日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

直近1年 の検索結果:921960 件目を表示(ページ 24

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0224682026-07-07
製品:Mozilla Foundation / Mozilla Thunderbird種別:クロスサイトスクリプティング(CWE-79)

MatrixやXMPPを介してHTMLチャットメッセージを送信できる攻撃者は、任意のスタイル付きコンテンツ、フィッシングリンク、およびチャットUIを操作するCSSを注入することが可能です。この脆弱性はThunderbird 152.0.1およびThunderbird 140.12.1で修正されています。

JVNDB-2026-0224662026-07-06
製品:(複数のベンダ) / (複数の製品)

2026年07月02日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:3件 ・ICSA-26-183-01: ST Engineering iDirect iQ-Series Terminals ・ICSA-26-183-02: CubeSpace CW0057 Reaction Wheel ・ICSA-26-183-03: Gardyn IoT Hub 更新:3件 ・ICSA-24-291-03: Mitsubishi Electric CNC Series (Update D) ・ICSA-26-055-03: Gardyn Home Kit (Update B) ・ICSMA-25-364-01: WHILL Model C2 Electric Wheelchairs and Model F Power Chairs (Update B)

JVNDB-2026-0224652026-07-06
製品:(複数のベンダ) / (複数の製品)

CERT/CCから本件に関するアドバイザリが公表されました。 ・Vulnerability Note VU#639124 Multiple local privilege escalation vulnerabilities in Little Orbits GameFirst Anti-Cheat

MediumCVSS 6.5JVNDB-2026-0224332026-07-06
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.46 より前の Google Chrome の WebAppInstalls において、不適切なセキュリティ UI のために、リモートの攻撃者が細工された HTML ページを介して UI スプーフィングを行うことが可能でした。(Chromium セキュリティの重大度は中です)

CriticalCVSS 9.6JVNDB-2026-0224322026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.46以前のANGLEにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを利用してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度:高)」

HighCVSS 8.8JVNDB-2026-0224312026-07-06
製品:Google / Google Chrome種別:コード・インジェクション(CWE-94)

Google Chromeのバージョン150.0.7871.46より前のV8における不適切な実装によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は中です)」

MediumCVSS 6.5JVNDB-2026-0224302026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Windows版Google Chromeの150.0.7871.46より前のバージョンにおいて、ANGLEの境界外読み取りの脆弱性により、細工されたHTMLページを介してリモート攻撃者がクロスオリジンのデータを漏えいさせることが可能でした。(Chromiumのセキュリティ深刻度は中です)

HighCVSS 8.8JVNDB-2026-0224292026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Mac版Google Chromeのバージョン150.0.7871.46より前のANGLEにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して境界外のメモリアクセスを行うことが可能でした。(Chromiumセキュリティ重大度は高と評価されています)

MediumCVSS 6.5JVNDB-2026-0224282026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン150.0.7871.46未満におけるANGLEの範囲外読み取りにより、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

CriticalCVSS 9.6JVNDB-2026-0224272026-07-06
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Google Chrome 150.0.7871.46より前のバージョンのSkiaにおける整数オーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0224262026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン150.0.7871.46未満のANGLEにおける境界外読み取りの脆弱性により、遠隔の攻撃者が細工されたHTMLページを経由してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は中です)

HighCVSS 8.3JVNDB-2026-0224252026-07-06
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Google Chromeのバージョン150.0.7871.46以前のSkiaにおける整数オーバーフローの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスを脱出する可能性がありました。(Chromiumセキュリティ重大度:中)

CriticalCVSS 9.6JVNDB-2026-0224242026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 未満のバージョンの ANGLE における use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックスから脱出を実行する可能性がありました。(Chromium セキュリティの重大度は「高」です)

MediumCVSS 5.3JVNDB-2026-0224232026-07-06
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Windows 上の Google Chrome バージョン 150.0.7871.46 未満の ANGLE における整数オーバーフローにより、レンダラープロセスが侵害されます。リモート攻撃者は細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得することが可能です。(Chromium セキュリティの重大度:中)

CriticalCVSS 9.6JVNDB-2026-0224222026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 150.0.7871.46より前のバージョンのTintにおいて、境界外書き込みの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度:高)

HighCVSS 8.8JVNDB-2026-0224212026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 未満の V8 における use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの重大度は中と評価されています)

HighCVSS 8.8JVNDB-2026-0224202026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.46 より前の Google Chrome の V8 における Use after free により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は低いです)

HighCVSS 8.8JVNDB-2026-0224192026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 150.0.7871.46未満のバージョンのV8における境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度は低と評価されています)

MediumCVSS 6.5JVNDB-2026-0224182026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

