前のバージョンには、組み込みのSQLエージェントプラグインにSQLインジェクションの脆弱性が存在しており、エージェントを呼び出すことができる任意のユーザーが接続されたデータベース上で任意のSQLコマンドを実行可能です。MySQL、PostgreSQL、MSSQLの全てのデータベースコネクタにおけるgetTableSchemaSql()メソッドは、table_nameパラメータをサニタイズやパラメータ化せずに直接文字列連結でSQLクエリを構築しています。

HighCVSS 8.8JVNDB-2026-0075042026-03-16
製品:マイクロソフト / SQL Server 2025種別:SQLインジェクション(CWE-89)

SQL ServerにおけるSQLコマンドで使用される特殊要素の不適切な無害化(『SQLインジェクション』)により、認可された攻撃者がネットワーク経由で権限を昇格させることが可能です。

HighCVSS 8.2JVNDB-2026-0074822026-03-16
製品:DOD IT SOLUTIONS / Airbnb Clone Script種別:SQLインジェクション(CWE-89)

Homey BNB V4には、管理パネルのログインにSQLインジェクションの脆弱性があり、認証されていない攻撃者がユーザー名およびパスワードフィールドにSQL構文を注入することで認証をバイパスできます。攻撃者は両方の資格情報に '=' や 'or' といったSQL演算子を送信し、認証クエリを操作して不正に管理パネルへアクセスします。

HighCVSS 8.8JVNDB-2026-0074132026-03-16
製品:GL.iNet / ar300m16 ファームウェア種別:SQLインジェクション(CWE-89)

GL-iNet GL-AR300M16 v4.3.11には、add_group()関数を介したSQLインジェクションの脆弱性が存在すると発見されました。この脆弱性により、攻撃者は特別に細工されたHTTPリクエストを通じて任意のSQLデータベース操作を実行できます。

HighCVSS 8.8JVNDB-2026-0073602026-03-16
製品:WeGIA / WeGIA種別:SQLインジェクション(CWE-89)

WeGIAは慈善団体向けのウェブ管理システムです。バージョン3.6.6以前のWeGIA(Web gerenciador para instituicoes assistenciais)には、html/matPat/restaurar_produto.phpにSQLインジェクションの脆弱性が存在していました。$_GETのid_produtoパラメータがパラメータ化やサニタイズなしにSQLクエリに直接埋め込まれていました。この脆弱性はバージョン3.6.6で修正されました。

HighCVSS 8.8JVNDB-2026-0073462026-03-16
製品:OpenEMR / OpenEMR種別:SQLインジェクション(CWE-89)

OpenEMRは無料のオープンソース電子カルテおよび医療業務管理アプリケーションです。バージョン8.0.0.1より前のOpenEMRには、認証済み攻撃者によって悪用される可能性があるajaxグラフライブラリ内のSQLインジェクション脆弱性が存在していました。この脆弱性はajaxグラフライブラリにおける入力検証の不備が原因で発生していました。この脆弱性は8.0.0.1で修正されています。

HighCVSS 8.8JVNDB-2026-0073432026-03-16
製品:DataEase / DataEase種別:SQLインジェクション(CWE-89)

Dataeaseはオープンソースのデータ可視化分析ツールです。バージョン2.10.20より前のバージョンでは、/de2api/datasource/previewDataのtableパラメータがフィルタリングやパラメータ化なしに直接SQL文に連結されていました。tableNameはユーザーが制御可能な文字列であるため、攻撃者が悪意のあるテーブル名を構築し、悪意のあるSQL文を注入することが可能でした。この脆弱性はバージョン2.10.20で修正されています。

HighCVSS 7.2JVNDB-2026-0072292026-03-16
製品:フォーティネット / FortiAnalyzer Big Data種別:SQLインジェクション(CWE-89)

Fortinet FortiAnalyzer 7.6.0から7.6.4、FortiAnalyzer 7.4.0から7.4.7、FortiAnalyzer 7.2の全バージョン、FortiAnalyzer 7.0の全バージョン、FortiAnalyzer 6.4の全バージョン、FortiAnalyzer-BigData 7.6.0、FortiAnalyzer-BigData 7.4.0から7.4.4、FortiAnalyzer-BigData 7.2の全バージョン、FortiAnalyzer-BigData 7.0の全バージョン、FortiAnalyzer-BigData 6.4の全バージョン、FortiAnalyzer-BigData 6.2の全バージョンにおいて、SQLコマンドで使用される特殊要素が不適切に無効化される(SQLインジェクション)の脆弱性が存在します。この脆弱性により、認証済みの攻撃者が特別に細工されたリクエストを介して、許可されていないコードやコマンドを実行できる可能性があります。

