日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Medium の検索結果:1,1611,200 件目を表示(ページ 30

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0191522026-06-11
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Google Chromeのバージョン149.0.7827.103以前のInputにおける信頼されていない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを実行できる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0191512026-06-11
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

LinuxおよびChromeOSのGoogle Chromeのコーデックにおける未初期化使用の脆弱性により、149.0.7827.103以前のバージョンでは、リモートの攻撃者が細工された動画ファイルを介してクロスオリジンデータを漏洩させる可能性がありました。

MediumCVSS 5.3JVNDB-2026-0191502026-06-11
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

ChromeOS上のGoogle ChromeのMediaコンポーネントにおいて、バージョン149.0.7827.103より前のバージョンに境界外読み取りの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してプロセスメモリから潜在的に機微な情報を取得することが可能となります。

MediumCVSS 6.5JVNDB-2026-0191632026-06-11
製品:Google / Google Chrome種別:クロスサイトリクエストフォージェリ(CWE-352)

Google Chromeのバージョン149.0.7827.53以前において、ネットワークの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 6.5JVNDB-2026-0191622026-06-11
製品:Google / Google Chrome種別:クロスサイトリクエストフォージェリ(CWE-352)

Google Chromeのバージョン149.0.7827.53以前のMHTMLにおける不適切な実装により、リモートの攻撃者が特定のユーザーインターフェース操作をユーザーに実行させ、作成されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 6.5JVNDB-2026-0191612026-06-11
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chromeのバージョン149.0.7827.53以前において、XMLの型混同行為により、リモートの攻撃者が細工されたXMLファイルを通じてプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0191602026-06-11
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google Chrome 149.0.7827.53より前のバージョンにおいて、ファイル入力の実装が不適切であったため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させ、細工されたHTMLページを介してUIのなりすましを行うことが可能でした。

MediumCVSS 6.1JVNDB-2026-0191592026-06-11
製品:Google / Google Chrome種別:不適切な権限管理(CWE-269)

Google Chromeの149.0.7827.53以前のEnterprise版における不適切な実装が原因で、ローカルの攻撃者がデバイスに物理的にアクセスすることで特権昇格を行うことが可能でした。

MediumCVSS 5.4JVNDB-2026-0191572026-06-11
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google Chrome バージョン 149.0.7827.53 より前の TabGroups の不適切な実装により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して UI スプーフィングを実行できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191562026-06-11
製品:Google / Google Chrome種別:同一生成元ポリシー違反(CWE-346)

Android版Google Chromeの149.0.7827.53未満のバージョンにおけるCustom Tabsの不適切な実装により、ローカル攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 6.1JVNDB-2026-0191432026-06-11
製品:Apache Software Foundation / answer種別:代替 XSS 構文の不適切な無効化(CWE-87)

Apache Answerにおける代替XSS構文の不適切な無害化の脆弱性です。この問題はApache Answerのバージョン2.0.0までに影響します。AI生成応答コンテンツが適切にサニタイズされずにブラウザで表示されるため、コンテンツ閲覧時に悪意のあるスクリプトが実行される可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることを推奨します。

MediumCVSS 6.1JVNDB-2026-0191422026-06-11
製品:Apache Software Foundation / answer種別:認可されていない行為者への個人情報の漏えい(CWE-359)

Apache Answer における未承認の攻撃者による個人情報漏洩の脆弱性です。本脆弱性は Apache Answer 2.0.0 までに影響します。タイムライン関連のAPIに適切な認可チェックが欠如しているため、通常の認証ユーザーが削除済み、非公開、未承認のコンテンツおよびその改訂履歴にアクセスできてしまう問題があります。ユーザーはこの問題を修正したバージョン 2.0.1 へのアップグレードを推奨します。

MediumCVSS 6.5JVNDB-2026-0191412026-06-11
製品:Apache Software Foundation / answer種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Apache Answerには危険なタイプのファイルを無制限にアップロードできる脆弱性があります。この問題はApache Answerのバージョン2.0.0までに影響を及ぼします。細工されたTIFF画像は画像デコード時に過剰なメモリ割り当てを引き起こし、認証済みユーザーがサーバープロセスをクラッシュさせる可能性があります。ユーザーはこの問題を修正したバージョン2.0.1にアップグレードすることが推奨されます。