150.0.7871.46より前のGoogle ChromeのANGLEには境界外読み取りの脆弱性があり、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumのセキュリティ重要度は高いです)

CriticalCVSS 9.6JVNDB-2026-0224172026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Mac版Google Chromeのバージョン150.0.7871.46以前のANGLEにおける境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度:中)

CriticalCVSS 9.6JVNDB-2026-0224162026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46より前のバージョンのANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が特別に細工されたHTMLページを介してサンドボックスを脱出する攻撃を実行する可能性がありました。(Chromiumセキュリティ重大度:重大)

MediumCVSS 6.5JVNDB-2026-0224152026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google Chrome 150.0.7871.46 より前のバージョンの Dawn において、初期化されていない状態で使用される問題により、リモート攻撃者が細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティ重要度:中)

HighCVSS 8.3JVNDB-2026-0224142026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome のバージョン 150.0.7871.46 より前の ANGLE における境界外書き込みにより、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は細工された HTML ページを介してサンドボックスを脱出できるおそれがあります。(Chromium セキュリティ重大度:高)

HighCVSS 8.3JVNDB-2026-0224132026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.46より前のAndroid版Google ChromeのANGLEにおいて、信頼されていない入力の検証が不十分であったため、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティ深刻度:高)

MediumCVSS 6.5JVNDB-2026-0224122026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Windows上のGoogle Chromeバージョン150.0.7871.46未満のANGLEにおける未初期化使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は高いです)

HighCVSS 8.8JVNDB-2026-0224112026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 未満の V8 における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は低です)

MediumCVSS 6.5JVNDB-2026-0224102026-07-06
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google Chromeの150.0.7871.46以前のPDFiumにおける不適切な実装により、リモート攻撃者が細工されたPDFファイルを介してUIスプーフィングを実行できる可能性がありました。(Chromiumのセキュリティ重大度は中です)

CriticalCVSS 9.6JVNDB-2026-0224092026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

150.0.7871.46以前のGoogle ChromeのV8において初期化されていないメモリの使用により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は低とされています)

MediumCVSS 5.9JVNDB-2026-0224082026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

150.0.7871.46 より前の Google Chrome の V8 における範囲外読み取りの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工された Chrome 拡張機能を通じてプロセスメモリから潜在的に機密性の高い情報を取得する可能性がありました。(Chromium セキュリティ重大度:中)

HighCVSS 8.8JVNDB-2026-0224072026-07-06
製品:Google / Google Chrome種別:コード・インジェクション(CWE-94)

150.0.7871.46 より前の Google Chrome の V8 における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0224062026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google Chrome 150.0.7871.46より前のバージョンには、Dawnの未初期化使用の脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密情報を取得できる可能性がありました。(Chromiumのセキュリティ重大度は中です)

HighCVSS 7.5JVNDB-2026-0224052026-07-06
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chrome のバージョン 150.0.7871.46 未満の V8 における不適切な実装により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに行わせるよう仕向けることで、細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromium セキュリティの重大度は低です)

MediumCVSS 4.3JVNDB-2026-0224042026-07-06
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.46より前のGoogle ChromeのSkiaにおける不適切な実装により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。(Chromiumセキュリティ重大度は低です)

CriticalCVSS 9.6JVNDB-2026-0224032026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.46より前のGoogle ChromeのANGLEにおける信頼されていない入力に対する検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティの深刻度は高です)

HighCVSS 8.3JVNDB-2026-0224022026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.46より前のバージョンに含まれるANGLEの信頼されていない入力に対する検証不十分の脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumセキュリティの重大度:高)

HighCVSS 8.3JVNDB-2026-0224012026-07-06
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google Chrome 150.0.7871.46より前のバージョンにおいて、ANGLEの初期化されていない使用が原因でレンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumセキュリティ重大度:高)

MediumCVSS 5.3JVNDB-2026-0224002026-07-06
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.46 より前の Google Chrome の Skia における信頼されていない入力の検証不足により、リモート攻撃者が特殊に細工された HTML ページを介してレンダラープロセスを侵害し、プロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。(Chromium セキュリティ重大度:中)

HighCVSS 8.8JVNDB-2026-0223992026-07-06
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 150.0.7871.46 より前の V8 における不適切な実装により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させることに成功し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの深刻度は低いです)

CriticalCVSS 9.6JVNDB-2026-0223982026-07-06
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 150.0.7871.46より前のバージョンのDawnにおいて、境界外読み取りの脆弱性によりリモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープできる可能性がありました。(Chromiumセキュリティの深刻度:低)

CriticalCVSS 9.6JVNDB-2026-0223972026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46 より前のバージョンの Dawn において、use after free の脆弱性が存在し、リモートの攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。(Chromium セキュリティ重大度:クリティカルです)

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。