脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 直近3年 の検索結果:1,4411,480 件目を表示(ページ 37

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0137172026-05-01
製品:Nexxt Solutions / Nebula300Plus Firmware種別:重要な情報の平文保存(CWE-312)

Nexxt Solutions Nebula 300+ のファームウェアバージョン12.01.01.37まででは、認証に ecos_pw クッキーを使用しています。このクッキーには、静的なサフィックスと組み合わされたBase64エンコードされた認証情報が含まれています。エンコードは可逆的で整合性保護がないため、攻撃者は適切な認証なしに有効なクッキー値を再構築または偽造できます。これにより、保護されたエンドポイントに対して不正な管理者アクセスが可能になります。

CriticalCVSS 9.8JVNDB-2026-0137142026-05-01
製品:Nexxt Solutions / Nebula300Plus Firmware種別:過度な認証試行の不適切な制限(CWE-307)

Nexxt Solutions Nebula 300+のファームウェアバージョン12.01.01.37までには、認証インターフェースに対してレート制限やアカウントロックアウト機構が実装されていません。攻撃者は認証情報の検証に依存するエンドポイントに対して無制限に認証試行を行うことが可能であり、管理者の認証情報を制限なく推測できるブルートフォース攻撃を行うことができます。

CriticalCVSS 9.1JVNDB-2026-0137122026-05-01
製品:Fatedier / FRP種別:情報不足(CWE-noinfo)

frpは高速なリバースプロキシです。バージョン0.43.0から0.68.0までの間に、アクセス制御の一部としてrouteByHTTPUserを使用している場合、HTTP vhostルーティングパスに認証バイパスの脆弱性が存在します。プロキシスタイルのリクエストにおいて、ルーティングロジックはProxy-Authorizationのユーザー名を使用してrouteByHTTPUserバックエンドを選択しますが、アクセス制御のチェックは通常のAuthorizationヘッダーからの資格情報を使用します。その結果、HTTP vhostのエントリポイントに到達でき、保護されたrouteByHTTPUserの値を知っているか推測できる攻撃者は、不正なProxy-AuthorizationパスワードであってもhttpUser / httpPasswordで保護されたバックエンドにアクセスできる可能性があります。この問題は、明示的にrouteByHTTPUserを使用している展開に影響します。この機能を使用していない通常のHTTPプロキシには影響しません。この脆弱性はバージョン0.68.1で修正されました。

CriticalCVSS 9.8JVNDB-2026-0137042026-05-01
製品:Shenzhen Tenda Technology Co.,Ltd. / 4G03 Pro Firmware種別:不適切なアクセス制御(CWE-284)

Tenda 4G03 Pro のバージョン 1.0、1.1、04.03.01.53、および 192.168.0.1 までにセキュリティ上の欠陥が発見されました。この脆弱性は /bin/httpd ファイルの不明な機能に影響を与えます。この問題により不適切なアクセス制御が発生します。攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に利用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0136542026-04-30
製品:Linux / Linux Kernel種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Linuxカーネルにおいて、次の脆弱性が修正されました: rxrpcのrxgk_verify_response()関数における整数オーバーフローの問題です。rxgk_verify_response()関数内で、チェック前にtoken_lenを切り上げてしまうために整数オーバーフローが発生する可能性があり、これにより長さチェックを回避される恐れがありました。この問題は、切り上げ前の値もlenと比較して確認することで修正されました(レスポンスは単一のUDPパケットに収まる必要があるため、lenには制限が設けられています)。

CriticalCVSS 9.1JVNDB-2026-0136512026-04-30
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルのrxrpcモジュールには認証子のパーサーが範囲外読み取りを引き起こす脆弱性が存在しており、これが修正されました。この問題は、rxgk_verify_authenticator関数でauth_lenバイトを一時バッファにコピーした後、ポインタp + auth_lenをパーサーの終了位置として使用していたことに原因があります。pが__be32型であるため誤ったサイズ計算が行われ、実際には4倍の範囲を読み取ってしまっていました。その結果、悪意のある認証子によりメモリの境界外読み取りが発生する可能性がありました。この脆弱性は適切なオフセット計算を行うことで解決されました。

