脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:1,201–1,240 件目を表示(ページ 31)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Convoyはホスティング事業向けのKVMサーバ管理パネルです。バージョン3.9.0-betaから4.5.1未満のバージョンにおいて、JWTService::decode()メソッドはJWTトークンの暗号署名を検証していませんでした。このメソッドはlcobucci/jwtを介して対称のHMAC-SHA256署名者を設定していましたが、StrictValidAt制約を使って時間ベースのクレーム(exp、nbf、iat)のみを検証していました。SignedWith制約は検証ステップに含まれていませんでした。つまり、攻撃者はuser_uuidクレームの改ざんなど、JWTトークンのペイロードを偽造または改変でき、時間ベースのクレームが満たされていればトークンは有効として受け入れられました。これはSSO認証フロー(LoginController::authorizeToken)に直接影響し、攻撃者は任意のuser_uuidを持つトークンを作成することで任意のユーザとして認証可能でした。この問題はバージョン4.5.1で修正されています。
Agnoのバージョン2.3.24より前には、モデル実行コンポーネントに任意のコードを実行できる脆弱性が存在しており、攻撃者はeval()に渡されるfield_typeパラメータを操作することで任意のPythonコードを実行できます。攻撃者はFunctionCall内のfield_type値を操作することでリモートコード実行を達成できます。
parisneo/lollmsのソーシャル機能に、バージョン2.2.0未満の最新バージョンが影響を受けるStored Cross-Site Scripting (XSS) 脆弱性が確認されました。この脆弱性は`backend/routers/social/__init__.py`内の`create_post`関数に存在し、ユーザーから提供されたコンテンツがサニタイズされることなく`DBPost`モデルに直接割り当てられることで発生します。これにより攻撃者は悪意のあるJavaScriptを注入・保存でき、ホームフィードを閲覧するユーザー(管理者を含む)のブラウザ上で実行されます。その結果、アカウント乗っ取り、セッションハイジャック、ワーム型攻撃を引き起こす可能性があります。この問題はバージョン2.2.0で修正されています。
Spring AIのSimpleVectorStoreにおいて、ユーザーが提供した値がフィルター式のキーとして使用される際にSpELインジェクションの脆弱性が存在します。悪意のある攻撃者はこれを悪用して任意のコードを実行する可能性があります。SimpleVectorStoreを使用し、かつユーザーが提供した入力をフィルター式のキーとして渡すアプリケーションが影響を受けます。この問題はSpring AIのバージョン1.0.0から1.0.5未満、および1.1.0から1.1.4未満に影響します。
ループ内の帰納変数に対する算術演算がアンダーフローまたはオーバーフローに対して正しくチェックされていませんでした。その結果、コンパイラーは実行時に無効なインデックス指定が発生することを許容し、メモリ破損を引き起こす可能性がありました。
Chamilo LMSは学習管理システムです。バージョン1.11.38以前では、連鎖攻撃によりmain/install/ディレクトリ内で通常はブロックされるPHPコードが実行されてしまいます。その結果、認証されていない攻撃者がシステムの権限で既存ファイルを改ざんしたり、新しいファイルを作成したりすることが可能になります。この問題はmain/install/ディレクトリが依然として存在し、読み取り可能なポータルにのみ影響します。この脆弱性はバージョン1.11.38で修正されています。
Chamilo LMSは学習管理システムです。バージョン1.11.38および2.0.0-RC.3より前のバージョンでは、デフォルトのパスワードリセット機構がsha1($email)を用いてトークンを生成していました。このトークンはランダム成分がなく、有効期限も設定されておらず、レート制限もありませんでした。攻撃者がユーザーのメールアドレスを知っている場合は、リセットトークンを計算して認証なしで被害者のパスワードを変更することが可能でした。この脆弱性はバージョン1.11.38および2.0.0-RC.3で修正されています。
AIOHTTPは、asyncioおよびPythonの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.4以前のCパーサー(ほとんどのインストールでデフォルト)は、レスポンスヘッダー内のヌルバイトおよび制御文字を受け入れていました。この問題はバージョン3.13.4で修正されました。
EmissaryはP2Pベースのデータ駆動型ワークフローエンジンです。バージョン8.39.0より前のGitHub Actionsワークフローファイルには、ユーザーが制御するworkflow_dispatch入力が${{}}式構文を介してシェルコマンドに直接埋め込まれるシェルインジェクションの脆弱性がありました。リポジトリの書き込み権限を持つ攻撃者は、任意のシェルコマンドを注入でき、リポジトリを汚染し、すべての下流ユーザーに影響を与えるサプライチェーンの侵害を引き起こす可能性がありました。この脆弱性はバージョン8.39.0で修正されています。
