日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 直近3年 の検索結果:721760 件目を表示(ページ 19

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.7JVNDB-2026-0209582026-06-26
製品:n8n / n8n種別:SQLインジェクション(CWE-89)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.24.0より前では、ワークフローの編集権限を持つ認証ユーザーがMongoDBノードの「Find And Replace」操作に悪意のあるフィルタ値を提供することができました。この値はMongoDBにクエリフィルタとして渡される前に検証されておらず、意図しないドキュメントが一致し、攻撃者が制御する内容で上書きされる可能性がありました。この脆弱性はバージョン2.24.0で修正されました。

HighCVSS 7.5JVNDB-2026-0209572026-06-26
製品:n8n / n8n種別:高圧縮データの不適切な処理 (データ増幅)(CWE-409)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.24.0以前のCompressionノードのDecompress操作では、解凍された出力サイズに制限がなく、攻撃者が制御するアーカイブをメモリ内に展開していました。認証されていない攻撃者がこのノードを使用する公開ウェブフックワークフローに小さな圧縮アーカイブを送信すると、メモリ不足によりn8nプロセスが終了し、同じインスタンス内のすべてのワークフローが中断される可能性があります。この脆弱性はバージョン2.24.0で修正されています。

HighCVSS 7.5JVNDB-2026-0209502026-06-26
製品:langflow / langflow種別:リソースの枯渇(CWE-400)

Langflowは、AI搭載のエージェントおよびワークフローを構築・展開するためのツールです。バージョン1.0.19以前では、攻撃者が認証トークンやクッキーなしで/api/v1/files/upload/リクエストを送信し、非常に長いマルチパートフォームの境界を悪用することで、Langflowアプリを全ユーザーに対して無期限に使用不能にできる可能性がありました。この脆弱性はバージョン1.0.19で修正されました。

HighCVSS 7.5JVNDB-2026-0209472026-06-26
製品:chimurai / http-proxy-middleware種別:CRLF インジェクション(CWE-93)

http-proxy-middlewareはNode.jsのhttp-proxyミドルウェアです。バージョン3.0.4から3.0.7および4.1.1まで、fixRequestBody()はボディパーサーによって既に消費されたリクエストボディを再送信するためのライブラリのドキュメント化されたヘルパーです。送信されるContent-Typeがmultipart/form-dataの場合、handlerFormDataBodyData()を使ってボディを再構築しますが、これは各req.bodyのキーと値をCR/LFを無効化せずにマルチパートのワイヤ形式に直接埋め込みます。値(またはキー)内の\r\nは攻撃者に現在のパートを閉じ、新しいフォームパートを完全に注入させることを可能にします。プロキシ自身のボディパーサーは単一の不透明な値を認識したため、ゲートウェイ側でreq.bodyに対して行われるポリシーや検証はアップストリームのバックエンドが最終的に解析するフィールドセットとは異なり、信頼境界を越えたリクエストやパラメータの非同期化が発生します。この脆弱性はバージョン3.0.7および4.1.1で修正されています。

HighCVSS 8.1JVNDB-2026-0209412026-06-26
製品:Kidocode Sdn Bhd / Crawl4AI種別:パス・トラバーサル(CWE-22)

Crawl4AIのバージョン0.8.8未満には、スクリーンショットおよびPDFエンドポイントに任意ファイル書き込みの脆弱性があります。この脆弱性により、認証されていない攻撃者がoutput_pathパラメータに対してシンボリックリンクおよびチェック時と使用時の時間差攻撃(TOCTOU)を利用し、意図されたディレクトリ外にファイルを書き込むことができます。リモートの攻撃者は不十分なパス検証およびシンボリックリンクの追従を悪用し、任意のファイル書き込みを行い、さらに実行可能ファイルやcronの場所への書き込み権限がある環境ではコードを実行する可能性があります。

HighCVSS 7.7JVNDB-2026-0209392026-06-26
製品:flowiseai / flowise種別:不正な認証(CWE-863)