CriticalCVSS 9.8JVNDB-2026-0136502026-04-30
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linuxカーネルにおいて、以下の脆弱性が修正されました。rxrpcでは、復号不能なrxkadレスポンチケットを拒否する処理が実装されました。rxkad_decrypt_ticket()はRXKADレスポンチケットを復号化した後に、crypto_skcipher_decrypt()が成功したかを確認せずにバッファをプレーンテキストとして解析していました。そのため、不正なRESPONSEはブロック境界に沿わないチケット長を用いて復号操作を失敗させ、それでも攻撃者が制御するバイトでチケットパーサを駆動できました。復号結果をチェックし、チケットの復号に失敗した場合は接続をRXKADBADTICKETで中止します。

CriticalCVSS 9.8JVNDB-2026-0136382026-04-30
製品:Linux / Linux Kernel種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Linuxカーネルにおいて、以下の脆弱性が修正されました:net: stmmac: チェーンモードにおける整数アンダーフローの修正です。jumbo_frm()のチェーンモード実装は無条件にlen = nopaged_len - bmax;を計算しています。ここで、nopaged_lenはskb_headlen(skb)(線形バイトのみ)を指し、bmaxはBUF_SIZE_8KiBまたはBUF_SIZE_2KiBです。しかし、呼び出し元のstmmac_xmit()はskb-len(ページフラグメントを含む全長)に基づきjumbo_frm()を呼び出すかどうかを決定しています:is_jumbo = stmmac_is_jumbo_frm(priv, skb-len, enh_desc); パケットの線形部分が小さい(nopaged_len = bmax)がページフラグメントにより全長が大きい場合(skb-len bmax)、引き算は符号なし整数でラップアラウンドし巨大なlen値(約0xFFFFxxxx)となります。これによりwhile (len != 0)ループが数十万回実行され、skb-data + bmax * iのポインタがskbバッファを大幅に超えてdma_map_single()に渡されます。IOMMU非搭載のSoC(stmmacの典型的な展開環境)では、これは任意のカーネルメモリをDMAエンジンにマップすることになり、カーネルメモリの情報漏洩およびハードウェアからの潜在的なメモリ破損を引き起こします。この問題はbuf_lenというローカル変数を導入し、min(nopaged_len, bmax)に制限することで修正しました。これによりlen = nopaged_len - buf_lenの計算は常に安全となります。線形部分が単一ディスクリプタに収まる場合はlenが0となり、while (len != 0)ループは自然にスキップされ、その後stmmac_xmit()内のフラグメントループがページフラグメントを処理します。

CriticalCVSS 9.8JVNDB-2026-0136302026-04-30
製品:Linux / Linux Kernel種別:NULL ポインタデリファレンス(CWE-476)

Linuxカーネルにおいて、以下の脆弱性が修正されました:batman-advにおけるバックボーンゲートウェイの参照管理に関する問題です。batadv_bla_add_claim()はclaim-backbone_gwを置き換え、古いゲートウェイの最後の参照を解放しますが、リーダーはまだそのポインタを参照していました。netlinkのクレームダンプ経路はclaim-backbone_gw-origを逆参照し、基盤となるバックボーンゲートウェイを固定せずにclaim-backbone_gw-crc_lockを取得していました。batadv_bla_check_claim()も同様に生のポインタアクセスの問題がありました。両方のリーダーでbatadv_bla_claim_get_backbone_gw()を再利用し、読み取り側の処理が完了するまで安定したゲートウェイ参照で動作するように修正しました。これにより、ダンプおよびクレームチェックの経路は他のBLAクレームリーダー向けに導入されたライフタイムルールに沿って整合されました。