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.121以前では、execute_command関数およびワークフローのシェル実行機能がエージェントのワークフロー、YAML定義、LLM生成のツール呼び出しを通じてユーザー制御入力にさらされており、攻撃者はシェルのメタ文字を使って任意のシェルコマンドを注入できる状態でした。この脆弱性はバージョン4.5.121で修正されました。
Mesaのバージョン25.3.6以前および26.0.1以前では、WebGPUで割り当てるデータの量が信頼できない第三者に依存しているため、その後allocaで使用され、境界外メモリアクセスが発生する可能性があります。
wolfcrypt/src/asn.c の DecodeObjectId() において、ヒープの境界外書き込みが発生する可能性がある箇所が2つ存在しました。1つ目は、境界チェックが2つのOIDアーク値(out[0] と out[1])を記述する前に1つの利用可能なスロットのみを検証しているため、outSz が1の場合に2バイトの境界外書き込みが発生する可能性があります。2つ目は、複数の呼び出し元が要素数 MAX_OID_SZ(32)ではなく sizeof(decOid)(64ビットプラットフォーム上で64バイト)を渡しているため、関数が33個以上のアークを持つ細工されたOIDを受け入れ、割り当てられたバッファの末尾を越えて書き込みを行う可能性がある問題です。
ハッシュ/ダイジェストサイズおよびOIDチェックが欠如しているため、ECDSA証明書の検証時に許可されるサイズよりも小さいダイジェストや、関連するキータイプに対して適切なサイズよりも小さいダイジェストが署名検証関数によって受け入れられてしまいます。これにより、使用される公開CAキーが既知である場合、ECDSA証明書ベースの認証のセキュリティが低下する可能性があります。本件は、EdDSAまたはML-DSAも有効にされている場合に、ECDSA/ECC検証に影響を及ぼします。
Firefox ESR 115.34.0、Firefox ESR 140.9.0、Thunderbird ESR 140.9.0、Firefox 149.0.1、および Thunderbird 149.0.1にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば一部は任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox 149.0.2、Firefox ESR 115.34.1、Firefox ESR 140.9.1、Thunderbird 149.0.2、および Thunderbird 140.9.1で修正されました。
Immutable.jsは多くの永続的な不変データ構造を提供します。バージョン3.8.3、4.3.7、および5.1.5より前のバージョンでは、mergeDeep()、mergeDeepWith()、merge()、Map.toJS()、およびMap.toObject()のAPIを介してプロトタイプ汚染が発生する可能性がありました。この問題はバージョン3.8.3、4.3.7、および5.1.5で修正されています。
Unfurl バージョン2025.08には、設定解析において不適切な入力検証の脆弱性が存在し、Flaskのデバッグモードがデフォルトで有効になる問題があります。デバッグ設定値は文字列として読み取られ、そのままapp.run()に渡されるため、空でない任意の文字列が真と評価されます。その結果、攻撃者はWerkzeugデバッガーにアクセスして機密情報を漏洩させたり、リモートコードを実行したりする可能性があります。
CMSsite 1.0にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がcat_idパラメータを通じてSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者は悪意のあるcat_id値を含むGETリクエストをcategory.phpに送信することで、ユーザー名や資格情報を含む機密なデータベース情報を抽出できます。
Dolibarr ERP-CRM 8.0.4には、admin dict.phpエンドポイントのrowidパラメータにSQLインジェクションの脆弱性が存在し、攻撃者が任意のSQLクエリを実行できる可能性があります。攻撃者はrowidのPOSTパラメータを通じて悪意のあるSQLコードを注入し、エラーベースのSQLインジェクション技術を用いて機密データベース情報を抽出することが可能です。
Ubuntuのubuntu-desktop-provisionバージョン24.04.4では、クラッシュ報告時に機密のユーザー認証情報が漏洩する可能性があります。インストールが失敗した場合、ユーザーがLaunchpadにバグレポートを提出すると、ubuntu-desktop-provisionは添付されたログにユーザーのパスワードハッシュを含めることがあります。
ユーザーがログアウトしたとき、認証に使用したJWTトークンが無効化されず、トークンが傍受された場合に再利用される可能性がありました。Airflow 3.2では、ログアウト時にトークンを無効化する仕組みを実装しました。ログアウト後のシナリオやトークンの傍受リスクを懸念するユーザーは、Airflow 3.2以降にアップグレードすることを推奨します。ユーザーには、この問題を修正したバージョン3.2.0にアップグレードすることを推奨します。
Apache APISIXにはヘッダーインジェクションの脆弱性があります。攻撃者はforward-authプラグインの特定の設定を悪用して悪意のあるヘッダーを注入することが可能です。この問題はApache APISIXのバージョン2.12.0から3.15.0に影響を及ぼします。ユーザーはこの問題を修正したバージョン3.16.0へアップグレードすることを推奨します。
