全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Critical 直近1年 の検索結果:1,0011,040 件目を表示(ページ 26

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0135492026-04-30
製品:goshs / goshs種別:重要な機能に対する認証の欠如(CWE-306)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.6以前のバージョンには、ドキュメントに記載されている空のユーザー名のBasic認証構文を使用した場合に、SFTP認証バイパスの脆弱性が存在していました。サーバーが -b ':pass' オプションと -sftp オプションを一緒に指定して起動された場合、goshsはその設定を受け入れますが、SFTPのパスワードハンドラーをインストールしません。その結果、認証されていないネットワーク攻撃者がSFTPサービスに接続してパスワードなしでファイルにアクセスできてしまいます。この脆弱性は2.0.0-beta.6で修正されています。

CriticalCVSS 10.0JVNDB-2026-0135462026-04-30
製品:WWBN / AVideo種別:コード・インジェクション(CWE-94)

WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン29.0およびそれ以前のバージョンにおいて、YPTSocketプラグインのWebSocketサーバーは、`msg`や`callback`フィールドを無害化せずに攻撃者が提供したJSONメッセージ本体をすべての接続されているクライアントに中継してしまいます。クライアント側の`plugin/YPTSocket/script.js`には、これらの中継されたフィールドに直接供給される2つの`eval()`のシンク(ライン568の`json.msg.autoEvalCodeOnHTML`とライン95の`json.callback`)が含まれています。トークンは匿名訪問者に対して発行され、復号以上の再検証が行われないため、認証されていない攻撃者が任意のJavaScriptをすべての現在接続中のユーザー(管理者を含む)のオリジンで実行できます。その結果、全ユーザーのアカウント乗っ取り、セッションの窃取、および特権行為の実行が可能になります。修正はコミットc08694bf6264eb4decceb78c711baee2609b4efdに含まれています。

CriticalCVSS 9.8JVNDB-2026-0135352026-04-30
製品:JetBrains / Junie種別:コマンドインジェクション(CWE-77)

JetBrains Junie 252.549.29より前のバージョンでは、悪意のあるプロジェクトファイルを介してコマンドを実行される可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0135332026-04-30
製品:Rclone / Rclone種別:重要な機能に対する認証の欠如(CWE-306)

Rcloneは、異なるクラウドストレージプロバイダー間でファイルやディレクトリを同期するためのコマンドラインプログラムです。RCエンドポイント`options/set`は`AuthRequired: true`なしで公開されていますが、RCオプションブロック自体を含むグローバルランタイム構成を変更できます。バージョン1.45.0から1.73.5未満の間、認証されていない攻撃者は`rc.NoAuth=true`を設定でき、これによりグローバルHTTP認証なしで起動された到達可能なRCサーバーで、`AuthRequired: true`で登録された多くのRCメソッドの認証ゲートが無効化されます。これにより、構成および運用に関する管理者向けの機能に対して不正アクセスが可能となりました。バージョン1.73.5でこの問題は修正されています。

CriticalCVSS 9.8JVNDB-2026-0135322026-04-30
製品:Rclone / Rclone種別:OSコマンドインジェクション(CWE-78)

Rcloneは異なるクラウドストレージプロバイダー間でファイルやディレクトリを同期するためのコマンドラインプログラムです。バージョン1.48.0から1.73.5未満の間、RCエンドポイント`operations/fsinfo`には`AuthRequired: true`が設定されておらず、攻撃者が制御する`fs`入力を受け入れていました。`rc.GetFs(...)`はインラインバックエンド定義をサポートしているため、認証されていない攻撃者が任意に攻撃者制御下のバックエンドをインスタンス化できます。WebDAVバックエンドの場合、`bearer_token_command`はバックエンド初期化時に実行されるため、グローバルHTTP認証なしで到達可能なRCデプロイメントに対して、単一リクエストで認証されていないローカルコマンド実行が可能となっていました。この問題はバージョン1.73.5で修正されています。

CriticalCVSS 9.9JVNDB-2026-0135312026-04-30
製品:Froxlor / Froxlor種別:PHP リモートファイルインクルージョン(CWE-98)