CriticalCVSS 9.8JVNDB-2026-0136282026-04-30
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linuxカーネルにおいて、以下の脆弱性が修正されました。batman-advでは巨大なグローバルTTレスポンスバッファに関する拒否脆弱性が存在しました。batadv_tt_prepare_tvlv_global_data()関数は、グローバルTTレスポンスの割り当て長を16ビットの一時変数で処理していました。リモートオリジネーターが非常に大きなグローバルTTを広告すると、TTペイロード長とVLANヘッダーオフセットの合計が65535を超え、kmalloc()の前にオーバーフローが発生します。フルテーブルレスポンス経路はtt_changeを埋める際に元のTTペイロード長を使用し続けるため、オーバーフローした割り当てが小さすぎ、batadv_tt_prepare_tvlv_global_data()が後のパケットサイズチェックが実行される前にヒープオブジェクトの末尾を超えて書き込みを行ってしまいます。この問題は、16ビットのTVLVペイロード長フィールドに収まらないTVLV値長を持つTTレスポンスを拒否することで修正されました。

CriticalCVSS 9.8JVNDB-2026-0136192026-04-30
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linuxカーネルにおいて、以下の脆弱性が修正されました。seg6:lwtunnelにおける入力経路と出力経路のdst_cacheを分離しました。seg6 lwtunnelは、encapルートごとに単一のdst_cacheを使用し、seg6_input_core()とseg6_output_core()で共有しています。これらの2つの経路は、異なるルーティングコンテキスト(例えば、入力インターフェースに対するipルールのマッチングやVRFテーブルの分離)で後処理SIDのルックアップを行う可能性があります。どちらかの経路が先に実行されてキャッシュを生成し、他方はそのキャッシュを盲目的に再利用して独自のルックアップをバイパスしてしまいます。この問題を修正するために、キャッシュをcache_inputとcache_outputに分割し、それぞれの経路が独立してキャッシュされたdstを保持するようにしました。

CriticalCVSS 9.8JVNDB-2026-0136182026-04-30
製品:Linux / Linux Kernel種別:解放済みメモリの使用(CWE-416)

Linuxカーネルにおいて、以下の脆弱性が修正されました。mptcpにおける__inet_lookup_establishedのslab-use-after-free問題が修正されました。ehashテーブルのルックアップはロックレスで行われ、RCUリードサイドクリティカルセクション中のソケットメモリの安定性を保証するためにSLAB_TYPESAFE_BY_RCUに依存しています。tcp_protおよびtcpv6_protはいずれもproto_register()を通じてこのフラグ付きでスラブキャッシュを作成します。しかし、MPTCPのmptcp_subflow_init()はinet_init()(fs_initcall、レベル5)中にtcpv6_protをtcpv6_prot_overrideにコピーしますが、inet6_init()(module_init/device_initcall、レベル6)がproto_register(&tcpv6_prot)を呼び出す前であるため、その時点でtcpv6_prot.slabはまだNULLであり、結果としてtcpv6_prot_override.slabは永続的にNULLのままになります。これにより、MPTCPのIPv6サブフロウの子ソケットはTCPv6スラブキャッシュではなくkmalloc(kmalloc-4kに該当)で割り当てられます。kmalloc-4kキャッシュはSLAB_TYPESAFE_BY_RCUを欠いているため、子ソケット用に設計上解除されているSOCK_RCU_FREEなしでこれらのソケットが解放されると、メモリが即座に再利用可能になります。その結果、rcu_read_lock下の同時ehashルックアップが解放済みメモリにアクセスし、__inet_lookup_establishedでslab-use-after-freeが発生します。この問題を修正するため、IPv6固有の初期化処理をmptcp_subflow_init()から新たなmptcp_subflow_v6_init()に分割し、プロトコル登録前にmptcp_proto_v6_init()から呼び出すようにしました。これによりtcpv6_prot_override.slabが正しくSLAB_TYPESAFE_BY_RCUスラブキャッシュを継承することが保証されます。

CriticalCVSS 9.8JVNDB-2026-0136082026-04-30
製品:Roxy-WI / Roxy-WI種別:パス・トラバーサル(CWE-22)

Roxy-WIは、Haproxy、Nginx、Apache、およびKeepalivedサーバーを管理するためのウェブインターフェースです。バージョン8.2.6.4以前には、haproxy_section_saveインターフェースにパストラバーサルおよびスケジュールされたタスクへの書き込みによってリモートコード実行が可能となる脆弱性が存在していました。この問題はバージョン8.2.6.4で修正されました。

CriticalCVSS 9.8JVNDB-2026-0136062026-04-30
製品:Roxy-WI / Roxy-WI種別:SQLインジェクション(CWE-89)

