脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近3年 の検索結果:1,441–1,480 件目を表示(ページ 37)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
範囲外アクセスの問題は、境界チェックの改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが引き起こされる可能性があります。
この問題はメモリ処理の改善によって対処されました。Safari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
境界チェックを強化することで、境界外アクセスの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2、およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で解決されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
クロスオリジンの問題は、セキュリティオリジンの追跡を改善することで対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理した場合、機密ユーザー情報が漏洩する可能性があります。
この問題は改善されたメモリ処理によって対処されました。この問題はiOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-After-Freeの問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のあるウェブ拡張機能が予期しないプロセスクラッシュを引き起こす可能性があります。
二重解放の問題は、改善されたメモリ管理によって対処されました。この問題はiOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されました。悪意のある細工が施されたウェブコンテンツを処理した結果、予期しないプロセスクラッシュが発生する可能性があります。
メモリ処理の改善によりメモリ破損の問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意ある細工を施したウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題は入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、および iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のあるウェブサイトがクロスオリジンでデータを不正に持ち出す可能性があります。
メモリ管理の改善により、use-after-freeの問題が対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題はメモリ処理の改善により対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
権限の問題は追加の制限によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。ウェブサイトを訪問すると機密データが漏洩する可能性があります。
この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。
メモリ管理の改善により、使用後解放(use-after-free)の問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で解決されています。悪意のある細工が施されたウェブコンテンツを処理することで、Safariが予期せずクラッシュする可能性があります。
スタックオーバーフローは入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、およびmacOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツの処理によって、Safariが予期せずクラッシュする可能性があります。
メモリ管理の改善により、use-after-freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariがクラッシュする可能性があります。
この問題は状態管理の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のあるウェブサイトがクリップボードのデータを密かに乗っ取る可能性があります。
この問題は改良された入力サニタイズによって対処されました。この問題はiOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。アプリが機密のカーネル状態を漏洩させる可能性があります。
メモリ管理の改善により、Use-After-Freeの問題に対処しました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
メモリ管理の改善により、Use-after-free の問題に対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safari が予期せずクラッシュする可能性があります。
パス処理の問題は、検証を強化することで対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、機密ユーザー情報が漏洩する可能性があります。
メモリ管理を改善し、use-after-free の問題を対処しました。この問題は Safari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、および macOS Tahoe 26.5.2 で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工を施されたウェブコンテンツを処理すると、プロセスメモリが開示される可能性があります。
メモリ管理の改善により、use-after-freeの問題が修正されました。この問題はSafari 26.5.2、iOS 26.5.2及びiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
レースコンディションは、状態管理を改善することで対処されました。この問題はiOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。アプリが予期しないシステム終了を引き起こす可能性がありました。
境界外書き込みの問題は、入力検証の改善によって対処されました。この問題はSafari 26.5.2、iOS 26.5.2およびiPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。
使用後解放の問題は、改善されたメモリ管理により対処されました。この問題はSafari 26.5.2、iOS 26.5.2、iPadOS 26.5.2、macOS Tahoe 26.5.2で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。
