全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Critical 直近1年 の検索結果:1,3211,360 件目を表示(ページ 34

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0108302026-04-13
製品:Victor Alagwu (VictorAlagwu) / CMSsite種別:SQLインジェクション(CWE-89)

CMSsite 1.0には、認証されていない攻撃者が'post'パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は悪意のある'post'値を使ってpost.phpにGETリクエストを送信し、機密なデータベース情報を抽出したり、時間差盲目SQLインジェクション攻撃を行ったりすることが可能です。

CriticalCVSS 9.8JVNDB-2026-0108212026-04-13
製品:Docling / Docling-core種別:信頼できないデータのデシリアライゼーション(CWE-502)

Docling Core(またはdocling-core)は、ドキュメント処理アプリケーションDoclingにおけるコアデータ型および変換を定義するライブラリです。PyYAMLに関連したリモートコード実行(RCE)の脆弱性が、docling-coreのバージョン2.21.0から2.48.4未満の間で存在していました。特にPyYAMLのバージョン5.4未満を使用し、かつ信頼できないYAMLデータを使用する場合に問題が発生していました。この脆弱性はdocling-coreバージョン2.48.4で修正されており、修正内容はyamlのデシリアライズに安全なローダーを用いることです。したがって、docling-coreをアップグレードできない場合でも、PyYAMLをバージョン5.4以上に更新することでこの脆弱性を緩和できます。

CriticalCVSS 9.1JVNDB-2026-0108112026-04-13
製品:Mervin Praison (MervinPraison) / PraisonAI種別:重要な機能に対する認証の欠如(CWE-306)

PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のPraisonAI Gatewayサーバーは、/wsでWebSocket接続を受け入れ、/infoで認証なしにエージェントのトポロジーを提供していました。任意のネットワーククライアントが接続し、登録されたエージェントを列挙し、エージェントおよびそのツールセットに任意のメッセージを送信できました。この問題はバージョン4.5.97で修正されました。

CriticalCVSS 9.1JVNDB-2026-0108102026-04-13
製品:Mervin Praison (MervinPraison) / PraisonAI種別:不正な認証(CWE-863)

PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のOAuthManager.validate_token()は、内部ストアに存在しないトークンに対してTrueを返していました。内部ストアはデフォルトで空であるため、任意のBearerトークンを用いたMCPサーバーへのHTTPリクエストは認証済みと見なされ、すべての登録されたツールおよびエージェントの機能にフルアクセスが許可されていました。この問題はバージョン4.5.97で修正されました。

CriticalCVSS 9.8JVNDB-2026-0108052026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3以前のバージョンでは、httpserver/updown.goのPUTアップロードにパスのサニタイズがありませんでした。この脆弱性は2.0.0-beta.3で修正されました。

CriticalCVSS 9.8JVNDB-2026-0108042026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3より前のバージョンでは、POSTのマルチパートアップロードのディレクトリが適切にサニタイズされていませんでした。この脆弱性は2.0.0-beta.3で修正されています。

CriticalCVSS 9.8JVNDB-2026-0108022026-04-13
製品:goshs / goshs種別:パス・トラバーサル(CWE-22)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3より前のバージョンでは、tdeleteFile()関数においてパストラバーサルチェック後の戻り処理が欠落していました。この脆弱性は2.0.0-beta.3で修正されました。

CriticalCVSS 9.8JVNDB-2025-0262382026-04-13
製品:filezilla-project / filezilla client種別:制御されていない検索パスの要素(CWE-427)

FileZilla Client 3.63.1には、アプリケーションディレクトリに細工されたTextShaping.dllを配置することで、攻撃者が悪意のあるコードを実行できるDLLハイジャックの脆弱性があります。攻撃者はmsfvenomを使用してリバースシェルのペイロードを生成し、欠落しているDLLを置き換えることで、アプリケーション起動時にリモートコードを実行できます。

CriticalCVSS 9.8JVNDB-2026-0107892026-04-13
製品:サムスン / exynos w930 ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。NL80211ベンダーコマンドの不適切な処理により、特定のioctlメッセージを介してバッファオーバーフローが発生する可能性があります。

CriticalCVSS 9.9JVNDB-2026-0107692026-04-13
製品:AlchemyCMS / AlchemyCMS種別:Eval インジェクション(CWE-95)

