日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 直近3年 の検索結果:601640 件目を表示(ページ 16

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.7JVNDB-2025-0204062025-11-28
製品:Drupal / Drupal種別:重要情報を含む Web ブラウザキャッシュの使用(CWE-525)

Drupal には、重要情報を含む Web ブラウザキャッシュの使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0203642025-11-28
製品:JetBrains / YouTrack種別:競合状態(CWE-362)

JetBrains の YouTrack には、競合状態に関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0202202025-11-27
製品:Mozilla Foundation / Mozilla Firefox種別:スプーフィングによる認証回避(CWE-290)

Mozilla Foundation の Mozilla Firefox には、スプーフィングによる認証回避に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0201462025-11-27
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)

Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。

LowCVSS 3.6JVNDB-2024-0294402025-11-27
製品:Linux Foundation / runc種別:UNIX Symbolic Link のフォロー(CWE-61)

Linux Foundation の runc には、UNIX Symbolic Link のフォローに関する脆弱性、リンクフォロー時の競合状態に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0200052025-11-26
製品:LibreNMS / LibreNMS種別:脆弱なパスワードの要求(CWE-521)

LibreNMS には、脆弱なパスワードの要求に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0198562025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:重要な情報の平文保存(CWE-312)

Desktop Alert Inc. の PingAlert Application Server には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0198482025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:パス・トラバーサル(CWE-22)

Desktop Alert Inc. の PingAlert Application Server には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0198472025-11-26
製品:Desktop Alert Inc. / PingAlert Application Server種別:サーバサイドのリクエストフォージェリ(CWE-918)

Desktop Alert Inc. の PingAlert Application Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0198362025-11-26
製品:JetBrains / Hub種別:競合状態(CWE-362)

JetBrains の Hub には、競合状態に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0198022025-11-25
製品:GitLab.org / GitLab種別:パス・トラバーサル(CWE-22)

GitLab.org の GitLab には、URL エンコーディング(16進エンコーディング)の処理に関する脆弱性、パストラバーサルの脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0197122025-11-25
製品:JetBrains / Hub種別:認証の欠如(CWE-862)

JetBrains の Hub には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0197102025-11-25
製品:GitLab.org / GitLab種別:コマンドインジェクション(CWE-77)

GitLab.org の GitLab には、コマンドインジェクションの脆弱性が存在します。

LowCVSS 3.2JVNDB-2024-0293912025-11-20
製品:HCL Technologies Limited / HCL Leap種別:重要な情報を含むキャッシュの使用(CWE-524)

HCL Technologies Limited の HCL Leap には、重要な情報を含むキャッシュの使用に関する脆弱性が存在します。

LowCVSS 3.2JVNDB-2023-0300132025-11-20
製品:HCL Technologies Limited / HCL Leap種別:重要な情報を含むキャッシュの使用(CWE-524)

HCL Technologies Limited の HCL Leap には、重要な情報を含むキャッシュの使用に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0194302025-11-18
製品:70mai / M300 ファームウェア種別:不適切なアクセス制御(CWE-284)

70mai の M300 ファームウェアには、不適切な権限設定に関する脆弱性、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0192912025-11-17
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google の Google Chrome には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0300032025-11-17
製品:tungstenautomation / power pdf種別:解放済みメモリの使用(CWE-416)

tungstenautomation の Windows 用 power pdf には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0191522025-11-14
製品:F5 Networks / BIG-IP Access Policy Manager (APM)種別:データの信頼性についての不十分な検証(CWE-345)

F5 Networks の BIG-IP Access Policy Manager (APM) には、データの信頼性についての不十分な検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0293432025-11-11
製品:lollms / lollms webui種別:パストラバーサル (/../filename)(CWE-29)

lollms の lollms webui には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0188692025-11-11
製品:サムスン / email種別:情報不足(CWE-noinfo)

サムスンの email には、不特定の脆弱性が存在します。

LowCVSS 2.0JVNDB-2025-0187382025-11-10
製品:アップル / visionOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0187312025-11-10
製品:アップル / macOS種別:リンク解釈の問題(CWE-59)

アップルの macOS には、リンク解釈に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0187192025-11-10
製品:Discourse / Discourse種別:競合状態(CWE-362)

Discourse には、競合状態に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0187072025-11-10
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

アップルの macOS には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0185092025-11-07
製品:アップル / iOS種別:不適切なデフォルトパーミッション(CWE-276)

アップルの iPadOS および iOS には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2025-0184602025-11-07
製品:アップル / iOS種別:不適切な入力確認(CWE-20)

アップルの iPadOS および iOS には、入力確認に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0184522025-11-07
製品:アップル / iOS種別:不適切なアクセス制御(CWE-284)

アップルの iPadOS および iOS には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0182582025-11-06
製品:eladmin / eladmin種別:不適切な暗号強度(CWE-326)

eladmin には、暗号に関する脆弱性、暗号強度に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0182572025-11-06
製品:UTCMS project / UTCMS種別:不適切な比較(CWE-697)

UTCMS project の UTCMS には、不適切な比較に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0181362025-11-06
製品:eladmin / eladmin種別:不適切な認可(CWE-285)

eladmin には、不適切な権限設定に関する脆弱性、認可に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0181312025-11-06
製品:furbo / Furbo 360° Dog Camera ファームウェア種別:競合状態(CWE-362)

furbo の Furbo 360° Dog Camera ファームウェアには、競合状態に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0181022025-11-06
製品:Bytecode Alliance / wasmtime種別:例外的な状態における不適切な処理(CWE-755)

Bytecode Alliance の Rust 用 wasmtime には、例外的な状態の処理に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0180322025-11-05
製品:マイクロソフト / Microsoft Windows Server 2025種別:境界外読み取り(CWE-125)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows WLAN AutoConfig Service に不備があるため、情報を公開される脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0179472025-11-04
製品:Bytecode Alliance / wasmtime種別:有効なライフタイム後のリソースの解放の欠如(CWE-772)

Bytecode Alliance の Rust 用 wasmtime には、有効なライフタイム後のリソースの解放の欠如に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0179002025-10-31
製品:オラクル / Oracle Database種別:不適切なアクセス制御(CWE-284)

Oracle Database Server の Unified Audit には、完全性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0178862025-10-31
製品:オラクル / Oracle ZFS Storage Appliance Kit種別:危険なアクションで定義された権限(CWE-267)

Oracle Systems の Oracle ZFS Storage Appliance Kit には、Naming Subsystem に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292472025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0178432025-10-31
製品:Mattermost, Inc. / Mattermost Server種別:サーバサイドのリクエストフォージェリ(CWE-918)

Mattermost, Inc. の Mattermost Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0292392025-10-31
製品:HCL Technologies Limited / Connections種別:情報漏えい(CWE-200)

HCL Technologies Limited の Connections には、情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。