Flowiseバージョン3.1.2以前には、/api/v1/chatflows/apikey/:apikeyエンドポイントに情報漏洩の脆弱性があります。keyonlyクエリパラメータが省略された場合(デフォルト設定)、このエンドポイントは提供されたAPIキーに紐付けられたチャットフローだけでなく、APIキーが割り当てられていないすべてのワークスペースのチャットフローも返します。これは基となるクエリにワークスペースフィルターが欠けているためです。したがって、あるワークスペースの有効なAPIキーを持つ攻撃者は、他のワークスペースに属する保護されていないチャットフローの完全なChatFlow構成(system promptsやノード構成を含むflowData、chatbotConfig、apiConfig、および資格情報ID)を取得できます。

HighCVSS 7.1JVNDB-2026-0209372026-06-26
製品:flowiseai / flowise種別:サーバサイドのリクエストフォージェリ(CWE-918)

Flowise 3.1.0未満のバージョンには、Execute Flowノードにサーバーサイドリクエスト偽装の脆弱性があります。この脆弱性により、攻撃者はbase URLフィールドにイントラネットのアドレスを指定してセキュリティ検証を回避できます。攻撃者はこれを悪用して内部ネットワークのアドレスにHTTPリクエストを送信し、クラウドのメタデータにアクセスしたり、httpSecurity.ts内のsecureFetchの検証不足を利用して内部サービスを列挙したりすることが可能です。

HighCVSS 8.8JVNDB-2026-0209172026-06-26
製品:MISP project / Malware Information Sharing Platform (MISP)種別:認証の欠如(CWE-862)

MISP Coreには、イベントレポートおよび共有グループの一括削除処理においてアクセス制御の欠陥がありました。影響を受けるdeleteSelectionハンドラーは、各選択オブジェクトの認可を検証する代わりに、広範なロールレベルの権限で削除を許可していました。イベントレポートに関しては、EventReportsController::deleteSelectionはレポートごとの所有権や認可チェックを行わず、グローバルなperm_add権限に依存していました。そのため、寄稿者レベルのユーザーが他組織のレポートIDまたはUUIDを送信し、インスタンス全体でハード削除できる状態でした。修正により削除前に各選択レポートについてEventReport::fetchIfAuthorized($user, $itemId, 'delete')が呼ばれるようになりました。共有グループに関しては、SharingGroupsController::deleteSelectionが各選択共有グループの所有権を検証せず、グローバルなperm_sharing_group権限に依存していました。これにより、共有グループ権限を持つユーザーが他組織の共有グループをハード削除でき、単一オブジェクト削除時に使用される所有権ゲートを回避していました。修正で各選択共有グループに対しSharingGroup::checkIfOwner($user, $itemId)が呼ばれるように変更されました。認証済みで該当の広範なロール権限を持つ攻撃者は、影響を受ける一括削除エンドポイントを悪用し、自組織の認可範囲外のオブジェクトを削除できるため、インスタンス全体でイベントレポート内容や共有グループ設定が失われる可能性があります。

HighCVSS 8.8JVNDB-2026-0209162026-06-26
製品:MISP project / Malware Information Sharing Platform (MISP)種別:不正な認証(CWE-863)