AlchemyはRuby on Railsで書かれたオープンソースのコンテンツ管理システムエンジンです。バージョン7.4.12および8.0.3より前のバージョンでは、アプリケーションがRubyの`eval()`関数を使用して、`Alchemy::ResourcesHelper#resource_url_proxy`内の`resource_handler.engine_name`属性で提供される文字列を動的に実行していました。この脆弱性は`app/helpers/alchemy/resources_helper.rb`の28行目に存在します。コードは`# rubocop:disable Security/Eval`でセキュリティリンティングを明示的に無効化しており、危険な関数の使用が認識されていたものの適切に対処されていなかったことを示しています。`engine_name`は管理者設定によって影響を受けるモジュール定義から取得されるため、認証された攻撃者がRubyサンドボックスを回避し、ホストOS上で任意のシステムコマンドを実行できる可能性があります。バージョン7.4.12および8.0.3では`eval()`を`send()`に置き換えることでこの問題を修正しました。

CriticalCVSS 9.8JVNDB-2026-0107662026-04-13
製品:Piwigo / Piwigo種別:SQLインジェクション(CWE-89)

Piwigoはウェブ向けのオープンソースのフォトギャラリーアプリケーションです。バージョン16.3.0より前では、ws_std_image_sql_filter()内の4つの日付フィルタパラメータ(f_min_date_available、f_max_date_available、f_min_date_created、f_max_date_created)がエスケープ処理や型検証をせずに直接SQLに連結されていました。これにより、認証されていない攻撃者がユーザーパスワードハッシュを含むデータベース全体を読み取る可能性がありました。この問題はバージョン16.3.0で修正されました。

CriticalCVSS 10.0JVNDB-2026-0107412026-04-13
製品:nyariv / SandboxJS種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

SandboxJSはJavaScriptのサンドボックスライブラリです。バージョン0.8.36以前のSandboxJSは、グローバルオブジェクトへの直接代入(例えばMath.random = ...)をブロックしていましたが、この保護はthis.constructor.call(target, attackerObject)という呼び出し可能なコンストラクタ経路を通じて回避可能でした。this.constructorは内部のSandboxGlobal関数に解決され、Function.prototype.callが許可されているため、攻撃者のコードはホストのグローバルオブジェクトに任意のプロパティを書き込み、同一プロセス内のサンドボックスインスタンス間でこれらの変更を持続させることが可能でした。この脆弱性はバージョン0.8.36で修正されました。

CriticalCVSS 9.8JVNDB-2026-0107362026-04-13
製品:Nick Satterly / alerta種別:SQLインジェクション(CWE-89)

Alertaは監視ツールです。バージョン9.1.0より前では、クエリ文字列検索API(q=)がPostgresのクエリパーサを介したSQLインジェクションに対して脆弱でした。これは、f文字列を使用してユーザー提供の検索語句を直接SQL文字列に補間し、WHERE句を生成していたためです。この問題はバージョン9.1.0で修正されました。

CriticalCVSS 9.0JVNDB-2026-0107352026-04-13
製品:Ci4-cms-erp / Ci4MS種別:クロスサイトスクリプティング(CWE-79)

CI4MSはCodeIgniter 4をベースとしたCMSスケルトンであり、RBAC認可とテーマサポートを備えた本番環境対応のモジュラーアーキテクチャを提供します。バージョン0.31.0.0以前では、アプリケーションがシステム設定の「会社情報」内のユーザー制御入力を適切にサニタイズできていませんでした。複数の管理設定フィールドは攻撃者によって制御された入力を受け入れ、それがサーバー側に保存された後、適切な出力エンコーディングなしでレンダリングされます。この問題はバージョン0.31.0.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0106912026-04-13
製品:Kaleris / Yard Management Solutions (YMS)種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

Kaleris YMS v7.2.2.1のログイン機構に問題があり、攻撃者がログイン認証を回避してアプリケーションのリソースにアクセスできる可能性があります。

CriticalCVSS 9.9JVNDB-2026-0106862026-04-13
製品:OpenHands / OpenHands種別:OSコマンドインジェクション(CWE-78)