Froxlorはオープンソースのサーバー管理ソフトウェアです。バージョン2.3.6以前では、FroxlorのAPIエンドポイントである`Customers.update`(および`Admins.update`)は、`def_language`パラメータを利用可能な言語ファイルの一覧に対して検証していませんでした。認証済みの顧客は`def_language`をパス・トラバーサルのペイロード(例: `../../../../../var/customers/webs/customer1/evil`)に設定でき、それがデータベースに保存されます。その後のリクエストで`Language::loadLanguage()`がこの値を使用してファイルパスを構築し、`require`を介して実行するため、ウェブサーバーユーザーとして任意のPHPコードを実行することが可能になります。バージョン2.3.6でこの問題は修正されました。

CriticalCVSS 9.1JVNDB-2026-0135302026-04-30
製品:Froxlor / Froxlor種別:コード・インジェクション(CWE-94)

Froxlorはオープンソースのサーバー管理ソフトウェアです。バージョン2.3.6より前の`PhpHelper::parseArrayToString()`は、シングルクォートをエスケープせずにシングルクォートで囲まれたPHPの文字列リテラルに文字列値を記述していました。`change_serversettings`権限を持つ管理者がAPI経由でMySQLサーバーを追加または更新する際、`privileged_user`パラメータ(入力検証なし)がエスケープされずに`lib/userdata.inc.php`に書き込まれます。このファイルは`Database::getDB()`を介してすべてのリクエストで`require`されるため、攻撃者は任意のPHPコードを注入でき、そのコードがウェブサーバーのユーザー権限で後続のページロード時に実行される可能性があります。バージョン2.3.6でこの問題は修正されました。

CriticalCVSS 9.1JVNDB-2026-0135112026-04-30
製品:The Kyverno Authors / Kyverno種別:サーバサイドのリクエストフォージェリ(CWE-918)

Kyvernoはクラウドネイティブプラットフォームのエンジニアリングチーム向けに設計されたポリシーエンジンです。バージョン1.18.0-rc1、1.17.2-rc1、および1.16.4より前のバージョンでは、KyvernoのClusterPolicy内のapiCall機能が、入場コントローラーのServiceAccountトークンを送信されるHTTPリクエストに自動的に添付していました。サービスURLの検証は行われず、攻撃者が管理するサーバーを含む任意の場所を指すことが可能でした。入場コントローラーのServiceAccountはWebhook構成をパッチする権限を持っているため、一度トークンが盗まれるとクラスター全体が完全に侵害される恐れがあります。バージョン1.18.0-rc1、1.17.2-rc1、および1.16.4でこの問題は修正されました。

CriticalCVSS 9.9JVNDB-2026-0135082026-04-30
製品:OpenClaw / OpenClaw種別:特権 API の不適切な使用(CWE-648)

OpenClawの2026年3月31日以前のバージョンには、ハートビートコンテキストの継承およびsenderIsOwnerパラメータの操作を通じて権限を昇格させることができるサンドボックスバイパスの脆弱性があります。攻撃者は不適切なコンテキスト検証を悪用し、サンドボックスの制限を回避して不正な権限を昇格させる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0135062026-04-30
製品:socialengine / socialengine種別:SQLインジェクション(CWE-89)

SocialEngine バージョン 7.8.0 以前には、/activity/index/get-memberall エンドポイントに SQL インジェクションの脆弱性が存在します。これは、text パラメータを介してユーザーが提供する入力が SQL クエリに取り込まれる前に適切にサニタイズされていないためです。認証されていないリモート攻撃者は、この脆弱性を悪用してデータベースから任意のデータを読み取ったり、管理者アカウントのパスワードをリセットしたり、管理パネルのパッケージマネージャに不正アクセスしたりできます。また、遠隔コード実行を引き起こす可能性もあります。

CriticalCVSS 10.0JVNDB-2026-0134922026-04-30
製品:axios project / axios種別:サーバサイドのリクエストフォージェリ(CWE-918)

AxiosはブラウザおよびNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.15.1および0.31.1以前では、Axiosリクエストの対象URLに影響を与えることができる攻撃者が127.0.0.0/8の範囲内の任意のアドレス(127.0.0.1を除く)を使用してNO_PROXY保護を完全に回避できる問題がありました。この問題はバージョン1.15.1および0.31.1で修正されています。

