全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low 直近3年 の検索結果:1,2011,240 件目を表示(ページ 31

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.8JVNDB-2023-0286612025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286602025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0286592025-04-18
製品:Selesta / Visual Access Manager種別:SQLインジェクション(CWE-89)

Selesta の Visual Access Manager には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.4JVNDB-2025-0035882025-04-17
製品:MAXXmarketing GmbH / JoomShopping種別:SQLインジェクション(CWE-89)

MAXXmarketing GmbH の Joomla! 用 JoomShopping には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0035832025-04-17
製品:Angel Jude Reyes Suarez / Simple ChatBox In PHP With Source Code種別:SQLインジェクション(CWE-89)

angeljudesuarez の Simple ChatBox In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0222242025-04-16
製品:Iptanus / WordPress File Upload種別:クロスサイトリクエストフォージェリ(CWE-352)

Iptanus の WordPress 用 WordPress File Upload には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0035722025-04-16
製品:Consumer / Comanda Mobile種別:重要な情報の平文での送信(CWE-319)

Consumer の Comanda Mobile には、重要な情報の平文での送信に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2025-0035292025-04-16
製品:アップル / iOS種別:不適切なアクセス制御(CWE-284)

アップルの iPadOS および iOS には、アクセス制御に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0221862025-04-16
製品:idccms project / idccms種別:クロスサイトリクエストフォージェリ(CWE-352)

idccms project の idccms には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0035162025-04-16
製品:07fly / 07FlyCms種別:クロスサイトリクエストフォージェリ(CWE-352)

07fly の 07FlyCms には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0221562025-04-16
製品:idccms project / idccms種別:クロスサイトリクエストフォージェリ(CWE-352)

idccms project の idccms には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0034672025-04-16
製品:07fly / 07FlyCms種別:クロスサイトリクエストフォージェリ(CWE-352)

07fly の 07FlyCms には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0220622025-04-14
製品:mealie / mealie種別:認証の欠如(CWE-862)

mealie には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0220602025-04-14
製品:technowich / wp ulike種別:クロスサイトスクリプティング(CWE-79)

technowich の WordPress 用 wp ulike には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0033942025-04-14
製品:iteaj / iboot種別:コード・インジェクション(CWE-94)

iteaj の iboot には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0219912025-04-14
製品:アップル / macOS種別:情報漏えい(CWE-200)

アップルの macOS には、情報漏えいに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0260212025-04-14
製品:Code Atlantic / popup maker種別:認証の欠如(CWE-862)

Code Atlantic の WordPress 用 popup maker には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0032712025-04-11
製品:PHPGurukul / Online Library Management System using PHP and MySQL種別:パスワードを忘れた場合の脆弱なパスワードリカバリの仕組み(CWE-640)

PHPGurukul の Online Library Management System using PHP and MySQL には、パスワード管理機能に関する脆弱性が存在します。

LowCVSS 3.2JVNDB-2025-0032052025-04-11
製品:codeprojects / Online Class and Exam Scheduling System In PHP With Source Code種別:クロスサイトスクリプティング (Basic XSS)(CWE-80)

code-projects の Online Class and Exam Scheduling System In PHP With Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0031882025-04-11
製品:metaslider / slider, gallery, and carousel種別:クロスサイトスクリプティング(CWE-79)

metaslider の WordPress 用 slider, gallery, and carousel には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.4JVNDB-2024-0218132025-04-10
製品:Combodo / iTop種別:重要な情報の平文保存(CWE-312)

Combodo の iTop には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0217832025-04-10
製品:SEMCMS / SemCms種別:SQLインジェクション(CWE-89)

SEMCMS の SemCms には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0031082025-04-09
製品:metaslider / slider, gallery, and carousel種別:クロスサイトスクリプティング(CWE-79)

metaslider の WordPress 用 slider, gallery, and carousel には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0031052025-04-09
製品:FISCO-BCOS / FISCO-BCOS種別:不正な同期(CWE-821)

FISCO-BCOS には、不適切な同期に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0030982025-04-09
製品:oretnom23 / Online Eyewear Shop Website using PHP and MySQL Free Download種別:コード・インジェクション(CWE-94)

oretnom23 の online eyewear shop には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.3JVNDB-2021-0217622025-04-08
製品:Linux / Linux Kernel種別:NULL ポインタデリファレンス(CWE-476)

Linux の Linux Kernel には、NULL ポインタデリファレンスに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0216462025-04-08
製品:TenWeb, Inc. / Form Maker種別:クロスサイトスクリプティング(CWE-79)

TenWeb, Inc. の WordPress 用 Form Maker には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0216132025-04-08
製品:TOTOLINK / cp450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

TOTOLINK の cp450 ファームウェアには、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0216092025-04-08
製品:TOTOLINK / CP900L ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

TOTOLINK の CP900L ファームウェアには、スタックベースのバッファオーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0030532025-04-08
製品:codeprojects / Online Book Shop Using PHP With Source Code種別:コード・インジェクション(CWE-94)

code-projects の Online Book Shop Using PHP With Source Code には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0030512025-04-08
製品:codeprojects / blood bank system種別:コード・インジェクション(CWE-94)

code-projects の blood bank system には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0215942025-04-08
製品:playSMS / playSMS種別:インジェクション(CWE-74)

playSMS には、インジェクションに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2025-0030022025-04-08
製品:Angel Jude Reyes Suarez / Simple ChatBox In PHP With Source Code種別:SQLインジェクション(CWE-89)

angeljudesuarez の Simple ChatBox In PHP With Source Code には、SQL インジェクションの脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0215532025-04-07
製品:Mozilla Foundation / Mozilla Firefox種別:不正な型変換またはキャスト(CWE-704)

Mozilla Foundation の Mozilla Firefox には、不正な型変換に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0215182025-04-07
製品:TOTOLINK / cp450 ファームウェア種別:コマンドインジェクション(CWE-77)

TOTOLINK の cp450 ファームウェアには、コマンドインジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0214982025-04-07
製品:Linux / Linux Kernel種別:有効期限後のメモリの解放の欠如(CWE-401)

Linux の Linux Kernel には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0214882025-04-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0029762025-04-04
製品:PHPGurukul / art gallery management system種別:コード・インジェクション(CWE-94)

PHPGurukul の art gallery management system には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0214582025-04-04
製品:Open Robotics / Robot Operating System種別:古典的バッファオーバーフロー(CWE-120)

Open Navigation の Nav2 等複数ベンダの製品には、古典的バッファオーバーフローの脆弱性が存在します。

LowCVSS 3.5JVNDB-2025-0029662025-04-04
製品:MooveAgency / gdpr cookie compliance種別:クロスサイトスクリプティング(CWE-79)

MooveAgency の WordPress 用 gdpr cookie compliance には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。