MISPコアには複数のアクセス制御の不具合があり、認可チェックが誤ったエンティティに対して実行されることや、書き込み経路で所有権および編集権のチェックが欠如していました。影響を受けるサブシステムでは、関連する機能権限を持つ権限の低い認証済みユーザーが、あるオブジェクトの認可を受けていながら別のオブジェクトを変更したり、ユーザーの組織が閲覧可能だが編集権限のないオブジェクトを変更することが可能でした。影響を受けるパスは以下の通りです。 * イベントレポートのタグ削除:ルート認可されたレポートとタグ解除に使用されるレポートIDが異なり、別組織の他のイベントレポートからタグを削除できました。 * コレクション要素の一括削除:一括削除がコレクション要素の行IDと一致するコレクションIDに対して認可されており、要素の親コレクションのIDではなかったため、ユーザーが所有していないコレクションから要素を削除できます。 * アナリストデータの取得・更新:入れ子になったアナリストデータの更新がcanEditAnalystDataの所有権チェックを適用せずに既存レコードを上書きでき、組織間でアナリストデータレコードを上書き可能でした。 * テンプレート要素の編集:テンプレート要素のIDと一致するテンプレートに対して編集が認可されていましたが、実際の親テンプレートではなかったため、別組織のテンプレート要素を不正に編集できました。 * 減衰モデルの編集およびマッピング:書き込み経路がビュー・スコープのアクセスを使ってモデルを読み込んでいたものの編集所有権を確認せず、別組織が所有する表示可能なモデルを編集または再マッピングできました。 これらの不具合を悪用すると、特定サブシステムの権限を持つ認証済みユーザーがMISPデータの組織間で不正な変更や削除を行い、整合性を喪失させ、共有インテリジェンスの不正改ざんやアナリストのワークフロー混乱を引き起こす可能性があります。

HighCVSS 7.2JVNDB-2026-0209152026-06-26
製品:MISP project / Malware Information Sharing Platform (MISP)種別:コード・インジェクション(CWE-94)

MISPは、サイト管理者がJsonLogToolで使用されるNDJSONエラーログの任意のファイルシステムパスを設定できるようにしていました。ログエントリには攻撃者が制御する内容が含まれる可能性があるため、認証されたサイト管理者権限を持つ攻撃者は、ログ出力をWebアクセス可能なディレクトリ内のPHPファイルに向けてログデータを通じてPHPコードを注入できました。生成されたファイルにアクセスすると、Webサーバープロセスの権限でリモートコード実行が発生する可能性があります。修正によって、ログの出力先はAPP/tmp/logsまたは/var/log以下の既存ディレクトリに制限され、絶対パスが必須となりました。また、ストリームラッパーおよびトラバーサルに関連する入力が拒否され、ファイル名は.logまたは.ndjson拡張子に限定され、実行可能な拡張子のセグメントは許可されなくなりました。

HighCVSS 7.2JVNDB-2026-0209142026-06-26
製品:MISP project / Malware Information Sharing Platform (MISP)種別:信頼できない制御領域からの機能の組み込み(CWE-829)

MISPは認証されたサイト管理者にKafka_rdkafka_config設定を任意のファイルシステムパスに設定させることを許可していました。MISPはその後、参照されたINIファイルを解析し、そのオプションをrdkafkaに渡していました。作成された攻撃者制御の設定ファイルは、plugin.library.pathsのようなrdkafkaオプションを使用して外部ライブラリを読み込み、結果としてMISPプロセスの権限で任意のコードを実行させる可能性があります。攻撃者はアップロードファイルや管理用画像など、MISPが書き込み可能な場所を利用して悪意のある設定ファイルをホストする可能性があります。問題は、設定をウェブルートおよびMISPアップロードターゲット外の認可された設定ディレクトリ内の絶対パス.iniファイルのみに制限することで修正されました。

HighCVSS 7.1JVNDB-2026-0209112026-06-26
製品:Jenkins / Assembla種別:サーバサイドのリクエストフォージェリ(CWE-918)

Jenkins Assemblaプラグイン1.4およびそれ以前のバージョンは、XML外部実体(XXE)攻撃を防ぐようにXMLパーサーを適切に構成していません。そのため、攻撃者は構成されたAssemblaサーバーの応答を制御し、Jenkinsコントローラーから秘密情報を抽出したり、サーバー側リクエスト偽造(SSRF)を実行したりすることが可能です。

HighCVSS 8.8JVNDB-2026-0209032026-06-26
製品:IBM / IBM I種別:コード・インジェクション(CWE-94)