Roxy-WIはHaproxy、Nginx、Apache、Keepalivedサーバーを管理するためのウェブインターフェースです。バージョン8.2.6.4以前には、app/routes/config/routes.pyのhaproxy_section_save関数にSQLインジェクションの脆弱性が存在します。URLパスから取得されるserver_ipパラメータは複数の関数呼び出しを経て未サニタイズのまま渡され、最終的にPythonの文字列フォーマットを用いてSQLクエリ文字列に埋め込まれるため、攻撃者が任意のSQLコマンドを実行できます。この問題はバージョン8.2.6.4で修正されています。

CriticalCVSS 9.1JVNDB-2026-0135932026-04-30
製品:EspoCRM / EspoCRM種別:パス・トラバーサル(CWE-22)

EspoCRMはオープンソースの顧客関係管理アプリケーションです。バージョン9.3.4より前のEspoCRMでは、組み込みの数式スクリプトエンジンによって添付ファイルのsourceIdを更新できました。そのため認証済みの管理者は`Attachment`エンティティの`sourceId`フィールドを上書き可能でした。`sourceId`は`sEspoUploadDir::getFilePath()`内でファイルパスに直接連結され、サニタイズ処理が行われていなかったため、攻撃者は任意のファイル読み書き操作をウェブサーバの`open_basedir`範囲内の任意のパスにリダイレクトできました。この問題はバージョン9.3.4で修正されました。

CriticalCVSS 9.0JVNDB-2026-0135882026-04-30
製品:Ci4-cms-erp / Ci4MS種別:クロスサイトスクリプティング(CWE-79)

CI4MSは、CodeIgniter 4をベースとしたCMSスケルトンであり、生産環境向けのモジュラーアーキテクチャ、RBAC認可、およびテーマサポートを提供するシステムです。バージョン31.0.0.0以前では、ユーザーがプロフィール名(例:フルネーム/ユーザー名)を更新する際に、ユーザーの入力を適切にサニタイズできていませんでした。攻撃者はプロフィール名に悪意のあるJavaScriptペイロードを注入でき、これはサーバー側に保存されます。この保存されたペイロードは、その後複数のアプリケーションビューで適切な出力エンコードなしに安全でない方法でレンダリングされ、保存型クロスサイトスクリプティング(XSS)を引き起こします。この脆弱性はバージョン31.0.0.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0135722026-04-30
製品:Shenzhen Tenda Technology Co.,Ltd. / w30e ファームウェア種別:コマンドインジェクション(CWE-77)

Tenda W30E V2.0 V16.01.0.21には、formSetUSBPartitionUmount関数のusbPartitionNameパラメータを介してコマンドインジェクションの脆弱性が存在します。この脆弱性によって、攻撃者は細工されたリクエストを送信することで任意のコマンドを実行できます。

CriticalCVSS 9.9JVNDB-2026-0135612026-04-30
製品:FirebirdSQL / Firebird種別:コード・インジェクション(CWE-94)

Firebirdはオープンソースのリレーショナルデータベース管理システムです。バージョン5.0.4、4.0.7および3.0.14より前のバージョンにおいて、外部エンジンプラグインローダーはユーザーが指定したエンジン名をファイルシステムパスに連結する際、パス区切り文字や「..」コンポーネントをフィルタリングしませんでした。CREATE FUNCTION権限を持つ認証済みユーザーは、細工されたENGINE名を使用してパストラバーサルを通じてファイルシステム上の任意の共有ライブラリをロードできます。ライブラリの初期化コードはロード中に直ちに実行され、Firebirdがモジュールを検証する前にサーバーのOSアカウントとしてコード実行を達成します。この問題はバージョン5.0.4、4.0.7および3.0.14で修正されています。

CriticalCVSS 9.8JVNDB-2026-0135592026-04-30
製品:FastGPT / FastGPT種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

