脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:1,361–1,400 件目を表示(ページ 35)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
OpenClawの2026年3月31日以前のバージョンには、ファイル同期操作中にシンボリックリンクを悪用してディレクトリの境界を越えられるサンドボックスエスケープの脆弱性があります。リモート攻撃者はミラー同期操作で悪意のあるシンボリックリンクを作成することで、サンドボックスの制限を回避し、意図しない境界外の任意のファイルにアクセスできます。
huggingface smolagents 1.25.0.dev0 に脆弱性が確認されました。この脆弱性は src/smolagents/local_python_executor.py 内の関数 evaluate_augassign、evaluate_call、および evaluate_with に影響を及ぼし、コードインジェクションが発生する可能性があります。攻撃はリモートから実行可能であり、既にエクスプロイトコードが公開されています。ベンダーには早期に連絡がありましたが、対応はまだ行われていません。
TRENDnet TEW-713RE バージョン1.02以下に脆弱性が確認されました。影響を受けるのは /goform/addRouting ファイル内の関数 sub_421494 です。引数 dest の操作によりコマンドインジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの情報を通知しましたが、対応はありませんでした。
Google Chromeのバージョン147.0.7727.138以前のGPUにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出を実行できる可能性がありました。
Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30 に脆弱性が発見されました。影響を受けるのは、コンポーネント Endpoint の /Technostrobe/ ファイル内の不明な関数です。この脆弱性により不適切なアクセス制御が発生します。攻撃はリモートから実行される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。複数のエンドポイントに影響を及ぼします。ベンダーには早期にこの情報を開示しましたが、何ら回答はありませんでした。
Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30に脆弱性が確認されました。影響を受ける要素は/LoginCBファイルのindex_config関数です。この操作により認証が不適切に行われます。攻撃はリモートから開始できます。エクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期にこの公開について連絡しましたが、対応はありませんでした。
Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30に脆弱性が確認されました。この脆弱性は/fsファイルの特定の機能に影響を与えます。cwd引数を操作することで無制限のアップロードが可能になる恐れがあります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に使用される可能性があります。ベンダーには早期にこの脆弱性を報告しましたが、いまだに返答はありません。
Fosowl agenticSeek 0.1.0に脆弱性が発見されました。影響を受けるのは、コンポーネントquery Endpointのファイルsources/tools/PyInterpreter.pyにある関数PyInterpreter.executeです。この操作によりコードインジェクションが発生します。攻撃はリモートで実行可能です。このエクスプロイトは公開されており、悪用される可能性があります。ベンダーには早期にこの情報を連絡しましたが、対応はされていません。
cPanelおよびWHMのバージョン11.40以降には、ログインフローに認証バイパスの脆弱性が存在し、認証されていないリモート攻撃者がコントロールパネルに不正にアクセスする可能性があります。
Provectus Kafka-UI 0.7.2までに脆弱性が確認されました。この脆弱性は、コンポーネントEndpointのファイル/api/smartfilters/testexecutions内の関数validateAccessに影響を与えます。この操作によってコードインジェクションが発生します。攻撃はリモートから開始可能です。エクスプロイトが公開されており、悪用される可能性があります。ベンダーには早期に通知されましたが、いかなる対応もされませんでした。
IBM i 7.6、7.5、7.4、7.3、および7.2には、無効なIBM i Web管理GUIの認証チェックに起因する権限昇格の脆弱性があります。悪意のある攻撃者は、この脆弱性を利用して管理者権限でユーザー制御コードを実行させる可能性があります。
