脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 直近1年 の検索結果:1,2811,320 件目を表示(ページ 33

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0220832026-07-03
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

150.0.7871.47以前のGoogle Chromeのコーデックにおける境界外読み取りにより、リモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumのセキュリティ深刻度は中程度です)

MediumCVSS 4.2JVNDB-2026-0220822026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47以前のiOS版Google ChromeにおけるiOS Webの不適切な実装により、リモートの攻撃者が特定のUIジェスチャーをユーザーに実行させて、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220812026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

iOS版Google Chromeのバージョン150.0.7871.47より前のOmniboxにおける信頼されていない入力の検証が不十分であったため、特定のUIジェスチャーをユーザーに行わせることで、リモートの攻撃者が悪意のあるネットワークトラフィックを通じてナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 5.3JVNDB-2026-0220802026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.47 より前の Google Chrome のスペルチェックにおけるポリシー適用の不備により、リモート攻撃者がレンダラープロセスを侵害し、細工された HTML ページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる状態となっていました。(Chromium セキュリティの重大度:中)

MediumCVSS 5.5JVNDB-2026-0220792026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

150.0.7871.47より前のMac用Google Chromeのパスワード機能には不適切な実装があり、ローカルの攻撃者が悪意のあるファイルを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220782026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

iOS向けGoogle Chrome、Chrome for iOSにおいて信頼されていない入力の検証不足が存在しました。この問題はバージョン150.0.7871.47以前の環境で発生し、遠隔の攻撃者がユーザーに特定のUIジェスチャーを行わせることで、細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220772026-07-03
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

150.0.7871.47 より前の Google Chrome の拡張機能におけるポリシー施行の不備により、レンダラープロセスが侵害されました。リモート攻撃者は、特別に細工された HTML ページを介してサイト分離を回避する可能性がありました。(Chromium セキュリティの深刻度:中)

MediumCVSS 6.5JVNDB-2026-0220752026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47より前のバージョンのDeviceBoundSessionCredentialsには信頼されていない入力の検証不足があり、リモート攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティ重大度:中)

MediumCVSS 6.5JVNDB-2026-0220742026-07-03
製品:Google / Google Chrome種別:物理サイドチャネルの不適切な保護(CWE-1300)

Google Chrome 150.0.7871.47 より前のバージョンの Paint におけるサイドチャネル情報漏洩の脆弱性により、リモート攻撃者が細工された HTML ページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromium セキュリティの重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220732026-07-03
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Android版Google Chromeのバージョン150.0.7871.47より前のGPUにおける未初期化使用の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの重大度は中程度です)

MediumCVSS 6.5JVNDB-2026-0220722026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android版Google Chromeのバージョン150.0.7871.47以前におけるWebViewの信頼されていない入力の検証不十分により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、同一生成元ポリシーを回避できる問題です。(Chromiumセキュリティ重大度:中)

MediumCVSS 6.5JVNDB-2026-0220702026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47より前のバージョンにおいて、ネットワークからの信頼されていない入力の検証が不十分だったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、ナビゲーション制限を回避できる問題がありました。(Chromium セキュリティ重大度: 中)

MediumCVSS 5.5JVNDB-2026-0220672026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.47より前のAndroid上のGoogle ChromeのDevToolsにおいて、ポリシーの不十分な強制が原因で、ローカルの攻撃者が悪意のあるファイルを利用してナビゲーション制限を回避できる脆弱性が存在しました。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220662026-07-03
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

150.0.7871.47より前のGoogle ChromeのActorにおける不十分なポリシー強制により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。(Chromiumセキュリティの深刻度は中と評価されています)

MediumCVSS 6.5JVNDB-2026-0220652026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

150.0.7871.47 より前の Windows 上の Google Chrome における Media の不適切な実装により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、UI スプーフィングを実行できる可能性がありました。(Chromium セキュリティの重大度は中と評価されています)

MediumCVSS 6.5JVNDB-2026-0220642026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

Android版Google Chromeのバージョン150.0.7871.47より前のSharing機能には不適切な実装が存在しており、レンダラープロセスが侵害されたリモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumセキュリティ重大度:中)

MediumCVSS 5.3JVNDB-2026-0220632026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

150.0.7871.47より前のGoogle Chromeにおいて、パスワードのポリシー強制が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得することが可能でした。(Chromiumセキュリティの重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220612026-07-03
製品:Google / Google Chrome種別:物理サイドチャネルの不適切な保護(CWE-1300)

Google Chrome バージョン 150.0.7871.47 より前の ComputePressure におけるサイドチャネル情報漏えいにより、リモート攻撃者が細工された HTML ページを介してクロスオリジンデータを漏えいさせる可能性がありました。(Chromium のセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220602026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

150.0.7871.47より前のAndroid版Google ChromeのPasswordsにおける不適切な実装のため、リモートの攻撃者が細工されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220592026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47 未満の Google Chrome における Paint の不適切な実装により、リモートの攻撃者が細工された HTML ページを介して UI フィッシングを行うことが可能でした。(Chromium セキュリティの深刻度は中です)

MediumCVSS 5.3JVNDB-2026-0220582026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