HighCVSS 8.8JVNDB-2026-0069922026-03-16
製品:Craft CMS / Craft Commerce種別:SQLインジェクション(CWE-89)

Craft CommerceはCraft CMS向けのeコマースプラットフォームです。バージョン4.10.2および5.5.3より前のCraft Commerceには、purchasablesテーブルのエンドポイントにおいてSQLインジェクションの脆弱性が存在します。sortパラメータは|で分割され、その最初の部分(カラム名)がホワイトリストの検証なしに直接orderBy()の配列キーとして渡されます。Yii2のクエリビルダーは配列キーをエスケープしないため、認証された攻撃者がORDER BY句に任意のSQLを注入することが可能です。この脆弱性はバージョン4.10.2および5.5.3で修正されました。

HighCVSS 8.8JVNDB-2026-0069902026-03-16
製品:Craft CMS / Craft Commerce種別:SQLインジェクション(CWE-89)

Craft CommerceはCraft CMS向けのeコマースプラットフォームです。バージョン5.5.3以前のCraft Commerceには、在庫レベルテーブルのデータエンドポイントでSQLインジェクションの脆弱性が存在します。sort[0][direction]およびsort[0][sortField]パラメータは検証やサニタイズをせずに直接addOrderBy()句に連結されます。認証された攻撃者がCommerce Inventoryセクションにアクセスできる場合、任意のSQLクエリを注入でき、その結果データベース全体が侵害される可能性があります。この脆弱性はバージョン5.5.3で修正されました。

HighCVSS 8.8JVNDB-2026-0068672026-03-12
製品:Aida Computer Information Technology Inc. / Hotel Guest Hotspot種別:SQLインジェクション(CWE-89)

Aida Computer Information Technology Inc.のHotel Guest Hotspotにおいて、SQLコマンドで使用される特殊要素が不適切に無害化される(『SQLインジェクション』)脆弱性が存在します。この問題はHotel Guest Hotspotのバージョン22012026までに影響を及ぼします。ベンダーには早期に通知しましたが、対応がなされませんでした。

HighCVSS 8.8JVNDB-2026-0068422026-03-12
製品:opendcim / openDCIM種別:SQLインジェクション(CWE-89)

openDCIM バージョン 23.04(コミット 4467e9c4 まで)には、Config::UpdateParameter に SQL インジェクションの脆弱性が存在します。install.php および container-install.php のハンドラは、ユーザーから提供された入力をプリペアドステートメントや適切な入力検証なしに文字列補間で直接 SQL 文に渡しています。そのため、認証済みのユーザーは基盤となるデータベースに対して任意の SQL 文を実行できます。

HighCVSS 8.8JVNDB-2026-0067612026-03-12
製品:B3log / SiYuan種別:SQLインジェクション(CWE-89)

SiYuanは個人用知識管理システムです。バージョン3.6.0以前では、/api/query/sqlがユーザーに直接SQLを実行させていましたが、基本認証のみをチェックし、管理者権限を確認しませんでした。ログインしているユーザーであれば、リーダーであってもデータベース上の任意のSQLクエリを実行可能でした。この問題はバージョン3.6.0で修正されました。

HighCVSS 8.8JVNDB-2026-0067252026-03-12
製品:Angel Jude Reyes Suarez / College Management System Project in PHP and MySQL種別:SQLインジェクション(CWE-89)

itsourcecode sanitize または validate this input 1.0 に脆弱性が確認されました。影響を受けるのは /admin/teacher-attendance.php ファイル内の未知の関数です。引数 teacher_id を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。

HighCVSS 7.2JVNDB-2026-0066942026-03-11
製品:carmelo (Carmelo Garcia) / Simple Flight Ticket Booking System In PHP With Source Code種別:SQLインジェクション(CWE-89)

code-projects Simple Flight Ticket Booking System 1.0にセキュリティの脆弱性が検出されました。この脆弱性はファイル/Adminadd.phpの不明な関数に影響を及ぼします。引数flightno、airplaneid、departure、dtime、arrival、atime、ec、ep、bc、bpの操作によりSQLインジェクションが発生し、遠隔から攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 7.2JVNDB-2026-0066932026-03-11
製品:carmelo (Carmelo Garcia) / Simple Flight Ticket Booking System In PHP With Source Code種別:SQLインジェクション(CWE-89)