IBM WebSphere Application Server および IBM WebSphere Application Server Liberty は、WebSphere Web Server プラグインコンポーネントにおいてリモートコード実行およびサービス拒否を引き起こす脆弱性を有しています。この脆弱性は、攻撃者がアプリケーションサーバーになりすまし、プラグインに細工された応答を送信することで悪用される可能性があります。

HighCVSS 7.5JVNDB-2026-0209012026-06-26
製品:IBM / IBM WebSphere Application Server種別:リソースの枯渇(CWE-400)

IBM WebSphere Application Server 9.0および8.5、ならびにIBM WebSphere Application Server - Liberty 17.0.0.3から26.0.0.6には、特別に細工されたリクエストを送信することで引き起こされるサービス拒否の脆弱性があります。リモートの攻撃者はこの脆弱性を悪用して、サーバーのメモリリソースを消費させることが可能です。

HighCVSS 7.5JVNDB-2026-0208982026-06-26
製品:IBM / IBM WebSphere Application Server種別:リソースの枯渇(CWE-400)

IBM WebSphere Application Server 9.0、および8.5、ならびにIBM WebSphere Application Server - Liberty 17.0.0.3から26.0.0.6には、特別に細工されたリクエストの送信によりサービス拒否の脆弱性があります。リモートの攻撃者はこの脆弱性を悪用して、サーバーのメモリリソースを消費させることが可能です。

HighCVSS 8.3JVNDB-2026-0208532026-06-26
製品:flowiseai / flowise種別:未検証のパスワード変更(CWE-620)

Flowise のバージョン 3.0.10 未満(特に 3.0.7 以前のバージョン)には、未確認のメールアドレス変更の脆弱性があります。認証済みユーザーは、元のメールアドレスの確認や現在のパスワードの再入力を行わずに、アカウントプロフィールエンドポイントを使ってログイン識別子およびパスワード回復チャネルとして使用されるアカウントのメールアドレスを変更できます。回復用メールアドレスを変更すると、攻撃者はアカウントを乗っ取り、パスワードリセット機能を悪用できます。

HighCVSS 7.3JVNDB-2026-0208512026-06-26
製品:IBM / IBM WebSphere Application Server種別:不適切な認証(CWE-287)

IBM WebSphere Application Server 8.5および9.0には、リモートの攻撃者が認証を回避してJAX-WSアプリケーションに不正アクセスを行う可能性があります。

HighCVSS 7.5JVNDB-2026-0208352026-06-26
製品:LiteLLM / LiteLLM種別:不適切な認証(CWE-287)

BerriAI litellm バージョン 1.59.8 までに脆弱性が確認されました。影響を受けるコンポーネントは MCP Proxy のファイル litellm/proxy/_experimental/mcp_server/auth/user_api_key_auth_mcp.py 内の UserAPIKeyAuth 関数です。この関数で操作を行うと不適切な認証につながる可能性があります。この攻撃はリモートから実行される可能性があります。エクスプロイトは既に公開されており、攻撃に利用される恐れがあります。ベンダーにはこの脆弱性の開示について早期に連絡済みです。

HighCVSS 7.5JVNDB-2026-0208332026-06-26
製品:LiteLLM / LiteLLM種別:重要な機能に対する認証の欠如(CWE-306)

BerriAI litellm バージョン 1.82.2 までに脆弱性が確認されました。この脆弱性はコンポーネント SSO Debug Flow のファイル litellm/proxy/management_endpoints/ui_sso.py 内の関数 json.dumps に影響を与えます。この問題により、操作を実行した際に認証が省略される可能性があります。この攻撃はリモートで実行可能であり、エクスプロイトは公開されているため悪用される恐れがあります。ベンダーには早期に本脆弱性の開示が通知されています。

HighCVSS 7.5JVNDB-2026-0208282026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.197より前のバージョンのWeb認証におけるUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促し、攻撃者が細工されたChrome拡張機能を介してヒープ破損を悪用する可能性がありました。

