脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:81120 件目を表示(ページ 3

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.1JVNDB-2026-0318652026-09-04
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

152.0.7977.75 より前の Google Chrome の Skia に情報漏洩の脆弱性が存在し、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromium セキュリティ重大度:高)

CriticalCVSS 9.8JVNDB-2026-0318642026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:危険なタイプのファイルの無制限アップロード(CWE-434)

悪意のあるカレンダー招待は、ファイルURIの添付ファイルを使用することで、Thunderbirdの通常の実行可能ファイル添付保護を回避し、Windows上でローカルまたはネットワークホストの実行ファイルを起動させる可能性があります。新しい招待表示が有効になっている場合、添付ファイルは誤解を招くファイル名で表示されることもあります。この脆弱性は、Thunderbird 154およびThunderbird 153.2で修正されています。

CriticalCVSS 9.1JVNDB-2026-0318632026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:初期化されていない変数の使用(CWE-457)

特定のMIMEボディでエラー状態を引き起こすと、初期化されていないメモリが使用される可能性があります。この脆弱性は、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2で修正されています。

HighCVSS 7.5JVNDB-2026-0318622026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファオーバーリード(CWE-126)

悪意を持って細工されたメールヘッダーにより、バッファの末尾を1バイト超えて読み取られる可能性があります。この脆弱性はThunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。

HighCVSS 7.5JVNDB-2026-0318612026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

悪意のあるIMAPサーバーは、細工されたIDレスポンスを送信することにより、Use-After-Freeおよびヒープメモリの情報漏洩を引き起こす可能性があります。ヒープの内容は最終的にprefs.jsに永続化されることがあります。この脆弱性はThunderbird 155、Thunderbird 140.15、およびThunderbird 153.2で修正されました。

HighCVSS 7.5JVNDB-2026-0318602026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:非効率的な正規表現の複雑さ(CWE-1333)

mail.allowed_attachment_hostnames の高度な設定値がエスケープされずに正規表現で使用されていました。いくつかの有効なホスト名の場合、これにより意図しないホスト名が一致し、リモート添付ファイルを提供してしまう可能性がありました。この脆弱性は Thunderbird 155 および Thunderbird 153.2 で修正されています。

CriticalCVSS 9.8JVNDB-2026-0001282026-09-04
製品:株式会社エクシング / エクシング CPTrans-ME-X種別:その他(CWE-Other)

株式会社エクシングが提供するCPTrans-ME-Xには、次の複数の脆弱性が存在します。 ・OSコマンドインジェクション(CWE-78)- CVE-2026-62928 ・認可されていない相手への機微なシステム情報の漏えい(CWE-497)- CVE-2026-66840 ・デフォルトパスワードの使用(CWE-1393)- CVE-2026-69657 ・ハードコードされたパスワードの使用(CWE-259)- CVE-2026-70403 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 佐藤勝彦(goroh_kun) 氏

HighCVSS 7.8JVNDB-2026-0317832026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行、データの改ざん、および情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317822026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼できないデータをデシリアライズさせる可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317812026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏えいが引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317802026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータを逆シリアル化させる可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0317792026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩を引き起こす恐れがあります。

HighCVSS 7.8JVNDB-2026-0317782026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、不正なコードの実行、データの改ざん、および情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317772026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、コードを実行され、データが改ざんされ、情報が漏洩する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317762026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317752026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードを実行されたり、データが改ざんされたり、情報が漏洩したりする恐れがあります。

HighCVSS 7.8JVNDB-2026-0317742026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用に成功すると、コードの実行やデータの改ざん、情報漏洩が発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0317732026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317722026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードを実行されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。

HighCVSS 7.8JVNDB-2026-0317712026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータのデシリアライズを引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、さらには情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317702026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用すると、コードが実行され、データが改ざんされ、情報が漏洩する可能性があります。

HighCVSS 7.8JVNDB-2026-0317692026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏えいが発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0317682026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317672026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼できないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在しています。この脆弱性を悪用されると、コードの実行、データ改ざん、情報漏洩が発生するおそれがあります。

