脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical の検索結果:81120 件目を表示(ページ 3

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.9JVNDB-2026-0297192026-08-24
製品:オラクル / Oracle WebLogic Server種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebLogic Server製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由でT3またはIIOPを通じて、低権限の攻撃者が容易に悪用できる脆弱性により、Oracle WebLogic Serverが侵害される可能性があります。この脆弱性はOracle WebLogic Serverに存在しますが、攻撃が追加の製品にも大きな影響を与える可能性があります(範囲変更となります)。この脆弱性を悪用した攻撃が成功すると、Oracle WebLogic Serverが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0297152026-08-24
製品:オラクル / PeopleSoft Enterprise PeopleTools種別:重要な機能に対する認証の欠如(CWE-306)

Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品に存在する脆弱性(コンポーネント:Business Interlink)についてご案内します。影響を受けるサポート対象バージョンは8.61から8.63です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できます。その結果、PeopleSoft Enterprise PeopleToolsが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、PeopleSoft Enterprise PeopleToolsが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.6JVNDB-2026-0297112026-08-24
製品:オラクル / Oracle Service Delivery Platform種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのService Delivery Platform製品(コンポーネント:Messaging Enabler)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.2.0.0および12.2.1.4.0です。容易に悪用可能なこの脆弱性により、Oracle Net経由でネットワークアクセスを持つ低権限の攻撃者がService Delivery Platformを侵害できる可能性があります。この脆弱性はService Delivery Platformに存在しますが、攻撃は追加の製品に大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性を利用した攻撃に成功すると、重要なデータやすべてのService Delivery Platformがアクセス可能なデータに対して無許可の作成、削除、変更が行われる可能性があり、加えて重要なデータやすべてのService Delivery Platformアクセス可能なデータに完全な無許可アクセスが生じる可能性があります。CVSS 3.1基本スコアは9.6(機密性および完全性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.9JVNDB-2026-0297032026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でのネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲の変更を伴います)。この脆弱性が成功裏に攻撃されると、重要なデータまたはすべてのOracle WebCenter Enterprise Captureアクセス可能データに対して無許可の作成、削除、変更が行われたり、アクセス可能なデータの一部に対して無許可の読み取りアクセスが発生したり、さらにOracle WebCenter Enterprise Captureの部分的なサービス拒否(部分DOS)を引き起こす無許可の操作ができる可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L)です。

CriticalCVSS 9.8JVNDB-2026-0297022026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。T3およびIIOPを介したネットワークアクセスを持つ認証されていない攻撃者が、容易に悪用できる脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を悪用されると、Oracle WebCenter Enterprise Captureの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0297012026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でRMIを介して認証されていない攻撃者が容易に悪用可能な脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性が悪用されると、Oracle WebCenter Enterprise Captureは乗っ取られる恐れがあります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性、および可用性に大きな影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0297002026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。RMI経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性により、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Captureの制御権を奪取される結果を招く恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0296992026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害できます。この脆弱性を悪用されると、Oracle WebCenter Enterprise Captureの制御権を奪われる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0296972026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品における脆弱性(コンポーネント:Client Bundle)について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は容易に悪用可能であり、T3およびIIOP経由のネットワークアクセスを持つ認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害する恐れがあります。この脆弱性が成功裏に攻撃されると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0296962026-08-24
製品:オラクル / Oracle WebCenter Enterprise Capture種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でのT3やIIOPにより、認証を必要としない攻撃者が容易に悪用できる脆弱性であり、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本評価スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.1JVNDB-2026-0296932026-08-24
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle WebCenter Sitesを侵害する恐れがあります。この脆弱性を悪用されると、重要なデータまたはすべてのOracle WebCenter Sitesでアクセス可能なデータに対して不正な作成、削除、変更が行われるほか、重要なデータへの不正アクセスやすべてのOracle WebCenter Sitesでアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは9.1(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)です。

CriticalCVSS 9.8JVNDB-2026-0296912026-08-24
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用される脆弱性であり、Oracle WebCenter Sitesが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesが乗っ取られる結果となります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.9JVNDB-2026-0296902026-08-24
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できるこの脆弱性により、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性はOracle WebCenter Sitesに存在しますが、攻撃は追加の製品にも重大な影響を与える場合があります(範囲が変更されるためです)。この脆弱性による攻撃が成功すると、Oracle WebCenter Sitesの乗っ取りが発生する可能性があります。CVSS 3.1の基本スコアは9.9であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