Claude Codeはエージェント型のコーディングツールです。バージョン2.1.59から2.1.128までの間、Claude Codeの/copyコマンドはUIDの分離やランダム性、シンボリックリンク保護を行わず、ハードコーディングされた予測可能なパス(/tmp/claude/response.md)にレスポンスを書き込んでいました。このファイルはワールドトラバーサブルなディレクトリ(0755)の中にワールドリーダブル(0644)で作成されており、任意のローカルユーザーが特権ユーザーのClaudeレスポンス(秘密情報や認証情報を含む可能性があります)を読み取ることが可能でした。さらに、パスが静的かつ予測可能であったため、ローカルの攻撃者は当該ディレクトリを事前に作成し、期待されるファイルパスにシンボリックリンクを設置することができました。その結果、特権プロセスがそのシンボリックリンクを辿り、レスポンステキストで攻撃者が指定したファイルを上書きさせることが可能でした。この攻撃を実行するには、同一システム上のローカル権限のないユーザーと、/copyコマンドを実行する特権ユーザーが必要でした。この脆弱性はバージョン2.1.128で修正されています。
ColdFusionのバージョン2025.9、2023.20およびそれ以前のバージョンは、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性に影響を受けます。この脆弱性により、セキュリティ機能を回避できる可能性があります。攻撃者は、この脆弱性を悪用して、意図された制限の外部にある未承認のファイルやディレクトリに対して、制限付きの読み取りおよび書き込みアクセスを取得できます。この問題を悪用するためにユーザーの操作は不要です。
pnpmはパッケージマネージャーです。10.34.0および11.4.0より前のバージョンでは、pnpmがユーザーレベルのスコープなしnpm認証情報をリポジトリローカルの.npmrcファイルで選択されたレジストリに送信してしまう可能性がありました。再現されたケースでは、ユーザーのnpm設定にデフォルトレジストリとスコープなしの_authTokenが含まれていました。リポジトリはトークンを含む認証行を提供せず、ただregistry=を別のレジストリURLに設定しているだけでした。通常のpnpmのメタデータやインストールのワークフロー中に、pnpmはユーザー由来のスコープなし認証情報をリポジトリが選択したレジストリに結び付け、Authorizationヘッダーとして送信してしまいます。この脆弱性は10.34.0および11.4.0で修正されています。
Budibaseはオープンソースのローコードプラットフォームです。バージョン3.39.3より前のアプリケーションサーバーには、ワークスペースのデータソースに保存された認証情報を使用してS3のPutObject用の事前署名付きURLを生成する、認証不要のエンドポイントが公開されていました。このルートはrecaptchaミドルウェアによってのみ保護されており、認証やテーブル権限、データソース権限、ビルダーアクセスが必要ありません。ワークスペースIDとS3データソースIDを知る公開利用者は、攻撃者が制御するバケットおよびキーの値に対して署名付きアップロードURLを要求できます。この脆弱性はバージョン3.39.3で修正されました。
Strapiのusers-permissionsプラグインは、plugin::users-permissions.jwt.algorithmが明示的に設定されていない場合にJWTアルゴリズムの制限に失敗し、HS256に加えてHS384およびHS512トークンの受け入れを許可します。攻撃者がjwtSecretを所有している場合、非標準のHMACバリエーションでトークンを作成してアルゴリズム制限を回避し、認証制御を弱めることができます。
libssh2 バージョン 1.11.1 までのバージョンでは、SSH2_REALLOC を使用して公開鍵リストを拡張しますが、新しいエントリをパースで埋める前にゼロ初期化を行いません。そのため、パースに失敗してクリーンアップ処理に到達すると、libssh2_publickey_list_free が初期化されていないエントリを操作してしまいます。悪意のある SSH サーバーが公開鍵サブシステムを提供している場合、悪意のあるレスポンスを使ってクリーンアップ処理中に攻撃者が影響を与えられる、初期化されていない attrs ポインタを解放させる可能性があります。
nghttp2のnghttpxプロキシはバージョン1.69.0まで、Content-Lengthヘッダーと本文を含むHTTP/1.1のUpgradeリクエストを再利用可能なキープアライブのバックエンド接続へ転送し、UpgradeおよびConnectionヘッダーを再追加しつつContent-Lengthをそのまま渡します。これにより、攻撃者に有利にあいまいなメッセージを解釈するバックエンドが存在すると、HTTPリクエスト/レスポンススマグリングおよびクライアント間のレスポンスキュー汚染が可能になります。
7.99までのNmapには、libnetutil/netutil.cc内のipv6_get_data_primitive関数でIPv6拡張ヘッダーの走査結果をキャプチャされたパケット内に保持しない問題があります。そのため、ポインタがバッファを超えて進み、残り長の計算がアンダーフローして大きな値になってしまいます。スキャン対象や経路上の攻撃者が切り詰められた拡張ヘッダーを持つ巧妙に作成されたIPv6応答を返すと、生のIPv6スキャン中に境界外読み取りとクラッシュが発生する可能性があります。
株式会社リコーが提供するWeb Image Monitorは、レーザープリンタや複合機(MFP)本体内部で動作するウェブサーバです。 Web Image Monitorには、次の脆弱性が存在します。 ・反射型クロスサイトスクリプティング(CWE-79)- CVE-2026-56809 この脆弱性情報は、下記の方が製品開発者に直接報告されました。その後、製品利用者への周知を目的に製品開発者がIPAに報告し、JPCERT/CCとの調整を経て、 JVNでの公表に至りました。 報告者:Pentest Limited Tomasz Holeksa 氏
Linux上のRapid7 InsightConnect Compression Pluginのcreate_archive関数におけるパストラバーサル脆弱性により、認証された攻撃者が細工されたファイル名入力を介して意図しないファイルパスに書き込むことが可能です。この脆弱性の影響は、攻撃者が内容を制御できないため、ファイルの破損に限定されます。
Cactiはオープンソースのパフォーマンスおよび障害管理フレームワークです。バージョン1.2.30およびそれ以前のバージョンには、str_contains($referer, CACTI_PATH_URL)でホストチェックではなく部分文字列チェックを行っていたため、オープンリダイレクトの脆弱性が存在します。ユーザーのlogin_optsが'1'(ログイン後にリファラーへリダイレクト)である場合、関数は$_SERVER['HTTP_REFERER']を直接使用していました。攻撃者はhttps://evil.com/cacti/のようなリファラーを細工することが可能です。ここでCACTI_PATH_URLは/cacti/であり、部分文字列が一致するとユーザーはログイン後にevil.comへリダイレクトされます。lib/html_utility.phpにある既存のvalidate_redirect_url()ヘルパーは適切な検証を行っていましたが、auth_login_redirect()からは呼び出されていませんでした。この問題はバージョン1.2.31で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。