日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

直近1年 の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

JVNDB-2026-0235342026-07-13
製品:シーメンス / (複数の製品)

新規:1件 ・SSA-229470: Multiple Vulnerabilities in SICAM 8 Products Before V26.20

JVNDB-2026-0235332026-07-13
製品:(複数のベンダ) / (複数の製品)

2026年07月09日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:3件 ・ICSA-26-190-01: OpenPLC v3 ・ICSA-26-190-02: Schneider Electric PowerChute Serial Shutdown ・ICSA-26-190-03: Schneider Electric Easergy MiCOM Px40 Series

CriticalCVSS 9.8JVNDB-2026-0235302026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:パスの等価性: 'file.name' (末尾のスペース)(CWE-46)

パス同値性: Progress MOVEit Transfer(ファイルアップロードモジュール)に脆弱性が存在します。この問題はMOVEit Transferの以下のバージョンに影響を与えます: 2025.0.8より前、および2025.1.0から2025.1.4より前のバージョンです。

MediumCVSS 4.3JVNDB-2026-0235282026-07-13
製品:GitLab.org / GitLab種別:誤って解決された名前や参照の使用(CWE-706)

GitLabは、GitLab CE/EEのバージョン16.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてに影響を及ぼす問題を修正しました。特定の条件下で、認証済みユーザーがウェブインターフェースに表示されるコンテンツとダウンロード可能なコンテンツが異なるリポジトリを作成できてしまう可能性がありました。これはGitリファレンス名の解決を不適切に処理したことによるものでした。

MediumCVSS 4.9JVNDB-2026-0235232026-07-13
製品:GitLab.org / GitLab種別:認証情報の不十分な保護(CWE-522)

GitLabは、特定の条件下でメンテナーロールの権限を持つ認証済みユーザーが不適切な認可制御により他のユーザーの保存された資格情報を取得できる可能性がある問題を修正しました。この問題はGitLab EEのバージョン9.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてのバージョンに影響を及ぼしていました。

MediumCVSS 5.9JVNDB-2026-0235222026-07-13
製品:Open JS Foundation / body-parser種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

影響: body-parserのバージョン1.20.6(1.x系)および2.3.0(2.x系)より前のバージョンでは、パーサーが解析不能な文字列やNaNのような無効なlimitオプション値で設定されている場合、bytes.parseはnullを返し、リクエストボディのサイズチェックが静かにスキップされます。limitを主な過大リクエストボディ保護策としているアプリケーションは、任意の大きさのペイロードを受け入れてしまい、過剰なメモリおよびCPU使用を引き起こし、サービス拒否(DoS)につながります。修正: この問題はbody-parser 1.20.6および2.3.0で修正されています。修正後は、無効なlimit値を強制的に無効化するのを静かに行う代わりに、パーサー構築時に明確なエラーをスローします。また、nullおよびundefinedは引き続きデフォルトの100kbのlimitにフォールバックします。回避策: limit値をbody-parserに渡す前に検証してください。例えば、起動時に値を解析し、その結果がnullまたは有限でない数値の場合は設定を拒否するようにしてください。

HighCVSS 7.8JVNDB-2026-0235182026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

PDF内に埋め込まれたJavaScriptがページを削除し、オブジェクトを無効にしました。アプリケーションは無効なポップアップ注釈に対して書き込み操作を試み、その結果、プログラムがクラッシュしました。

HighCVSS 7.8JVNDB-2026-0235172026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションはPDFファイルを開きます。その後、JavaScriptがドキュメントを書き換えてページ構造を変更し、その結果ページオブジェクトが無効になります。しかし、サムネイルは依然として無効なページオブジェクトを使用し続けるため、最終的にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0235162026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

PDFファイル内にJavaScriptを埋め込むと、ページが削除されます。その後のスクリプトは引き続きドキュメントビューの関連するプロパティにアクセスし、最終的にアプリケーションをクラッシュさせます。

HighCVSS 7.8JVNDB-2026-0235152026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開く際に、JavaScriptが破損したフィールドツリーを利用してフィールドの走査を引き起こし、その結果、プログラムがフィールドプロパティパスにアクセスする際に無効なフォームオブジェクトを保持してしまいます。最終的に、無効なポインタを読み取ることでアプリケーションがクラッシュします。

MediumCVSS 4.3JVNDB-2026-0235142026-07-13
製品:GitLab.org / GitLab種別:不正な認証(CWE-863)

GitLabは、GitLab EEの問題を修正しました。この問題は16.10から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてのバージョンに影響し、特定の条件下で認証されたユーザーが不適切な認可制御によって、本来の権限を超えてグループレベルの設定を変更できる可能性がありました。

MediumCVSS 5.4JVNDB-2026-0235132026-07-13
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLabは、GitLab CE/EEのすべてのバージョン(15.7から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満)に影響する問題を修正しました。この問題は、特定の条件下で認証済みのユーザーが、ユーザーからの入力を不適切にサニタイズしたために、他のユーザーのブラウザセッションで任意のスクリプトを実行できる可能性があるというものです。

LowCVSS 3.7JVNDB-2026-0234962026-07-13
製品:レッドハット / Red Hat Enterprise Linux種別:タイミングの違いに起因する情報漏えい(CWE-208)