OpenHandsはAI駆動の開発用ソフトウェアです。バージョン1.5.0以降、`openhands/runtime/utils/git_handler.py`の134行目にある`get_git_diff()`メソッドにコマンドインジェクションの脆弱性が存在します。`/api/conversations/{conversation_id}/git/diff` APIエンドポイントの`path`パラメータがサニタイズされずにシェルコマンドに渡されるため、認証された攻撃者はエージェントのサンドボックス内で任意のコマンドを実行可能です。ユーザーはすでにエージェントにコマンド実行を指示することを許可されていますが、この脆弱性は通常のルートをバイパスします。バージョン1.5.0でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0106842026-04-13
製品:Razvan Zamfir (Ajax30) / Brave CMS種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Brave CMSはオープンソースのCMSです。バージョン2.0.6より前のバージョンには、CKEditorのエンドポイントに未制限のファイルアップロードの脆弱性が存在し、攻撃者が任意のファイル(実行可能スクリプトを含む)をアップロードできました。これにより、サーバー上でリモートコード実行(RCE)が可能となり、システム全体の侵害やデータの流出、サービスの中断などが引き起こされる可能性があります。影響を受けるBrave CMSのバージョンを使用している全ユーザーが被害を受ける恐れがあります。この脆弱性はバージョン2.0.6で修正されました。

CriticalCVSS 9.8JVNDB-2026-0106442026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミット8dc68e2のdeflate_dng_load_raw機能には整数オーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者はこの脆弱性を引き起こす悪意のあるファイルを提供することができます。

CriticalCVSS 9.8JVNDB-2026-0106432026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミットd20315bのx3f_thumb_loader機能にヒープベースのバッファオーバーフローの脆弱性が存在します。細工された悪意のあるファイルにより、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この脆弱性を利用して悪意のあるファイルを提供することができます。

CriticalCVSS 9.8JVNDB-2026-0106422026-04-13
製品:LibRaw / LibRaw種別:バッファサイズの計算の誤り(CWE-131)

LibRawのコミット0b56545およびコミットd20315bのHuffTable::initval機能にヒープベースのバッファオーバーフローの脆弱性があります。特別に細工された悪意のあるファイルによって、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供することで、この脆弱性を引き起こすことができます。

CriticalCVSS 9.8JVNDB-2026-0106412026-04-13
製品:LibRaw / LibRaw種別:配列インデックスの不適切な検証(CWE-129)

LibRawのlossless_jpeg_load_raw機能(コミット0b56545およびコミットd20315b)にヒープベースのバッファオーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この脆弱性を引き起こすために悪意のあるファイルを提供できます。

CriticalCVSS 9.8JVNDB-2026-0106372026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミット8dc68e2にあるuncompressed_fp_dng_load_raw機能には整数オーバーフローの脆弱性があります。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供することでこの脆弱性を引き起こすことができます。

CriticalCVSS 9.8JVNDB-2026-0106362026-04-13
製品:LibRaw / LibRaw種別:整数オーバーフローまたはラップアラウンド(CWE-190)

LibRawのコミットd20315bのx3f_load_huffman機能にヒープベースのバッファオーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルにより、ヒープバッファのオーバーフローが発生する可能性があります。攻撃者は悪意のあるファイルを提供してこの脆弱性を引き起こせます。

CriticalCVSS 9.1JVNDB-2026-0106352026-04-13
製品:レッドハット / Undertow種別:HTTP リクエストスマグリング(CWE-444)

Undertowに脆弱性が発見されました。リモートの攻撃者は、`\r\r\r`をヘッダーブロック終端子として送信することでこの脆弱性を悪用できます。この脆弱性は、古いバージョンのApache Traffic ServerやGoogle Cloud Classic Application Load Balancerなどの一部のプロキシサーバーでリクエストスミグリングを引き起こし、不正アクセスやウェブリクエストの改ざんをもたらす可能性があります。

CriticalCVSS 10.0JVNDB-2026-0106272026-04-13
製品:Jeremiah Lowin / FastMCP種別:サーバサイドのリクエストフォージェリ(CWE-918)

