日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low 直近3年 の検索結果:1,1611,200 件目を表示(ページ 30

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.7JVNDB-2024-0234752025-05-08
製品:NHN Japan / nGrinder種別:その他(CWE-Other)

NHN Japan の nGrinder には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0044232025-05-08
製品:Techearty / Carousel, Slider, Gallery by WP Carousel種別:クロスサイトスクリプティング(CWE-79)

Techearty の WordPress 用 Carousel, Slider, Gallery by WP Carousel には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0234222025-05-08
製品:brijeshk89 / Smart Maintenance Mode種別:クロスサイトスクリプティング(CWE-79)

brijeshk89 の WordPress 用 Smart Maintenance Mode には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0043982025-05-07
製品:favorites project / favorites種別:クロスサイトスクリプティング(CWE-79)

favorites project の WordPress 用 favorites には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.8JVNDB-2024-0231822025-05-02
製品:Debian / Debian GNU/Linux種別:不適切なデフォルトパーミッション(CWE-276)

GNU Project の GNU Emacs 等複数ベンダの製品には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0043152025-05-02
製品:The PHP Group / PHP種別:解釈の競合(CWE-436)

The PHP Group の PHP には、解釈の競合に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0231602025-05-02
製品:Moodle / Moodle種別:重要な情報のセキュアでない格納(CWE-922)

Moodle には、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0042482025-05-01
製品:TaxoPress / TaxoPress種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 TaxoPress には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0230682025-05-01
製品:plechevandrey / wp-recall種別:クロスサイトスクリプティング(CWE-79)

plechevandrey の WordPress 用 wp-recall には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0042112025-05-01
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)

davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0042102025-05-01
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)

davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0041412025-04-30
製品:David Vongries / Ultimate Dashboard - Custom WordPress Dashboard種別:クロスサイトスクリプティング(CWE-79)

davidvongries の WordPress 用 ultimate dashboard には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0229952025-04-30
製品:Icegram / icegram express種別:クロスサイトスクリプティング(CWE-79)

Icegram の WordPress 用 icegram express には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0229872025-04-30
製品:Simple Banner project / Simple Banner種別:クロスサイトスクリプティング(CWE-79)

Simple Banner project の WordPress 用 Simple Banner には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0229812025-04-30
製品:CodePeople / Calculated Fields Form種別:クロスサイトスクリプティング(CWE-79)

CodePeople の WordPress 用 Calculated Fields Form には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0229722025-04-30
製品:System-On-Chip Engineering, S.L. / RELY-PCIe ファームウェア種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

relyum の rely-pcie ファームウェアには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0229562025-04-30
製品:ThinkSAAS / ThinkSAAS種別:クロスサイトリクエストフォージェリ(CWE-352)

ThinkSAAS には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0288192025-04-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

アップルの iPadOS、iOS、macOS には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0039952025-04-24
製品:オラクル / MySQL種別:不正な認証(CWE-863)

Oracle MySQL の MySQL Server には、Server: Security: Privileges に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0039812025-04-24
製品:アップル / iOS種別:不正な認証(CWE-863)

アップルの iPadOS および iOS には、不正な認証に関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0228292025-04-24
製品:Google / Android種別:その他(CWE-Other)

Linux Foundation の Yocto 等複数ベンダの製品には、不特定の脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0227942025-04-24
製品:Google / Android種別:境界外読み取り(CWE-125)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0218112025-04-23
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)

Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.9JVNDB-2025-0039022025-04-23
製品:Mozilla Foundation / Mozilla Firefox種別:認可されていない行為者への個人情報の漏えい(CWE-359)

Mozilla Foundation の Mozilla Firefox には、認可されていない行為者への個人情報の漏えいに関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2024-0226422025-04-23
製品:Google / Android種別:境界外読み取り(CWE-125)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0038262025-04-22
製品:Mozilla Foundation / Mozilla Firefox種別:情報不足(CWE-noinfo)

Mozilla Foundation の Mozilla Firefox には、不特定の脆弱性が存在します。

LowCVSS 3.6JVNDB-2025-0038162025-04-22
製品:オラクル / Oracle Applications Technology Stack種別:不適切なアクセス制御(CWE-284)

Oracle E-Business Suite の Oracle Applications Technology Stack には、Configuration に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0038112025-04-22
製品:オラクル / Oracle Solaris種別:不適切なアクセス制御(CWE-284)

Oracle Systems の Oracle Solaris には、Pluggable authentication module に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0037992025-04-22
製品:オラクル / MySQL種別:不正な認証(CWE-863)

Oracle MySQL の MySQL Server には、InnoDB に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0218092025-04-22
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)

Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 1.8JVNDB-2025-0037752025-04-22
製品:オラクル / MySQL Cluster種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Oracle MySQL の MySQL Server には、Server: Options に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0037262025-04-21
製品:オラクル / MySQL Cluster種別:リソースの枯渇(CWE-400)

Oracle MySQL の MySQL Server には、Server: Replication に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0287152025-04-21
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0224282025-04-21
製品:idccms project / idccms種別:クロスサイトリクエストフォージェリ(CWE-352)

idccms project の idccms には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 2.5JVNDB-2023-0287002025-04-18
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)

Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286892025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0223692025-04-18
製品:CMSeasy / CMSeasy種別:重要な情報のセキュアでない格納(CWE-922)

CMSeasy には、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286802025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286792025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286662025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。