日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low の検索結果:9611,000 件目を表示(ページ 25

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.7JVNDB-2025-0093952025-07-22
製品:IBM / IBM WebSphere Application Server種別:サーバサイドのリクエストフォージェリ(CWE-918)

IBM の IBM WebSphere Application Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0262922025-07-18
製品:Octopus Deploy Pty. Ltd. / Octopus Server種別:不適切なデフォルトパーミッション(CWE-276)

Octopus Deploy Pty. Ltd. の Octopus Server には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0262752025-07-18
製品:GibbonEdu / Gibbon種別:クロスサイトスクリプティング(CWE-79)

GibbonEdu の Gibbon には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0262692025-07-18
製品:サムスン / SmartThings種別:その他(CWE-Other)

サムスンの SmartThings には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0262652025-07-18
製品:Google / Android種別:例外的な状態における不適切なチェック(CWE-754)

Google の Android には、例外的な状態のチェックに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0091622025-07-17
製品:Ivanti / policy secure種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

Ivanti の connect secure および policy secure には、サーバ側のセキュリティのクライアント側での実施に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0090912025-07-17
製品:サムスン / Samsung Notes種別:その他(CWE-Other)

サムスンの Samsung Notes には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0090832025-07-17
製品:TP-LINK Technologies / TL-SG108E ファームウェア種別:GET リクエストにおけるクエリ文字列からの情報漏えい(CWE-598)

TP-LINK Technologies の TL-SG108E ファームウェアには、GET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0090512025-07-16
製品:デル / EMC PowerScale OneFS種別:ディレクトリリスティングによる情報漏えい(CWE-548)

デルの EMC PowerScale OneFS には、ディレクトリリスティングによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0090272025-07-16
製品:Huawei / HarmonyOS種別:スタックベースのバッファオーバーフロー(CWE-121)

Huawei の HarmonyOS には、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0090142025-07-16
製品:Huawei / HarmonyOS種別:スタックベースのバッファオーバーフロー(CWE-121)

Huawei の HarmonyOS には、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0089622025-07-16
製品:デル / EMC PowerScale OneFS種別:境界外書き込み(CWE-787)

デルの EMC PowerScale OneFS には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0089462025-07-15
製品:デル / Dell Wyse Management Suite種別:クロスサイトリクエストフォージェリ(CWE-352)

デルの Dell Wyse Management Suite には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0089132025-07-15
製品:Huawei / HarmonyOS種別:スタックベースのバッファオーバーフロー(CWE-121)

Huawei の HarmonyOS には、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0089122025-07-15
製品:Huawei / HarmonyOS種別:スタックベースのバッファオーバーフロー(CWE-121)

Huawei の HarmonyOS には、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 2.1JVNDB-2025-0088992025-07-15
製品:サムスン / Android種別:不正な認証(CWE-863)

サムスンの Android には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0088982025-07-15
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0260862025-07-15
製品:GitLab.org / GitLab種別:不正な認証(CWE-863)

GitLab.org の GitLab には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0293172025-07-15
製品:GitLab.org / GitLab種別:互換性のないポリシーによる重要な情報の漏えい(CWE-213)

GitLab.org の GitLab には、互換性のないポリシーによる重要な情報の漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2020-0183812025-07-14
製品:Huawei / Mate 20 Pro ファームウェア種別:認証情報の不十分な保護(CWE-522)

Huawei の Mate 20 Pro ファームウェアには、認証に関する脆弱性、認証情報の不十分な保護に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0086892025-07-14
製品:Ivanti / policy secure種別:CRLF インジェクション(CWE-93)

Ivanti の connect secure および policy secure には、CRLF インジェクションの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0086432025-07-11
製品:アドバンテック株式会社 / WISE-4060/LAN ファームウェア種別:重要な情報の平文保存(CWE-312)

アドバンテック株式会社の WISE-4060/LAN ファームウェア、WISE-4050/LAN ファームウェア、WISE-4010/LAN ファームウェアには、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0084982025-07-11
製品:Gabi Melman / spdlog種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

Gabi Melman の spdlog には、リソースの枯渇に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 2.6JVNDB-2025-0084262025-07-10
製品:macro-video / V380E6_C1 ファームウェア種別:認証情報の平文保存(CWE-256)

macro-video の V380E6_C1 ファームウェアには、認証情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0259472025-07-10
製品:lollms / lollms web ui種別:相対パストラバーサル(CWE-23)

lollms の lollms web ui には、相対パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258942025-07-10
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0082062025-07-09
製品:IBM / IBM EntireX種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

IBM の IBM EntireX には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258532025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0081902025-07-08
製品:pdf-xchange / PDF-XChange PRO種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-tools、pdf-xchange editor、PDF-XChange PRO には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258402025-07-08
製品:pdf-xchange / pdf-xchange editor種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-tools および pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258302025-07-08
製品:pdf-xchange / pdf-xchange editor種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-tools および pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258292025-07-08
製品:pdf-xchange / pdf-xchange editor種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-tools および pdf-xchange editor には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258162025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258152025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258142025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258132025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258122025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0081652025-07-08
製品:pdf-xchange / PDF-XChange PRO種別:境界外読み取り(CWE-125)

pdf-xchange の pdf-tools、pdf-xchange editor、PDF-XChange PRO には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0258062025-07-08
製品:lollms / lollms webui種別:クロスサイトリクエストフォージェリ(CWE-352)

lollms の lollms webui には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0257972025-07-08
製品:IBM / IBM EntireX種別:エラーメッセージによる情報漏えい(CWE-209)

IBM の IBM EntireX には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。