FastMCPは、MCPサーバーとクライアントをPythonで構築するためのツールです。バージョン3.2.0以前のFastMCPのOpenAPIProviderは、OpenAPI仕様を解析してMCPクライアントに内部APIを公開していました。RequestDirectorクラスはバックエンドサービスへのHTTPリクエストを構築する役割を担っています。_build_url()メソッドに脆弱性が存在します。OpenAPIの操作でパスパラメータ(例:/api/v1/users/{user_id})が定義されている場合、システムはパラメータ値をURLテンプレート文字列にURLエンコードせずに直接置換します。その後、urllib.parse.urljoin()が最終URLを解決します。urljoin()は../シーケンスをディレクトリトラバーサルとして解釈するため、パスパラメータを制御する攻撃者はパス・トラバーサル攻撃を実行して意図されたAPIプレフィックスを脱出し、任意のバックエンドエンドポイントにアクセスできます。これにより、MCPプロバイダで設定された認証ヘッダー付きのリクエストが送信される認証済みSSRFが発生します。この問題はバージョン3.2.0で修正されました。

CriticalCVSS 9.1JVNDB-2026-0106262026-04-13
製品:gRPC / gRPC種別:不適切な認可(CWE-285)

gRPC-GoはgRPCのGo言語による実装です。バージョン1.79.3より前のものには、HTTP/2の`:path`擬似ヘッダーの不適切な入力検証に起因する認可回避の脆弱性が存在します。gRPC-Goサーバーでは、ルーティングロジックが寛容すぎたため、必須の先頭スラッシュが省略された`:path`(例: `/Service/Method`ではなく`Service/Method`)を含むリクエストを受け入れていました。サーバーはこれらのリクエストを正しいハンドラーにルーティングしましたが、認可インターセプター(公式の`grpc/authz`パッケージを含む)は正規化されていない生のパス文字列を評価していました。その結果、先頭がスラッシュ(`/`)で始まる正規パスを使用する「拒否」ルールがマッチせず、フォールバックの「許可」ルールが存在する場合はポリシーを回避してしまいました。これは、`google.golang.org/grpc/authz`の公式RBAC実装や、`info.FullMethod`または`grpc.Method(ctx)`に依存するカスタムインターセプターなど、パスベースの認可インターセプターを使用し、かつ正規パスに対する特定の「拒否」ルールを含み、他の要求をフォールバックで許可するセキュリティポリシーを持つgRPC-Goサーバーに影響を与えます。この脆弱性は、攻撃者が生のHTTP/2フレームで不正な`:path`ヘッダーを直接gRPCサーバーに送信することで悪用できます。バージョン1.79.3の修正では、先頭スラッシュで始まらない`:path`を持つリクエストは即座に`codes.Unimplemented`エラーで拒否し、認可インターセプターやハンドラーに正規化されていないパス文字列が到達するのを防いでいます。アップグレードが最も安全かつ推奨される対策ですが、次の方法でも緩和可能です。検証用インターセプターの使用(推奨される緩和策)、インフラレベルでの正規化、及びポリシーの強化です。

CriticalCVSS 9.6JVNDB-2026-0106172026-04-13
製品:BentoML / BentoML種別:テンプレートエンジンで使用される特殊な要素の不適切な無効化(CWE-1336)

BentoMLは、AIアプリケーションおよびモデル推論に最適化されたオンラインサービングシステムを構築するためのPythonライブラリです。バージョン1.4.38より前では、src/bentoml/_internal/container/generate.py内のDockerfile生成関数generate_containerfile()が、jinja2.ext.do拡張機能を有効にしたサンドボックス化されていないjinja2.Environmentを使用して、ユーザー提供のdockerfile_templateファイルをレンダリングしていました。被害者が悪意のあるbentoアーカイブをインポートし、bentoml containerizeを実行すると、攻撃者制御下のJinja2テンプレートコードがホストマシン上で任意のPythonコードを直接実行し、すべてのコンテナ隔離を回避してしまいます。この脆弱性はバージョン1.4.38で修正されました。

CriticalCVSS 9.1JVNDB-2026-0106072026-04-13
製品:ChurchCRM / ChurchCRM種別:危険なタイプのファイルの無制限アップロード(CWE-434)

ChurchCRMはオープンソースの教会管理システムです。バージョン6.5.3より前において、ChurchCRMのバックアップ復元機能にパストラバーサルの脆弱性が存在しました。認証された管理者が任意のファイルをアップロードし、Apacheの.htaccess設定ファイルを上書きすることでリモートコード実行を達成する可能性がありました。この脆弱性はsrc/ChurchCRM/Backup/RestoreJob.phpに存在します。$rawUploadedFile['name']パラメータはユーザーにより制御されており、任意の名前のファイルを/var/www/html/tmp_attach/ChurchCRMBackups/にアップロードできました。この脆弱性は6.5.3で修正されました。