389 Directory Serverに脆弱性が発見されました。PBKDF2-SHA256のパスワード検証関数は、パスワードハッシュの比較に定数時間比較関数の代わりに標準のmemcmp()を使用しています。これにより、リモートの攻撃者がLDAPのバインド試行のタイミング測定を利用して部分的なハッシュ情報を推測する可能性がありますが、PBKDF2の計算負荷が高いため、実用的に攻撃が利用されることは非常に困難です。

HighCVSS 8.8JVNDB-2026-0234952026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115より前のGoogle ChromeにおけるIndexedDBのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中と評価されています)

MediumCVSS 4.3JVNDB-2026-0234942026-07-13
製品:Google / Google Chrome種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Google Chrome 150.0.7871.115 より前のバージョンにおいて、Extensions API の整数オーバーフローにより、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、巧妙に作成された Chrome 拡張機能を通じて境界外メモリの読み取りを実行できる可能性がありました。(Chromium セキュリティの重大度は高いです)

MediumCVSS 6.5JVNDB-2026-0234932026-07-13
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

150.0.7871.115 未満の Google Chrome における ANGLE の未初期化使用により、リモートの攻撃者が細工された HTML ページを介してプロセスのメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの重大度は高いです)

HighCVSS 8.8JVNDB-2026-0234922026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン 150.0.7871.115 未満の拡張機能に存在する Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることに成功し、細工された Chrome 拡張機能を介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度:高)

HighCVSS 7.5JVNDB-2026-0234912026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome の Views における Use after free により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させるよう仕向け、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)

HighCVSS 8.8JVNDB-2026-0234902026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115 未満の Ozone における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティの重大度は Critical です)

CriticalCVSS 9.6JVNDB-2026-0234892026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)

HighCVSS 8.8JVNDB-2026-0234882026-07-13
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

150.0.7871.115より前のGoogle Chromeのコーデックには境界外の読み取りおよび書き込みの脆弱性があり、リモートの攻撃者が細工されたビデオファイルを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ深刻度:高)

LowCVSS 3.3JVNDB-2026-0234872026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android版Google Chromeのバージョン150.0.7871.115より前のWebAppInstallsにおける信頼されていない入力の検証不足により、ローカル攻撃者が巧妙に作成したHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの重大度は高です)

HighCVSS 8.8JVNDB-2026-0234862026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115より前のバージョンのActorにおけるUse after freeの脆弱性によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

HighCVSS 7.5JVNDB-2026-0234852026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome の Payments における use after free の脆弱性によって、リモートの攻撃者が特定の UI ジェスチャーを行うようユーザーを誘導し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は高です)

HighCVSS 8.8JVNDB-2026-0234842026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115 未満のバージョンの Input における Use after free の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)

HighCVSS 8.3JVNDB-2026-0234832026-07-13
製品:Google / Google Chrome種別:競合状態(CWE-362)

150.0.7871.115 より前の Google Chrome の GetUserMedia における競合状態により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。(Chromium セキュリティの重大度:高)」

HighCVSS 8.3JVNDB-2026-0234822026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 150.0.7871.115以前のCoreにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:高)

HighCVSS 8.8JVNDB-2026-0234812026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115以前のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高いです)

HighCVSS 8.3JVNDB-2026-0234802026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows版Google Chrome 150.0.7871.115以前のCodecsにおける信頼されていない入力の検証不足により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの重大度:高)

HighCVSS 8.8JVNDB-2026-0234792026-07-13
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

150.0.7871.115 より前の Google Chrome の DOM における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は高いです)

MediumCVSS 4.3JVNDB-2026-0234782026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.115より前のGoogle Chromeのパスワード管理における不十分なポリシー強制が原因で、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0234772026-07-13
製品:Google / Google Chrome種別:不正な認証(CWE-863)

150.0.7871.115より前のGoogle Chromeのフォームにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0234762026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome のフォームにおける Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度は高です)

MediumCVSS 6.1JVNDB-2026-0234752026-07-13
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

バージョン150.0.7871.115以前のGoogle ChromeにおけるWebGLの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTMLを注入することが可能でした(UXSSの脆弱性です)。この問題はChromiumのセキュリティ重大度評価において高に分類されています。

MediumCVSS 6.1JVNDB-2026-0234742026-07-13
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chrome バージョン 150.0.7871.115 より前のフォームにおける不適切な実装により、リモートの攻撃者が細工された HTML ページを通じて任意のスクリプトまたは HTML を注入できる(UXSS)脆弱性がありました。(Chromium セキュリティ重大度:高)

HighCVSS 8.8JVNDB-2026-0234732026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性を悪用することで、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ重大度は重大です)

MediumCVSS 4.3JVNDB-2026-0234722026-07-13
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

150.0.7871.115以前のGoogle Chromeにおけるナビゲーション時の不十分なポリシー強制により、リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避できる脆弱性が存在していました。(Chromiumセキュリティ重大度:高です)

MediumCVSS 4.3JVNDB-2026-0234712026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.115 未満の Google Chrome のナビゲーションにおける不適切な実装が原因で、リモートの攻撃者が細工された HTML ページを使ってサイト分離を回避できる可能性がありました。(Chromium セキュリティの重大度は中です)

HighCVSS 8.8JVNDB-2026-0234702026-07-13
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google ChromeのV8エンジン(バージョン150.0.7871.115未満)に未初期化の使用があり、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高いです)

HighCVSS 8.8JVNDB-2026-0234692026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115以前のGoogle ChromeのInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度は高です)

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。