日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High の検索結果:761800 件目を表示(ページ 20

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.2JVNDB-2026-0206262026-06-22
製品:オラクル / Oracle WebCenter Content種別:オープンリダイレクト(CWE-601)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTPS経由でネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Oracle WebCenter Contentが侵害される可能性があります。成功した攻撃には攻撃者以外の人物の操作が必要ですが、この脆弱性はOracle WebCenter Contentに存在し、攻撃は他の製品にも重大な影響を与える可能性があります(スコープ変更)。この脆弱性を悪用した攻撃は、重要なデータへの無許可アクセスを引き起こし、Oracle WebCenter Contentでアクセス可能なすべてのデータに対する完全なアクセス権限や、一部のデータに対する無許可の更新、挿入、削除の操作を可能にします。CVSS 3.1の基本スコアは8.2(機密性と完全性に影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)。

HighCVSS 8.7JVNDB-2026-0206242026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)に脆弱性があります。影響を受けるサポート対象バージョンは 14.1.2.0.0 です。低い権限の攻撃者が HTTP 経由でネットワークアクセスすることで、簡単に悪用できる脆弱性であり、Oracle WebCenter Content を侵害する恐れがあります。攻撃の成功には攻撃者以外の人物による人為的な操作が必要です。この脆弱性は Oracle WebCenter Content 内に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性を悪用した攻撃により、重要データや全ての Oracle WebCenter Content でアクセス可能なデータに対して無許可の作成、削除、改ざん、さらに重要データへの無許可アクセスや全ての Oracle WebCenter Content でアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは 8.7(機密性および完全性に影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。

HighCVSS 7.9JVNDB-2026-0206092026-06-22
製品:オラクル / Oracle WebLogic Server種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。低権限の攻撃者がWebLogic Serverが実行されているインフラストラクチャにログオンしている場合に容易に悪用可能な脆弱性であり、WebLogic Serverを侵害することができます。攻撃が成功するためには攻撃者以外の人による人的な操作が必要です。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用された場合、重要なデータまたはWebLogic Serverでアクセス可能な全データに対する不正な作成、削除、変更のアクセスや、重要なデータへの不正アクセス、全WebLogic Serverアクセス可能データへの完全アクセスが発生する可能性があります。CVSS 3.1 基本スコアは7.9(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)です。

HighCVSS 8.1JVNDB-2026-0206082026-06-22
製品:オラクル / PeopleSoft Enterprise CS Campus Community種別:コード・インジェクション(CWE-94)

Oracle PeopleSoft の PeopleSoft Enterprise CS Campus Community 製品(コンポーネント:セキュリティ)に存在する脆弱性です。影響を受けるサポート対象バージョンは 9.2.38 です。この脆弱性は悪用が困難であり、HTTP を介してネットワークアクセスを持つ認証されていない攻撃者が PeopleSoft Enterprise CS Campus Community を侵害する可能性があります。この脆弱性を利用した攻撃が成功すると、PeopleSoft Enterprise CS Campus Community を乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 8.1 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 7.5JVNDB-2026-0205992026-06-22
製品:オラクル / MySQL Server種別:リソースの枯渇(CWE-400)

Oracle MySQLのMySQL ServerおよびMySQL Cluster製品(コンポーネント:サーバー:接続処理)における脆弱性です。影響を受けるサポート対象バージョンは、MySQL Serverが8.4.0から8.4.9、9.0.0から9.7.0、MySQL Clusterが8.0.11から8.0.46、8.4.0から8.4.9、および9.0.0から9.7.0です。複数のプロトコルを介してネットワークアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、MySQL ServerおよびMySQL Clusterを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、MySQL ServerおよびMySQL Clusterがハングアップまたは頻繁に再現可能なクラッシュ(完全なサービス拒否)を引き起こす不正な動作が発生します。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)です。