CriticalCVSS 10.0JVNDB-2026-0105942026-04-13
製品:ChurchCRM / ChurchCRM種別:コード・インジェクション(CWE-94)

ChurchCRMはオープンソースの教会管理システムです。バージョン7.1.0以前には認証前のリモートコード実行の脆弱性が存在しており、攻撃者が任意のPHPコードを注入できる問題がありました。これは変数が適切にサニタイズされていなかったためであり、この脆弱性はバージョン7.1.0で修正されました。

CriticalCVSS 9.1JVNDB-2026-0105932026-04-13
製品:ChurchCRM / ChurchCRM種別:不適切なアクセス制御(CWE-284)

ChurchCRMはオープンソースの教会管理システムです。バージョン7.1.0より前のバージョンにおいて、ChurchCRMのAPIミドルウェア(ChurchCRM/Slim/Middleware/AuthMiddleware.php)にクリティカルな認証バイパスの脆弱性が存在しました。この脆弱性により、認証されていない攻撃者がリクエストURLのどこかに「api/public」を含めることで、すべての保護されたAPIエンドポイントにアクセス可能となり、教会の会員データやシステム情報が完全に露出する危険性がありました。この問題はバージョン7.1.0で修正されています。

CriticalCVSS 9.1JVNDB-2026-0105882026-04-13
製品:Frappe / Frappe種別:認証の欠如(CWE-862)

Frappeはフルスタックのウェブアプリケーションフレームワークです。バージョン16.14.0および15.104.0より前のFrappeには、APIの脆弱性を悪用することでDoctypeに無制限にアクセスできる問題があります。

CriticalCVSS 9.8JVNDB-2026-0105752026-04-10
製品:ticalc.org / TiEmu種別:境界外書き込み(CWE-787)

TiEmu 2.08およびそれ以前のバージョンには、ユーザーが提供する入力に対する境界チェックの不備により、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性を悪用することで、攻撃者は任意のコードを実行可能です。攻撃者はコマンドライン引数を通じてこのオーバーフローを引き起こし、ROPガジェットを利用して保護機能を回避し、アプリケーションのコンテキストでシェルコードを実行します。

CriticalCVSS 9.8JVNDB-2026-0105742026-04-10
製品:Tomas Varaneckas / JAD Java Decompiler種別:境界外書き込み(CWE-787)

JAD Java Decompiler 1.5.8e-1kali1およびそれ以前のバージョンには、バッファの境界を超える非常に長い入力を提供することで、攻撃者が任意のコードを実行できるスタックベースのバッファオーバーフローの脆弱性があります。攻撃者は、jadコマンドに渡される悪意のある入力を巧みに作成し、スタックをオーバーフローさせてリターンオリエンテッドプログラミングチェーンを実行し、シェルを起動できます。

CriticalCVSS 9.8JVNDB-2026-0105572026-04-10
製品:Orangecat Technologies / Syntx種別:コード・インジェクション(CWE-94)

Syntxのコマンド自動承認モジュールには、ホワイトリストのセキュリティ機構を完全に無効化する深刻なOSコマンドインジェクションの脆弱性があります。システムはコマンド構造を解析するために脆弱な正規表現に依存しており、危険な操作を検知しようとしていますが、標準的なShellコマンド代入の構文(具体的には$(...)およびバッククォート)を考慮していません。攻撃者はgit log --grep="$(malicious_command)"のようなコマンドを構築し、Syntxに安全なgit操作であると誤認させて自動承認を強制できます。基盤となるShellは引数内に注入された悪意のあるコードを優先的に実行し、ユーザの操作なしにリモートコード実行を引き起こします。

CriticalCVSS 9.8JVNDB-2026-0105562026-04-10
製品:Rahman Azhar (rahmanazhar) / SakaDev種別:コード・インジェクション(CWE-94)