MediumCVSS 5.5JVNDB-2026-0191322026-06-10
製品:Linux / Linux Kernel種別:NULL ポインタデリファレンス(CWE-476)

Linuxカーネルにおいて、以下の脆弱性が修正されました。PCIのエンドポイントで、alloc_workqueue()に対するNULLチェックが欠如している問題がありました。alloc_workqueue()はメモリ割り当て失敗時にNULLを返す可能性があります。適切なエラーチェックがない場合、epf_ntb_epc_init()でNULLのworkqueueポインタを使用してqueue_work()が呼ばれると、NULLポインタ参照が発生する恐れがあります。alloc_workqueue()の直後にNULLチェックを追加し、失敗時には-ENOMEMを返すことで、無効なworkqueueポインタでドライバがロードされるのを防止しています。

MediumCVSS 5.5JVNDB-2026-0191312026-06-10
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linuxカーネルのdrm/panthorにおいて、panthor_gpu_flush_caches()の失敗時にメモリサブシステム全体がブロックされる問題が修正されました。この問題ではフラッシュ操作が完了しない状況が発生し、リセットをスケジュールして回復を試みるように変更されました。リセット処理ではpending_reqsをリセットし、タイムアウト後に新たなflushリクエストがあった場合には-EIOを返して無駄な待機を防止します。警告(WARN_ON())はバグのあるGPUジョブに起因するため廃止され、エラーメッセージは保持されています。これらの修正は複数のパッチバージョンで段階的に行われています。

MediumCVSS 6.5JVNDB-2026-0191212026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53より前のWebAppInstallsにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避し、レンダラープロセスを侵害できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191192026-06-10
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

Android版Google Chromeの149.0.7827.53以前のナビゲーションにおける不十分なポリシー適用により、リモート攻撃者が細工されたHTMLページを介してコンテンツセキュリティポリシーを回避できる脆弱性がありました。

MediumCVSS 6.5JVNDB-2026-0191182026-06-10
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてプロセスメモリから潜在的に機密情報を取得する可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191172026-06-10
製品:Google / Google Chrome種別:一貫性のない実装を含む機能の使用(CWE-474)

Android版Google Chromeの149.0.7827.53より前のバージョンのWebViewにおける不適切な実装のため、リモート攻撃者が細工されたHTMLページを使ってクロスオリジンデータを漏洩させる可能性がありました。Chromiumのセキュリティ重要度は中です。

MediumCVSS 5.3JVNDB-2026-0191162026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53より前のGPUにおける信頼できない入力の検証不足により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能です。この脆弱性はChromiumのセキュリティ重大度で中と評価されています。

MediumCVSS 6.5JVNDB-2026-0191142026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeの149.0.7827.53以前のSkiaにおいて、信頼されていない入力の検証不足が原因で、レンダラプロセスを侵害したリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。

MediumCVSS 6.1JVNDB-2026-0191132026-06-10
製品:Google / Google Chrome種別:不適切に実装されたセキュリティチェック(CWE-358)

149.0.7827.53以前のGoogle ChromeにおけるKeyboardの不適切な実装により、リモート攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる脆弱性が存在しました。

MediumCVSS 6.5JVNDB-2026-0191122026-06-10
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google Chromeの149.0.7827.53以前のバージョンにおいて、ANGLEの初期化が不十分な使用により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。Chromiumのセキュリティ重大度は中程度に分類されています。

MediumCVSS 4.3JVNDB-2026-0191102026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome バージョン 149.0.7827.53 未満の DevTools における不適切な実装により、悪意のある拡張機能をインストールさせるようユーザーを騙した攻撃者が、細工された Chrome 拡張機能を通じてクロスオリジンのデータを漏洩させることが可能でした。

MediumCVSS 6.5JVNDB-2026-0191092026-06-10
製品:Google / Google Chrome種別:不適切に実装されたセキュリティチェック(CWE-358)