Google Chromeのバージョン150.0.7871.47より前にはPageInfoに不適切な実装がありました。そのため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを行うことが可能でした。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220572026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows上のGoogle Chromeのバージョン150.0.7871.47より前のDataTransferにおける信頼されていない入力の検証不足が原因で、リモート攻撃者は巧妙に作成されたHTMLページを介してレンダラープロセスを侵害し、UIスプーフィングを行うことが可能でした。(Chromiumのセキュリティ重大度:中)

MediumCVSS 4.3JVNDB-2026-0220562026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

iOS向けGoogle Chromeのバージョン150.0.7871.47より前のChrome for iOSにおいて、信頼されていない入力の検証が不足していました。そのため、リモートの攻撃者が巧妙に作成したHTMLページを介してUIスプーフィングを実行できました。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220552026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47以前のGoogle Chromeの権限における不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してUIスプーフィングを実行する可能性がありました。(Chromiumセキュリティの重大度は中です)

MediumCVSS 4.3JVNDB-2026-0220542026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.47 より前の Google Chrome の拡張機能では、信頼されていない入力の検証が不足していたため、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工された Chrome 拡張機能を介して UI スプーフィングを行うことが可能でした。(Chromium セキュリティの重大度:中)

MediumCVSS 6.1JVNDB-2026-0220532026-07-03
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chrome 150.0.7871.47より前のバージョンのXMLにおける不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。(Chromium セキュリティ重要度:中)

MediumCVSS 6.1JVNDB-2026-0220522026-07-03
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

150.0.7871.47より前のGoogle Chromeのネットワークにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。(Chromiumセキュリティの重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220512026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47より前のGoogle Chromeにおけるジオロケーションの不適切な実装により、リモート攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 4.3JVNDB-2026-0220502026-07-03
製品:Google / Google Chrome種別:不適切なアクセス制御(CWE-284)

150.0.7871.47より前のGoogle Chromeの拡張機能におけるポリシー強制の不備により、攻撃者はユーザーを騙して悪意のある拡張機能をインストールさせ、精巧に作成されたChrome拡張機能を介してクロスオリジンデータを漏洩させることが可能でした。(Chromiumセキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220492026-07-03
製品:Google / Google Chrome種別:情報漏えい(CWE-200)

150.0.7871.47より前のGoogle ChromeにおいてCSSが不適切に実装されていたため、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させることが可能でした。(Chromiumセキュリティの重大度は中程度です)

MediumCVSS 6.5JVNDB-2026-0220462026-07-03
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

Google Chromeのバージョン150.0.7871.47以前におけるPermissions Policyのポリシー強制の不備により、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる問題が発生していました。(Chromiumのセキュリティ深刻度は中です)

MediumCVSS 4.3JVNDB-2026-0220432026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47 より前の Google Chrome における SVG の不適切な実装により、リモートの攻撃者が細工された HTML ページを介して UI スプーフィングを実行できる可能性がありました。(Chromium セキュリティの深刻度は中です)

MediumCVSS 6.5JVNDB-2026-0220422026-07-03
製品:Google / Google Chrome種別:ユーザインターフェースにおける重要情報の誤った表示(CWE-451)

150.0.7871.47 未満の Google Chrome の Paint における不適切な実装により、リモートの攻撃者が細工された HTML ページを使って UI スプーフィングを行うことが可能でした。(Chromium セキュリティの重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220412026-07-03
製品:Google / Google Chrome種別:競合状態(CWE-362)

Windows上のGoogle Chromeバージョン150.0.7871.47より前のWebRTCにおけるレースコンディションにより、リモートの攻撃者が細工されたHTMLページを介してクロスオリジンのデータを漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220402026-07-03
製品:Google / Google Chrome種別:クロスサイトリクエストフォージェリ(CWE-352)

150.0.7871.47より前のGoogle ChromeのSVGにおける不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてクロスオリジンデータを漏洩させる可能性がありました。(Chromiumのセキュリティ重大度は中と評価されています)

MediumCVSS 6.5JVNDB-2026-0220372026-07-03
製品:Google / Google Chrome種別:認証情報の不十分な保護(CWE-522)

150.0.7871.47より前のGoogle Chromeにおいて、パスワードの不適切な実装が存在したため、リモート攻撃者が細工されたHTMLページを介してクロスオリジンデータを漏洩させる可能性がありました。(Chromiumセキュリティの重大度は中です)

MediumCVSS 4.3JVNDB-2026-0220362026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.47より前のGoogle ChromeのWebXRにおいて、信頼されていない入力の検証不足により、レンダラープロセスが侵害される可能性があり、リモート攻撃者が細工されたHTMLページを介してUIスプーフィングを行うことが可能でした。(Chromiumのセキュリティ重大度は中です)

MediumCVSS 6.5JVNDB-2026-0220352026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47より前のバージョンのStorage Access APIにおけるポリシー適用の不備によって、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してクロスオリジンのデータを漏洩させる可能性がありました。(Chromiumセキュリティの深刻度:中)

MediumCVSS 6.5JVNDB-2026-0220342026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chromeのバージョン150.0.7871.47より前において、ネットワーク上で信頼できない入力の検証が不十分であったため、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は巧妙に作成されたHTMLページを通じてクロスオリジンのデータを漏洩させる恐れがあります。(Chromiumセキュリティ深刻度:中)

MediumCVSS 6.5JVNDB-2026-0220332026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47以前のSanitizer APIにおける信頼されていない入力の不十分な検証により、リモートの攻撃者が細工されたHTMLページを通じて同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの深刻度:中)

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。