全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low の検索結果:1,2811,320 件目を表示(ページ 33

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2025-0021632025-03-07
製品:マイクロソフト / Microsoft Windows Server 2025種別:情報不足(CWE-noinfo)

マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Windows NTFS に不備があるため、権限を昇格される脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0199092025-03-06
製品:pyLoad / pyLoad種別:OSコマンドインジェクション(CWE-78)

pyLoad には、OS コマンドインジェクションの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0021162025-03-06
製品:GNU Project / GNU Binutils種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

GNU Project の GNU Binutils には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0020882025-03-06
製品:GNU Project / GNU Binutils種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

GNU Project の GNU Binutils には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0197592025-03-05
製品:Wowza Media Systems, LLC. / Wowza Streaming Engine種別:パス・トラバーサル(CWE-22)

Wowza Media Systems, LLC. の Wowza Streaming Engine には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.1JVNDB-2025-0019582025-03-05
製品:GNU Project / GNU Binutils種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

GNU Project の GNU Binutils には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0196802025-03-04
製品:Rapid7 / InsightVM種別:その他(CWE-Other)

Rapid7 の InsightVM には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2025-0018722025-03-04
製品:GNU Project / GNU Binutils種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

GNU Project の GNU Binutils には、有効期限後のメモリの解放の欠如に関する脆弱性、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0193872025-02-26
製品:SolarWinds / solarwinds platform種別:エラーメッセージによる情報漏えい(CWE-209)

SolarWinds の solarwinds platform には、エラーメッセージによる情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0192722025-02-21
製品:PostgreSQL.org / PostgreSQL種別:信頼性の低い送信元の使用(CWE-348)

PostgreSQL.org の PostgreSQL には、データの信頼性についての不十分な検証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0191732025-02-20
製品:tungstenautomation / power pdf種別:解放済みメモリの使用(CWE-416)

tungstenautomation の power pdf には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2025-0000152025-02-19
製品:ジェイズ・コミュニケーション株式会社 / RevoWorks SCVX種別:その他(CWE-Other)

ジェイズ・コミュニケーション株式会社が提供するRevoWorks SCVXとRevoWorks Browserは、それぞれサーバー上、クライアントPC上にローカル環境から分離されたサンドボックス環境を構築します。サンドボックス環境からローカル環境へファイルをダウンロードする際にはファイルの無害化処理が行われますが、一部の.csvファイルおよび.emlファイルのダウンロード時に無害化処理が行われない問題(CWE-669)が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者がIPAに報告し、JPCERT/CCが開発者との調整を行いました。

LowCVSS 3.1JVNDB-2023-0281592025-02-18
製品:Decidim Free Software Association / Decidim種別:競合状態(CWE-362)

Ruby 用 decidim には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0190412025-02-17
製品:Element / element種別:情報不足(CWE-noinfo)

Element の Android 用 element には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0190152025-02-17
製品:サムスン / voice recorder種別:その他(CWE-Other)

サムスンの voice recorder には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0190052025-02-14
製品:awesomemotive / Easy Digital Downloads種別:クロスサイトスクリプティング(CWE-79)

awesomemotive の WordPress 用 Easy Digital Downloads には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0281252025-02-13
製品:IBM / IBM Common Licensing種別:リクエストに対するレスポンス内容の違いに起因する情報漏えい(CWE-204)

IBM の IBM Common Licensing には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0188232025-02-12
製品:BeyondTrust Corporation / BeyondInsight Password Safe種別:スプーフィングによる認証回避(CWE-290)

BeyondTrust Corporation の BeyondInsight Password Safe には、スプーフィングによる認証回避に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0187562025-02-12
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0187422025-02-12
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0187292025-02-12
製品:FIT2CLOUD / 1panel種別:不正な認証(CWE-863)

FIT2CLOUD の 1panel には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0186412025-02-12
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0185492025-02-10
製品:awesomemotive / Easy Digital Downloads種別:不正な認証(CWE-863)

awesomemotive の WordPress 用 Easy Digital Downloads には、不正な認証に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0185262025-02-10
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0185252025-02-10
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0184872025-02-10
製品:BeyondTrust Corporation / Privilege Management for Windows種別:情報不足(CWE-noinfo)

BeyondTrust Corporation の Privilege Management for Windows には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0184652025-02-10
製品:サムスン / Android種別:情報不足(CWE-noinfo)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0280692025-02-07
製品:Inpsyde GmbH / backwpup種別:その他(CWE-Other)

Inpsyde GmbH の WordPress 用 backwpup には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0182492025-02-06
製品:フォーティネット / FortiClient種別:ハードコードされた認証情報の使用(CWE-798)

フォーティネットの Windows 用 FortiClient には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0182412025-02-06
製品:フォーティネット / FortiOS種別:情報不足(CWE-noinfo)

フォーティネットの FortiOS には、不特定の脆弱性が存在します。

LowCVSS 3.9JVNDB-2025-0013332025-02-05
製品:Google / Android種別:不要な情報を表示するデバッグメッセージ(CWE-1295)

Google の Android には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0180772025-02-05
製品:デル / poweredge xr8620t ファームウェア種別:バッファの終端後のメモリ領域に対するアクセス(CWE-788)

poweredge r660 ファームウェア、poweredge r760 ファームウェア、poweredge c6620 ファームウェア等複数のデル製品には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0179722025-02-05
製品:Broadcom / Brocade SANnav種別:ハードコードされた認証情報の使用(CWE-798)

Broadcom の Brocade SANnav には、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0179282025-02-04
製品:デル / poweredge xr8620t ファームウェア種別:バッファの終端後のメモリ領域に対するアクセス(CWE-788)

poweredge r660 ファームウェア、poweredge r760 ファームウェア、poweredge c6620 ファームウェア等複数のデル製品には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0012692025-01-31
製品:アップル / macOS種別:ログファイルからの情報漏えい(CWE-532)

アップルの iPadOS、iOS、macOS には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0178452025-01-31
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0012612025-01-31
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2025-0012602025-01-31
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0178392025-01-31
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 2.3JVNDB-2024-0176912025-01-29
製品:Lenovo / ThinkSystem SR670 V2 ファームウェア種別:その他(CWE-Other)

Lenovo の ThinkSystem SR670 V2 ファームウェアには、不特定の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。