HighCVSS 8.8JVNDB-2026-0208262026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.197 未満の Blink において、Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromium のセキュリティ上の深刻度は高いと評価されています。

HighCVSS 8.8JVNDB-2026-0208242026-06-26
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.197以前のBlinkにおけるInterestGroupsでの境界外読み取りおよび書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0208222026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac上のGoogle Chrome 149.0.7827.197以前のバージョンにおけるBluetoothのUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を介して任意のコードを実行できる問題が報告されています。

HighCVSS 8.8JVNDB-2026-0208212026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.197以前のBlinkにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 7.8JVNDB-2026-0208202026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeのバージョン149.0.7827.197より前のWebViewに存在するUse after freeの脆弱性により、ローカルの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0208192026-06-26
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows上のGoogle Chromeバージョン149.0.7827.197以前のAutofill機能でUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0207962026-06-26
製品:The Cacti Group / Cacti種別:SQLインジェクション(CWE-89)

Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30以前には、Reports機能のgraph_name_regexpを通じて保存されたSQLインジェクションの脆弱性が存在していました。この問題はバージョン1.2.31で修正されました。

HighCVSS 7.5JVNDB-2026-0207832026-06-26
製品:vLLM / vLLM種別:コード・インジェクション(CWE-94)

vLLMは大規模言語モデル(LLM)の推論およびサービングエンジンです。0.22.0より前のバージョンでは、vLLMの活性化関数読み込みにおけるassertベースのセキュリティチェックによって、認証されていない攻撃者が悪意のあるHuggingFaceモデルを公開することで、vLLMがPython最適化モード(python -OまたはPYTHONOPTIMIZE=1)で実行されている場合にサーバー上で任意のコードを実行される脆弱性が存在していました。この脆弱性は0.22.0で修正されています。

HighCVSS 8.8JVNDB-2026-0207672026-06-26
製品:n8n / n8n種別:引数の挿入または変更(CWE-88)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.43、2.22.1、および2.20.7より前のバージョンでは、ワークフローの作成または変更権限を持つ認証済みユーザーがGitノードのプッシュ操作でCLIフラグを注入できました。その結果、攻撃者はn8nサーバーから任意のファイルを読み取ることが可能となり、最悪の場合は完全な侵害につながる可能性がありました。この脆弱性はバージョン1.123.43、2.22.1、および2.20.7で修正されています。

HighCVSS 7.2JVNDB-2026-0207632026-06-26
製品:Apache Software Foundation / Apache NiFi種別:不適切なエンコード、または出力のエスケープ(CWE-116)

Apache NiFi 1.2.0から2.9.0に含まれるCaptureChangeMySQLプロセッサで、データベーステーブル名の不適切なエスケープにより、特別に作成した名前を使ってSQLコマンドを注入できる可能性があります。Apache NiFi 1.8.0では手動による引用符境界の追加により潜在的な注入リスクが減少しましたが、追加の攻撃手法には対応していません。CaptureChangeMySQLプロセッサを使用していないApache NiFiのインストール環境は、この脆弱性の影響を受けません。より堅牢な識別子エスケープを取り入れたApache NiFi 2.10.0へのアップグレードを推奨する緩和策です。

HighCVSS 7.2JVNDB-2026-0207622026-06-26
製品:Apache Software Foundation / Apache NiFi種別:認証の欠如(CWE-862)