CriticalCVSS 9.1JVNDB-2026-0134912026-04-30
製品:axios project / axios種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

AxiosはブラウザとNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.0.0から1.15.2未満のAxiosライブラリには、プロトタイプ汚染による「ガジェット」攻撃の脆弱性が存在します。これにより、アプリケーションの依存関係ツリー内の任意のObject.prototype汚染を、すべてのJSON APIレスポンスに対して外科的かつ不可視な変更へとエスカレートさせることが可能になります。この攻撃には権限昇格、残高操作、認可回避が含まれます。lib/defaults/index.jsの124行目にあるデフォルトのtransformResponse関数はJSON.parse(data, this.parseReviver)を呼び出しますが、このthisはマージされた設定オブジェクトを指します。parseReviverはAxiosのデフォルトでは存在せず、assertOptionsで検証されておらず、制約も課されていません。そのため、汚染されたObject.prototype.parseReviver関数がすべてのJSONレスポンス内のすべてのキーと値のペアについて呼び出されます。これにより攻撃者はレスポンスの他の部分を変更せずに特定の値だけを選択的に修正できます。この脆弱性はバージョン1.15.2で修正されました。

CriticalCVSS 9.1JVNDB-2026-0134812026-04-30
製品:wolfSSL Inc. / wolfSSL種別:境界外書き込み(CWE-787)

TLSX_EchChangeSNIにおいて、ctx-extensionsブランチはTLSX_FindがNULLを返した場合でも条件なしに拡張機能を設定していました。これにより、TLSX_UseSNIは内部SNIが構成されていない場合でも攻撃者が制御するpublicNameを共有WOLFSSL_CTXに添付してしまいました。TLSX_EchRestoreSNIはserverNameX != NULLによって削除を制限していたため、それをクリーンアップできませんでした。内部のClientHelloは汚染の前にサイズが決定されていましたが、その後に書き込まれたため、TLSX_SNI_Writeは割り当て境界を255バイト超えてmemcpyを行いました。

CriticalCVSS 9.0JVNDB-2026-0134802026-04-30
製品:craftycontrol / crafty controller種別:ユーザ制御の鍵による認証回避(CWE-639)

Crafty ControllerのUsers APIコンポーネントにおける安全でない直接オブジェクト参照の脆弱性により、リモートで認証された攻撃者が不適切なAPI権限検証を通じてユーザーの変更操作を実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0134742026-04-30
製品:SenseLive / X3500 Firmware種別:重要な機能に対する認証の欠如(CWE-306)

SenseLive X3050の組み込み管理サービスに脆弱性があり、SenseLive構成アプリケーションにおいて認証や認可のいかなる形式もなく、完全な管理権限を取得されてしまいます。このサービスは任意の到達可能なホストからの管理接続を受け入れ、ベンダー提供または互換クライアントを通じて、重要な構成パラメータや動作モード、デバイスの状態を制限なく変更できる状態になっています。

CriticalCVSS 9.8JVNDB-2026-0134722026-04-30
製品:SenseLive / X3500 Firmware種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

SenseLive X3050のウェブ管理インターフェイスにおける脆弱性は、不適切なアクセス制御の実装不足によって特定の構成エンドポイントへの不正アクセスを可能にします。ネットワーク経由でデバイスにアクセスできる攻撃者は、意図された認証メカニズムを回避し、直接的に機密構成機能とやり取りする可能性があります。

CriticalCVSS 10.0JVNDB-2026-0134702026-04-30
製品:VoidZero Inc. / Vite+種別:パス・トラバーサル(CWE-22)

Vite+はウェブ開発のための統合ツールチェーンおよびエントリーポイントです。バージョン0.1.17以前では、`downloadPackageManager()`は信頼されていない`version`文字列を受け取り、それをファイルシステムのパスに直接使用していました。呼び出し元が`../`セグメントや絶対パスを指定することで、`VP_HOME/package_manager/pm/`キャッシュルートから抜け出し、意図されたキャッシュ場所外のディレクトリを削除したり、置き換えたり、または上書きしたりすることが可能でした。バージョン0.1.17でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0134642026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:境界外書き込み(CWE-787)

