脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1,241–1,280 件目を表示(ページ 32)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
ColdFusionのバージョン2025.9、2023.20およびそれ以前のバージョンは、制御されていない検索パス要素の脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するためには、被害者が悪意のあるファイルを開く操作を行う必要があります。影響範囲が変更されました。
ColdFusionのバージョン2025.9、2023.20およびそれ以前のバージョンには、制御されていない検索パス要素の脆弱性が存在しており、これにより現在のユーザーのコンテキストで恣意的なコードが実行される可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が悪意のあるファイルを開かなければなりません。影響範囲が変更されました。
Active Directory フェデレーション サービス (AD FS) のアクセス制御の粒度が不十分なため、認可された攻撃者がローカルで権限を昇格させることが可能です。
Crawl4AI 0.8.8より前のバージョンには、Docker APIサーバーに認証情報漏えいの脆弱性が含まれており、攻撃者がLLM APIコールを制御下のエンドポイントにリダイレクトし、任意の環境変数を読み取ることが可能です。攻撃者は認証されていない/md、/llm、および/llm/jobエンドポイントを悪用し、悪意のあるbase_urlパラメータを指定してapi_tokenをenv:VARIABLE_NAMEに設定することで、プロバイダーのAPIキーや認証バイパスのためのJWT SECRET_KEYなどのサーバーシークレットを漏えいさせることができます。
Perlバージョン5.43.10以前には、S_measure_structに整数オーバーフローが存在し、packおよびunpackにおいてヒープ外読み取りが発生しています。S_measure_structは各アイテムのサイズにその繰り返し回数を掛けた値を総合計に加算しますが、オーバーフロー検査が行われていません。そのため、packまたはunpackのテンプレート内で大きな繰り返し回数がある場合、符号付きのSSize_t型の合計値が負の値に巻き戻ってしまいます。これにより、「@」、「X」、および「x」の位置コードは符号付き長さの比較で制御されていますが、この比較が長さが負のときに通過してしまい、バッファポインタが範囲外へ進んでしまいます。信頼されていない入力から生成されたテンプレートを使用すると、バッファの先のヒープメモリを読み取り、それを呼び出し元に返してしまう可能性があります。
PillowはPythonの画像処理ライブラリです。バージョン5.2.0から12.3.0までの間、PillowのTGA RLEエンコーダは、モード1の画像をTGA RLE圧縮で保存する際に、そのパックされた行バッファを読み越えてしまい、隣接するプロセスヒープのバイトが生成されたTGAファイルにコピーされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、公開されている画像座標APIであるImage.paste()、Image.crop()、またはImage.alpha_composite()に符号付き32ビット整数の限界近くの座標が与えられた場合、ネイティブヒープの境界外書き込みが引き起こされる可能性がありました。この問題はバージョン12.3.0で修正されました。
PillowはPythonのイメージングライブラリです。バージョン12.0.0から12.2.0までの間で、PillowのPIL/EpsImagePlugin.pyにあるEPSパーサが%%BeginBinaryディレクティブで負のバイトカウントを受け入れてしまい、細工されたEPSファイルによってImage.open()が同じディレクティブに逆戻りして無限ループで繰り返し解析を行う問題が発生していました。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン8.2.0から12.2.0までの間で、src/libImaging/Jpeg2KDecode.cはJPEG2000画像の各タイルごとに再計算するのではなく、全タイルにわたってtotal_component_widthを累積してしまいます。そのため、細工されたタイル付きJPEG2000ファイルを解析する際に著しく高い一時的メモリ使用量を強制し、メモリ不足による失敗を引き起こす可能性があります。この問題はバージョン12.3.0で修正されました。