Windows IKE拡張機能にダブルフリーの脆弱性が存在し、不正な攻撃者がネットワークを介してコードを実行できる可能性があります。
BotanはC++の暗号ライブラリです。バージョン3.11.1以前のTLS 1.3の実装では、Finishedメッセージを受信する前にApplicationDataレコードが処理されることがありました。証明書によるクライアント認証を強制しようとするサーバーは、Certificate、CertificateVerify、およびFinishedメッセージを完全に省略し、その代わりにアプリケーションデータレコードを送信するクライアントによって回避される可能性があります。この脆弱性はバージョン3.11.1で修正されました。
WEBモジュールにおける境界外書き込みの脆弱性です。影響として、この脆弱性が悪用されると可用性および機密性に影響を及ぼします。
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.128以前では、/api/v1/runsエンドポイントがリクエストボディ内のwebhook_urlを任意に受け入れており、URLの検証が行われていませんでした。送信されたジョブが完了すると(成功または失敗)、サーバーはhttpx.AsyncClientを使用してこのURLにHTTP POSTリクエストを送信します。認証されていない攻撃者はこの仕組みを利用して、サーバーから任意の内部または外部の宛先にPOSTリクエストを送信させることができ、クラウドメタデータサービス、内部API、その他ネットワーク近隣のサービスに対するSSRF攻撃を実行できます。この脆弱性はバージョン4.5.128で修正されました。
Google Chromeの147.0.7727.101以前のANGLEにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。
Rack::SessionはRackのセッション管理の実装です。バージョン2.0.0から2.1.2未満の間、Rack::Session::Cookieはsecretsが設定されている場合の復号失敗を正しく処理していませんでした。クッキーの復号に失敗すると、実装はクッキーを拒否するのではなくデフォルトのデコーダにフォールバックしてしまいます。これにより、認証されていない攻撃者が設定された秘密情報を知らなくても、有効なセッションデータとして扱われる細工されたセッションクッキーを渡すことが可能です。この仕組みはセッション状態を読み込む際に使用されるため、攻撃者はセッション内容を操作して不正にアクセス権を得る可能性があります。この脆弱性はバージョン2.1.2で修正されました。
@delmaredigital/payload-puck は、Puck ビジュアルページビルダーを統合するための PayloadCMS プラグインです。0.6.23 より前のバージョンでは、createPuckPlugin() によって登録されたすべての /api/puck/* の CRUD エンドポイントハンドラが、デフォルトで overrideAccess: true を使用して Payload のローカル API を呼び出しており、すべてのコレクションレベルのアクセス制御を回避していました。createPuckPlugin() に渡されたアクセスオプションや、Puck 登録コレクションに定義されたアクセスルールは、これらのエンドポイント上で無視されていました。この脆弱性は 0.6.23 で修正されました。
kcpは、Kubernetesやコンテナワークロードを超えたフォームファクターやユースケース向けのKubernetes類似のコントロールプレーンです。0.30.3および0.29.3以前のバージョンでは、キャッシュサーバーがルートシャードによって直接公開されており、認証や認可が実装されていませんでした。そのため、ルートシャードにアクセスできる誰でもキャッシュサーバーの読み書きが可能でした。この脆弱性は0.30.3および0.29.3で修正されています。
CoolerControl/coolercontrold 4.0.0 の認証されていない機能により、認証されていない攻撃者が HTTP リクエストを通じて潜在的に機密性の高いデータを閲覧および変更できるようになる。
ColdFusionのバージョン2023.18、2025.6およびそれ以前のバージョンは、不適切な入力検証の脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行できる可能性があります。この問題を悪用するためにユーザーの操作は不要です。
Open Access Management (OpenAM) はアクセス管理ソリューションです。16.0.6以前のOpenIdentityPlatform OpenAMにおいて、jato.clientSession HTTPパラメータの安全でないJavaデシリアライズを通じて認証前にリモートコード実行(RCE)が可能な脆弱性があります。この問題により、認証されていない攻撃者は細工されたシリアライズ済みのJavaオブジェクトをjato.clientSessionのGETまたはPOSTパラメータとして送信し、特定のJATO ViewBeanエンドポイントで任意のコマンドを実行できます。この脆弱性は16.0.6で修正されています。
Podman Desktopは、コンテナおよびKubernetes上での開発のためのグラフィカルツールです。バージョン1.26.2より前のPodman Desktopが公開する認証なしのHTTPサーバーにより、任意のネットワーク攻撃者がリモートでサービス拒否(DoS)状態を誘発し、機密情報を抽出できる可能性があります。接続制限およびタイムアウトが設定されていないことを悪用することで、攻撃者はファイル記述子およびカーネルメモリを枯渇させて、アプリケーションのクラッシュまたはホスト全体のフリーズを引き起こす可能性があります。さらに、詳細なエラー応答により内部パスやシステムの詳細情報(Windowsのユーザー名を含む)が開示されるため、さらなる攻撃に利用される恐れがあります。この問題は認証やユーザーの操作を必要とせず、ネットワーク経由で悪用可能です。本脆弱性はバージョン1.26.2で修正されています。