HighCVSS 8.8JVNDB-2026-0205982026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Agent Next Gen)に存在する脆弱性です。影響を受けるサポートバージョンは13.5および24.1です。SSHを介したネットワークアクセスを持つ権限の低い攻撃者によって簡単に悪用可能な脆弱性であり、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性の成功した攻撃により、Oracle Enterprise Manager Base Platformを完全に乗っ取ることが可能になります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.2JVNDB-2026-0205972026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのコンポーネントであるOracle Enterprise Manager Base Platform製品(拡張フレームワーク)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。ログオン権限を持つ高権限の攻撃者が、Oracle Enterprise Manager Base Platformが実行されているインフラストラクチャ上でこの脆弱性を利用しやすく、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は他の製品にも重大な影響を与える可能性があります(範囲の変更)。この脆弱性の攻撃に成功すると、Oracle Enterprise Manager Base Platformの乗っ取りが発生する可能性があります。CVSS 3.1ベーススコアは8.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.2JVNDB-2026-0205962026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのAgent Next Genコンポーネントに存在するOracle Enterprise Manager Base Platform製品の脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセスが可能な未認証の攻撃者によって容易に悪用される脆弱性であり、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用されると、Oracle Enterprise Manager Base Platformがハングまたは頻繁にクラッシュし(完全なDoS状態となり)、さらに一部のアクセス可能なデータに対して不正な更新、挿入、削除操作が行われる恐れがあります。CVSS 3.1基本スコアは8.2で、整合性および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H)です。

HighCVSS 7.2JVNDB-2026-0205952026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのBase Platform製品(コンポーネント:Extensibility Framework)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセス可能な高特権の攻撃者により容易に悪用され、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性を悪用した攻撃により、Oracle Enterprise Manager Base Platformが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.2で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.2JVNDB-2026-0205942026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise Manager の製品である Oracle Enterprise Manager Base Platform に脆弱性(コンポーネント:Extensibility Framework)が存在します。影響を受けるサポート対象バージョンは 13.5 および 24.1 です。HTTPS を介してネットワークアクセス可能な高い権限を持つ攻撃者により容易に悪用され、Oracle Enterprise Manager Base Platform が侵害される可能性があります。この脆弱性が成功裏に攻撃されると、Oracle Enterprise Manager Base Platform を完全に掌握される可能性があります。CVSS 3.1 基本スコアは 7.2(機密性、完全性、可用性に影響を及ぼします)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) です。

HighCVSS 7.5JVNDB-2026-0205912026-06-22
製品:オラクル / Oracle VM VirtualBox種別:不適切な権限管理(CWE-269)

Oracle Virtualization の Oracle VM VirtualBox 製品(コンポーネント:VMSVGA デバイス)に存在する脆弱性です。影響を受けるサポートバージョンは 7.2.8 です。この脆弱性は悪用が困難ですが、高い特権を持ち Oracle VM VirtualBox が実行されているインフラにログオンできる攻撃者が、Oracle VM VirtualBox を侵害する可能性があります。脆弱性は Oracle VM VirtualBox に存在していますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲変更)。この脆弱性を利用した成功した攻撃により、Oracle VM VirtualBox の乗っ取りが発生する可能性があります。CVSS 3.1 基本スコアは 7.5 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは (CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H) です。

HighCVSS 8JVNDB-2026-0205812026-06-22
製品:オラクル / Oracle iSupplier Portal種別:パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み(CWE-640)

Oracle E-Business SuiteのOracle iSupplier Portal製品(コンポーネント:ホームページ)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPS経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性によって、Oracle iSupplier Portalが侵害される可能性があります。攻撃の成功には攻撃者以外の人物の人為的な操作が必要です。脆弱性を利用した攻撃が成功すると、Oracle iSupplier Portalの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは8.0で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)です。

HighCVSS 8.1JVNDB-2026-0205772026-06-22
製品:オラクル / Oracle Enterprise Command Center Framework種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle Enterprise Command Center Framework製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンはV15およびV16です。HTTPS経由でネットワークアクセス可能な認証されていない攻撃者が悪用可能な脆弱性であり、Oracle Enterprise Command Center Frameworkを侵害する可能性があります。成功した攻撃には攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した成功した攻撃により、重要なデータまたはOracle Enterprise Command Center Frameworkがアクセス可能なすべてのデータの不正な作成、削除、変更、アクセス、並びに重要データへの不正アクセスまたはすべてのアクセス可能なデータへの完全なアクセスが生じる可能性があります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N)です。