FastGPTはAIエージェント構築プラットフォームです。バージョン4.14.9.5以前では、パスワードベースのログインエンドポイントがランタイム検証なしにTypeScriptの型アサーションを使用していました。そのため、認証されていない攻撃者がパスワードフィールドにMongoDBのクエリ演算子オブジェクト(例:{"$ne": ""})を渡すことが可能でした。このNoSQLインジェクションによりパスワードチェックを回避でき、root管理者を含む任意のユーザーとしてログインすることが可能でした。この問題はバージョン4.14.9.5で修正されています。

CriticalCVSS 9.1JVNDB-2026-0135572026-04-30
製品:マイクロソフト / ASP.NET Core種別:デジタル署名の不適切な検証(CWE-347)

ASP.NET Coreにおける暗号署名の不適切な検証により、未承認の攻撃者がネットワークを介して特権を昇格させることが可能になります。

CriticalCVSS 9.1JVNDB-2026-0135532026-04-30
製品:oauth2_proxy project / oauth2_proxy種別:スプーフィングによる認証回避(CWE-290)

OAuth2 ProxyはOAuth2プロバイダーを使用して認証を提供するリバースプロキシです。バージョン7.5.0から7.15.1までの間で、`--reverse-proxy`が有効でかつ`--skip-auth-regex`または`--skip-auth-route`が設定されている場合、クライアントが送信した`X-Forwarded-Uri`ヘッダーを信頼してしまう可能性があります。攻撃者はこのヘッダーを詐称することで、OAuth2 Proxyが認証およびスキップ認証ルールを実際に上流アプリケーションに送信されたパスとは異なるパスに対して評価させることができます。これにより、認証されていないリモートの攻撃者が認証を回避し、有効なセッションなしで保護されたルートにアクセスできる恐れがあります。影響を受けるユーザーは、`--reverse-proxy`を有効にし、少なくとも1つの`--skip-auth-regex`または`--skip-auth-route`ルールを設定しているoauth2-proxyを実行している環境です。本問題は`v7.15.2`で修正されました。すぐにアップグレードできない場合の回避策としては、リバースプロキシやロードバランサーのレベルでクライアントから提供された`X-Forwarded-Uri`ヘッダーを除去すること、リクエストをOAuth2 Proxyに転送する前に`X-Forwarded-Uri`を実際のリクエストURIで明示的に上書きすること、OAuth2 Proxyへの直接のクライアントアクセスを制限して信頼できるリバースプロキシ経由のみでアクセスできるようにすること、また可能であれば`--skip-auth-regex`および`--skip-auth-route`ルールを削除または絞り込むことが挙げられます。nginxベースの環境では、`X-Forwarded-Uri`がnginxによって設定され、クライアントからそのまま渡されないようにしてください。

CriticalCVSS 9.8JVNDB-2026-0135492026-04-30
製品:goshs / goshs種別:重要な機能に対する認証の欠如(CWE-306)

goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.6以前のバージョンには、ドキュメントに記載されている空のユーザー名のBasic認証構文を使用した場合に、SFTP認証バイパスの脆弱性が存在していました。サーバーが -b ':pass' オプションと -sftp オプションを一緒に指定して起動された場合、goshsはその設定を受け入れますが、SFTPのパスワードハンドラーをインストールしません。その結果、認証されていないネットワーク攻撃者がSFTPサービスに接続してパスワードなしでファイルにアクセスできてしまいます。この脆弱性は2.0.0-beta.6で修正されています。

CriticalCVSS 10.0JVNDB-2026-0135462026-04-30
製品:WWBN / AVideo種別:コード・インジェクション(CWE-94)

WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン29.0およびそれ以前のバージョンにおいて、YPTSocketプラグインのWebSocketサーバーは、`msg`や`callback`フィールドを無害化せずに攻撃者が提供したJSONメッセージ本体をすべての接続されているクライアントに中継してしまいます。クライアント側の`plugin/YPTSocket/script.js`には、これらの中継されたフィールドに直接供給される2つの`eval()`のシンク(ライン568の`json.msg.autoEvalCodeOnHTML`とライン95の`json.callback`)が含まれています。トークンは匿名訪問者に対して発行され、復号以上の再検証が行われないため、認証されていない攻撃者が任意のJavaScriptをすべての現在接続中のユーザー(管理者を含む)のオリジンで実行できます。その結果、全ユーザーのアカウント乗っ取り、セッションの窃取、および特権行為の実行が可能になります。修正はコミットc08694bf6264eb4decceb78c711baee2609b4efdに含まれています。

