日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High の検索結果:1,2411,280 件目を表示(ページ 32

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0191812026-06-11
製品:Debian / Debian GNU/Linux種別:過剰なサイズ値のメモリ割り当て(CWE-789)

Apache HTTP Serverのmod_httpにおける過剰なサイズ値を持つメモリ割り当てに関する脆弱性により、悪意のあるHTTPリクエストを介してサービス拒否が発生します。この問題は、Apache HTTP Serverのバージョン2.4.17から2.4.67までに影響を及ぼします。

HighCVSS 7.8JVNDB-2026-0191772026-06-11
製品:Synology Inc. / Active Backup for Business Recovery Media Creator種別:信頼できない制御領域からの機能の組み込み(CWE-829)

Synology Active Backup for Business Recovery Media Creatorのバージョン2.5.0-2081以前において、OpenSSL構成の信頼されていない制御範囲から機能が包含される脆弱性が存在します。この脆弱性により、ローカルユーザーが不特定のベクターを介して任意のコードを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0191752026-06-11
製品:CRUX / Protocol::HTTP2種別:高圧縮データの不適切な処理 (データ増幅)(CWE-409)

Perl用Protocol::HTTP2のバージョン1.13未満にはHTTP/2ボムの脆弱性があります。Protocol::HTTP2の受信HPACK経路にはヘッダーリストサイズの制限がなく、小さなHTTP/2リクエストがサーバー側で大きなメモリ消費(いわゆる「HTTP/2ボム」)に拡大する可能性があります。headers_decodeメソッドは、インデックス付き参照ごとに完全なキーと値のコピーを生成し、サイズチェックを行いません。stream_header_block_addメソッドは、すべてのCONTINUATIONフレームをストリームごとのバッファに制限なく連結します(バージョン1.12以降)。MAX_HEADER_LIST_SIZE(デフォルト65536)はSETTINGSで通知されますが、デコード時には使用されません。デコーダおよび:limitsエクスポートタグにも存在していません。

HighCVSS 8.8JVNDB-2026-0191722026-06-11
製品:HCL Technologies Limited / Digital Experience Compose種別:OSコマンドインジェクション(CWE-78)

HCL Digital Experienceには、Digital Asset Management APIにOSコマンドインジェクションの脆弱性があります。この脆弱性により、攻撃者は任意のオペレーティングシステムコマンドを実行できます。通常、この攻撃は脆弱なアプリケーションの権限を引き継ぐため、システム全体の乗っ取りやデータの漏洩につながる可能性があります。

HighCVSS 7.0JVNDB-2026-0191682026-06-11
製品:Milvus / Milvus種別:弱いハッシュの使用(CWE-328)

milvus-ioのmilvusバージョン2.6.13までに脆弱性が発見されました。この脆弱性は、コンポーネントGrantee ID Hash Handlerのファイルinternal/metastore/kv/rootcoord/kv_catalog.goに存在する不明なコードに影響を与えます。この問題により弱いハッシュが使用される可能性があります。攻撃はローカル環境で実行する必要があり、その複雑さは高いと評価されています。悪用の難易度も高いとされています。この脆弱性のエクスプロイトコードは公開されており、実際に利用される可能性があります。修正の識別子は3d932f1c3e065351c4440c27abe1e6479752544dです。この問題を解決するためにパッチの適用が推奨されます。

HighCVSS 8.3JVNDB-2026-0191492026-06-11
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

AndroidのGoogle Chrome149.0.7827.103より前のバージョンのGPUにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを乗っ取り、サンドボックスから脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0191482026-06-11
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

LinuxおよびChromeOS上のGoogle ChromeのDawnにおいて、信頼されていない入力の検証が不十分であったため、バージョン149.0.7827.103以前の環境において、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを通じてサンドボックスからの脱出を行う可能性がありました。

HighCVSS 8.8JVNDB-2026-0191472026-06-11
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Linux上のGoogle ChromeのOzoneにおける149.0.7827.103より前のバージョンにはUse after freeの脆弱性がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を悪用する可能性がありました。Chromiumのセキュリティ重大度は高いと評価されています。

HighCVSS 8.3JVNDB-2026-0191462026-06-11
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Linux上のGoogle Chrome149.0.7827.103以前のViewsの不適切な実装により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を試みる可能性がありました。