HighCVSS 8.8JVNDB-2026-0205722026-06-22
製品:オラクル / JD Edwards EnterpriseOne Tools種別:重要な機能に対する認証の欠如(CWE-306)

Oracle JD EdwardsのJD Edwards EnterpriseOne Tools製品(コンポーネント:ビジネスロジックインフラストラクチャセキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは9.2.0.0から9.2.26.2までです。ネットワーク経由のHTTPアクセスを持つ低権限の攻撃者が容易に悪用可能な脆弱性であり、JD Edwards EnterpriseOne Toolsの権限を乗っ取ることができます。この脆弱性を利用した攻撃により、JD Edwards EnterpriseOne Toolsの制御を奪われるおそれがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.1JVNDB-2026-0205642026-06-22
製品:オラクル / Oracle Solaris種別:リソースの枯渇(CWE-400)

オラクルシステムズのOracle Solaris製品(コンポーネント:ファイルシステム)に存在する脆弱性です。影響を受けるサポート対象バージョンは11.4です。この脆弱性は容易に悪用可能であり、ログオン権限を持つ低権限の攻撃者がOracle Solarisが実行されているインフラストラクチャを侵害することが可能です。この脆弱性を悪用した攻撃は、重要なデータへの不正アクセスや、Oracle Solaris上のすべてのアクセス可能なデータへの完全なアクセスを許し、さらにOracle Solarisのハングや再現性の高いクラッシュ(完全なDOS状態)を引き起こす可能性があります。CVSS 3.1基本スコアは7.1であり、機密性および可用性に影響を及ぼします。CVSSベクターは次のとおりです。(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)。

HighCVSS 8.8JVNDB-2026-0205632026-06-22
製品:オラクル / Oracle Process Manufacturing Product Development種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Process Manufacturing Product Development製品(コンポーネント:Quality Management Specs)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由のネットワークアクセス権限が低い攻撃者によって悪用されやすく、この脆弱性によりOracle Process Manufacturing Product Developmentが乗っ取られる恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Process Manufacturing Product Developmentを完全に制御される可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.1JVNDB-2026-0205612026-06-22
製品:オラクル / Oracle Receivables種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Receivables製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。この脆弱性は悪用が難しいものの、SOAP経由でネットワークアクセス可能な未認証の攻撃者がOracle Receivablesを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Receivablesを完全に乗っ取られる可能性があります。CVSS 3.1基本スコアは8.1で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.8JVNDB-2026-0205602026-06-22
製品:オラクル / Oracle Enterprise Asset Management種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle Enterprise Asset Management製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.6から12.2.15までです。ネットワーク経由でHTTPアクセスが可能な低権限の攻撃者が悪用しやすい脆弱性であり、この脆弱性によりOracle Enterprise Asset Managementが侵害される可能性があります。この脆弱性を用いた攻撃が成功すると、Oracle Enterprise Asset Managementの制御権が奪取される恐れがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.1JVNDB-2026-0205592026-06-22
製品:オラクル / Oracle Enterprise Asset Management種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle Enterprise Asset Management製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるバージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用可能な脆弱性であり、Oracle Enterprise Asset Managementを侵害する可能性があります。この脆弱性が攻撃されると重要なデータに不正アクセスされるおそれがあり、またすべてのOracle Enterprise Asset Managementでアクセス可能なデータに完全にアクセスされる可能性や、Oracle Enterprise Asset Managementの部分的なサービス拒否(部分的なDoS)を引き起こす可能性があります。CVSS 3.1基本スコアは7.1で、機密性と可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L)です。

HighCVSS 8.8JVNDB-2026-0205572026-06-22
製品:オラクル / Oracle iSetup種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle iSetup製品(コンポーネント:総勘定元帳更新変換、レポート)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由のネットワークアクセスを持つ権限の低い攻撃者が、この脆弱性を簡単に悪用してOracle iSetupを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle iSetupの乗っ取りにつながる恐れがあります。CVSS 3.1の基本スコアは8.8であり、機密性、整合性、可用性のすべてに影響を与えます。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.8JVNDB-2026-0205532026-06-22
製品:オラクル / Oracle Advanced Outbound Telephony種別:情報不足(CWE-noinfo)