コードプロジェクトのSimple Flight Ticket Booking System 1.0に脆弱性が検出されました。影響を受けるのはファイル/Adminupdate.php内の不明な関数です。引数であるflightno、airplaneid、departure、dtime、arrival、atime、ec、ep、bc、bpの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。現在、この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 7.2JVNDB-2026-0066882026-03-11
製品:oretnom23 / Employee Task Management System種別:SQLインジェクション(CWE-89)

SourceCodester Employee Task Management System 1.0に脆弱性が検出されました。影響を受けるのは、コンポーネントGETパラメータハンドラのファイル/daily-attendance-report.php内の不明な関数です。引数Dateを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。

HighCVSS 7.2JVNDB-2026-0066872026-03-11
製品:oretnom23 / Employee Task Management System種別:SQLインジェクション(CWE-89)

SourceCodester Employee Task Management System バージョン 1.0 に脆弱性が発見されました。影響を受けるのは、コンポーネントの GET パラメータハンドラーである /daily-task-report.php 内の不明な関数です。引数 Date の操作により SQL インジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0066862026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System バージョン1.0までに脆弱性が発見されました。影響を受ける要素はファイル /add_sales_print.php の不明な関数です。引数 sid の操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0066852026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0に脆弱性が発見されました。この脆弱性はファイル/add_stock.phpの不明な関数に影響します。引数costを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される恐れがあります。

HighCVSS 8.8JVNDB-2026-0066842026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0には脆弱性が確認されました。この脆弱性はPOSTハンドラーコンポーネントのファイル/check_customer_details.phpにある未知の関数に影響を与えます。引数stock_name1の操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能であり、エクスプロイトが公開されているため悪用される恐れがあります。

HighCVSS 8.8JVNDB-2026-0066832026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System バージョン1.0までに脆弱性が特定されました。影響を受けるのは /check_item_details.php ファイル内の不明な関数です。引数 stock_name1 の操作によりSQLインジェクションが発生します。この攻撃はリモートから開始される可能性があります。エクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0066812026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0 には脆弱性が発見されました。この脆弱性は、コンポーネントの POST パラメータを処理するファイル check_supplier_details.php の未検証機能に影響します。引数 stock_name1 を操作すると、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能であり、エクスプロイトが公開されているため利用される恐れがあります。

HighCVSS 8.8JVNDB-2026-0066802026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0に脆弱性が発見されました。この問題は、コンポーネントSearchのファイルdashboard.phpの不明な機能の一部に影響を及ぼします。引数searchtxtの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0066792026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0に脆弱性が発見されました。この脆弱性は、コンポーネントのGETパラメータを処理するpurchase_invoice.phpファイルの不明な部分に影響を及ぼします。引数purchaseidを操作することでSQLインジェクションが発生します。攻撃はリモートから実行される可能性があります。なお、この脆弱性のエクスプロイトは公開されており、悪用される恐れがあります。

HighCVSS 8.8JVNDB-2026-0066782026-03-11
製品:ahsanriaz26@gmail.com / Sales and Inventory System in PHP/MySQLi with Source Code種別:SQLインジェクション(CWE-89)

SourceCodester Sales and Inventory System 1.0に脆弱性が確認されました。この脆弱性は、コンポーネントGETパラメータハンドラのファイルsales_invoice1.php内の不明なコードに影響を与えます。sellid引数の操作によってSQLインジェクションが発生します。遠隔から攻撃を開始することが可能です。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。

HighCVSS 7.1JVNDB-2026-0066452026-03-11
製品:blondish / phpads種別:SQLインジェクション(CWE-89)

PHPads 2.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がclick.php3のbannerIDパラメータを介して悪意のあるコードを注入し、任意のSQLクエリを実行できます。攻撃者はSQLコメント構文やextractvalueのような関数を使用して細工したbannerIDの値を送信し、現在のデータベース名などの機密データベース情報を抽出できます。

HighCVSS 8.8JVNDB-2026-0066382026-03-11
製品:Tanium / Tanium Asset種別:SQLインジェクション(CWE-89)

TaniumはAssetのSQLインジェクションに関する脆弱性に対処しました。

HighCVSS 8.3JVNDB-2026-0066212026-03-11
製品:ibericode BV / Koko Analytics - Privacy+Friendly statistics for WordPress種別:SQLインジェクション(CWE-89)

