脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:1,081–1,120 件目を表示(ページ 28)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
シンキングリード株式会社が提供するF-RevoCRMには、次の脆弱性が存在します。 ・クロスサイトスクリプティング(CWE-79)- CVE-2026-71368 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社VLCセキュリティラボ ブイ ミン ダン 氏
2026年08月13日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:15件 ・ICSA-26-225-01: AVEVA Enterprise SCADA ・ICSA-26-225-02: Haiwell IoT Cloud HMI Gateway ・ICSA-26-225-03: Johnson Controls Inc. Airwall ・ICSA-26-225-04: Hitachi Energy APM Edge Product ・ICSA-26-225-05: ANDRITZ HIPASE-250 and 250 SCALA ・ICSA-26-225-06: Siemens RUGGEDCOM APE1808 ・ICSA-26-225-07: Siemens License Server (SLS) ・ICSA-26-225-08: Siemens Desigo DXR and PXC Controllers ・ICSA-26-225-09: Siemens Siveillance Video ・ICSA-26-225-10: Siemens Parasolid ・ICSA-26-225-11: Siemens Simcenter Femap ・ICSA-26-225-12: Siemens Solid Edge ・ICSA-26-225-13: Siemens LOGO! Soft Comfort ・ICSA-26-225-14: Johnson Controls Metasys ・ICSMA-26-225-01: Flow Neuroscience FL-100
Eclipse Foundationが開発し総務省が提供するmiCheckerには、次の脆弱性が存在します。 ・XML外部実体参照(XXE)に関する脆弱性(CWE-611)- CVE-2026-14304 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:松橋勇輝 氏
Synology Inc.が提供するSynology Assistantには、次の脆弱性が存在します。 ・インストール時の不適切なファイルアクセス権設定(CWE-276)- CVE-2026-4793 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
CAIコンテンツクレデンシャルは、権限昇格を引き起こす可能性のあるサーバーサイドリクエストフォージェリ(SSRF)脆弱性の影響を受けています。この問題を悪用するには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りするなどのユーザー操作が必要です。影響範囲が変更されています。
CAI Content Credentialsは、整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これによりアプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を引き起こす可能性があります。この問題を悪用するためにユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルには、リソース消費の制御不良による脆弱性が存在し、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションのサービス拒否状態を引き起こすことが可能です。この問題を悪用するためにユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルは、整数のアンダーフロー(ラップまたはラップアラウンド)脆弱性の影響を受けており、これによりアプリケーションがサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を発生させることができます。この問題を悪用するためにユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルは、不適切な入力検証の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用して、セキュリティ対策を回避し、不正な書き込みアクセスを取得できます。この問題を悪用するには、被害者が悪意を持って作成されたURLを訪問するか、改ざんされたウェブページと対話する必要があります。
CAIコンテンツクレデンシャルは、不適切な証明書検証の脆弱性の影響を受けており、これによりセキュリティ機能をバイパスされる可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、許可されていない書き込みアクセスを取得することができます。この問題を悪用するには、被害者が悪意のある巧妙に作成されたURLを訪問したり、改ざんされたウェブページとやり取りしたりするなどのユーザーの操作が必要です。
CAIコンテンツクレデンシャルは、NULLポインタ参照の脆弱性の影響を受けており、アプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことが可能です。この問題を悪用するためにユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルは、リソース消費の制御不備による脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションをサービス拒否状態に陥らせることが可能です。この問題を悪用するためにユーザーの操作は不要です。
CAIコンテンツ認証情報は、制限されたディレクトリへのパス名の不適切な制限(いわゆる「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムを読み取られる可能性があります。攻撃者はこの脆弱性を悪用して、意図された制限を超えたファイルやディレクトリに対して不正な読み取りアクセスを取得できます。この問題を悪用するためにユーザーの操作は不要です。スコープが変更されています。
CAIコンテンツクレデンシャルは、アプリケーションのサービス拒否につながる制御されていないリソース消費の脆弱性の影響を受けています。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションをサービス拒否状態にさせる可能性があります。この問題を悪用する際にユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルには、整数オーバーフローまたはラップアラウンドの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を発生させることができます。この問題を悪用する際にユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルは整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を引き起こすことができます。この問題を悪用するためにユーザーの操作は必要ありません。