2023年6月時点でのバージョン149.0.7827.53以前のAndroid用Google ChromeにおけるWebAPKの不適切な実装により、リモート攻撃者が作成したWebAPKを介してドメインスプーフィングを実行できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191082026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53より前のWeb Share機能における不適切な実装のため、リモートの攻撃者がユーザーに特定のUIジェスチャーを実行させて、細工されたHTMLページを介しクロスオリジンデータをリークさせる可能性がありました。

MediumCVSS 6.3JVNDB-2026-0191062026-06-10
製品:Google / Google Chrome種別:同一生成元ポリシー違反(CWE-346)

Google Chromeのバージョン149.0.7827.53以前のMedia Sessionにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。Chromiumのセキュリティの深刻度は中程度です。

MediumCVSS 6.5JVNDB-2026-0191052026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53以前のDevToolsには、信頼できない入力の検証が不十分な脆弱性が存在していました。この脆弱性により、攻撃者はユーザーに悪意のある拡張機能のインストールを促し、作成されたChrome拡張機能を通じてナビゲーション制限を回避することが可能です。この脆弱性はChromiumセキュリティによって中程度の重要度と評価されています。

MediumCVSS 6.5JVNDB-2026-0191042026-06-10
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

Google Chromeのバージョン149.0.7827.53より前の拡張機能における不適切な実装により、悪意のある拡張機能をユーザーにインストールさせる攻撃者が、巧妙に作成されたChrome拡張機能を通じて裁量アクセス制御を回避できる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0191022026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53より前において、パスワードマネージャーが信頼されていない入力を十分に検証していなかったため、リモート攻撃者が悪意のあるネットワークトラフィックを介してUIスプーフィングを実行できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0191012026-06-10
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

Google Chrome 149.0.7827.53より前のバージョンのパスワードマネージャでは、ポリシーの強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを利用して裁量的アクセス制御を回避できる可能性がありました。

MediumCVSS 4.7JVNDB-2026-0191002026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 149.0.7827.53より前のFoldableAPIsにおける不十分なポリシー強制により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを通じて同一生成元ポリシーを回避できる問題がありました。

MediumCVSS 4.3JVNDB-2026-0190992026-06-10
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chrome 149.0.7827.53より前のFoldableAPIsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サイト分離を回避することが可能でした。

MediumCVSS 6.5JVNDB-2026-0190952026-06-10
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Windows上のGoogle Chromeの149.0.7827.53以前のバージョンにおけるANGLEの未初期化使用により、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0190932026-06-10
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

iOS版Google Chromeの149.0.7827.53以前のDOM Distillerに不適切な実装があり、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる問題が発生しています。

MediumCVSS 4.3JVNDB-2026-0190922026-06-10
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

iOS向けGoogle Chromeのバージョン149.0.7827.53より前のChrome for iOSには、ポリシー施行の不備がありました。この不備により、リモートの攻撃者が細工されたHTMLページを介して裁量アクセス制御を回避できる可能性がありました。

MediumCVSS 6.5JVNDB-2026-0190902026-06-10
製品:Google / Google Chrome種別:観測可能な不一致(CWE-203)

Google Chromeのバージョン149.0.7827.53以前のPerformance APIにはサイドチャネル情報漏えいの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏えいさせる可能性がありました。

MediumCVSS 4.3JVNDB-2026-0190892026-06-10
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google ChromeのiOS版149.0.7827.53以前のバージョンにおいて、Chrome for iOSの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。

MediumCVSS 4.3JVNDB-2026-0190882026-06-10
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google Chromeのバージョン149.0.7827.53以前のWalletにおける信頼されていない入力の不十分な検証により、リモート攻撃者は細工されたHTMLページを介してUIスプーフィングを実行し、レンダラープロセスを侵害できました。

MediumCVSS 6.5JVNDB-2026-0190872026-06-10
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

149.0.7827.53以前のGoogle Chromeでは、CSSのポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを利用してクロスオリジンデータを漏洩させることが可能でした。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。