Koko AnalyticsはWordPress用のオープンソースの解析プラグインです。バージョン2.1.3より前のバージョンには、エスケープされていない解析データのエクスポートやインポート、および権限の緩い管理者によるSQLインポートを通じて任意のSQLを実行される脆弱性が存在します。認証されていない訪問者は、src/Resources/functions/collect.phpの公開トラッキングエンドポイントに任意のパス(`pa`)およびリファラ(`r`)の値を送信でき、これらの文字列はそのまま解析テーブルに格納されます。src/Admin/Data_Export.phpの管理者用エクスポートロジックは、これらの格納値をエスケープせずに直接SQLのINSERTステートメントに書き込みます。例えば、"'),('999','x');DROP TABLE wp_users;--"のような細工されたパスは値リストから抜け出します。管理者がそのエクスポートファイルを後でインポートすると、src/Admin/Data_Import.phpのインポートハンドラはアップロードされたSQLをfile_get_contentsで読み込み、表面的なヘッダーチェックだけを実施し、セミコロンで分割したそれぞれのステートメントを$table-queryでテーブル名やステートメントの種類を検証せずに実行します。加えて、manage_koko_analytics権限を持つ任意の認証ユーザーは任意の.sqlファイルをアップロードして同様に実行させることが可能です。これらを組み合わせることで、攻撃者が制御する入力がトラッキングエンドポイントからエクスポートされたSQLに流れ込み、インポート実行の経路を通じて、または悪意のあるアップロードを経由して直接任意のSQLを実行できるようになります。最悪の場合、攻撃者はWordPressのデータベースに対して任意のSQLを実行し、コアテーブル(例: wp_users)の削除、バックドア管理者アカウントの挿入、その他の破壊的または権限昇格的な行動を行うことができます。本問題はバージョン2.1.3で修正されました。

HighCVSS 8.8JVNDB-2026-0065742026-03-11
製品:Frappe / Frappe種別:SQLインジェクション(CWE-89)

Frappeはフルスタックのウェブアプリケーションフレームワークです。バージョン14.100.1および15.100.0より前のバージョンには、特別に細工されたリクエストを通じてSQLインジェクションを引き起こす脆弱なエンドポイントが存在し、悪意のある攻撃者が機密情報を抽出できる可能性がありました。この問題はバージョン14.100.1および15.100.0で修正されています。

HighCVSS 8.8JVNDB-2026-0065472026-03-11
製品:carmelo (Carmelo Garcia) / Student Web Portal種別:SQLインジェクション(CWE-89)

code-projects Student Web Portal 1.0に脆弱性が発見されました。影響を受けるのはprofile.phpファイルの不明な関数であり、引数Userの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0065322026-03-11
製品:oretnom23 / Resort Reservation System in PHP and SQLite3 Source Code Free Download種別:SQLインジェクション(CWE-89)

SourceCodester/janobe Resort Reservation System 1.0 に脆弱性が発見されました。この脆弱性は /accomodation.php ファイルの不明なコードに影響を及ぼします。引数 q の操作により SQL インジェクションが発生します。攻撃はリモートから実行される可能性があります。この脆弱性のエクスプロイトは公開されており、悪用される可能性があります。

HighCVSS 8.8JVNDB-2026-0065312026-03-11
製品:easycms / EasyCMS種別:SQLインジェクション(CWE-89)

EasyCMS バージョン1.6までに脆弱性が確認されました。影響を受けるのは、コンポーネント Request Parameter Handler のファイル /RbacnodeAction.class.php にある不明な関数です。引数 _order の操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期にこの情報を通知しましたが、いかなる反応も得られませんでした。

HighCVSS 8.8JVNDB-2026-0065302026-03-11
製品:easycms / EasyCMS種別:SQLインジェクション(CWE-89)

EasyCMS 1.6 までのバージョンにセキュリティ上の欠陥が発見されました。影響を受ける要素は、コンポーネント「Request Parameter Handler」のファイル /RbacuserAction.class.php 内の不明な関数です。引数 _order の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは一般に公開されており、攻撃に使用される可能性があります。ベンダーには早期に報告しましたが、応答はありませんでした。

HighCVSS 8.8JVNDB-2026-0065282026-03-11
製品:oretnom23 / Resort Reservation System in PHP and SQLite3 Source Code Free Download種別:SQLインジェクション(CWE-89)

SourceCodesterのjanobe Resort Reservation System 1.0に脆弱性が特定されました。この問題はファイル/room_rates.phpの不明な処理の一部に影響を及ぼします。引数qの操作によりSQLインジェクションが発生します。この攻撃はリモートから開始可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。