CriticalCVSS 9.8JVNDB-2026-0135352026-04-30
製品:JetBrains / Junie種別:コマンドインジェクション(CWE-77)

JetBrains Junie 252.549.29より前のバージョンでは、悪意のあるプロジェクトファイルを介してコマンドを実行される可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0135332026-04-30
製品:Rclone / Rclone種別:重要な機能に対する認証の欠如(CWE-306)

Rcloneは、異なるクラウドストレージプロバイダー間でファイルやディレクトリを同期するためのコマンドラインプログラムです。RCエンドポイント`options/set`は`AuthRequired: true`なしで公開されていますが、RCオプションブロック自体を含むグローバルランタイム構成を変更できます。バージョン1.45.0から1.73.5未満の間、認証されていない攻撃者は`rc.NoAuth=true`を設定でき、これによりグローバルHTTP認証なしで起動された到達可能なRCサーバーで、`AuthRequired: true`で登録された多くのRCメソッドの認証ゲートが無効化されます。これにより、構成および運用に関する管理者向けの機能に対して不正アクセスが可能となりました。バージョン1.73.5でこの問題は修正されています。

CriticalCVSS 9.8JVNDB-2026-0135322026-04-30
製品:Rclone / Rclone種別:OSコマンドインジェクション(CWE-78)

Rcloneは異なるクラウドストレージプロバイダー間でファイルやディレクトリを同期するためのコマンドラインプログラムです。バージョン1.48.0から1.73.5未満の間、RCエンドポイント`operations/fsinfo`には`AuthRequired: true`が設定されておらず、攻撃者が制御する`fs`入力を受け入れていました。`rc.GetFs(...)`はインラインバックエンド定義をサポートしているため、認証されていない攻撃者が任意に攻撃者制御下のバックエンドをインスタンス化できます。WebDAVバックエンドの場合、`bearer_token_command`はバックエンド初期化時に実行されるため、グローバルHTTP認証なしで到達可能なRCデプロイメントに対して、単一リクエストで認証されていないローカルコマンド実行が可能となっていました。この問題はバージョン1.73.5で修正されています。

CriticalCVSS 9.9JVNDB-2026-0135312026-04-30
製品:Froxlor / Froxlor種別:PHP リモートファイルインクルージョン(CWE-98)

Froxlorはオープンソースのサーバー管理ソフトウェアです。バージョン2.3.6以前では、FroxlorのAPIエンドポイントである`Customers.update`(および`Admins.update`)は、`def_language`パラメータを利用可能な言語ファイルの一覧に対して検証していませんでした。認証済みの顧客は`def_language`をパス・トラバーサルのペイロード(例: `../../../../../var/customers/webs/customer1/evil`)に設定でき、それがデータベースに保存されます。その後のリクエストで`Language::loadLanguage()`がこの値を使用してファイルパスを構築し、`require`を介して実行するため、ウェブサーバーユーザーとして任意のPHPコードを実行することが可能になります。バージョン2.3.6でこの問題は修正されました。

CriticalCVSS 9.1JVNDB-2026-0135302026-04-30
製品:Froxlor / Froxlor種別:コード・インジェクション(CWE-94)

Froxlorはオープンソースのサーバー管理ソフトウェアです。バージョン2.3.6より前の`PhpHelper::parseArrayToString()`は、シングルクォートをエスケープせずにシングルクォートで囲まれたPHPの文字列リテラルに文字列値を記述していました。`change_serversettings`権限を持つ管理者がAPI経由でMySQLサーバーを追加または更新する際、`privileged_user`パラメータ(入力検証なし)がエスケープされずに`lib/userdata.inc.php`に書き込まれます。このファイルは`Database::getDB()`を介してすべてのリクエストで`require`されるため、攻撃者は任意のPHPコードを注入でき、そのコードがウェブサーバーのユーザー権限で後続のページロード時に実行される可能性があります。バージョン2.3.6でこの問題は修正されました。