SakaDevは自動端末コマンド実行の設計において、2つのオプションを提供しています:安全なコマンドを実行する方法とすべてのコマンドを実行する方法です。前者の説明によると、モデルが安全であると判断したコマンドは自動的に実行されますが、破壊的である可能性があるとモデルが判断したコマンドについてはユーザーの承認が必要となります。しかしながら、この設計はプロンプトインジェクション攻撃に非常に脆弱です。攻撃者は一般的なテンプレートを用いて任意の悪意あるコマンドをラップし、モデルにそれを「安全な」コマンドと誤認させることで、ユーザー承認の要件を回避し、任意のコマンドを実行させることが可能です。

CriticalCVSS 9.8JVNDB-2026-0105552026-04-10
製品:Presidio Holdings / HAI Build種別:コード・インジェクション(CWE-94)

HAIビルドコードジェネレーターの自動端末コマンド実行の設計では、「安全なコマンドを実行」と「すべてのコマンドを実行」という2つのオプションが提供されています。前者の説明によると、モデルによって安全と判断されたコマンドは自動的に実行される一方で、モデルが潜在的に破壊的と判断したコマンドについてはユーザーの承認が必要とされています。しかし、この設計はプロンプトインジェクション攻撃に非常に脆弱です。攻撃者は一般的なテンプレートを用いて悪意のあるコマンドを包み込み、モデルに誤ってそれらを「安全な」コマンドと分類させることで、ユーザー承認の要件を回避し、任意のコマンドを実行させる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0105542026-04-10
製品:Cline / Cline種別:コード・インジェクション(CWE-94)

DSAI-Clineのコマンド自動承認モジュールには重大なOSコマンドインジェクションの脆弱性があり、ホワイトリストのセキュリティ機構を完全に無効化します。システムは文字列ベースの解析によりコマンドを検証していますが、危険な演算子(;、&&、||、|、およびコマンド置換パターン)を検出する一方で、入力内に埋め込まれた生の改行文字を考慮していません。攻撃者はホワイトリストに登録されたコマンドと悪意のあるコードの間にリテラルの改行を挿入したペイロード(例:git log malicious_command)を作成し、DSAI-Clineに安全な操作と誤認させて自動承認を実行させることができます。基盤となるPowerShellインタプリタは改行をコマンドセパレータとして扱い、両方のコマンドを連続で実行するため、ユーザーの操作なしにリモートコード実行が発生します。

CriticalCVSS 9.8JVNDB-2026-0105512026-04-10
製品:nanobot / nanobot種別:コード・インジェクション(CWE-94)

nanobotはパーソナルAIアシスタントです。バージョン0.1.6以前には、メールチャネル処理モジュール(`nanobot/channels/email.py`)に間接的なプロンプトインジェクションの脆弱性が存在していました。この脆弱性により、リモートの未認証攻撃者がボット所有者の操作なしに任意のLLM命令(およびその後のシステムツール)を実行できる可能性がありました。攻撃者は悪意のあるプロンプトを含むメールをボットが監視するメールアドレスに送信し、ボットが自動的にメールをポーリングして内容を高度に信頼された入力として取り込むため、チャネルの分離が完全に回避されました。その結果、ステルスかつゼロクリックの攻撃が成立します。バージョン0.1.6でこの問題は修正されています。

CriticalCVSS 9.8JVNDB-2026-0105502026-04-10
製品:London AI Centre / Federated Learning and Interoperability Platform種別:過度な認証試行の不適切な制限(CWE-307)

Federated Learning and Interoperability Platform(FLIP)は、医療機関間で医療画像AIモデルのフェデレーテッドトレーニングおよび評価を行うためのオープンソースプラットフォームです。バージョン0.1.1およびそれ以前のFLIPのログインページにはレート制限やCAPTCHAがなく、ブルートフォース攻撃やクレデンシャルスタッフィング攻撃を可能にしています。FLIPのユーザーは組織外部にあるため、資格情報の再利用リスクが高まります。公開時点では、パッチの有無は不明です。

CriticalCVSS 9.8JVNDB-2026-0105472026-04-10
製品:GIGABYTE Technology Co., Ltd. / GIGABYTE Control Center (GCC)種別:境界外書き込み(CWE-787)

GIGABYTEが開発したGigabyte Control Centerには任意のファイル書き込みの脆弱性があります。ペアリング機能が有効になっている場合、認証されていないリモート攻撃者が基盤となるオペレーティングシステムの任意の場所に任意のファイルを書き込むことができ、これにより任意のコードを実行したり権限を昇格させたりする可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。