HighCVSS 8.1JVNDB-2026-0191452026-06-11
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Google Chrome 149.0.7827.103以前のバージョンにおいて、パスワードポリシーの適用が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避し、レンダラープロセスを侵害することが可能でした。

HighCVSS 8.8JVNDB-2026-0191582026-06-11
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.53 以前の拡張機能において、use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromium のセキュリティ重大度は低いと評価されています。

HighCVSS 8.8JVNDB-2026-0191552026-06-11
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前のDevToolsにおける範囲外読み取りの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 7.8JVNDB-2026-0191442026-06-11
製品:シスコシステムズ / Cisco SD-WAN vSmart Controller種別:不適切なエンコード、または出力のエスケープ(CWE-116)

Cisco Catalyst SD-WAN Controller(旧称SD-WAN vSmart)、Cisco Catalyst SD-WAN Manager(旧称SD-WAN vManage)、およびCisco Catalyst SD-WAN Validator(旧称SD-WAN vBond)のCLIに存在する脆弱性により、認証済みのローカル攻撃者が特殊に細工されたファイルを影響を受けるシステムに提供することでroot権限で任意のコマンドを実行できる可能性があります。この脆弱性はユーザーが提供する入力の検証不足によって発生します。攻撃者は細工されたファイルを影響を受けるシステムにアップロードすることで脆弱性を悪用できます。攻撃に成功すると、影響を受けるシステムに対してコマンドインジェクション攻撃を行い、rootユーザーとして権限を昇格させることが可能です。脆弱性を悪用するには、攻撃者が影響を受けるシステム上でnetadmin権限を持っている必要があり、これは有効な認証情報を持つか、もしくは他の手法による権限昇格が必要です。Ciscoは他の方法による成功例を把握していません。Ciscoはこのバグの悪用がエッジデバイスに設定変更を反映させる事例が限定的に見られたことを確認しています。Ciscoは2026年5月14日に公開されたセキュリティアドバイザリで文書化された修正版ソフトウェアへのアップグレードおよびエッジデバイスの設定確認を推奨しています。

HighCVSS 7.8JVNDB-2026-0191402026-06-11
製品:マイクロソフト / Microsoft Windows Server 2025種別:信頼境界線の違反(CWE-501)

Windows Attestationの信頼境界が違反されることにより、権限を持つ攻撃者がローカルで権限を昇格させることが可能になります。

HighCVSS 8.8JVNDB-2026-0191352026-06-10
製品:D-Link Corporation / DCS-5615 Firmware種別:最小権限の違反(CWE-272)

D-Link DCS-5615 バージョン1.01.00に脆弱性が発見されました。この脆弱性は、Boa Webserverコンポーネントのファイル /etc/conf.d/boa/boa.conf の不明な機能に影響を及ぼします。この操作により、最小権限の違反が発生します。攻撃はリモートで実行可能であり、エクスプロイトも公開されているため、悪用される可能性があります。

HighCVSS 7.5JVNDB-2026-0191342026-06-10
製品:D-Link Corporation / DGS-1100-08PD Firmware種別:最小権限の違反(CWE-272)

D-Link DGS-1100-08PD バージョン 1.00.006 に脆弱性が確認されました。この問題は、Web インターフェースのコンポーネントである /etc/boa.conf ファイルの不適切な処理に影響します。この操作により最小権限の侵害が引き起こされます。攻撃はリモートから実行される可能性があります。攻撃には高い複雑性が必要です。悪用は困難と評価されていますが、エクスプロイトが公開されており使用される可能性があります。

HighCVSS 8.8JVNDB-2026-0191302026-06-10
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン149.0.7827.53以前のSkiaにおいて境界外メモリアクセスが発生し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性がありました。

HighCVSS 8.8JVNDB-2026-0191292026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.53より前のWebRTCにUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。

HighCVSS 8.8JVNDB-2026-0191282026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの149.0.7827.53以前のバージョンに存在するPDFのUse after freeの脆弱性により、リモート攻撃者が特定のUI操作をユーザーに行わせるよう仕向け、細工されたPDFファイルを介してサンドボックス内で任意のコードを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0191272026-06-10
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 149.0.7827.53 より前のバージョンの Media におけるヒープバッファオーバーフローの脆弱性により、特定の UI ジェスチャーを実行するようユーザーを騙したリモート攻撃者が、細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。

