全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 Low 直近3年 の検索結果:1,3611,400 件目を表示(ページ 35

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2024-0143852024-12-11
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0143822024-12-11
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0275752024-12-11
製品:IBM / IBM InfoSphere Information Server種別:絶対パストラバーサル(CWE-36)

IBM の IBM InfoSphere Information Server には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0143712024-12-11
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0143622024-12-11
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0143192024-12-11
製品:Zabbix / Zabbix種別:コード・インジェクション(CWE-94)

Zabbix には、コードインジェクションの脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0143122024-12-11
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0143112024-12-11
製品:オラクル / Oracle GraalVM for JDK種別:情報不足(CWE-noinfo)

Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0143102024-12-11
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0142882024-12-10
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0142842024-12-10
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142772024-12-10
製品:アップル / visionOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、visionOS には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0142762024-12-10
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142722024-12-10
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0142702024-12-10
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142682024-12-10
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142622024-12-10
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142462024-12-10
製品:オラクル / Oracle Solaris種別:情報不足(CWE-noinfo)

Oracle Systems の Oracle Solaris には、Filesystem に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0142452024-12-10
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0142392024-12-10
製品:マイクロソフト / Microsoft SharePoint Server種別:情報不足(CWE-noinfo)

マイクロソフトの Microsoft SharePoint Server には、なりすまされる脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0141892024-12-10
製品:Debian / Debian GNU/Linux種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0141832024-12-09
製品:オラクル / Oracle GraalVM for JDK種別:情報不足(CWE-noinfo)

Oracle Java SE の Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Compiler に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0141672024-12-09
製品:アップル / macOS種別:不適切なデフォルトパーミッション(CWE-276)

アップルの macOS には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0141522024-12-09
製品:アップル / macOS種別:不正な認証(CWE-863)

アップルの iPadOS、iOS、macOS には、認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0141492024-12-09
製品:アップル / macOS種別:ログファイルからの情報漏えい(CWE-532)

アップルの iPadOS、iOS、macOS には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0141472024-12-09
製品:アップル / visionOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0141192024-12-06
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0141172024-12-06
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0141072024-12-06
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、JavaFX に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140942024-12-06
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140932024-12-06
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140872024-12-06
製品:tungstenautomation / power pdf種別:境界外読み取り(CWE-125)

tungstenautomation の power pdf には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140852024-12-06
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140802024-12-06
製品:tungstenautomation / power pdf種別:境界外読み取り(CWE-125)

tungstenautomation の power pdf には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140732024-12-06
製品:tungstenautomation / power pdf種別:境界外読み取り(CWE-125)

tungstenautomation の power pdf には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140632024-12-06
製品:tungstenautomation / power pdf種別:境界外読み取り(CWE-125)

tungstenautomation の power pdf には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0140292024-12-05
製品:Check MK / Check MK種別:その他(CWE-Other)

Check MK には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0139872024-12-05
製品:Check MK / Check MK種別:ログファイルからの情報漏えい(CWE-532)

Check MK には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0275332024-12-04
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0001232024-11-29
製品:ソフトバンク株式会社 / arrows種別:その他(CWE-Other)

複数のFCNT製Android端末には、端末内の任意のアプリや通知などをユーザが非表示に設定できる「プライバシーモード」などのセキュリティ機能が提供されています。 これらのセキュリティ機能の設定画面を表示するには本来認証が必要ですが、特定の条件下において認証なしで設定画面の表示および設定変更が可能となる、認証回避(CWE-306)の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。