CriticalCVSS 9JVNDB-2026-0296882026-08-24
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難ですが、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がOracle WebCenter Sitesを侵害する可能性があります。脆弱性はOracle WebCenter Sites内に存在しますが、攻撃が他の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性を悪用されると、Oracle WebCenter Sitesが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.0であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.1JVNDB-2026-0296862026-08-24
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ高権限の攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Sitesが侵害される恐れがあります。この脆弱性はOracle WebCenter Sitesに存在しますが、攻撃により他の製品にも重大な影響を及ぼす可能性があります(範囲が変更されるためです)。本脆弱性を突く攻撃が成功すると、Oracle WebCenter Sitesを乗っ取られる可能性があります。CVSS 3.1基本スコアは9.1であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0296802026-08-24
製品:オラクル / Siebel種別:不適切なアクセス制御(CWE-284)

Oracle Siebel CRMのSiebel CRM管理製品(コンポーネント:データアーカイブ)に脆弱性があります。影響を受けるサポート対象バージョンは25.12から26.6までです。HTTP経由でネットワークアクセス可能な未認証の攻撃者によって、この脆弱性が容易に悪用される可能性があり、Siebel CRM管理が侵害されるおそれがあります。この脆弱性を利用した攻撃が成功すると、Siebel CRM管理が乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0296452026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは4.5.0です。この脆弱性は、HTTPを介してネットワークアクセスが可能な認証なしの攻撃者によって容易に悪用され、Helidonが侵害される可能性があります。この脆弱性を悪用されると、Helidonが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、および可用性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0296382026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.0です。ネットワーク経由のHTTPアクセスを通じて、認証されていない攻撃者が容易に悪用可能な脆弱性のため、Helidonが侵害される可能性があります。この脆弱性を悪用されると、Helidonが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは9.8(機密性、完全性、可用性に影響を与えます)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.1JVNDB-2026-0296342026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは3.2.18です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者が簡単に悪用できる脆弱性により、Helidonが危殆化する可能性があります。本脆弱性への攻撃が成功した場合、重要なデータまたはHelidonでアクセス可能なすべてのデータの無許可の作成、削除、変更が可能になるほか、重要なデータへの無許可アクセスやHelidonでアクセス可能なすべてのデータへの完全アクセスが生じる可能性があります。CVSS 3.1基本スコアは9.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)となっています。

CriticalCVSS 9.1JVNDB-2026-0296332026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Helidon 製品(コンポーネント: Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは 4.5.0 です。HTTP を介したネットワークアクセスにより、認証されていない攻撃者が容易に悪用できる脆弱性であり、Helidon が侵害される可能性があります。この脆弱性が悪用されると、重要なデータまたは Helidon でアクセス可能なすべてのデータの無許可の作成、削除、変更が行われるほか、重要なデータへの無許可アクセスや Helidon でアクセス可能なすべてのデータへの完全アクセスが可能になる恐れがあります。CVSS 3.1 基本スコアは 9.1(機密性および完全性への影響)です。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

CriticalCVSS 9.4JVNDB-2026-0296302026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。影響を受けるサポート対象バージョンは4.5.0です。ネットワーク経由でHTTPを通じて認証されていない攻撃者が容易に悪用可能な脆弱性により、Helidonが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやHelidonでアクセス可能なすべてのデータの不正な作成・削除・変更が可能になるほか、重要なデータへの不正アクセスやHelidonでアクセス可能なすべてのデータへの完全なアクセスが得られ、不正にHelidonの部分的なサービス拒否(部分的DoS)を引き起こすことも可能になります。CVSS 3.1基本スコアは9.4(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L)。

CriticalCVSS 9.8JVNDB-2026-0296292026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは1.4.20です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Helidonが侵害される可能性があります。この脆弱性を悪用した攻撃は、Helidonの制御権を乗っ取ることにつながる可能性があります。CVSS 3.1の基本スコアは9.8で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.1JVNDB-2026-0296282026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは1.4.19です。HTTPを介したネットワークアクセスを持つ認証されていない攻撃者がこの脆弱性を容易に悪用する可能性があり、その結果、Helidonが侵害される危険性があります。この脆弱性を用いた攻撃が成功すると、重要なデータまたはHelidonでアクセス可能なすべてのデータに対して無許可の作成、削除、変更が行われるほか、重要なデータへの無許可アクセスやHelidonでアクセス可能なすべてのデータへの完全なアクセスが許されてしまう可能性があります。CVSS 3.1基本スコアは9.1(機密性および完全性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