HighCVSS 7.8JVNDB-2026-0317662026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信用できないデータの逆シリアル化を引き起こす可能性のある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317652026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアライズを引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードが実行され、データが改ざんされ、情報が漏洩する可能性があります。

HighCVSS 7.8JVNDB-2026-0317642026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性のある脆弱性が存在します。この脆弱性を悪用されると、コードが実行され、データが改ざんされ、情報が漏洩する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317632026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317622026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータを逆シリアライズさせる可能性のある脆弱性が存在します。この脆弱性を悪用すると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317612026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータを逆シリアル化させる可能性がある脆弱性が存在します。この脆弱性を悪用されると、コードの実行やデータの改ざん、および情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317602026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行、データの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317592026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性のある脆弱性が含まれています。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が発生する恐れがあります。

HighCVSS 7.8JVNDB-2026-0317582026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼できないデータの逆シリアル化を引き起こす可能性がある脆弱性が含まれています。この脆弱性を悪用されると、コードの実行やデータの改ざん、情報漏洩が引き起こされる可能性があります。

HighCVSS 7.8JVNDB-2026-0317572026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、コードが実行されたり、データが改ざんされたり、情報漏洩が発生したりする可能性があります。

HighCVSS 7.8JVNDB-2026-0317562026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼できないデータをデシリアライズさせる可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報漏洩を引き起こす可能性があります。

HighCVSS 7.8JVNDB-2026-0317552026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性のある脆弱性が含まれています。この脆弱性を悪用されると、コードが実行され、データが改ざんされ、情報が漏えいする可能性があります。

HighCVSS 7.8JVNDB-2026-0317542026-09-03
製品:NVIDIA / NeMo Megatron Bridge種別:信頼できないデータのデシリアライゼーション(CWE-502)

NVIDIA Megatron Bridgeには、攻撃者が信頼されていないデータの逆シリアル化を引き起こす可能性がある脆弱性が存在します。この脆弱性を悪用に成功すると、コードが実行され、データが改ざんされ、情報漏洩が発生する恐れがあります。

HighCVSS 8.3JVNDB-2026-0317522026-09-03
製品:Elasticsearch B.V. / Kibana種別:不正な認証(CWE-863)

Kibanaにおける誤った認可(CWE-863)は、不適切に設定されたアクセス制御のセキュリティレベル(CAPEC-180)を悪用して特権昇格を引き起こす可能性があります。ワークフロー編集権限を持つユーザーは、スケジュールされたワークフローの実行を他の権限が高いユーザーの権限で行わせることができ、それによって自身の認可範囲を超えたデータへのアクセスおよび改変を可能にします。

MediumCVSS 6.5JVNDB-2026-0317512026-09-03
製品:Elasticsearch B.V. / Kibana種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

Kibanaにおけるデータクエリロジックの特殊要素が不適切に無害化されている(CWE-943)ため、NoSQLインジェクション(CAPEC-676)を介して情報漏洩を引き起こす可能性があります。影響を受けるクエリ機能へのアクセス権を持つ認証済みユーザーは、意図したクエリロジックを変更する特別に細工された入力を送信でき、その結果、許可されていないデータを取得できます。

MediumCVSS 6.5JVNDB-2026-0317052026-09-03
製品:Elasticsearch B.V. / Kibana種別:高圧縮データの不適切な処理 (データ増幅)(CWE-409)

Kibanaにおける高圧縮データの不適切な処理(CWE-409)は、過剰な割り当てによるサービス拒否(CAPEC-130)につながる可能性があります。Streams管理権限を持つ認証済みユーザーは、処理中に非常に大きなデータ量に展開される特殊に細工されたコンテンツを提供でき、Kibanaが利用可能なメモリを使い果たしてしまいます。これによりホストがKibanaプロセスを終了させ、サービスが再起動されるまで全てのユーザーがアクセスできなくなる状況が発生します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。