PillowはPythonの画像処理ライブラリです。バージョン12.3.0以前のPillowにおいて、ImageCms.ImageCmsTransform.apply(im, imOut) APIは、呼び出し元が変換で宣言された出力モードと一致しないモードの出力画像を渡した場合に、制御可能なネイティブヒープの破損を引き起こす可能性がありました。この問題はバージョン12.3.0で修正されました。
Fortinet FortiSIEM Windows Agent 7.4.0から7.4.1の間に存在する、本来の通信先に対する通信チャネルの不適切な制限の脆弱性により、攻撃者が<攻撃ベクターをここに挿入>を介して特権昇格を行う可能性があります。
OpenClawの2026年6月8日以前のバージョンには、OpenAI互換のHTTPモデルオーバーライドにおいて認可バイパスの脆弱性が存在します。この脆弱性により、信頼レベルの低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して管理者の認可ポリシーを回避し、制限された操作を実行する可能性があります。
OpenClawの2026年6月9日以前のバージョンには、ミラー同期機能にシンボリックリンク追従の脆弱性が存在し、信頼度の低い呼び出し元でもより強い認証を必要とする操作を実行できてしまいます。攻撃者はリモートのシンボリックリンク親を悪用し、機能が有効かつアクセス可能な場合にポリシーチェックおよび認可の境界を回避することが可能です。
OpenClawの2026年6月9日より前のバージョンには、flockラッパーに認可バイパスの脆弱性が存在します。この脆弱性により、信頼度の低い呼び出し元が本来の認可を超えた操作を実行したり持続させたりすることが可能になります。攻撃者は設定された入力パスを悪用して、耐久性のある実行承認バインディングを回避し、対象機能が有効な場合に認可されていない操作を実行することができます。
OpenClawのバージョン2026.6.6から2026.6.9より前のバージョンには、メッセージ変異処理における認可バイパスの脆弱性が存在し、信頼度の低い呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤って設定された入力パスを悪用してリクエスターの認可を回避し、影響を受ける機能が有効かつ到達可能な場合に特権操作を実行できます。
OpenClawのバージョン2026.6.6から2026.6.9未満には、Discordギルドの操作において認可バイパスの脆弱性が含まれており、低信頼の呼び出し元がより厳格な認可チェックを必要とする操作を実行できてしまいます。攻撃者は誤設定された入力パスを悪用して、プロバイダー間のリクエスター認可を回避し、制限された操作を実行することが可能です。
OpenClawの2026年5月20日版から2026年6月9日以前のバージョンには、プラグインのインストールコマンドに権限昇格の脆弱性があります。これにより、権限の低い呼び出し元が意図された認可を超えてアクションを実行したり持続させたりすることが可能になります。攻撃者は誤設定された入力パスや有効化された機能を悪用し、その機能にアクセス可能な場合に権限を昇格させて不正な操作を行うことができます。
OpenClawのバージョン2026.5.20から2026.6.6未満には、MCPループバック機能に認証バイパスの脆弱性が存在し、低信頼の呼び出し元が所有者限定のツールを実行できる問題が発生します。攻撃者は設定された入力パスを通じて認証チェックを回避し、本来の権限を超えた操作を実行したり、永続化を行ったりすることが可能です。
OpenClawのバージョン2026.3.22から2026.6.6未満には、WhatsAppグループIDが昇格された送信者の許可リストに一致してしまう認可バイパスの脆弱性が含まれています。信頼度の低いアクセス権を持つ攻撃者が、影響を受ける機能におけるグループIDの検証を悪用することで、より強い認可を必要とする操作を実行できる可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ブラウザのCDP検出においてポリシーバイパスの脆弱性が存在し、ブロックされたWebSocketのURLを受け入れてしまいます。信頼度の低いアクセス権を持つ攻撃者は、該当機能が有効になっている場合に、本来OpenClawのポリシーによってブロックされるはずのネットワーク宛先に到達できる可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ホストの実行環境フィルタリングに欠陥があり、インタプリタの起動変数を見逃す可能性があります。影響を受ける機能が有効かつ到達可能な場合、信頼度の低い呼び出し元または設定された入力パスが細工された環境変数を提供し、呼び出し元の意図した権限を超えて実行したり、永続的な操作を行ったりする可能性があります。
OpenClawの2026年6月6日以前のバージョンには、ホスト実行環境のフィルタリングに欠陥があり、これによりGit拡張トランスポートが悪用される可能性があります。影響を受ける機能が有効かつアクセス可能な場合、低信頼の呼び出し元または設定された入力パスが、呼び出し元の意図した権限を超えてアクションを実行したり、状態を持続させたりすることが可能になります。