HighCVSS 8.8JVNDB-2026-0191262026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおいて、Use after freeの脆弱性が存在していました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。

HighCVSS 8.8JVNDB-2026-0191252026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.53 未満のバージョンの WebRTC に存在する Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行する可能性があります。

HighCVSS 8.3JVNDB-2026-0191242026-06-10
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chromeのバージョン149.0.7827.53より前のVideoにおけるヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。

HighCVSS 8.8JVNDB-2026-0191232026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.53より前のバージョンのActorにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性があります。

HighCVSS 8.8JVNDB-2026-0191222026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.53より前のバージョンのMimeHandlerViewにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0191202026-06-10
製品:Google / Google Chrome種別:スタックベースのバッファオーバーフロー(CWE-121)

Google Chromeのバージョン149.0.7827.53より前のSkiaにおけるスタックバッファオーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してスタック破損を悪用する可能性がありました。

HighCVSS 8.8JVNDB-2026-0191112026-06-10
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 149.0.7827.53 より前のバージョンの Skia における整数オーバーフローにより、リモートの攻撃者が細工された HTML ページを介してヒープを破損させる可能性がありました。

HighCVSS 8.8JVNDB-2026-0191032026-06-10
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chromeのバージョン149.0.7827.53以前のANGLEにおいて、境界外メモリアクセスの脆弱性が存在しました。これにより、リモートの攻撃者が細工されたHTMLページを介して不正に境界外メモリアクセスを実行する可能性がありました。

HighCVSS 8.8JVNDB-2026-0190982026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome バージョン149.0.7827.53以前のコンポジティングにおけるポリシー強制の不備により、リモートの攻撃者がレンダラープロセスを乗っ取り、細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる脆弱性がありました。

HighCVSS 8.3JVNDB-2026-0190972026-06-10
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

Google Chromeのバージョン149.0.7827.53より前のWeb Bluetoothにおける不十分なポリシー適用により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0190962026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン149.0.7827.53以前のMediaにおける信頼されていない入力の検証が不十分であったため、リモートの攻撃者は細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを実行することが可能でした。

HighCVSS 8.8JVNDB-2026-0190942026-06-10
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

iOS版Google Chromeの149.0.7827.53以前のバージョンにおいて、Reading Listの信頼されていない入力の検証が不十分でした。そのため、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを通じて権限昇格を行う可能性がありました。この問題はChromiumプロジェクトによって報告されており、セキュリティの重大度は低いと評価されています。

HighCVSS 7.5JVNDB-2026-0190822026-06-10
製品:Google / Google Chrome種別:不適切な権限管理(CWE-269)

Google Chrome 149.0.7827.53 未満のバージョンの ImageCapture における不適切な実装により、リモート攻撃者が細工された HTML ページを介してレンダラプロセスを侵害し、権限を昇格させることが可能でした。

HighCVSS 8.8JVNDB-2026-0190762026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.103以前のOzoneにおいて、Use after freeの脆弱性が存在し、遠隔の攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性がありました。この脆弱性の重大度はChromiumで重大と評価されています。

HighCVSS 8.8JVNDB-2026-0190752026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン149.0.7827.103以前において、ファイル入力のUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。

HighCVSS 8.3JVNDB-2026-0190742026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google ChromeのWindows版149.0.7827.103以前のバージョンにあるAuraのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを通じてサンドボックスのエスケープを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0190732026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 149.0.7827.103 未満の TabStrip における Use after free の脆弱性により、リモートの攻撃者が特定の UI ジェスチャーをユーザーに実行させることで、細工された HTML ページを介して任意のコードを実行できる可能性があります。

HighCVSS 8.8JVNDB-2026-0190722026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac向けのGoogle Chromeバージョン149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモートの攻撃者が悪意のある周辺機器を通じて任意のコードを実行する可能性がありました。

HighCVSS 8.3JVNDB-2026-0190702026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac版Google Chrome149.0.7827.103以前のBluetoothにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出できる可能性がありました。

HighCVSS 7.5JVNDB-2026-0190692026-06-10
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 149.0.7827.103以前のAutofill機能におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてヒープ破損を悪用し、特定のUI操作をユーザーに実行させる可能性がありました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。