Payloadは無料でオープンソースのヘッドレスコンテンツ管理システムです。@payloadcms/graphqlおよびpayloadのバージョン3.79.1より前には、パスワード回復フローに脆弱性が存在しており、認証されていない攻撃者がパスワードリセットを開始したユーザーの代理で操作を実行できる可能性がありました。この問題は@payloadcms/graphqlおよびpayloadのバージョン3.79.1で修正されました。
Group-Officeは企業向けの顧客関係管理およびグループウェアツールです。バージョン6.8.156、25.0.90、および26.0.12より前のバージョンには、AbstractSettingsCollectionモデルの脆弱性があり、これらの設定が読み込まれる際に安全でない逆シリアル化が発生します。認証された攻撃者はシリアライズされたFileCookieJarオブジェクトを設定文字列に注入することで任意のファイル書き込みを実行でき、これによりサーバー上でのリモートコード実行(RCE)につながる可能性があります。この問題はバージョン6.8.156、25.0.90、および26.0.12で修正されています。
hoppscotchはオープンソースのAPI開発エコシステムです。バージョン2026.3.0以前には、トークンの漏洩につながるオープンリダイレクトの脆弱性が存在していました。攻撃者はこれらのトークンを用いることで被害者としてサインインし、そのアカウントを乗っ取ることが可能でした。この問題はバージョン2026.3.0で修正されました。
hoppscotchはオープンソースのAPI開発エコシステムです。バージョン2026.3.0以前には、CSRFを引き起こす可能性のある永続的なXSSの脆弱性が存在していました。この問題はバージョン2026.3.0で修正されました。
WasmtimeはWebAssemblyのランタイムです。バージョン25.0.0から36.0.7、42.0.2、および43.0.1の直前まで、WasmtimeでWinch(ベースライン)非デフォルトコンパイラー・バックエンドを使用した場合に、正しく構成されたゲストWasmがリニアメモリのサンドボックス外のホストメモリへアクセスできる可能性がありました。この脆弱性はWinchコンパイラー(-Ccompiler=winch)を使用することを前提としています。デフォルトでは、WasmtimeはWinchではなくCraneliftバックエンドを使用します。Winchを使用した場合、aarch64およびx86-64の両方で理論的に同じ誤った前提が存在します。aarch64の場合には動作するプルーフ・オブ・コンセプトが確認されていますが、x86-64の場合は理論的なものであり、実際には到達しない可能性があります。このWinchコンパイラーのバグにより、Wasmゲストはリニアメモリ領域の前後のメモリにアクセス可能となり、事前や事後のガード領域の設定の有無に影響されません。初期のバグのプルーフ・オブ・コンセプトでは、メモリ開始前最大32KiB、またはメモリ開始後約4GiBまでアクセス可能であり、ガード領域のサイズや明示的な境界チェックの有無に関係ありませんでした。しかし、この根本的なバグは64ビットレジスターに格納された32ビットメモリアドレスの上位ビットがクリアされているという誤った仮定に基づいているため、初期のプルーフ・オブ・コンセプトに近い変種がプロセス内で真に任意のメモリにアクセス可能かもしれません。これにより、ホストプロセスのセグメンテーションフォルト(DoS)、ホストからの任意データ漏洩、さらには書き込みが伴う場合に任意のリモートコード実行(RCE)が発生する可能性があります。この脆弱性はバージョン36.0.7、42.0.2、および43.0.1で修正されています。
PraisonAIはマルチエージェントチームシステムです。バージョン1.5.113以前のAction Orchestrator機能にはパストラバーサルの脆弱性が存在し、攻撃者(または侵害されたエージェント)が設定されたワークスペースディレクトリの外部に任意のファイルを書き込むことが可能です。ターゲットパスに相対パスセグメント(../)を指定することで、悪意のあるアクションが機密のシステムファイルを上書きしたり、ホスト上に実行可能なペイロードを配置したりできます。この脆弱性はバージョン1.5.113で修正されました。
CI4MSは、RBAC認可とテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを持つCodeIgniter 4ベースのCMSスケルトンを提供しています。0.31.4.0より前のバージョンでは、Install::index()コントローラーがホストのPOSTパラメータを検証せずに読み取り、それを直接updateEnvSettings()に渡していました。この関数はpreg_replace()を使って.envファイルに書き込みを行います。値の中の改行文字が除去されなかったため、攻撃者は任意の構成ディレクティブを.envファイルに注入することが可能でした。インストールルートはCSRF保護が明示的に無効化されており、cache('settings')が空(キャッシュ期限切れまたは新規デプロイ)である場合、InstallFilterを回避できます。この脆弱性は0.31.4.0で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。