日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low の検索結果:1,1211,160 件目を表示(ページ 29

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.7JVNDB-2024-0241272025-05-22
製品:Debian / Debian GNU/Linux種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、Concurrency に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0241252025-05-22
製品:Debian / Debian GNU/Linux種別:不適切なデフォルトパーミッション(CWE-276)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0054982025-05-22
製品:WPEverest / Everest Forms種別:クロスサイトスクリプティング(CWE-79)

WPEverest の WordPress 用 Everest Forms には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0054532025-05-22
製品:tahminajannat / URL Shortener | Conversion Tracking | AB Testing | WooCommerce種別:クロスサイトスクリプティング(CWE-79)

tahminajannat の WordPress 用 URL Shortener | Conversion Tracking | AB Testing | WooCommerce には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0054372025-05-22
製品:アドビ / Magento Open Source種別:認証情報の不十分な保護(CWE-522)

アドビの Adobe Commerce、Adobe Commerce B2B、Magento Open Source には、認証情報の不十分な保護に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0054362025-05-22
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)

GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0054132025-05-22
製品:properfraction / profilepress種別:クロスサイトスクリプティング(CWE-79)

properfraction の WordPress 用 profilepress には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0240482025-05-21
製品:mranderson / Base64 Encoder/Decoder種別:クロスサイトリクエストフォージェリ(CWE-352)

mranderson の WordPress 用 Base64 Encoder/Decoder には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0240472025-05-21
製品:Buttonizer / Call / Chat/ Contact Button種別:クロスサイトスクリプティング(CWE-79)

Buttonizer の WordPress 用 Call / Chat/ Contact Button には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0239762025-05-19
製品:HCL Technologies Limited / dryice myxalytics種別:情報不足(CWE-noinfo)

HCL Technologies Limited の dryice myxalytics には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0239412025-05-19
製品:HCL Technologies Limited / dryice myxalytics種別:リクエストに対するレスポンス内容の違いに起因する情報漏えい(CWE-204)

HCL Technologies Limited の dryice myxalytics には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0239102025-05-16
製品:internet-formation / wp-advanced-search種別:クロスサイトスクリプティング(CWE-79)

internet-formation の WordPress 用 wp-advanced-search には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0239072025-05-16
製品:Averta / Master Slider - Responsive Touch Slider種別:クロスサイトスクリプティング(CWE-79)

averta の WordPress 用 Master Slider には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0239012025-05-16
製品:CreativeMinds / CM Table Of Contents ? Clear navigation for better content discovery種別:クロスサイトリクエストフォージェリ(CWE-352)

cminds の WordPress 用 CM Table Of Contents ? Clear navigation for better content discovery には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0238982025-05-16
製品:dwalliance / EasyEvent種別:クロスサイトスクリプティング(CWE-79)

dwalliance の WordPress 用 EasyEvent には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0238892025-05-16
製品:Dachande663 / HL Twitter種別:クロスサイトリクエストフォージェリ(CWE-352)

Dachande663 の WordPress 用 HL Twitter には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0238642025-05-16
製品:Imagely / NextGen Gallery種別:クロスサイトスクリプティング(CWE-79)

Imagely の WordPress 用 NextGen Gallery には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0238612025-05-16
製品:antongorodezkiy / YaDisk Files種別:クロスサイトスクリプティング(CWE-79)

antongorodezkiy の WordPress 用 YaDisk Files には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0238392025-05-15
製品:Robosoft / Photo Gallery, Images, Slider in Rbs Image Gallery種別:クロスサイトスクリプティング(CWE-79)

robosoft の WordPress 用 robo gallery には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0238032025-05-14
製品:TOTOLINK / EX200 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

TOTOLINK の EX200 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0049652025-05-14
製品:デル / PowerProtect Data Manager種別:不適切なエンコード、または出力のエスケープ(CWE-116)

デルの PowerProtect Data Manager には、エンコードおよびエスケープに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0049202025-05-14
製品:Snowflake Inc. / Snowflake Connector for C/C++種別:ログファイルからの情報漏えい(CWE-532)

snowflake の Snowflake Connector for C/C++ には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0049082025-05-14
製品:XWiki / xwiki種別:不正な認証(CWE-863)

XWiki の xwiki には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0048652025-05-14
製品:TenWeb, Inc. / Photo Gallery種別:クロスサイトスクリプティング(CWE-79)

TenWeb, Inc. の WordPress 用 Photo Gallery には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0048642025-05-14
製品:Crelly Slider project / Crelly Slider種別:クロスサイトスクリプティング(CWE-79)

Crelly Slider project の WordPress 用 Crelly Slider には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0237632025-05-14
製品:OpenEMR / OpenEMR種別:サーバサイドのリクエストフォージェリ(CWE-918)

OpenEMR には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0237532025-05-14
製品:TenWeb, Inc. / Form Maker種別:クロスサイトスクリプティング(CWE-79)

TenWeb, Inc. の WordPress 用 Form Maker には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0048292025-05-13
製品:TOTOLINK / N150RT ファームウェア種別:コード・インジェクション(CWE-94)

TOTOLINK の N150RT ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.0JVNDB-2024-0237312025-05-13
製品:オラクル / Oracle Solaris種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Oracle Systems の Oracle Solaris には、Utility に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0218492025-05-13
製品:Linux / Linux Kernel種別:不適切なロック(CWE-667)

Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0237022025-05-13
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)

Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0047172025-05-13
製品:TOTOLINK / N150RT ファームウェア種別:コード・インジェクション(CWE-94)

TOTOLINK の N150RT ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0236942025-05-13
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)

Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0047092025-05-13
製品:1000mz.com / ChestnutCMS種別:パス・トラバーサル(CWE-22)

1000mz.com の ChestnutCMS には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0046592025-05-12
製品:Snowflake Inc. / Snowflake Connector for C/C++種別:情報不足(CWE-noinfo)

snowflake の Snowflake Connector for C/C++ には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0236472025-05-09
製品:Premio / Floating Chat Widget種別:クロスサイトスクリプティング(CWE-79)

Premio の WordPress 用 Floating Chat Widget には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.4JVNDB-2024-0236462025-05-09
製品:Wow-Company / Button Generator種別:クロスサイトリクエストフォージェリ(CWE-352)

Wow-Company の WordPress 用 Button Generator には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0236402025-05-09
製品:TenWeb, Inc. / Form Maker種別:クロスサイトスクリプティング(CWE-79)

TenWeb, Inc. の WordPress 用 Form Maker には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0046082025-05-09
製品:Social Snap, LLC / Social Share Buttons, Social Sharing Icons, Click to Tweet - Social Media Plugin by Social Snap種別:クロスサイトスクリプティング(CWE-79)

Social Snap, LLC の WordPress 用 Social Share Buttons, Social Sharing Icons, Click to Tweet - Social Media Plugin by Social Snap には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0044562025-05-08
製品:Ajax Search Lite - Live Search & Filter project / Ajax Search Lite - Live Search & Filter種別:クロスサイトスクリプティング(CWE-79)

ajax search project の WordPress 用 ajax search には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。