CrewAIのバージョン1.15.1未満には、validate_url関数にサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この関数は、一度だけDNS解決およびブロックリストチェックを実行した後、元のURLを変更せずに返します。攻撃者は、内部アドレスにリダイレクトするURLやDNSリバインディング技術を用いるURLを提供することで、セキュリティフィルターを回避し、内部サービスやクラウドのメタデータエンドポイントへアクセスすることが可能です。
株式会社SBI証券が提供するHYPER SBI 2のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでしまう次の脆弱性が存在します。 ・ファイル検索パスの制御不備(CWE-427)- CVE-2026-42936 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
gawkのプログラムファイル「io.c」(do_getline_redir()ルーチン)にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のgawkです。
gawkの「extension/readdir.c」プログラムファイル内のftype()ルーチンにバッファオーバーフローの脆弱性が発見されました。この問題はプログラムをクラッシュさせるために悪用される可能性があり、理論上はコード実行を達成する手段となり得ますが、後者が実際に可能かどうかは確認されていません。本脆弱性はバージョン5.4.0以下のgawkに影響を与えます。
Apache AirflowのGitプロバイダーはデフォルトで`StrictHostKeyChecking=no`の設定でgit-over-SSH操作を実行しており、SSHホストキーの検証を無効化しています。AirflowワーカーとGitサーバー間のネットワーク経路を傍受可能な攻撃者は、サーバーになりすます(中間者攻撃)ことができ、SSHデプロイキーを盗むか悪意のあるリポジトリ内容を注入する可能性があります。Git DAGバンドルまたはGitプロバイダーを用いてSSH経由でデプロイキーを使ってクローンを行うデプロイメントが影響を受けます。修正ではデフォルト設定をホストキーを検証するように変更しています。apache-airflow-providers-gitの`0.4.1`以降にアップグレードし、`known_hosts`ファイルを設定してください。
複数のGrafanaのAPIエンドポイントのうち、一部は認証なしでアクセス可能であり、リクエストボディのサイズ制限を設けずに処理を行っています。攻撃者は非常に大きなペイロードを送信することで過剰なメモリ割り当てを強制し、メモリ不足を引き起こしてサービス拒否(DoS)攻撃をもたらす可能性があります。
cpp-httplibは、C++11対応のシングルファイルのヘッダーオンリーで、クロスプラットフォーム対応のHTTP/HTTPSライブラリです。影響を受けるのは、Mbed TLSバックエンドのバージョン0.31.0から0.46.1までおよびwolfSSLバックエンドのバージョン0.33.0から0.46.1までであり、cpp-httplibがCPPHTTPLIB_MBEDTLS_SUPPORTまたはCPPHTTPLIB_WOLFSSL_SUPPORTの設定でビルドされ、クライアントがサーバー証明書検証を有効にした状態でIPリテラルホストに接続すると、HTTPSモードのSSLClientおよびClientは証明書チェーンの検証をスキップし、Mbed TLSバックエンドのWebSocketClientは検証を完全にスキップします。そのため、中間者攻撃者が通信を傍受し、改ざんされた証明書を提示して通信内容を読み取ったり改変したりすることが可能となります。この問題はバージョン0.47.0で修正されました。
OpenFGAは開発者向けに構築された認可/権限エンジンです。バージョン1.18.0以前のOpenFGAでは、authn.methodがoidcに設定され、authn.oidc.issuerが構成されていて、authn.oidc.audienceが設定されていない場合に、JWTのaudience検証をスキップしていました。そのため、同じIDプロバイダーによって発行された無関係なサービス向けのトークンがOpenFGAの認証に使用される可能性がありました。この問題はバージョン1.18.0で修正されました。
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.27.1以前のFreeRDPクライアントは、デフォルトではない /cache:codec:rfx オプションで起動されると、デスクトップのストライドと高さをRemoteFXデコードに渡しつつ、gdi_Bitmap_Decompressでbitmap->dataをDstWidthおよびDstHeightの小さい方にのみ割り当てていました。このため、悪意のあるRDPサーバが攻撃者制御下のオフセットおよび内容でヒープの境界外書き込みを引き起こす可能性がありました。この問題はバージョン3.27.1で修正されています。