Oracle E-Business SuiteのOracle Advanced Outbound Telephony製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由のネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性により、Oracle Advanced Outbound Telephonyが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Advanced Outbound Telephonyが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性および可用性に影響します)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.8JVNDB-2026-0205512026-06-22
製品:オラクル / Oracle Advanced Outbound Telephony種別:情報不足(CWE-noinfo)

Oracle E-Business Suite の Oracle Advanced Outbound Telephony 製品(コンポーネント:Internal Operations)における脆弱性により、サポート対象バージョンである 12.2.3 から 12.2.15 までの環境で、HTTP 経由でネットワークアクセスが可能な権限の低い攻撃者が、Oracle Advanced Outbound Telephony の制御を奪取する可能性があります。この脆弱性を悪用されると、機密性、完全性、及び可用性に重大な影響を与える恐れがあります。CVSS 3.1 基本スコアは 8.8 です。

HighCVSS 7.5JVNDB-2026-0205502026-06-22
製品:オラクル / Oracle Human Resources種別:クロスサイトスクリプティング(CWE-79)

Oracle E-Business SuiteのOracle Human Resources製品(コンポーネント:Person)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。この脆弱性は攻撃が困難であり、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Human Resourcesに侵入する可能性があります。成功する攻撃には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性が悪用されると、Oracle Human Resourcesが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)。

HighCVSS 7.5JVNDB-2026-0205492026-06-22
製品:オラクル / Oracle iSupplier Portal種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle iSupplier Portal製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が悪用することは困難ですが、Oracle iSupplier Portalを侵害する恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle iSupplier Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.5JVNDB-2026-0205482026-06-22
製品:オラクル / Oracle Subledger Accounting種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Subledger Accounting製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。悪用が困難な脆弱性のため、HTTP経由でネットワークアクセス可能な低権限の攻撃者がOracle Subledger Accountingを侵害する可能性があります。この脆弱性の成功した攻撃は、Oracle Subledger Accountingの乗っ取りを引き起こします。CVSS 3.1基本スコアは7.5(機密性、完全性、可用性に影響)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 7.5JVNDB-2026-0205472026-06-22
製品:オラクル / Oracle Subledger Accounting種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business Suite の Oracle Subledger Accounting 製品(コンポーネント:Internal Operations)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。悪用が困難な脆弱性ですが、HTTP 経由でネットワークアクセス権を持つ低権限の攻撃者が Oracle Subledger Accounting に侵入する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Subledger Accounting を乗っ取られる可能性があります。CVSS 3.1 基本スコアは7.5であり、機密性、完全性、可用性に影響を与えます。CVSS ベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.8JVNDB-2026-0205442026-06-22
製品:オラクル / Oracle Universal Work Queue種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Universal Work Queue製品(コンポーネント:Work Provider Site Level Administration)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle Universal Work Queueが侵害される恐れがあります。この脆弱性を突く攻撃が成功すると、Oracle Universal Work Queueが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.5JVNDB-2026-0205432026-06-22
製品:オラクル / Oracle Universal Work Queue種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Universal Work Queue製品(コンポーネント:Work Provider Site Level Administration)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。利用が困難な脆弱性により、HTTP経由でネットワークアクセス可能な低特権の攻撃者がOracle Universal Work Queueを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Universal Work Queueが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5で、機密性、完全性および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.8JVNDB-2026-0205422026-06-22
製品:オラクル / Oracle Public Sector Financials種別:不適切なアクセス制御(CWE-284)

Oracle E-Business Suite の Oracle Public Sector Financials (International) 製品(コンポーネント: Authorization)において脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者が悪用しやすい脆弱性により、Oracle Public Sector Financials (International) の安全性が損なわれる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Public Sector Financials (International) を乗っ取られる恐れがあります。CVSS 3.1 基本評価スコアは 8.8 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。

