日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low の検索結果:1,0411,080 件目を表示(ページ 27

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.7JVNDB-2024-0254782025-06-30
製品:オラクル / JRE種別:観測可能な不一致(CWE-203)

Oracle Java SE には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0254772025-06-30
製品:オラクル / JRE種別:観測可能な不一致(CWE-203)

Oracle Java SE および Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0074882025-06-26
製品:Apache Software Foundation / Apache OFBiz種別:テンプレートエンジンで使用される特殊な要素の不適切な無効化(CWE-1336)

Apache Software Foundation の Apache OFBiz には、テンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0074832025-06-26
製品:Artifex Software / Ghostscript種別:保存または転送前の重要な情報の不適切な削除(CWE-212)

Artifex Software の Ghostscript には、保存または転送前の重要な情報の削除に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0074522025-06-25
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0074512025-06-25
製品:Hasib Mahmud / Unifiedtransform種別:不適切なアクセス制御(CWE-284)

Hasib Mahmud の Unifiedtransform には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0253962025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074432025-06-25
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0253792025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0253752025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0074162025-06-24
製品:TP-LINK Technologies / TL-WR841ND V11 ファームウェア種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

TP-LINK Technologies の TL-WR841ND V11 ファームウェアには、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074092025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0074082025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0253532025-06-24
製品:NetApp / Bootstrap OS種別:重要な情報のセキュアでない格納(CWE-922)

Oracle Java SE および Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073982025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0073972025-06-24
製品:daicuo / daicuo種別:コード・インジェクション(CWE-94)

daicuo には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073932025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073922025-06-24
製品:radare / radare2種別:解放済みメモリの使用(CWE-416)

radare の radare2 には、バッファエラーの脆弱性、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0073912025-06-24
製品:radare / radare2種別:バッファエラー(CWE-119)

radare の radare2 には、バッファエラーの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0253342025-06-23
製品:オラクル / Oracle Database種別:情報不足(CWE-noinfo)

Oracle Database Server の Unified Audit には、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0073122025-06-20
製品:project team / tmall demo種別:情報不足(CWE-noinfo)

project team の tmall demo には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0252692025-06-19
製品:オラクル / Oracle Database種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

Oracle Database Server の Java VM には、可用性に影響のある脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0252602025-06-19
製品:オラクル / Oracle Database種別:不適切なデフォルトパーミッション(CWE-276)

Oracle Database Server の Oracle Database Core には、完全性に影響のある脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0072792025-06-19
製品:TOTOLINK / A3002RU ファームウェア種別:コード・インジェクション(CWE-94)

TOTOLINK の A3002RU ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.5JVNDB-2025-0072502025-06-19
製品:radare / radare2種別:情報不足(CWE-noinfo)

radare の radare2 には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0072362025-06-19
製品:EspoCRM / EspoCRM種別:観測可能な不一致(CWE-203)

EspoCRM には、情報漏えいに関する脆弱性、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0252332025-06-19
製品:HCL Technologies Limited / bigfix compliance種別:HTTPS セッション内の Secure 属性がない重要な Cookie(CWE-614)

HCL Technologies Limited の bigfix compliance には、HTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0251992025-06-18
製品:Zoho Corporation / ManageEngine SupportCenter Plus種別:クロスサイトスクリプティング(CWE-79)

Zoho Corporation の ManageEngine ServiceDesk Plus、ManageEngine ServiceDesk Plus MSP、ManageEngine SupportCenter Plus には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0251982025-06-18
製品:Sipwise / Next Generation Communication Platform種別:オープンリダイレクト(CWE-601)

Sipwise の Next Generation Communication Platform には、オープンリダイレクトの脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0071912025-06-18
製品:Debian / Debian GNU/Linux種別:リソースの枯渇(CWE-400)

uBlock Origin の uBlock Origin 等複数ベンダの製品には、非効率的な正規表現の複雑さに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0071882025-06-18
製品:mrcms / mrcms種別:コード・インジェクション(CWE-94)

mrcms には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0251122025-06-17
製品:vk011 / Real WP Shop Lite Ajax eCommerce Shopping Cart種別:クロスサイトスクリプティング(CWE-79)

vk011 の WordPress 用 Real WP Shop Lite Ajax eCommerce Shopping Cart には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.6JVNDB-2024-0250852025-06-16
製品:Andreas Kloeckner / RELATE種別:クロスサイトスクリプティング(CWE-79)

Andreas Kloeckner の RELATE には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0249642025-06-12
製品:OpenVPN Technologies / OpenVPN Data Channel Offload for Windows種別:NULL ポインタデリファレンス(CWE-476)

OpenVPN Technologies の OpenVPN Data Channel Offload for Windows には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0066982025-06-11
製品:Single Content Sync project / Single Content Sync種別:認証の欠如(CWE-862)

Single Content Sync project の Single Content Sync には、認証の欠如に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0249272025-06-11
製品:EMQX / nanomq種別:古典的バッファオーバーフロー(CWE-120)

EMQX の nanomq には、古典的バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0248932025-06-11
製品:mmilan81 / MM-email2image種別:クロスサイトリクエストフォージェリ(CWE-352)

mmilan81 の MM-email2image には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0248922025-06-11
製品:fudforum / fudforum種別:クロスサイトスクリプティング(CWE-79)

fudforum には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0248502025-06-10
製品:spiderteams / applyonline - application form builder and manager種別:情報不足(CWE-noinfo)

spiderteams の WordPress 用 applyonline - application form builder and manager には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0064872025-06-09
製品:フォーティネット / FortiClient種別:情報不足(CWE-noinfo)

フォーティネットの Windows 用 FortiClient には、不特定の脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。