rust-opensslはRustプログラミング言語向けにOpenSSLバインディングを提供します。バージョン0.9.27から0.10.78未満の間、Deriver::derive(およびPkeyCtxRef::derive)はlen = buf.len()を設定し、これをEVP_PKEY_deriveへの入出力長さとして渡しており、OpenSSLがこれを尊重することに依存していました。OpenSSL 1.1.xでは、X25519、X448、DHおよびHKDF-extractは受信した*keylenを無視し、条件なく完全な共有秘密(32/56/素数サイズのバイト)を書き込みます。短いスライスを渡した呼び出し元は安全なコードからヒープやスタックのオーバーフローを引き起こします。OpenSSL 3.xのプロバイダーはこのチェックを行うため、この問題は古いOpenSSLにのみ影響します。この脆弱性は0.10.78で修正されました。

CriticalCVSS 9.1JVNDB-2026-0134632026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:入力で指定された数量の不適切な検証(CWE-1284)

rust-opensslはRustプログラミング言語向けのOpenSSLバインディングを提供しています。バージョン0.9.0から0.10.78未満において、*_from_pem_callback APIはユーザーのコールバックが返す長さを検証していませんでした。バッファより大きな値を返すパスワードコールバックは、一部のOpenSSLのバージョンでバッファのオーバーリードを引き起こす可能性があります。OpenSSL 3.xは影響を受けません。この脆弱性はバージョン0.10.78で修正されました。

CriticalCVSS 9.8JVNDB-2026-0134622026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:境界外書き込み(CWE-787)

rust-opensslはRustプログラミング言語向けのOpenSSLバインディングを提供しています。バージョン0.10.78未満では、aes::unwrap_key()に誤ったアサーションが含まれていました。具体的には、out.len() + 8 = in_.len() をチェックしていますが、この条件は逆になっています。本来の不変条件は out.len() = in_.len() - 8 であり、これにより出力バッファが十分な大きさであることを保証します。逆になったチェックのため、この関数は最小必要サイズと同じかそれ以下のバッファしか受け入れず、大きいものは拒否します。より小さいバッファが提供された場合、関数は out の末尾を in_.len() - 8 - out.len() バイト分書き越してしまい、安全な公開関数からの境界外書き込みが発生します。この脆弱性はバージョン0.10.78で修正されました。

CriticalCVSS 9.8JVNDB-2026-0134612026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:スタックベースのバッファオーバーフロー(CWE-121)

rust-opensslはRustプログラミング言語向けのOpenSSLバインディングを提供します。バージョン0.10.39から0.10.78未満の間、EVP_DigestFinal()は常にEVP_MD_CTX_size(ctx)のサイズ分をoutバッファに書き込みます。もしoutがそれより小さい場合、MdCtxRef::digest_final()はバッファの終端を超えて書き込みを行い、通常はスタックを破損させます。これはSafe Rustからアクセス可能な脆弱性でした。この問題はバージョン0.10.78で修正されました。

CriticalCVSS 9.8JVNDB-2026-0134602026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:レングスパラメーターの不整合による不適切な処理(CWE-130)

rust-opensslはRustプログラミング言語向けにOpenSSLのバインディングを提供します。バージョン0.9.24から0.10.78未満において、SslContextBuilder::set_psk_client_callback、set_psk_server_callback、set_cookie_generate_cb、およびset_stateless_cookie_generate_cbの背後にあるFFIトランポリンは、ユーザークロージャが返したusizeの値をクロージャに渡された&mut [u8]と照合せずに直接OpenSSLに渡していました。これにより、バッファオーバーフローやその他の予期しない結果を引き起こす可能性がありました。この脆弱性はバージョン0.10.78で修正されました。

CriticalCVSS 10.0JVNDB-2026-0134582026-04-30
製品:lfprojects / mlflow種別:パストラバーサル (/../filename)(CWE-29)

mlflow/mlflowリポジトリのmlflow/pyfunc/dbconnect_artifact_cache.pyファイル内のextract_archive_to_dir関数にパストラバーサルの脆弱性が存在します。この脆弱性はv3.7.0以前のバージョンにあり、抽出時にtarメンバーのパス検証が行われていなかったことに起因します。攻撃者がtar.gzファイルを制御できる場合、この問題を悪用して任意のファイルを上書きしたり、権限を昇格させたりする可能性があります。また、マルチテナントや共有クラスター環境でサンドボックスディレクトリから脱出が引き起こされる恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0134572026-04-30
製品:lfprojects / mlflow種別:コマンドインジェクション(CWE-77)