Eclipse Jettyにおいて、HTTP/1.1パーサーはチャンク拡張が使用された場合にリクエストスマグリングの脆弱性を引き起こします。これは、以下で説明されている「ファンキー・チャンク」技術に類似しています。* https://w4ke.info/2025/06/18/funky-chunks.html * https://w4ke.info/2025/10/29/funky-chunks-2.html Jettyはチャンク拡張の解析を引用符内の\r\nで終了させており、これをエラーとして扱いません。 例えば、次のようなリクエストがあります。 POST / HTTP/1.1 Host: localhost Transfer-Encoding: chunked 1;ext="val X 0 GET /smuggled HTTP/1.1 ... この例では、チャンク拡張の二重引用符が閉じられていないことに注目してください。このため、スマグリングされたリクエストを注入できます。
Dolibarrは、エンタープライズリソースプランニング(ERP)および顧客関係管理(CRM)ソフトウェアパッケージです。バージョン23.0.0より前のバージョンでは、odf.php内のODTからPDFへの変換処理で、MAIN_ODT_AS_PDF構成定数がサニタイズされることなくexec()に渡されるシェルコマンドに直接連結されていました。認証された管理者は、コマンド区切り文字を使用してこの定数を介して任意のOSコマンドを注入でき、任意のODTテンプレートが生成される際にウェブサーバーユーザーとしてリモートコード実行を達成できます。この問題はバージョン23.0.0で修正されました。
TraefikはHTTPリバースプロキシおよびロードバランサーです。バージョン2.11.43、3.6.14、および3.7.0-rc.2以前のバージョンにおいて、trustForwardHeader=falseが設定され、かつTraefikが信頼された上流プロキシの背後に展開されている場合に、TraefikのForwardAuthミドルウェアに認証バイパスの脆弱性が存在します。この問題はバージョン2.11.43、3.6.14、および3.7.0-rc.2で修正されています。
TraefikはHTTPリバースプロキシおよびロードバランサーです。バージョン2.11.43、3.6.14、および3.7.0-rc.2より前のバージョンには、TraefikのForwardAuthおよびスニペットベースの認証ミドルウェアに高い深刻度の認証バイパス脆弱性があります。Traefikの転送ヘッダーのサニタイズロジックは標準的なヘッダー名(例:X-Forwarded-Proto)のみを対象としており、ダッシュの代わりにアンダースコアを使用する別名変種(例:X_Forwarded_Proto)を除去または正規化しません。この未サニタイズの別名ヘッダーは認証バックエンドにそのまま転送されます。バックエンド側でアンダースコアとダッシュのヘッダー形式が同等に正規化される場合、攻撃者は別名ヘッダーを介して偽の信頼コンテキスト(信頼されたスキームやホストなど)を注入でき、有効な資格情報なしで保護されたルートの認証を回避できます。この問題はバージョン2.11.43、3.6.14、および3.7.0-rc.2で修正されています。
goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.6より前のバージョンには、goshsにArtiPACKED脆弱性が存在していました。ArtiPACKEDとは、リポジトリのソースコードにトークンが存在しなくても、ワークフローのアーティファクトを通じてGITHUB_TOKENのリークを引き起こす可能性がある脆弱性です。この脆弱性は2.0.0-beta.6で修正されました。
OpenClawの2026年3月22日以前のバージョンには、ペアリング時にブートストラップセットアップコードが意図されたデバイスの役割やスコープに紐付けられていないため、特権昇格の脆弱性があります。攻撃者は初回使用時のデバイスペアリングを悪用して、意図された役割やスコープを超えて特権を昇格させることができます。
Apache MINAのAbstractIoBuffer.getObject()における脆弱性は、逆シリアライズ対象のクラス名のホワイトリストが不適切なタイミングで適用されたため、悪意あるクラスの逆シリアライズが可能になる問題です。この脆弱性はバージョン2.1.0から2.1.11および2.2.0から2.2.6に影響し、2.1.12および2.2.7で修正されています。影響を受けるシステムは安全のためにこれらの修正バージョンへアップグレードすることが推奨されます。
Apache MINAのAbstractIoBuffer.resolveClass()には、静的クラスやプリミティブ型に関する分岐でクラス名の許可リストをチェックしない脆弱性が存在します。このため、悪意あるコードが実行される恐れがあります。該当するバージョンは2.1.0から2.1.11および2.2.0から2.2.6までであり、2.1.12および2.2.7で修正されています。Apache MINAを使用しているアプリケーションでは、アップグレードを推奨します。
