脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.1JVNDB-2026-0304772026-08-27
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

Android版Google Chromeのバージョン152.0.7977.65より前における共有機能の情報漏洩により、ソーシャルエンジニアリングを利用したローカル攻撃者が、共にインストールされたアプリを介して機密情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は低とされています)

CriticalCVSS 9.6JVNDB-2026-0304762026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 152.0.7977.65より前のバージョンにおいて、ServiceWorkerのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度:低です)

HighCVSS 8.1JVNDB-2026-0304752026-08-27
製品:Google / Google Chrome種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

152.0.7977.65 より前の Android 上の Google Chrome における Start 処理のレースコンディションにより、ローカル攻撃者がソーシャルエンジニアリングを悪用して、共にインストールされたアプリを通じてサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:中)

CriticalCVSS 9.6JVNDB-2026-0304742026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

152.0.7977.65より前のMac版Google Chromeのネットワークコンポーネントにおけるuse after freeの脆弱性により、リモート攻撃者が社会工学を悪用して細工されたChrome拡張機能を介し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)

HighCVSS 8.8JVNDB-2026-0304732026-08-27
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Mac上のGoogle ChromeのTintコンポーネントにおけるメモリ破損の脆弱性(バージョン152.0.7977.65未満)により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

HighCVSS 8.3JVNDB-2026-0304722026-08-27
製品:Google / Google Chrome種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

152.0.7977.65 より前の Google Chrome の GPU におけるレースコンディションが原因で、レンダラープロセスを乗っ取ったリモート攻撃者が巧妙に作成された HTML ページを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromium セキュリティの重大度は中です)

HighCVSS 8.8JVNDB-2026-0304712026-08-27
製品:Google / Google Chrome種別:例外的な状態における不適切なチェック(CWE-754)

Google Chrome 152.0.7977.65より前のバージョンのパーサーにおける不適切な状態検証により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)

CriticalCVSS 9.6JVNDB-2026-0304702026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン152.0.7977.65以前のFedCMにおけるUse after freeの脆弱性により、リモート攻撃者がソーシャルエンジニアリングを悪用して、細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は高いと評価されています)

HighCVSS 7.5JVNDB-2026-0304692026-08-27
製品:Google / Google Chrome種別:行動ワークフローの不適切な実施(CWE-841)

152.0.7977.65より前のGoogle Chromeにおけるメディアの動作ワークフローの不適切な強制により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:中)

CriticalCVSS 9.6JVNDB-2026-0304682026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

152.0.7977.65 未満の Mac 上の Google Chrome の Bluetooth における Use after free 脆弱性により、リモートの攻撃者がソーシャルエンジニアリングを悪用して、細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は中程度です)

HighCVSS 8.8JVNDB-2026-0304672026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン152.0.7977.65より前のV8に存在するUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティ重大度:中)

HighCVSS 8.3JVNDB-2026-0304662026-08-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome バージョン 152.0.7977.65 未満の印刷機能における不適切な入力検証の脆弱性により、侵害されたレンダラープロセスを通じてリモートの攻撃者が細工されたHTMLページを介し、サンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度:中)

CriticalCVSS 9.6JVNDB-2026-0304652026-08-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeの152.0.7977.65以前のDawnにおける不適切な入力検証により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

HighCVSS 8.8JVNDB-2026-0304642026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 152.0.7977.65以前のPDFにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ深刻度は低です)

HighCVSS 8.3JVNDB-2026-0304632026-08-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

152.0.7977.65以前のGoogle ChromeのChromecastにおける不適切な入力検証により、レンダラープロセスが侵害される可能性がありました。これにより、リモート攻撃者は細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる危険性がありました。(Chromiumのセキュリティ深刻度:クリティカル)

MediumCVSS 5.9JVNDB-2026-0304622026-08-27
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

Google Chrome 152.0.7977.65より前のバージョンのSignInにおける情報漏洩により、リモートの攻撃者が細工されたネットワークトラフィックを介して機密情報を取得する可能性がありました。(Chromiumセキュリティの重大度は中です)

MediumCVSS 6.5JVNDB-2026-0304612026-08-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows向けのGoogle Chromeバージョン152.0.7977.65より前のNTPフッターにおける不適切な入力検証により、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを用いてWebオリジンポリシーをバイパスすることが可能でした。(Chromiumのセキュリティ重大度は低です)

MediumCVSS 6.5JVNDB-2026-0304602026-08-27
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

152.0.7977.65より前のAndroid上のGoogle ChromeのIntentsにおける情報漏えいの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して機密情報を漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は低と評価されています)

CriticalCVSS 9.6JVNDB-2026-0304592026-08-27
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

152.0.7977.65より前のGoogle ChromeのANGLEにおける範囲外書き込みにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0304582026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

152.0.7977.65より前のGoogle Chromeには、ScriptのUse after freeによりリモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性が存在していました。(Chromiumセキュリティの深刻度は高です)

MediumCVSS 5.3JVNDB-2026-0304572026-08-27
製品:Google / Google Chrome種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

Google Chrome 152.0.7977.65未満の編集処理における競合状態により、ソーシャルエンジニアリングを悪用したリモート攻撃者が細工されたHTMLページを介して機密情報を取得する可能性があります。(Chromiumのセキュリティ重要度は低いです)

HighCVSS 8.8JVNDB-2026-0304562026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 152.0.7977.65より前のバージョンのV8におけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低です)

HighCVSS 8.8JVNDB-2026-0304552026-08-27
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chrome のバージョン 152.0.7977.65 より前の Animation における型混乱の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromium のセキュリティ重大度は中です)