CAIコンテンツクレデンシャルズは、パス名の制限不備により制限付きディレクトリへのパストラバーサル(パス・トラバーサル)脆弱性が存在し、これによって任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用し、本来アクセスできない機密ファイルやディレクトリにアクセスできます。この問題を悪用するためには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページと対話するなどのユーザー操作が必要です。
Apache Airflowのシリアライズレイヤーは、シリアライズされたデータから取得したクラス名に対して`import_string()`を呼び出し、同じデータから得られた引数でインスタンス化することで例外ノードを再構築していましたが、インポート可能な対象に制限がありませんでした。オペレーターの`executor_config`はその処理経路に達するため、DAG作成者は任意の呼び出し可能オブジェクトをインポートおよび実行させる値をそこに置くことが可能でした。例えば、`subprocess.check_output`や、`builtins`をプレフィックスとした`builtins.eval`などが挙げられます。このコードは、リクエストに関係なく通常のループでシリアライズされたDAGを再構築する**スケジューラー**と、認証されたDAG読み取り時(例:`GET /api/v2/dags/{dag_id}/details`)に実行される**APIサーバー**の両方で動作します。これらはいずれもAirflowのセキュリティモデルにおいてDAG作成者のコードを絶対に実行してはならないとされるコンポーネントであり、メタデータデータベースの認証情報およびJWT署名秘密鍵を保持しています。デフォルト以外の設定は不要です。これは、同じデシリアライザのトリガーブランチのみを対象とした**CVE-2026-33264とは異なる攻撃経路である**ことから、この勧告によりアップグレードを行ったデプロイメントでも例外ブランチを通じて依然として影響を受けるため、再度のアップグレードが必須です。ユーザーには、インポートされるクラスを`BaseException`のサブクラスに制限したapache-airflow 3.3.1以降へのアップグレードを推奨します。
整数のオーバーフローまたはラップアラウンドが.NETで発生すると、不正な攻撃者がローカル環境で権限を昇格させることが可能になります。
Microsoft Office Word のヒープベースのバッファオーバーフローによって、不正な攻撃者がローカルでコードを実行できる脆弱性があります。
Microsoft High Performance Computing (HPC) Packにおける信頼されていないデータの逆シリアライズの脆弱性により、不正な攻撃者がネットワークを介してコードを実行する可能性があります。
Apache AirflowのXCom `GET /api/v2/{...}/xcomEntries/{key}?deserialize=true` エンドポイントは、`_check_forbidden_xcom_keys`というガードがない状態で文字列リテラルのペイロードを `BaseXCom.deserialize_value` に渡しており、XComの書き込みおよび読み取り権限を持つ認証済みAPIユーザーがAPIサーバー上で任意の `airflow.*` クラスをインスタンス化できる(CWE-502)問題があります。認証されたユーザーがXCom値を書き込み、その後 `deserialize=true` を指定して読み戻すことで危険なインスタンス化が引き起こされます。ユーザーには、予約済みのXComシリアライズキーをJSON文字列リテラルとして提出することを拒否するapache-airflow 3.3.1以降へのアップグレードを推奨します。
Apache Airflowのシークレットマスカーは、Rendered Templates UIで値が辞書型の`var.json`変数の値をマスクしませんでした。辞書型の値が`isinstance(str)`ガードに失敗したため、JSON変数として保存され、テンプレート内で`var.json`経由で参照されたシークレットが、そのタスクのRendered Templatesビューにアクセスできるユーザーに平文で表示されてしまいました。ユーザーは、型にかかわらずネストされた変数の値をマスクするapache-airflow 3.3.1以降にアップグレードすることを推奨します。
Windows DHCPサーバーにおける整数のアンダーフロー(ラップまたはラップアラウンド)が原因で、不正な攻撃者が隣接するネットワーク上で情報を開示できる可能性があります。
Windows DHCPサーバーにおける整数のアンダーフロー(ラップまたはラップアラウンド)は、不正な攻撃者が隣接するネットワーク上で情報を開示できる原因となります。
Windows DHCP サーバーの整数アンダーフロー(ラップまたはラップアラウンド)により、不正な攻撃者が隣接するネットワークを通じて情報を漏洩させる可能性があります。
Windows DHCP サーバーの整数アンダーフロー(ラップまたはラップアラウンド)により、不正な攻撃者が隣接するネットワークを越えて情報を漏洩させる可能性があります。
Windows DHCPサーバーにおける整数のアンダーフロー(ラップまたはラップアラウンド)が、未承認の攻撃者によって隣接するネットワーク上で情報漏洩を引き起こす可能性があります。
Windows DHCPサーバーにおける整数のアンダーフロー(ラップまたはラップアラウンド)により、認可されていない攻撃者が隣接するネットワーク上で情報を漏洩させる可能性があります。
Windows DHCPサーバーにおける整数のアンダーフロー(ラップまたはラップアラウンド)が発生することで、不正な攻撃者が隣接するネットワークを介して情報を開示できる可能性があります。
Windows DHCPサーバーにおけるファイルアクセス前の不適切なリンク解決(「リンク追従」)の問題により、認証された攻撃者がローカルで権限を昇格させることが可能です。
Windows DHCPサーバーにおける整数アンダーフロー(ラップまたはラップアラウンド)が原因で、不正な攻撃者が隣接するネットワークを経由して情報を漏洩させる可能性があります。
Microsoft QUICの使用後解放(Use after free)により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。
Reliable Multicast Transport Driver(RMCAST)におけるヒープベースのバッファオーバーフローにより、不正な攻撃者が隣接するネットワークを介してコードを実行できる脆弱性があります。
Active Directory 証明書サービス(AD CS)における Use after free の脆弱性により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。
Windowsのルーティングおよびリモートアクセスサービス(RRAS)におけるリモートコード実行の脆弱性を悪用することで、攻撃者は被害者のマシンに不正アクセスを行うことが可能になります。
Windows DHCPサーバーにおけるヒープベースのバッファオーバーフローにより、不正な攻撃者が隣接するネットワーク上でコードを実行する可能性があります。
不正な認可により、.NET Frameworkにおいて認可された攻撃者がネットワーク上で権限を昇格させることが可能となります。
Microsoft Office Outlookの不十分に保護された認証情報により、不正な攻撃者がネットワーク上でなりすましを行うことが可能です。
「.NETにおける整数のオーバーフローまたはラップアラウンドにより、不正な攻撃者がローカルで特権を昇格させることが可能となる。」
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。