Juniper Networks Junos OS Evolvedにおける通信チャネルが意図したエンドポイントに対して不適切に制限される脆弱性により、認証されていないネットワークベースの攻撃者がライセンスを枯渇させる可能性があります。初期化処理の誤りにより、本来はデバイス内部でのみ通信可能なプロセスがオープンポートを通じてネットワーク経由でアクセスできる状態になっています。これにより、ライセンス管理への不正アクセスが発生します。この問題は、バージョン23.2R2-EVOより前のすべてのJunos OS Evolvedに影響を与えます。
RabbitMQはメッセージングおよびストリーミングのブローカーです。バージョン3.13.14、4.0.19、4.1.10、および4.2.5より前のrabbitmq_management HTTP APIでは、read_complete_bodyが最終チャンク前に蓄積サイズをチェックするものの、最終的な合計サイズをチェックしないため、with_decodeおよびdirect_requestパスでサイズ超過の有効なJSONボディを受け入れてしまいます。この問題はバージョン3.13.14、4.0.19、4.1.10、および4.2.5で修正されています。
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6以前では、RabbitMQはamq.rabbitmq.reply-to宛ての外部バインディングを許可していました。この問題は、揮発性のダイレクトリプライトキューがバインドおよびルート時に受け入れられる一方、Khepriによる削除チェックが欠けているため、アンバインド後も永続的なルートエントリが残ってしまうことに起因します。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されています。
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン3.13.15、4.0.20、4.1.11、および4.2.6より前のバージョンでは、廃止されたGET /api/authエンドポイントが、management.oauth_client_secretで構成されたRabbitMQインストール環境においてOAuth 2クライアントシークレットを漏洩させる可能性がありました。管理プラグインおよび該当のOAuth設定が有効な場合に、未認証の呼び出し元に資格情報が公開される問題も存在していました。この問題はバージョン3.13.15、4.0.20、4.1.11、および4.2.6で修正されています。
RabbitMQはメッセージングおよびストリーミングブローカーです。バージョン4.2.6以前のRabbitMQストリームリスナーは、認証中およびTuneネゴシエーション前にフレームを組み立てる際に設定されたストリームフレームサイズの制限を適用していませんでした。そのため、認証されていないリモートクライアントが過大なフレーム長を宣言し、rabbit_stream_coreでブローカーのメモリを消費することが可能でした。この問題はバージョン4.2.6で修正されました。
Microsoft Edge(Chromiumベース)における信頼されていないデータのデシリアライズの脆弱性により、権限のない攻撃者がネットワーク経由でコードを実行できる可能性があります。
Microsoft Edge(Chromiumベース)における信頼されていないポインタ参照の脆弱性により、不正な攻撃者がネットワーク経由で権限を昇格させることが可能です。
Apache Airflow FAB認証マネージャにおいて、`dag_id`が`DAGs`であるDAGが、`resource_name()`によって生成されるグローバルな全DAG権限リソース名と衝突しました。そのため、該当DAGに対して個別に`access_control`権限を付与されたユーザーが、静かにグローバルな全DAG権限を取得する(権限昇格が発生する)問題がありました。権限昇格は、名前が`DAGs`のDAGが存在し、低権限ユーザーに対してそのDAGへの個別アクセス権が与えられた場合にトリガーされ、そのユーザーが全てのDAGの読み取りおよび編集アクセス権を得ることによって生じます。ユーザーはリソース名の衝突を解消した`apache-airflow-providers-fab`バージョン3.7.2以降へアップグレードすることを推奨します。
JetBrains TeamCity 2026.1.2 より前のバージョンでは、不適切な権限チェックのためにパイプラインの変更が可能になっていました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。