脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 293,014 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

293,014件収録 脆弱性情報約29.3万
34,721件緊急(Critical)
117,446件重要(High)

深刻度 Critical 直近1年 の検索結果:3,9614,000 件目を表示(ページ 100

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2025-0229342025-12-24
製品:MineAdmin Design / MineAdmin種別:コード・インジェクション(CWE-94)

MineAdmin Design の MineAdmin には、コードインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0229132025-12-24
製品:codeprojects / Computer Book Store In PHP With Source Code種別:SQLインジェクション(CWE-89)

code-projects の Computer Book Store In PHP With Source Code には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0229122025-12-24
製品:MiniDVBLinux / MiniDVBLinux種別:OSコマンドインジェクション(CWE-78)

MiniDVBLinux には、OS コマンドインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228842025-12-24
製品:remotecontrolio / Remote Keyboard Desktop種別:OSコマンドインジェクション(CWE-78)

remotecontrolio の Windows 用 Remote Keyboard Desktop には、OS コマンドインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228822025-12-24
製品:Meatmeet / Meatmeet種別:情報漏えい(CWE-200)

Android 用 Meatmeet には、情報漏えいに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228782025-12-24
製品:シャープディスプレイソリューションズ株式会社 / メディアプレイヤー MP-01種別:重要な機能に対する認証の欠如(CWE-306)

シャープディスプレイソリューションズ株式会社がNECブランドで提供するメディアプレーヤ MP-01には、次の脆弱性が存在します。 ・重要な機能に対する認証の欠如(CWE-306)- CVE-2025-12049 この脆弱性情報は、下記の方が検出し製品開発者およびCISAに報告しました。その後、JPCERT/CCはCISAと協力して、報告者と開発者間の調整をしました。 報告者:MicroSec (microsec.io) Souvik Kandar 氏

CriticalCVSS 9.8JVNDB-2025-0228752025-12-23
製品:マイクロソフト / Microsoft HPC Pack 2019種別:信頼できないデータのデシリアライゼーション(CWE-502)

マイクロソフトの Microsoft HPC Pack 2019 には、リモートでコードを実行される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228572025-12-23
製品:アップル / macOS種別:オープンリダイレクト(CWE-601)

アップルの Safari および macOS には、オープンリダイレクトの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228532025-12-23
製品:AxxonSoft / Axxon One種別:その他(CWE-Other)

AxxonSoft の Axxon One には、不特定の脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228502025-12-23
製品:Metagauss Inc. / registrationmagic種別:信頼できないデータのデシリアライゼーション(CWE-502)

Metagauss Inc. の WordPress 用 registrationmagic には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228432025-12-23
製品:powerjob / powerjob種別:サーバサイドのリクエストフォージェリ(CWE-918)

powerjob には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228422025-12-23
製品:kidaze / CourseSelectionSystem種別:SQLインジェクション(CWE-89)

kidaze の CourseSelectionSystem には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228412025-12-23
製品:Projectworlds / Advanced Library Management System Project in PHP with Barcode種別:SQLインジェクション(CWE-89)

Projectworlds の Advanced Library Management System Project in PHP with Barcode には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228382025-12-23
製品:Airship AI, Inc. / Acropolis種別:デフォルトの認証情報の使用(CWE-1392)

Airship AI, Inc. の Acropolis には、デフォルトの認証情報の使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228352025-12-23
製品:IBM / IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data種別:SQLインジェクション(CWE-89)

IBM の IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data には、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0228052025-12-23
製品:quark / Quark Cloud Drive種別:final 宣言のない公開メソッド cloneable() ('オブジェクトハイジャック')(CWE-491)

quark の Quark Cloud Drive には、final 宣言のない公開メソッド cloneable() ('オブジェクトハイジャック') に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227992025-12-23
製品:アップル / visionOS種別:重要な機能に対する認証の欠如(CWE-306)

iPadOS、iOS、macOS 等複数のアップル製品には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227922025-12-23
製品:allnet / ALL-RUT22GW ファームウェア種別:ハードコードされた認証情報の使用(CWE-798)

allnet の ALL-RUT22GW ファームウェアには、ハードコードされた認証情報の使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227862025-12-23
製品:WP Mobile Detector project / WP Mobile Detector種別:危険なタイプのファイルの無制限アップロード(CWE-434)