CriticalCVSS 9.1JVNDB-2026-0296262026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。影響を受ける対象のサポートバージョンは1.4.19です。簡単に悪用可能な脆弱性により、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がHelidonを侵害できます。この脆弱性を悪用した攻撃が成功した場合、重要なデータまたはHelidonでアクセス可能なすべてのデータに対して、許可されていない作成、削除、変更を行うアクセスや重要なデータへの不正アクセス、またはHelidonでアクセス可能なすべてのデータへの完全なアクセスが引き起こされる可能性があります。CVSS 3.1の基本スコアは9.1(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)です。

CriticalCVSS 9.9JVNDB-2026-0296212026-08-24
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのHelidon製品(コンポーネント: Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.3です。この脆弱性は、ネットワーク経由でHTTPを使い認証されていない攻撃者によって簡単に悪用され、Helidonが侵害される可能性があります。脆弱性はHelidonにありますが、攻撃は追加の製品に重大な影響を与える可能性があります(範囲変更)。この脆弱性を悪用されると、重要なデータやHelidonでアクセス可能なすべてのデータに対し権限のない作成、削除、または変更が行われるほか、Helidonでアクセス可能なデータの一部に対する権限のない読み取りアクセスやHelidonの部分的なサービス拒否(部分DOS)を引き起こす恐れがあります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響)です。CVSSベクター: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L)。

CriticalCVSS 9.8JVNDB-2026-0296112026-08-24
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

グラフィックスのテキストコンポーネントにおけるUse-after-freeの脆弱性が存在しました。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、およびThunderbird 153.1で修正されました。

CriticalCVSS 9.8JVNDB-2026-0295232026-08-21
製品:TrueConf LLC. / TrueConf Server種別:重要な機能に対する認証の欠如(CWE-306)

ポート4307/TCPを介してネットワークにアクセスできるリモートの未承認攻撃者が、TrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5およびそれ以前のバージョンにおいて、未公開の関数を呼び出すことで任意のスクリプトを実行する可能性があります。

CriticalCVSS 9JVNDB-2026-0295222026-08-21
製品:TrueConf LLC. / TrueConf Server種別:コード・インジェクション(CWE-94)

ネットワーク経由でポート4307/TCPを通じてTrueConfサーバーのバージョン5.3.Xから5.3.9、5.4.Xから5.4.9、5.5.Xから5.5.5、およびそれ以前のバージョンにアクセスできるリモートの不正な攻撃者は、特別に細工されたスクリプトを使用して隔離された環境から脱出し、ホストシステム上で任意のコードを実行する可能性があります。

CriticalCVSS 9.1JVNDB-2026-0295082026-08-21
製品:IBM / IBM VIOS種別:重要な情報の平文保存(CWE-312)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1のNIMには、公開されている更新ファイルに中間証明機関の秘密鍵が露出しているため、リモート攻撃者がセキュリティ制限を回避できる可能性があります。

CriticalCVSS 9.9JVNDB-2026-0295072026-08-21
製品:IBM / IBM VIOS種別:OSコマンドインジェクション(CWE-78)

IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 の NIM では、OS コマンドで使用される特殊な要素の適切な無効化が行われていないため、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0295052026-08-21
製品:IBM / IBM VIOS種別:不適切な認証(CWE-287)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、不適切な認証によりリモート攻撃者がroot権限を取得できる脆弱性があります。

CriticalCVSS 9.9JVNDB-2026-0294992026-08-21
製品:IBM / IBM VIOS種別:OSコマンドインジェクション(CWE-78)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、OSコマンドで使用される特殊な要素を適切に無害化しないことにより、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294922026-08-21
製品:IBM / IBM VIOS種別:スタックベースのバッファオーバーフロー(CWE-121)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックベースのバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294862026-08-21
製品:IBM / IBM VIOS種別:OSコマンドインジェクション(CWE-78)

IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 は、OS コマンドで使用される特殊な要素が適切に無害化されないため、リモート攻撃者が任意のコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294842026-08-21
製品:IBM / IBM VIOS種別:スタックベースのバッファオーバーフロー(CWE-121)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、スタックバッファオーバーフローの脆弱性により、リモートの攻撃者が任意のコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294792026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。

CriticalCVSS 9.6JVNDB-2026-0294762026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートの攻撃者が任意のコードを実行したり、境界外書き込みによってサービス拒否を引き起こしたりする可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294722026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294692026-08-21
製品:IBM / IBM VIOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

IBM AIX 7.2 および 7.3 と IBM PowerVM VIOS 4.1 には、整数オーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0294682026-08-21
製品:IBM / IBM VIOS種別:型の取り違え(CWE-843)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、ネットワークから提供されたポインタを不適切に検証するため、リモートの攻撃者が任意のコードを実行できる可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。