日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low の検索結果:641680 件目を表示(ページ 17

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.7JVNDB-2025-0177802025-10-30
製品:オラクル / Oracle GraalVM for JDK種別:認証の欠如(CWE-862)

Oracle Java SE の Oracle GraalVM for JDK には、Compiler に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0177242025-10-30
製品:オラクル / JRE種別:不適切なアクセス制御(CWE-284)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Libraries に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0177072025-10-30
製品:Zoho Corporation / manageengine endpoint central種別:不適切な権限管理(CWE-269)

Zoho Corporation の manageengine endpoint central には、権限管理に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0174442025-10-28
製品:Flock Safety / Gunshot Detection ファームウェア種別:重要な情報の平文保存(CWE-312)

Flock Safety の Gunshot Detection ファームウェアには、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0173702025-10-27
製品:オラクル / Oracle ZFS Storage Appliance Kit種別:危険なアクションで定義された権限(CWE-267)

Oracle Systems の Oracle ZFS Storage Appliance Kit には、Block Storage に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0173612025-10-27
製品:オラクル / Oracle Database種別:境界外読み取り(CWE-125)

Oracle Database Server の RDBMS Functional Index には、機密性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0173602025-10-27
製品:OpenML / OpenML Frontend種別:ユーザ制御の鍵による認証回避(CWE-639)

OpenML の OpenML Frontend には、アクセス制御に関する脆弱性、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0173082025-10-27
製品:radare / radare2種別:有効期限後のメモリの解放の欠如(CWE-401)

radare の radare2 には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 2.2JVNDB-2025-0172912025-10-27
製品:Creativetiem / academy lms種別:セッションの固定化(CWE-384)

Creativetiem の academy lms には、セッションの固定化の脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0172842025-10-27
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0291572025-10-24
製品:tpm2-tools project / tpm2-tools種別:弱い認証(CWE-1390)

tpm2-tools project の tpm2-tools には、変更可能な認証または測定レポートデータに関する脆弱性、弱い認証に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0171692025-10-24
製品:Palo Alto Networks / PAN-OS種別:認可されていない制御領域への重要情報の漏えい(CWE-497)

Palo Alto Networks の PAN-OS には、認可されていない制御領域への重要情報の漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0291472025-10-24
製品:シーメンス / Opcenter Quality種別:エラーメッセージによる情報漏えい(CWE-209)

シーメンスの Opcenter Quality には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0291432025-10-23
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0170952025-10-23
製品:JRuby / jruby-openssl種別:不正な証明書検証(CWE-295)

JRuby の JRuby および jruby-openssl には、証明書検証に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0170572025-10-23
製品:Mattermost, Inc. / Mattermost Server種別:タイミングの違いに起因する情報漏えい(CWE-208)

Mattermost, Inc. の Mattermost Server には、タイミングの違いに起因する情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0169452025-10-23
製品:F5 Networks / NGINX plus種別:境界外読み取り(CWE-125)

F5 Networks の NGINX plus および nginx open source には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0168992025-10-22
製品:マイクロソフト / Microsoft Windows Server 2025種別:不適切な認証(CWE-287)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows SMB クライアントに不備があるため、改ざんされる脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0168792025-10-22
製品:Matthew Dapena-Tretter / markdownify種別:入力で指定された数量の不適切な検証(CWE-1284)

Matthew Dapena-Tretter の Python 用 markdownify には、入力で指定された数量の不適切な検証に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0168052025-10-22
製品:YXJ2018 / SpringBoot-Vue-OnlineExam種別:不適切な認証(CWE-287)

YXJ2018 の SpringBoot-Vue-OnlineExam には、認証に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0167842025-10-22
製品:joinmastodon / Mastodon種別:不適切なセッション期限(CWE-613)

joinmastodon の Mastodon には、セッション期限に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0167412025-10-22
製品:HCL Technologies Limited / HCL IntelliOps Event Management種別:セッションの固定化(CWE-384)

HCL Technologies Limited の HCL IntelliOps Event Management には、セッションの固定化の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0167082025-10-22
製品:サムスン / Samsung Notes種別:情報不足(CWE-noinfo)

サムスンの Samsung Notes には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0167022025-10-22
製品:AxxonSoft / Axxon One種別:情報不足(CWE-noinfo)

AxxonSoft の Axxon One には、不特定の脆弱性が存在します。

LowCVSS 3.9JVNDB-2023-0298622025-10-20
製品:QuickJS project / QuickJS種別:解放済みメモリの使用(CWE-416)

QuickJS project の QuickJS には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0165142025-10-20
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

アップルの macOS には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0165062025-10-20
製品:IBM / IBM Engineering Requirements Management DOORS Next種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

IBM の IBM Engineering Requirements Management DOORS Next には、サーバ側のセキュリティのクライアント側での実施に関する脆弱性が存在します。

LowCVSS 2.6JVNDB-2025-0164782025-10-20
製品:Absolute Software / secure access種別:サーバサイドのリクエストフォージェリ(CWE-918)

Absolute Software の secure access には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0164732025-10-20
製品:LibreChat / LibreChat種別:不適切な認可(CWE-285)

librechat には、認可に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0164632025-10-20
製品:Absolute Software / secure access種別:不適切なデフォルトパーミッション(CWE-276)

Absolute Software の secure access には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0164272025-10-20
製品:Deno Land Inc. / Deno種別:不適切な権限管理(CWE-269)

Deno Land Inc. の Deno には、権限管理に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0164022025-10-20
製品:Deno Land Inc. / Deno種別:不適切な権限設定(CWE-266)

Deno Land Inc. の Deno には、不適切な権限設定に関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0163892025-10-20
製品:Absolute Software / secure access種別:クロスサイトスクリプティング(CWE-79)

Absolute Software の secure access には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0163822025-10-20
製品:IBM / IBM Engineering Requirements Management DOORS Next種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

IBM の IBM Engineering Requirements Management DOORS Next には、サーバ側のセキュリティのクライアント側での実施に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0289982025-10-20
製品:Zabbix / Zabbix種別:認証情報の平文保存(CWE-256)

Zabbix には、認証情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0289952025-10-20
製品:Zabbix / Zabbix種別:タイミングの違いに起因する情報漏えい(CWE-208)

Zabbix には、タイミングの違いに起因する情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0289932025-10-20
製品:Zabbix / Zabbix種別:認可されていない行為者への個人情報の漏えい(CWE-359)

Zabbix には、認可されていない行為者への個人情報の漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0289892025-10-20
製品:Zabbix / Zabbix種別:NULL ポインタデリファレンスへの未チェックの戻り値(CWE-690)

Zabbix には、NULL ポインタデリファレンスに関する脆弱性、NULL ポインタデリファレンスへの未チェックの戻り値に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0289872025-10-20
製品:Zabbix / Zabbix種別:解放済みメモリの使用(CWE-416)

Zabbix には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0289862025-10-20
製品:Zabbix / Zabbix種別:不適切なエンコード、または出力のエスケープ(CWE-116)

Zabbix には、エンコードおよびエスケープに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。