MLflowのモデルサービングコンテナの初期化コード、特に`_install_model_dependencies_to_env()`関数にコマンドインジェクションの脆弱性があります。`env_manager=LOCAL`でモデルをデプロイする際、MLflowはモデルアーティファクトの`python_env.yaml`ファイルから依存関係の仕様を読み取り、それをサニタイズせずに直接シェルコマンドに埋め込みます。これにより、攻撃者は悪意のあるモデルアーティファクトを提供して、モデルをデプロイするシステム上で任意のコマンドを実行できます。この脆弱性はバージョン3.8.0に影響し、バージョン3.8.2で修正されました。

CriticalCVSS 9.1JVNDB-2026-0134452026-04-30
製品:GNOME Project / libsoup種別:整数アンダーフロー(CWE-191)

libsoupに脆弱性が発見されました。長さゼロのリソースを持つコンテンツを処理する際に整数のアンダーフローが発生し、それによりバッファのオーバーリードが生じます。これにより、攻撃者は潜在的に機密情報にアクセスしたり、アプリケーションレベルでサービス拒否を引き起こしたりする可能性があります。

CriticalCVSS 9.6JVNDB-2026-0134442026-04-30
製品:マイクロソフト / Microsoft Partner Center種別:不適切なアクセス制御(CWE-284)

Microsoft Partner Centerの不適切なアクセス制御により、認証された攻撃者がネットワークを介して権限を昇格させることが可能です。

CriticalCVSS 9.8JVNDB-2026-0134392026-04-30
製品:サムスン / escargot種別:ヒープベースのバッファオーバーフロー(CWE-122)

Samsung Open Source Escargotにおけるヒープベースのバッファオーバーフロー脆弱性により、境界外書き込みが発生する可能性があります。この問題はEscargotのコミットハッシュ97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を及ぼします。

CriticalCVSS 9.1JVNDB-2026-0134382026-04-30
製品:サムスン / escargot種別:境界外読み取り(CWE-125)

Samsung Open Source Escargotにおける境界外読み取りの脆弱性により、リソースリークが発生します。この問題はEscargotのバージョン97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0134372026-04-30
製品:サムスン / escargot種別:境界外書き込み(CWE-787)

SamsungオープンソースEscargotにおける境界外書き込みの脆弱性によりバッファオーバーフローが発生します。この問題はEscargotのバージョン97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0134362026-04-30
製品:サムスン / escargot種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Samsung Open Source Escargotには整数オーバーフローの脆弱性があり、これによりバッファオーバーフローが発生する可能性があります。この問題はEscargotのバージョン97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を与えます。

CriticalCVSS 9.1JVNDB-2026-0134352026-04-30
製品:サムスン / escargot種別:境界外読み取り(CWE-125)

Samsung Open Source Escargotには範囲外読み取りの脆弱性が存在し、それによりリソースリークが発生する可能性があります。この問題はEscargotの97e8115ab1110bc502b4b5e4a0c689a71520d335に影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0134282026-04-30
製品:OpenPLC Project / OpenPLC_v3 ファームウェア種別:リソースの安全ではないデフォルト値への初期化(CWE-1188)

OpenPLC_V3には、安全でないデフォルト設定によるリソースの初期化の脆弱性が存在し、この脆弱性により攻撃者はAPIを介して認証を回避してシステムにアクセスできる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0134262026-04-30
製品:Shenzhen Tenda Technology Co.,Ltd. / AC18 ファームウェア種別:コマンドインジェクション(CWE-77)