Apache NiFiのバージョン1.12.0から2.9.0まででは、Restrictedアノテーションに基づく特定の必要な権限を持つ拡張コンポーネントを含むプロセスグループを置き換える際に認可が欠如していました。Restrictedアノテーションは追加の権限を必要とすることを示しますが、フレームワークの認可機構はプロセスグループの置き換えリクエストを処理する際にRestricted状態の確認を行っていませんでした。この認可の欠如により、一般的な書き込みアクセス権を持つユーザーがRestricted状態のコンポーネントを追加できる状況となっていました。Restrictedコンポーネントに対して特定の認可を実装していないApache NiFiのインストールは、この脆弱性の影響を受けません。なぜなら、フレームワークが書き込み権限をセキュリティ境界として強制しているためです。推奨される対策はApache NiFiをバージョン2.9.0へアップグレードすることであり、これによりフレームワークからRestricted状態の認可実装が削除されます。

HighCVSS 8.1JVNDB-2026-0207572026-06-26
製品:n8n / n8n種別:ユーザ制御の鍵による認証回避(CWE-639)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.43、2.22.1、および2.20.7より前のバージョンでは、OAuth1およびOAuth2のクレデンシャル再接続エンドポイントはcredential:update権限ではなくcredential:read権限を使用してアクセスを認可していました。共有クレデンシャルに対して読み取り専用アクセス権を持つ認証済みユーザーは、OAuth再接続フローを開始でき、そのユーザーが管理する外部アカウントに紐づくトークンで該当クレデンシャルの保存されたトークン情報を上書き可能でした。影響を受けるクレデンシャルを使用するワークフローは、その後攻撃者のOAuth IDとして実行され、攻撃者が管理する外部サービスへのデータ漏洩や共有統合の恒久的な乗っ取りを可能にしていました。この脆弱性はバージョン1.123.43、2.22.1、および2.20.7で修正されています。

HighCVSS 7.5JVNDB-2026-0207322026-06-24
製品:InHand Networks / IR915L-FQ39-S Firmware種別:古典的バッファオーバーフロー(CWE-120)

InHand Networks IR912 V1.0.0.r20042 および IR915 V1.0.0.r20042(以前のバージョンを含む)には、デバイス登録機能にバッファオーバーフローの脆弱性が存在することが判明しました。この脆弱性により、攻撃者がリモートのターゲットデバイスに対してサービス拒否攻撃を引き起こす可能性があります。

HighCVSS 7.2JVNDB-2026-0207242026-06-24
製品:Open Source Geospatial Foundation / geoserver種別:インジェクション(CWE-74)

GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。GeoServer DB2 DataStore Extensionのバージョン2.27.0以前では、管理者が特別に細工されたDB2 jdbc URLを通じてJNDI攻撃を実行し、リモートコード実行(RCE)を引き起こす可能性がありました。バージョン2.27.0でこの問題は修正されました。

HighCVSS 7.2JVNDB-2026-0207232026-06-24
製品:Open Source Geospatial Foundation / geoserver種別:ファイル名やパス名の外部制御(CWE-73)

GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。バージョン2.26.4および2.27.3より前のバージョンには、GeoServerのセキュリティシステムにアクセスできる認証済み管理者が、マスターパスワードダンプのウェブページに任意のファイル名を渡すことで、マスターパスワードを平文で含むファイルを作成できる脆弱性があります。指定されたファイル名はターゲットファイルへの絶対パスでなければならず、ターゲットファイルは既に存在していてはならず、すべての親ディレクトリも既に存在している必要があります。バージョン2.26.4および2.27.3には修正が含まれています。ウェブインターフェースが無効化されているか完全に削除されているGeoServerのインストールには影響がありません。この脆弱性はウェブページの一つに存在しているためです。

HighCVSS 8.2JVNDB-2026-0207222026-06-24
製品:Open Source Geospatial Foundation / geoserver種別:サーバサイドのリクエストフォージェリ(CWE-918)