CriticalCVSS 9.1JVNDB-2026-0135112026-04-30
製品:The Kyverno Authors / Kyverno種別:サーバサイドのリクエストフォージェリ(CWE-918)

Kyvernoはクラウドネイティブプラットフォームのエンジニアリングチーム向けに設計されたポリシーエンジンです。バージョン1.18.0-rc1、1.17.2-rc1、および1.16.4より前のバージョンでは、KyvernoのClusterPolicy内のapiCall機能が、入場コントローラーのServiceAccountトークンを送信されるHTTPリクエストに自動的に添付していました。サービスURLの検証は行われず、攻撃者が管理するサーバーを含む任意の場所を指すことが可能でした。入場コントローラーのServiceAccountはWebhook構成をパッチする権限を持っているため、一度トークンが盗まれるとクラスター全体が完全に侵害される恐れがあります。バージョン1.18.0-rc1、1.17.2-rc1、および1.16.4でこの問題は修正されました。

CriticalCVSS 9.9JVNDB-2026-0135082026-04-30
製品:OpenClaw / OpenClaw種別:特権 API の不適切な使用(CWE-648)

OpenClawの2026年3月31日以前のバージョンには、ハートビートコンテキストの継承およびsenderIsOwnerパラメータの操作を通じて権限を昇格させることができるサンドボックスバイパスの脆弱性があります。攻撃者は不適切なコンテキスト検証を悪用し、サンドボックスの制限を回避して不正な権限を昇格させる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0135062026-04-30
製品:socialengine / socialengine種別:SQLインジェクション(CWE-89)

SocialEngine バージョン 7.8.0 以前には、/activity/index/get-memberall エンドポイントに SQL インジェクションの脆弱性が存在します。これは、text パラメータを介してユーザーが提供する入力が SQL クエリに取り込まれる前に適切にサニタイズされていないためです。認証されていないリモート攻撃者は、この脆弱性を悪用してデータベースから任意のデータを読み取ったり、管理者アカウントのパスワードをリセットしたり、管理パネルのパッケージマネージャに不正アクセスしたりできます。また、遠隔コード実行を引き起こす可能性もあります。

CriticalCVSS 10.0JVNDB-2026-0134922026-04-30
製品:axios project / axios種別:サーバサイドのリクエストフォージェリ(CWE-918)

AxiosはブラウザおよびNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.15.1および0.31.1以前では、Axiosリクエストの対象URLに影響を与えることができる攻撃者が127.0.0.0/8の範囲内の任意のアドレス(127.0.0.1を除く)を使用してNO_PROXY保護を完全に回避できる問題がありました。この問題はバージョン1.15.1および0.31.1で修正されています。

CriticalCVSS 9.1JVNDB-2026-0134912026-04-30
製品:axios project / axios種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

AxiosはブラウザとNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.0.0から1.15.2未満のAxiosライブラリには、プロトタイプ汚染による「ガジェット」攻撃の脆弱性が存在します。これにより、アプリケーションの依存関係ツリー内の任意のObject.prototype汚染を、すべてのJSON APIレスポンスに対して外科的かつ不可視な変更へとエスカレートさせることが可能になります。この攻撃には権限昇格、残高操作、認可回避が含まれます。lib/defaults/index.jsの124行目にあるデフォルトのtransformResponse関数はJSON.parse(data, this.parseReviver)を呼び出しますが、このthisはマージされた設定オブジェクトを指します。parseReviverはAxiosのデフォルトでは存在せず、assertOptionsで検証されておらず、制約も課されていません。そのため、汚染されたObject.prototype.parseReviver関数がすべてのJSONレスポンス内のすべてのキーと値のペアについて呼び出されます。これにより攻撃者はレスポンスの他の部分を変更せずに特定の値だけを選択的に修正できます。この脆弱性はバージョン1.15.2で修正されました。

CriticalCVSS 9.1JVNDB-2026-0134812026-04-30
製品:wolfSSL Inc. / wolfSSL種別:境界外書き込み(CWE-787)