WebRTCのネットワーキングコンポーネントにおける境界条件の誤りが原因で発生するサンドボックスエスケープの脆弱性です。この脆弱性はFirefox 150、Thunderbird 150、Firefox ESR 140.10.1、およびThunderbird 140.10.1で修正されています。
DocsGPTはドキュメント用のGPT搭載チャットです。バージョン0.15.0から0.16.0未満の間に、攻撃者が公式DocsGPTウェブサイトまたは任意のローカルおよび公開展開の両方にアクセスし、「MCPテスト」動作を回避する悪意のあるペイロードを作成して、任意のリモートコード実行(RCE)を達成できる可能性がありました。この問題はバージョン0.16.0で修正されました。
LupaはLuaまたはLuaJIT2のランタイムをCPythonに統合するライブラリです。バージョン2.6およびそれ以前では、attribute_filterがgetattrやsetattrなどの組み込み関数を通じて属性にアクセスする際に一貫して適用されません。この問題により、攻撃者は意図された制限を回避し、最終的に任意のコードを実行できる可能性があります。
hashcat v7.1.2のsrc/rp_cpu.c内のmangle_to_hex_lower()およびmangle_to_hex_upper()に存在するスタックベースのバッファオーバーフローにより、攻撃者は細工されたルールファイルや128文字以上のパスワード候補とともに使用される-jまたは-kルールオプションを通じて、サービス拒否を引き起こすか、任意のコードを実行する可能性があります。この脆弱性は、パスワードバイトが16進数に変換される際に2倍の拡張を考慮していない境界チェックの失敗によって生じます。
hashcat v7.1.2のKerberosハッシュパーサーにおけるヒープベースのバッファオーバーフローにより、攻撃者が細工されたKerberosハッシュファイルを通じてサービス拒否(DoS)を引き起こしたり、場合によっては任意のコードを実行したりする可能性があります。この問題は、複数のKerberos関連モジュールのmodule_hash_decodeに影響を及ぼし、account_info_lenが信頼できない区切り文字の位置から計算されるため、上限検証なしにmemcpyが固定サイズのaccount_infoバッファにデータをコピーしてしまうことに起因します。
hashcat v7.1.2 の PKZIP ハッシュパーサ内の hex_to_binary におけるヒープベースのバッファオーバーフローにより、攻撃者は細工された PKZIP ハッシュファイルを介してサービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。この問題はモジュール 17200、17210、17220、17225、および 17230 に影響します。data_type_enum が 1 以下の場合、攻撃者が制御するユーザー提供のハッシュ文字列からの 16 進データが、適切な入力長検証なしに固定サイズのバッファにデコードされます。
Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30 にセキュリティ脆弱性が検出されました。影響を受けるのはコンポーネント FsBrowseClean の deletefile 関数です。引数 dir/path の操作により認証が欠落する問題があります。この攻撃はリモートから開始される可能性があります。この脆弱性の悪用方法は公開されており、実際に使用される可能性があります。ベンダーには早期にこの情報を連絡しましたが、何らかの対応は行われませんでした。
PicoClawのバージョン0.2.4までに脆弱性が検出されました。影響を受けるのはWeb Launcher Management Planeのコンポーネントにある/api/gateway/restartファイルの不明な関数です。この関数を操作するとコマンドインジェクションが発生します。リモートから攻撃を開始することが可能です。問題は早期にイシュー報告を通じてプロジェクト側に通知されましたが、まだ対応されていません。
Exim 4.99.2より前のバージョンにおいて、JSONルックアップが有効な場合、信頼できないヘッダー内の不正なJSONにJSONオペレーターが遭遇すると、バックスラッシュ(\)の処理が不適切に実装されているため、ヒープ上での境界外書き込みが発生する可能性があります。
Exim 4.99.2より前のバージョンにおいて、SPA認証ドライバーが敵対的なSPAリソースと共に使用される場合、接続インスタンスがクラッシュするバッファオーバーフローを引き起こしたり、初期化されていないヒープメモリからデータが漏洩したりする誤ったデータ処理が発生する可能性があります。
ColorOSアシスタントには認証されていないダウンロード開始チャネルが存在し、これによりファイルパスのトラバーサルが発生します。
GeoVision LPC2011/LPC2211 1.10のWebインターフェース機能には特権昇格の脆弱性があります。特別に細工されたHTTPリクエストにより、攻撃者が特権操作を実行できる可能性があります。攻撃者はウェブページを訪問することでこの脆弱性を悪用できます。