GeoServerは地理空間データの共有および編集を可能にするオープンソースのサーバーです。バージョン2.26.4および2.27.3以前のGeoServerでは、`ENTITY_RESOLUTION_ALLOWLIST`を使用している場合、認証されていないサーバーサイドリクエストフォージェリ(SSRF)が攻撃者に許可される可能性があります。この脆弱性が発生するには、GeoServerがプロキシベースURLおよび`ENTITY_RESOLUTION_ALLOWLIST`(2.25.0以降のデフォルト)を使用するように設定されている必要があります。バージョン2.26.4および2.27.3にはこの脆弱性を修正する更新が含まれています。GeoServerのインストールは、URLパスを含まないかスラッシュで終わらないプロキシベースURLを使用している場合にのみこの脆弱性の影響を受けます。プロキシベースURLにパスが含まれていない場合は、URLの末尾にスラッシュを追加することでこの脆弱性を軽減できます。

HighCVSS 8.8JVNDB-2026-0207092026-06-24
製品:Eclipse Foundation / Theia種別:信頼できない制御領域からの機能の組み込み(CWE-829)

Eclipse Theiaのバージョン1.71.0より前では、AIチャットエージェントがワークスペースのファイルやディレクトリ名をシステム命令と区別せずにプロンプトコンテキストの一部として処理していました。攻撃者は悪意のあるリポジトリを作成し、AIエージェントが解析する際に攻撃者が制御する指示に従わせる敵対的なディレクトリ名やファイル名を仕込むことが可能でした(間接的なプロンプトインジェクション)。信頼できないワークスペースで利用可能な他のAIチャット機能と組み合わせることで、Markdown画像レンダリングを通じてデータが流出し、タスク定義を介して任意のコマンドを実行できる攻撃チェーンが成立していました。

HighCVSS 8.8JVNDB-2026-0207082026-06-24
製品:Eclipse Foundation / Theia種別:信頼できない制御領域からの機能の組み込み(CWE-829)

Eclipse Theiaのバージョン1.69.0より前では、ワークスペースファイル(例:.theia/tasks.json、.vscode/tasks.json)内のカスタムタスク定義が、ワークスペースの信頼を必要とせずに実行される可能性がありました。攻撃者は悪意のあるリポジトリを作成し、それをクローンしてTheiaで開くと、ユーザーの権限で任意のコマンドを実行できる恐れがあります。AIチャット機能とツールの確認を無効にしたワークスペースの.theia/settings.jsonが組み合わさると、この攻撃はAIチャットでメッセージを送信することで自動的にトリガーされる可能性があります。

HighCVSS 8.8JVNDB-2026-0207072026-06-24
製品:Eclipse Foundation / Theia種別:信頼できない制御領域からの機能の組み込み(CWE-829)

Eclipse Theiaのバージョン1.71.0より前のバージョンでは、ワークスペース内のパターン.prompts/*.prompttemplateに一致するファイルが自動的に読み込まれ、AIエージェントのシステムプロンプトを上書きまたは拡張できました。攻撃者は悪意のあるリポジトリを作成し、プロンプトテンプレートファイルを含めることで、そのワークスペースがTheiaで開かれた際にAIのシステム指示を攻撃者の制御下にある内容に置き換える(間接的なプロンプトインジェクション)状況を作り出せました。さらに、信頼されていないワークスペースで利用可能な他のAIチャット機能と組み合わせることで、Markdown画像のレンダリングを介してデータが流出したり、タスク定義を利用して任意のコマンドを実行したりする攻撃連鎖が可能となっていました。

HighCVSS 7.5JVNDB-2026-0206952026-06-23
製品:シスコシステムズ / Cisco ISE Passive Identity Connector (ISE-PIC)種別:不適切な認可(CWE-285)

Cisco ISEおよびISE-PICには脆弱性が存在し、その影響で認証されていないリモートの攻撃者が対象のデバイス上の機密情報を閲覧できる可能性があります。この脆弱性はリソースにアクセスする際の認可チェックが不適切であることが原因です。攻撃者は細工されたトラフィックを影響を受けるデバイスに送信し、この脆弱性を悪用できます。悪用に成功すると、攻撃者は将来の攻撃に利用される可能性があるハッシュ化された資格情報を含む機密情報にアクセスできます。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。