HighCVSS 7.5JVNDB-2026-0304542026-08-27
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome バージョン 152.0.7977.65 以前の Blink におけるバッファオーバーフローの脆弱性により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度:中)

HighCVSS 8.3JVNDB-2026-0304532026-08-27
製品:Google / Google Chrome種別:不正な認証(CWE-863)

Google Chrome バージョン 152.0.7977.65 未満のサンドボックスにおける不正な認可により、レンダラープロセスが侵害されました。これにより、リモートの攻撃者が細工された HTML ページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:高)

HighCVSS 8.8JVNDB-2026-0304522026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン152.0.7977.65以前のBluetoothにおけるUse after freeの脆弱性により、社会工学を利用するリモート攻撃者が細工されたChrome拡張機能を介してサンドボックスの外部で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高いです)

HighCVSS 8.8JVNDB-2026-0304512026-08-27
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chromeのバージョン152.0.7977.65より前のV8におけるタイプ混同の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は高です)

HighCVSS 8.3JVNDB-2026-0304502026-08-27
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeの152.0.7977.65以前のバージョンのChromotingにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたネットワークトラフィックを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromiumセキュリティ重大度:高)

MediumCVSS 6.5JVNDB-2026-0304492026-08-27
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

152.0.7977.65 より前の Windows 上の Google Chrome にはネットワークにおける不適切な入力検証の脆弱性が存在し、リモートの攻撃者がソーシャルエンジニアリングを利用して細工された HTML ページを介して機密情報を漏洩させる可能性がありました。(Chromium セキュリティの重大度は低です)

HighCVSS 8.3JVNDB-2026-0304482026-08-27
製品:Google / Google Chrome種別:別領域リソースに対する外部からの制御可能な参照(CWE-610)

Android 上の Google Chrome の WebView バージョン 152.0.7977.65 未満における外部制御参照の脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:中)

HighCVSS 7.4JVNDB-2026-0304472026-08-27
製品:Google / Google Chrome種別:認証の欠如(CWE-862)

Android版Google Chromeのバージョン152.0.7977.65より前のCustomTabsにおける認可の欠如により、ローカル攻撃者が共にインストールされたアプリを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度:中)

HighCVSS 8.3JVNDB-2026-0304462026-08-27
製品:Google / Google Chrome種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Google Chrome 152.0.7977.65以前のChromecastに存在した整数オーバーフローの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスの外で任意のコードを実行できる可能性があります。(Chromiumセキュリティの重大度:高)

JVNDB-2026-0303932026-08-27
製品:Kaltura Inc / HTML5 Player Library

・Vulnerability Note VU#308749 Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers

JVNDB-2026-0303922026-08-27
製品:Apache Software Foundation / Apache Tomcat

The Apache Software Foundationから、Apache Tomcatの10件の脆弱性に対してアドバイザリが公開されました。 ・Fixed in Apache Tomcat 11.0.25 ・Fixed in Apache Tomcat 10.1.59 ・Fixed in Apache Tomcat 9.0.121

JVNDB-2026-0303912026-08-27
製品:OpenSSL Project / OpenSSL

OpenSSL ProjectからOpenSSL Security Advisory [25th August 2026]が公開されました。 ・OpenSSL Security Advisory [25th August 2026]

JVNDB-2026-0303902026-08-27
製品:(複数のベンダ) / (複数の製品)

米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:7件 ・ICSA-26-237-01: Rently Smart Home ・ICSA-26-237-02: Zoneminder ・ICSA-26-237-03: Siemens SIMATIC IoT2050 Advanced ・ICSA-26-237-04: PayRange API ・ICSA-26-237-05: Bendix EC80 Brake ECU ・ICSA-26-237-06: Ebyte NE2-D11 ・ICSA-26-237-07: FURUNO FA-50 Class B AIS Transponder 更新:2件 ・ICSA-25-070-02: Optigo Networks Visual BACnet Capture Tool/Optigo Visual Networks Capture Tool (Update A) ・ICSA-26-069-02: Lantronix EDS3000PS and EDS5000 (Update A)

JVNDB-2026-0303892026-08-27
製品:diffie-hellman key exchange project / diffie-hellman key exchange

Diffie-Hellman鍵交換には、サービス運用妨害(DoS)の脆弱性が存在します。 ・CVE-2002-20001 :本脆弱性は2021年11月に公開されたものです。 ・CVE-2022-40735 :本脆弱性は2022年11月に公開されたものです。 ・CVE-2024-41996 :本脆弱性は2024年8月に公開されたものです。

JVNDB-2026-0303882026-08-27
製品:GNU Project / GNU C Library

GNUプロジェクトが提供するGNU C Libraryには、複数の脆弱性が存在します。 ・CVE-2021-3998 :本脆弱性は2022年8月に公開されたものです。 ・CVE-2021-3999 :本脆弱性は2022年8月に公開されたものです。

HighCVSS 7.8JVNDB-2026-0001102026-08-27
製品:Rakuten Kobo Inc. / 楽天Koboデスクトップアプリ(Windows版)種別:その他(CWE-Other)

Rakuten Kobo Inc.が提供する楽天Koboデスクトップアプリ(Windows版)のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-68955 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:中村行宏 氏

HighCVSS 8.8JVNDB-2026-0301942026-08-26
製品:Amazon.com, Inc. / freertos種別:不正な認証(CWE-863)

11.3.1以前のFreeRTOS-Kernelでは、不適切な入力検証により、MPU対応ポート上の権限のないタスクが特権カーネルコンテキストでコードを実行できる可能性がありました。この問題を解決するために、ユーザーはバージョン11.3.1以降にアップグレードする必要があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。