TLSX_EchChangeSNIにおいて、ctx-extensionsブランチはTLSX_FindがNULLを返した場合でも条件なしに拡張機能を設定していました。これにより、TLSX_UseSNIは内部SNIが構成されていない場合でも攻撃者が制御するpublicNameを共有WOLFSSL_CTXに添付してしまいました。TLSX_EchRestoreSNIはserverNameX != NULLによって削除を制限していたため、それをクリーンアップできませんでした。内部のClientHelloは汚染の前にサイズが決定されていましたが、その後に書き込まれたため、TLSX_SNI_Writeは割り当て境界を255バイト超えてmemcpyを行いました。

CriticalCVSS 9.0JVNDB-2026-0134802026-04-30
製品:craftycontrol / crafty controller種別:ユーザ制御の鍵による認証回避(CWE-639)

Crafty ControllerのUsers APIコンポーネントにおける安全でない直接オブジェクト参照の脆弱性により、リモートで認証された攻撃者が不適切なAPI権限検証を通じてユーザーの変更操作を実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0134742026-04-30
製品:SenseLive / X3500 Firmware種別:重要な機能に対する認証の欠如(CWE-306)

SenseLive X3050の組み込み管理サービスに脆弱性があり、SenseLive構成アプリケーションにおいて認証や認可のいかなる形式もなく、完全な管理権限を取得されてしまいます。このサービスは任意の到達可能なホストからの管理接続を受け入れ、ベンダー提供または互換クライアントを通じて、重要な構成パラメータや動作モード、デバイスの状態を制限なく変更できる状態になっています。

CriticalCVSS 9.8JVNDB-2026-0134722026-04-30
製品:SenseLive / X3500 Firmware種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

SenseLive X3050のウェブ管理インターフェイスにおける脆弱性は、不適切なアクセス制御の実装不足によって特定の構成エンドポイントへの不正アクセスを可能にします。ネットワーク経由でデバイスにアクセスできる攻撃者は、意図された認証メカニズムを回避し、直接的に機密構成機能とやり取りする可能性があります。

CriticalCVSS 10.0JVNDB-2026-0134702026-04-30
製品:VoidZero Inc. / Vite+種別:パス・トラバーサル(CWE-22)

Vite+はウェブ開発のための統合ツールチェーンおよびエントリーポイントです。バージョン0.1.17以前では、`downloadPackageManager()`は信頼されていない`version`文字列を受け取り、それをファイルシステムのパスに直接使用していました。呼び出し元が`../`セグメントや絶対パスを指定することで、`VP_HOME/package_manager/pm/`キャッシュルートから抜け出し、意図されたキャッシュ場所外のディレクトリを削除したり、置き換えたり、または上書きしたりすることが可能でした。バージョン0.1.17でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0134642026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:境界外書き込み(CWE-787)

rust-opensslはRustプログラミング言語向けにOpenSSLバインディングを提供します。バージョン0.9.27から0.10.78未満の間、Deriver::derive(およびPkeyCtxRef::derive)はlen = buf.len()を設定し、これをEVP_PKEY_deriveへの入出力長さとして渡しており、OpenSSLがこれを尊重することに依存していました。OpenSSL 1.1.xでは、X25519、X448、DHおよびHKDF-extractは受信した*keylenを無視し、条件なく完全な共有秘密(32/56/素数サイズのバイト)を書き込みます。短いスライスを渡した呼び出し元は安全なコードからヒープやスタックのオーバーフローを引き起こします。OpenSSL 3.xのプロバイダーはこのチェックを行うため、この問題は古いOpenSSLにのみ影響します。この脆弱性は0.10.78で修正されました。

CriticalCVSS 9.1JVNDB-2026-0134632026-04-30
製品:rust-OpenSSL Project / rust-OpenSSL種別:入力で指定された数量の不適切な検証(CWE-1284)

rust-opensslはRustプログラミング言語向けのOpenSSLバインディングを提供しています。バージョン0.9.0から0.10.78未満において、*_from_pem_callback APIはユーザーのコールバックが返す長さを検証していませんでした。バッファより大きな値を返すパスワードコールバックは、一部のOpenSSLのバージョンでバッファのオーバーリードを引き起こす可能性があります。OpenSSL 3.xは影響を受けません。この脆弱性はバージョン0.10.78で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。