WP Mobile Detector project の WordPress 用 WP Mobile Detector には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227842025-12-23
製品:lynton_reed / Work The Flow File Upload種別:危険なタイプのファイルの無制限アップロード(CWE-434)

lynton_reed の WordPress 用 Work The Flow File Upload には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227292025-12-23
製品:EIBIZ Co.,Ltd. / i-Media Server Digital Signage種別:重要な機能に対する認証の欠如(CWE-306)

EIBIZ Co.,Ltd. の i-Media Server Digital Signage には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227282025-12-23
製品:howfor / QiHang Media Web Digital Signage種別:危険なタイプのファイルの無制限アップロード(CWE-434)

howfor の QiHang Media Web Digital Signage には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2025-0227272025-12-23
製品:howfor / QiHang Media Web Digital Signage種別:パス・トラバーサル(CWE-22)

howfor の QiHang Media Web Digital Signage には、パストラバーサルの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0227262025-12-23
製品:dbbroadcast / SFT DAB 600/C ファームウェア種別:認証の欠如(CWE-862)

SFT DAB 015/C ファームウェア、SFT DAB 050/C ファームウェア、SFT DAB 150/C ファームウェア等複数の dbbroadcast 製品には、認証の欠如に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226802025-12-23
製品:AxxonSoft / Axxon One種別:メンテナンスされていないサードパーティ製コンポーネントの使用(CWE-1104)

AxxonSoft の Windows 用 Axxon One には、メンテナンスされていないサードパーティ製コンポーネントの使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226742025-12-23
製品:Projectworlds / Advanced Library Management System Project in PHP with Barcode種別:SQLインジェクション(CWE-89)

Projectworlds の Advanced Library Management System Project in PHP with Barcode には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226722025-12-23
製品:ウォッチガード・テクノロジー / WatchGuard Fireware種別:境界外書き込み(CWE-787)

ウォッチガード・テクノロジーの WatchGuard Fireware には、境界外書き込みに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226662025-12-23
製品:EasyImage2.0 project / EasyImage2.0種別:誤って解決された名前や参照の使用(CWE-706)

easyimages2.0 project の easyimages2.0 には、誤って解決された名前や参照の使用に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226602025-12-23
製品:Agence web Eoxia - Montpellier / WPshop 2 - E-Commerce種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Agence web Eoxia - Montpellier の WordPress 用 WPshop 2 - E-Commerce には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226502025-12-23
製品:Fabian Ros / Student File Management System In PHP With Source Code種別:SQLインジェクション(CWE-89)

Fabian Ros の Student File Management System In PHP With Source Code には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226492025-12-23
製品:Fabian Ros / Class and Exam Timetable Management System In PHP With Source Code種別:SQLインジェクション(CWE-89)

Fabian Ros の Class and Exam Timetable Management System In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226482025-12-23
製品:PageLines / Platform theme種別:認証の欠如(CWE-862)

PageLines の WordPress 用 Platform theme には、認証の欠如に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226102025-12-22
製品:マイクロソフト / Azure Monitor種別:サーバサイドのリクエストフォージェリ(CWE-918)

マイクロソフトの Azure Monitor には、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226052025-12-22
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian Mercurio の Online Cake Ordering System in PHP Project With Source Code には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0226032025-12-22
製品:PHPJabbers / bus reservation system種別:SQLインジェクション(CWE-89)

PHPJabbers の bus reservation system には、SQL インジェクションの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0225802025-12-22
製品:MISP / MISP種別:クロスサイトスクリプティング(CWE-79)

MISP には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2025-0225662025-12-22
製品:IBM / Jazz Foundation種別:不正な認証(CWE-863)

IBM の Jazz Foundation には、不正な認証に関する脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2025-0225472025-12-22
製品:シスコシステムズ / Cisco AsyncOS種別:不適切な入力確認(CWE-20)

シスコシステムズの Cisco AsyncOS には、入力確認に関する脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0225342025-12-22
製品:DriveLock SE / DriveLock種別:情報不足(CWE-noinfo)

DriveLock SE の DriveLock には、不特定の脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0225302025-12-22
製品:Apache Software Foundation / Apache Tika種別:XML 外部エンティティ参照の不適切な制限(CWE-611)

Apache Software Foundation の Apache Tika には、XML 外部エンティティの脆弱性が存在します。

ページ送りは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと目的の脆弱性に早く到達できます。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全293,014件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。