HighCVSS 7.5JVNDB-2026-0205412026-06-22
製品:オラクル / Oracle VM VirtualBox種別:不適切なアクセス制御(CWE-284)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は悪用が困難ですが、ログオンした高権限の攻撃者がOracle VM VirtualBoxが実行されているインフラストラクチャを危険にさらす可能性があります。脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は追加の製品に大きな影響を与える可能性があります(スコープ変更が発生します)。この脆弱性を利用した攻撃が成功すると、Oracle VM VirtualBoxの制御を奪われます。CVSS 3.1基本スコアは7.5で、機密性、完全性および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.2JVNDB-2026-0205292026-06-22
製品:アドビ / Adobe Acrobat種別:クロスサイトスクリプティング(CWE-79)

Adobe Acrobat PDF Extension(Chrome)バージョン26.5.2.2以前にはUXSSクラスのクロスオリジンデータ漏洩の脆弱性が存在します。攻撃者はこの脆弱性を悪用して被害者のセッションに関するデータにアクセスする可能性があります。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りするというユーザーの操作が必要です。スコープが変更されます。

HighCVSS 7.5JVNDB-2026-0205272026-06-22
製品:ws project / ws種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

wsはNode.js向けのオープンソースのWebSocketクライアントおよびサーバーです。バージョン1.1.0から5.2.5(5.2.5を含まない)まで、6.0.0から6.2.4まで、7.0.0から7.5.11まで、そして8.0.0から8.21.0までのすべてのバージョンにおいて、メモリ枯渇によるDoS(サービス拒否)脆弱性が存在します。ピアはわずかなネットワークトラフィックを使用して非常に小さなフラグメントおよびデータチャンクを大量に送信し、リモートピアに対してデフォルトの文書化されたメッセージサイズ制限をはるかに超えるメモリを消費する構造的ラッパーの割り当てと保持を強制できます。その結果、OOM(メモリ不足)によりプロセスが終了する可能性があります。この問題はバージョン5.2.5、6.2.4、7.5.11、および8.21.0で修正されています。

HighCVSS 7.5JVNDB-2026-0205262026-06-22
製品:Rocket.Chat / Rocket.Chat種別:不適切な認証(CWE-287)

Rocket.Chatのバージョン8.5.1、8.4.4、8.3.6、8.2.6、8.1.6、8.0.7、7.13.9、および7.10.13には、認証されていないファイル削除の脆弱性があります。deleteFileMessage Meteorメソッドは、認証を必要とせずにIDによってアップロードされたファイルを永久に削除します。未認証のDDP WebSocket接続を通じて呼び出された場合、Meteor.userId()はnullを返し、その結果、認可チェックがスキップされます。処理はFileUpload.getStore('Uploads').deleteById(fileID)に進み、ファイルをストレージとデータベースから無条件に削除します。ファイルIDは公開チャンネルのメッセージペイロードやダウンロードURLから特定できます。

HighCVSS 7.2JVNDB-2026-0204512026-06-22
製品:TP-LINK Technologies / TL-WR940N ファームウェア種別:OSコマンドインジェクション(CWE-78)

認証済みのOSコマンドインジェクションの脆弱性が、TL-WR940N v6のIPv6 PPPoE設定ハンドラにおけるユーザー入力の不適切なサニタイズによって存在します。管理者権限を持つ攻撃者は、この問題を悪用して権限昇格した状態で任意のシステムコマンドを実行できます。

HighCVSS 7.2JVNDB-2026-0204502026-06-22
製品:TP-LINK Technologies / TL-WR940N ファームウェア種別:OSコマンドインジェクション(CWE-78)

TL-WR940N v6のBigPond Cable (BPA) WAN設定モジュールには、ユーザー入力が適切にサニタイズされていないため、認証済みのOSコマンドインジェクションの脆弱性があります。この問題を悪用すると、管理者権限を持つ攻撃者が権限を昇格させて任意のシステムコマンドを実行する可能性があります。

HighCVSS 8.3JVNDB-2026-0204192026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン149.0.7827.155以前のWebShareにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0204182026-06-22
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Android版Google Chromeの149.0.7827.155より前のバージョンにおけるWebViewの不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0204172026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.155より前のDigital CredentialsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.8JVNDB-2026-0204152026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Linux上のGoogle Chromeのバージョン149.0.7827.155以前に存在したファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.8JVNDB-2026-0204142026-06-22
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeの149.0.7827.155以前のPasswordsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行できる可能性がありました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。