Tenda AC18 V15.03.05.05_multiにコマンドインジェクションの脆弱性があります。この脆弱性は/goform/SetSambaCfgインターフェースに存在し、guestuserパラメータの不適切な処理により、攻撃者が任意のシステムコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0134052026-04-30
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linuxカーネルにおいて、以下の脆弱性が修正されました:net: ti: icssg-pruethのRXパスにおけるCPPIディスクリプタの使用後解放の問題です。cppi5_hdesc_get_psdata()はCPPIディスクリプタへのポインタを返します。emac_rx_packet()とemac_rx_packet_zc()の両方で、このディスクリプタはpsdataポインタがemac_rx_timestamp()で使用される前にk3_cppi_desc_pool_free()を介して解放されていました。emac_rx_timestamp()はpsdata[0]とpsdata[1]を参照しており、これはタイムスタンプ経路を通るすべての受信パケットに対して使用後解放(use-after-free)を引き起こしていました。そこで、psdataポインタを介したすべてのアクセスが完了するまでディスクリプタの解放を延期するようにしました。emac_rx_packet()では、free処理をrequeueラベルに移動し、早期終了パスと成功パスの両方でアクセス完了後にディスクリプタを解放するように改善しました。emac_rx_packet_zc()では、free処理をループ本体の最後、emac_dispatch_skb_zc()(これはemac_rx_timestamp()を呼び出します)が戻った後に移動しました。

CriticalCVSS 9.8JVNDB-2026-0133962026-04-30
製品:BMC Software / Control-M Managed File Transfer種別:ハードコードされた認証情報の使用(CWE-798)

BMC Control-M/MFT バージョン9.0.20から9.0.22の間に問題が発見されました。アプリケーションパッケージ内にデフォルトのデバッグユーザー資格情報が平文でハードコードされています。これらの資格情報が変更されないままであると、容易に入手され、MFT APIのデバッグインターフェースへの不正アクセスを許可する可能性があります。

CriticalCVSS 9.9JVNDB-2026-0133942026-04-30
製品:Doorman / Doorman種別:不適切な権限管理(CWE-269)

Doorman v0.1.0およびv1.0.2において、不適切なアクセス制御のために認証された任意のユーザーが自身のアカウントの役割を/admin権限のない役割に更新できてしまう問題があります。この更新は/platform/user/{username}経由で行われます。`role`フィールドは自己更新時にmanage_users権限のチェックを経ずに更新モデルに受け入れられるため、高い権限を持つ役割への権限昇格が可能となっています。

CriticalCVSS 9.8JVNDB-2026-0133882026-04-30
製品:OFFIS / DCMTK種別:OSコマンドインジェクション(CWE-78)

OFFIS DCMTK バージョン3.7.0までにセキュリティ上の欠陥が発見されました。この欠陥は、コンポーネントstorescpのファイルdcmnet/apps/storescp.ccにある関数executeOnReceptionおよびexecuteOnEndOfStudyに影響を及ぼします。この操作を行うとOSコマンドインジェクションが発生し、リモートからの攻撃で悪用される可能性があります。この問題を修正するために、edbb085e45788dccaf0e64d71534cfca925784b8という名前のパッチが公開されています。パッチの適用が推奨される対応策です。

CriticalCVSS 9.9JVNDB-2026-0133812026-04-30
製品:マイクロソフト / Azure IOT Central種別:情報漏えい(CWE-200)

Azure IoT Centralにおける機密情報への不正アクセスにより、認可された攻撃者がネットワーク上で権限を昇格させることが可能です。

CriticalCVSS 9.1JVNDB-2026-0133712026-04-30
製品:Angeet / ES3 KVM Firmware種別:OSコマンドインジェクション(CWE-78)

Angeet ES3 KVMは、'cfg.lua'スクリプトが解析するユーザー提供変数を適切にサニタイズしないため、認証された攻撃者がOSレベルのコマンドを実行する可能性があります。

CriticalCVSS 10.0JVNDB-2026-0133432026-04-30
製品:Paperclip / @paperclipai/server種別:認証の欠如(CWE-862)

Paperclipは、ビジネスを運営するためのAIエージェントのチームを調整するNode.jsサーバーとReact UIです。バージョン2026.416.0以前では、認証モードでデフォルト設定のまま実行されている任意のネットワークアクセス可能なPaperclipインスタンスに対し、認証されていない攻撃者が完全なリモートコード実行を達成できます。ユーザーの操作や資格情報は不要で、攻撃対象のアドレスがわかれば実行可能です。攻撃チェーンは6つのAPIコールで構成されています。この攻撃は完全に自動化されており、ユーザーの操作を一切必要とせず、デフォルトのデプロイ構成に対して有効です。バージョン2026.416.0でこの問題は修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。