日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Low 直近3年 の検索結果:761800 件目を表示(ページ 20

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2025-0142512025-09-24
製品:アップル / macOS種別:境界外読み取り(CWE-125)

アップルの macOS には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0279012025-09-22
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0279002025-09-22
製品:NVIDIA / cuda toolkit種別:NULL ポインタデリファレンス(CWE-476)

NVIDIA の cuda toolkit には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0278972025-09-22
製品:geeeeeeeek / dingfanzu種別:クロスサイトリクエストフォージェリ(CWE-352)

geeeeeeeek の dingfanzu には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278962025-09-22
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278952025-09-22
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278942025-09-22
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278932025-09-22
製品:NVIDIA / cuda toolkit種別:NULL ポインタデリファレンス(CWE-476)

NVIDIA の cuda toolkit には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2024-0278922025-09-22
製品:NVIDIA / cuda toolkit種別:入力で指定された数量の不適切な検証(CWE-1284)

NVIDIA の cuda toolkit には、入力で指定された数量の不適切な検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278902025-09-22
製品:NVIDIA / cuda toolkit種別:入力で指定されたインデックス、位置、またはオフセットの不適切な検証(CWE-1285)

NVIDIA の cuda toolkit には、入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0278862025-09-22
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2024-0278852025-09-22
製品:NVIDIA / cuda toolkit種別:入力で指定された数量の不適切な検証(CWE-1284)

NVIDIA の cuda toolkit には、入力で指定された数量の不適切な検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0140052025-09-17
製品:JasPer Project / JasPer種別:到達可能なアサーション(CWE-617)

JasPer Project の JasPer には、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0139492025-09-17
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0139482025-09-17
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0139422025-09-17
製品:dootask / dootask種別:危険なタイプのファイルの無制限アップロード(CWE-434)

dootask には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0139192025-09-16
製品:PrestaShop / PrestaShop種別:認可されていない行為者への個人情報の漏えい(CWE-359)

PrestaShop には、認可されていない行為者への個人情報の漏えいに関する脆弱性が存在します。

LowCVSS 2.9JVNDB-2024-0278362025-09-16
製品:lizardbyte / sunshine種別:引用されない検索パスまたは要素(CWE-428)

lizardbyte の sunshine には、引用されない検索パスまたは要素に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0138182025-09-12
製品:LibTIFF / LibTIFF種別:NULL ポインタデリファレンス(CWE-476)

LibTIFF には、リソースの不適切なシャットダウンおよびリリースに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0138092025-09-12
製品:Huawei / HarmonyOS種別:競合状態(CWE-362)

Huawei の HarmonyOS には、競合状態に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0138072025-09-12
製品:LibTIFF / LibTIFF種別:NULL ポインタデリファレンス(CWE-476)

LibTIFF には、リソースの不適切なシャットダウンおよびリリースに関する脆弱性、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0138022025-09-12
製品:LibTIFF / LibTIFF種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

LibTIFF には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0137842025-09-12
製品:LibTIFF / LibTIFF種別:バッファエラー(CWE-119)

LibTIFF には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0137542025-09-12
製品:xuxueli / XXL-JOB種別:強度が不十分なパスワードハッシュの使用(CWE-916)

xuxueli の XXL-JOB には、暗号強度に関する脆弱性、強度が不十分なパスワードハッシュの使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0137412025-09-12
製品:Vercel, Inc. (旧 Zeit, Inc.) / Vercel CLI種別:HTTP リクエストスマグリング(CWE-444)

Vercel, Inc. (旧 Zeit, Inc.) の Next.js および Vercel CLI には、HTTP リクエストスマグリングに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0137292025-09-12
製品:Open5GS / Open5GS種別:到達可能なアサーション(CWE-617)

Open5GS には、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0137152025-09-11
製品:Realtek Semiconductor Corp / Wi-Fi USB Driver種別:境界外読み取り(CWE-125)

Realtek Semiconductor Corp の Windows 用 Wi-Fi USB Driver には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0136702025-09-11
製品:portabilis / i-Diario種別:リクエストに対するレスポンス内容の違いに起因する情報漏えい(CWE-204)

portabilis の i-Diario には、観測可能な不一致に関する脆弱性、リクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0136652025-09-11
製品:TYPO3 Association / TYPO3種別:キャッチされない例外(CWE-248)

TYPO3 Association の TYPO3 には、キャッチされない例外に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0136562025-09-11
製品:Vercel, Inc. (旧 Zeit, Inc.) / Next.js種別:競合状態(CWE-362)

Vercel, Inc. (旧 Zeit, Inc.) の Node.js 用 Next.js には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0136352025-09-11
製品:Open5GS / Open5GS種別:到達可能なアサーション(CWE-617)

Open5GS には、到達可能なアサーションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0133672025-09-09
製品:サムスン / Android種別:不適切な認証(CWE-287)

サムスンの Android には、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0133402025-09-09
製品:Google / Android種別:例外的な状況に対する不適切なチェックまたは処理(CWE-703)

Google の Android には、例外的な状況に対する不適切なチェックまたは処理に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0277722025-09-08
製品:MarkUs / MarkUs種別:パス・トラバーサル(CWE-22)

MarkUs には、パストラバーサルの脆弱性が存在します。

LowCVSS 2.8JVNDB-2024-0277632025-09-08
製品:bpftrace / bpftrace種別:安全でない一時ファイル(CWE-377)

bpftrace には、安全でない一時ファイルに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0132722025-09-08
製品:サムスン / Android種別:不適切な認証(CWE-287)

サムスンの Android には、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0132712025-09-08
製品:Google / Android種別:認証の欠如(CWE-862)

Google の Android には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0132692025-09-08
製品:サムスン / sassistant種別:情報不足(CWE-noinfo)

サムスンの sassistant には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0132682025-09-08
製品:サムスン / sassistant種別:情報不足(CWE-noinfo)

サムスンの sassistant には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0132652025-09-08
製品:Google / Android種別:スプーフィングによる認証回避(CWE-290)

Google の Android には、スプーフィングによる認証回避に関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。