GeoVision GV-VMS V20 20.0.2のWebCamサーバーログイン機能にスタックオーバーフローの脆弱性があります。特別に細工されたHTTPリクエストによって、任意のコードを実行できる場合があります。攻撃者は認証されていないHTTPリクエストを送信して、この脆弱性を悪用できます。
Bitwarden CLI 2026.4.0 は、2026年4月22日21時57分から2026年4月22日23時30分の間にnpmから取得されたものに悪意のあるコードが埋め込まれていました。この問題はCheckmarxのサプライチェーン事故に関連しています。
GeoVision GV-IP Device Utility 9.0.5のデバイス認証機能には不十分な暗号化の脆弱性が存在します。ブロードキャストパケットを傍受することで資格情報が漏洩する可能性があります。攻撃者はブロードキャストメッセージを傍受してこの脆弱性を悪用できます。ネットワーク上のさまざまなGeoVisionデバイスとやり取りする際に、ユーティリティは特権コマンドを送信します。この際、デバイスのユーザー名とパスワードの提供が必要です。場合によってはコマンドがUDPでブロードキャストされ、ユーザー名とパスワードはBlowfish派生と思われる暗号プロトコルで暗号化されます。しかし、暗号化に使用される対称鍵もパケット内に含まれているため、ユーザー名とパスワードのセキュリティは暗号方式の「秘匿性」のみに依存しています。同一LAN上の攻撃者は管理者ユーザーがデバイスとやり取りする際にブロードキャストトラフィックを傍受し、自身のアルゴリズム実装を用いて資格情報を復号できます。このパスワードを用いることで攻撃者はデバイスの設定を完全に制御可能であり、IPアドレスの変更や工場出荷時設定へのリセットも行えます。
GeoVision GV-VMS V20 20.0.2のWebCamサーバーログイン機能にスタックオーバーフローの脆弱性があります。特別に細工されたHTTPリクエストにより、任意のコードを実行される恐れがあります。攻撃者は認証されていないHTTPリクエストでこの脆弱性を誘発できます。制限のないsscanfによるスタックオーバーフローについて説明します。sscanf呼び出しは、Buffer変数をusernameおよびpassword変数に分割しますが、抽出された内容のサイズを宛先バッファのサイズに制限していません。この場合、認証文字列からデコードされたユーザー名またはパスワードがいずれも40文字(スタック変数usernameおよびpasswordのサイズ)を超えると、スタックオーバーフローが発生します。データは攻撃者により制御されますが、ヌルバイト禁止などの強い制約があると悪用が難しくなる可能性があります。攻撃が成功すると、サービスを実行しているマシン上でSYSTEM権限として完全なコードを実行される恐れがあります。
Tenda W308R v2 V5.07.48にはクッキーセッションの脆弱性があり、認証されていない攻撃者が不十分なセッション検証を悪用してDNS設定を変更できます。攻撃者は管理者言語クッキーを巧妙に作成し、goform/AdvSetDnsエンドポイントにGETリクエストを送信することでDNSサーバーを変更し、ユーザーのトラフィックを悪意のあるサイトにリダイレクトします。
Tenda W3002R/A302/W309R 無線ルーターのバージョン V5.07.64_en にはクッキーセッションの脆弱性があり、不十分なセッション検証を悪用することで、認証されていない攻撃者が DNS 設定を変更できます。攻撃者は細工された管理者用クッキーを使用して /goform/AdvSetDns エンドポイントに GET リクエストを送信し、主および副 DNS サーバーを変更して、ユーザーのトラフィックを悪意のある DNS サーバーにリダイレクトさせることが可能です。
Tenda FH303/A300ファームウェア V5.07.68_ENにはセッションの脆弱性があり、認証されていない攻撃者が不十分なクッキー検証を悪用してDNS設定を変更できます。この脆弱性を利用して、攻撃者は細工した管理者クッキーを使用したGETリクエストを/goform/AdvSetDnsエンドポイントに送信し、DNSサーバーを変更してユーザーのトラフィックを悪意のあるサイトにリダイレクトさせることが可能です。
django-mdeditor パッケージのすべてのバージョンには、画像アップロードエンドポイントにおける重要な機能に対する認証が欠如している脆弱性があります。攻撃者は認証保護とファイル名の適切なサニタイズが欠如しているため、このエンドポイントを利用して悪意のあるファイルをアップロードし、任意のコードを実行する可能性があります。
Anviz CX2 LiteおよびCX7には、認証されていないファームウェアのアップロードに対する脆弱性があります。これにより、細工されたアーカイブが受け入れられ、攻撃者がコードを植え付けて実行し、リバースシェルを取得できる可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。