日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 直近3年 の検索結果:721760 件目を表示(ページ 19

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.1JVNDB-2025-0153042025-10-07
製品:PSPETE / psPAS種別:アルゴリズムのダウングレード(CWE-757)

PSPETE の psPAS には、アルゴリズムのダウングレードに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0152712025-10-07
製品:DENX Software Engineering / U-Boot種別:不適切な再帰制御(CWE-674)

DENX Software Engineering の U-Boot には、再帰制御に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0152452025-10-07
製品:Yaron_Koren / MintyDocs種別:クロスサイトスクリプティング(CWE-79)

Yaron_Koren の Mediawiki 用 MintyDocs には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0152302025-10-07
製品:Mattermost, Inc. / Mattermost Server種別:不正な認証(CWE-863)

Mattermost, Inc. の Mattermost Server には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0152102025-10-07
製品:Mattermost, Inc. / Mattermost Server種別:不正な認証(CWE-863)

Mattermost, Inc. の Mattermost Server には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0284002025-10-06
製品:Nextcloud / Nextcloud Server種別:情報不足(CWE-noinfo)

Nextcloud の Nextcloud Server には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0150372025-10-03
製品:Mattermost, Inc. / Mattermost Desktop種別:信頼できない検索パス(CWE-426)

Mattermost, Inc. の Mattermost Desktop には、信頼できない検索パスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0283942025-10-03
製品:Phoenix Technologies Inc. / Phoenix SecureCore種別:例外的な状態における不適切なチェック(CWE-754)

Phoenix Technologies の Phoenix SecureCore には、例外的な状態のチェックに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0283892025-10-03
製品:Phoenix Technologies Inc. / Phoenix SecureCore種別:例外的な状態における不適切なチェック(CWE-754)

Phoenix Technologies の Phoenix SecureCore には、例外的な状態のチェックに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0150132025-10-03
製品:Mattermost, Inc. / Confluence種別:認証の欠如(CWE-862)

Mattermost, Inc. の Confluence には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0298052025-10-03
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 2.3JVNDB-2025-0149972025-10-03
製品:IBM / IBM Security QRadar SIEM種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

IBM の IBM Security QRadar SIEM には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0149792025-10-03
製品:Meitrack Group / T366L-G ファームウェア種別:情報漏えい(CWE-200)

Meitrack Group の T366L-G ファームウェアには、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0149702025-10-03
製品:BusyBox / BusyBox種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

BusyBox には、ユーザインターフェースにおける重要情報の誤った表示に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0149582025-10-03
製品:Mattermost, Inc. / Mattermost Server種別:重要な機能に対する認証の欠如(CWE-306)

Mattermost, Inc. の Mattermost Server には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

LowCVSS 2.9JVNDB-2024-0282932025-10-02
製品:Bytecode Alliance / wasmtime種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

Bytecode Alliance の Rust 用 wasmtime には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0282842025-10-01
製品:Ethyca / Fides種別:ログファイルからの情報漏えい(CWE-532)

ethyca の fides には、エンコードおよびエスケープに関する脆弱性、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0148432025-10-01
製品:Mattermost, Inc. / Confluence種別:認証の欠如(CWE-862)

Mattermost, Inc. の Mattermost 用 Confluence には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0147852025-09-30
製品:mtons / Mblog種別:リクエストに対するレスポンス内容の違いに起因する情報漏えい(CWE-204)

mtons の Mblog には、観測可能な不一致に関する脆弱性、リクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0282322025-09-30
製品:ECOVACS / GOAT G1 ファームウェア種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

DEEBOT N8 ファームウェア、DEEBOT 900 ファームウェア、DEEBOT T8 ファームウェア等複数の ECOVACS 製品には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 2.6JVNDB-2025-0146552025-09-30
製品:NixOS / Hydra種別:Eval インジェクション(CWE-95)

NixOS の Hydra には、Eval インジェクションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0281882025-09-30
製品:ECOVACS / GOAT G1 ファームウェア種別:重要な情報の平文保存(CWE-312)

DEEBOT 900 ファームウェア、DEEBOT N8 ファームウェア、DEEBOT T8 ファームウェア等複数の ECOVACS 製品には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0146342025-09-29
製品:IBM / IBM OpenPages種別:重要情報を含む Web ブラウザキャッシュの使用(CWE-525)

IBM の IBM OpenPages には、重要情報を含む Web ブラウザキャッシュの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0146172025-09-29
製品:アップル / watchOS種別:境界外読み取り(CWE-125)

iPadOS、iOS、macOS 等複数のアップル製品には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0145812025-09-26
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280822025-09-26
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280812025-09-26
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280802025-09-26
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280782025-09-26
製品:NVIDIA / cuda toolkit種別:NULL ポインタデリファレンス(CWE-476)

NVIDIA の cuda toolkit には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280762025-09-26
製品:NVIDIA / cuda toolkit種別:解放済みメモリの使用(CWE-416)

NVIDIA の cuda toolkit には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0144692025-09-25
製品:Linux Foundation / Dragonfly種別:重要なデータの暗号化の欠如(CWE-311)

Linux Foundation の Go 用 Dragonfly には、重要なデータの暗号化の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0144662025-09-25
製品:Linux Foundation / Dragonfly種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Linux Foundation の Go 用 Dragonfly には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0144572025-09-25
製品:TYPO3 Association / TYPO3種別:未検証のパスワード変更(CWE-620)

TYPO3 Association の TYPO3 には、未検証のパスワード変更に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0262652025-09-25
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0262642025-09-25
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0280032025-09-25
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0144352025-09-25
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 2.8JVNDB-2025-0144022025-09-24
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

iPadOS、iOS、macOS 等複数のアップル製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0143752025-09-24
製品:Libav / Libav種別:NULL ポインタデリファレンス(CWE-476)

Libav には、リソースの不適切なシャットダウンおよびリリースに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0142682025-09-24
製品:アップル / macOS種別:認可されていない行為者への個人情報の漏えい(CWE-359)

アップルの macOS には、認可されていない行為者への個人情報の漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。