脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High の検索結果:1,481–1,520 件目を表示(ページ 38)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows版Google Chromeの149.0.7827.53以前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性があります。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンにおけるCredentialProviderの整数オーバーフローにより、攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、OSレベルの権限昇格を行うことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンの Blink における Use After Free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows 上の Google Chrome バージョン 149.0.7827.53 より前の Media における Use after free 脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のWebSocketsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Linux上のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性があります。
Google Chrome バージョン149.0.7827.53以前のCSSにおける型の混乱の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のDawnにおいて、不正な型変換が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53より前のバージョンにおけるDawnの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeの149.0.7827.53以前のIsolated Web Appsにおける不適切な実装により、リモート攻撃者が悪意のあるファイルを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Windows上のGoogle Chrome 149.0.7827.53以前のバージョンのViewsにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを通じて任意のコードを実行する可能性があります。
Google Chrome 149.0.7827.53より前のバージョンのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者は細工されたHTMLページを介してサンドボックス内で任意のコードを実行できます。
Google Chromeのバージョン149.0.7827.53以前のコンポジティングにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。Chromiumのセキュリティの深刻度は中程度と評価されています。
Google Chrome 149.0.7827.53 より前のバージョンの Media コンポーネントにおける Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のCanvasにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。この脆弱性はChromiumのセキュリティ評価で中程度と評価されています。
Windows上のGoogle Chromeバージョン149.0.7827.53以前におけるWebMLのUse after free脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前の拡張機能には、信頼できない入力を十分に検証しない脆弱性がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、権限を昇格させる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のBlinkにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行することが可能です。この脆弱性は、Chromiumのセキュリティ深刻度で中程度と評価されています。
Google Chrome 149.0.7827.53より前のBlinkにおいて整数オーバーフローが存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8における境界外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行し、レンダラープロセスを乗っ取る可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のV8におけるUse after freeの脆弱性により、攻撃者が悪意のある拡張機能をインストールするようユーザーを騙し、特別に細工されたChrome拡張機能を介してサンドボックス内で任意のコードを実行できる可能性があります。
Android版Google Chromeの149.0.7827.53より前のバージョンには、USBのUse after free脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。
Google Chromeのバージョン149.0.7827.53以前のServiceWorkerに存在するUse after freeの脆弱性により、悪意のある拡張機能のインストールをユーザーに促す攻撃者が、細工されたChrome拡張機能を通じて任意のコードを実行できる可能性があります。
iOS版Google Chromeのバージョン149.0.7827.53以前におけるChrome for iOSの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。
Linux上のGoogle ChromeのChromotingにおいて、バージョン149.0.7827.53より前のバージョンにUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が悪意のあるネットワークトラフィックを介して任意のコードを実行できる可能性がありました。
149.0.7827.53以前のGoogle Chromeの拡張機能における不適切な実装により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを侵害し、権限昇格を実行できる可能性がありました。この問題はChromiumのセキュリティにおいて深刻度が低いと評価されています。
Google Chrome 149.0.7827.53以前のCastにおいて、信頼されていない入力の検証不足が存在し、これによりローカルネットワークセグメント上の攻撃者が細工されたHTMLページを介して権限昇格を行うことが可能でした。
Google Chrome 149.0.7827.53 より前のバージョンのプラグインにおいて、信頼されていない入力の検証不足が原因で、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、クロスオリジンデータを漏洩させることが可能な脆弱性がありました。
Google Chromeの149.0.7827.53より前のバージョンにおいて、Google Lensの不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを用いてナビゲーション制限を回避できる可能性がありました。
149.0.7827.53より前のGoogle ChromeのStorage Access APIには信頼されていない入力の検証不足の問題がありました。このため、リモート攻撃者は細工されたHTMLページを介してレンダラープロセスを侵害し、クロスオリジンデータを漏洩させることが可能でした。
Google Chromeのバージョン149.0.7827.53以前のGPUにおける整数オーバーフローにより、リモートの攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスを脱出する可能性がありました。
Google Chromeのバージョン149.0.7827.53より前のTabStripにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介して任意のコードを実行する可能性がありました。
SMR 2026年6月リリース1以前のGalaxy Editing Serviceで、Androidアプリケーションコンポーネントが不適切にエクスポートされているため、ローカル攻撃者が特権操作を実行できる可能性があります。
SMR 2026年6月リリース1以前のMediaTek Audio HALにおいて、不適切なアクセス制御の問題が存在し、これによりローカルの攻撃者が特権機能を実行できる可能性があります。
SMR 2026年6月リリース1以前のAppBlockにおいて、不適切な認可が存在するため、ローカル攻撃者が任意のアクティビティを起動できる可能性があります。この脆弱性が発生するにはユーザーの操作が必要です。
Spring Cloud Gatewayで構成プロパティspring.ssl.bundleを使用してSSLバンドルを構成する際、構成が黙認されてデフォルトのSSL構成が代わりに使用されていました。注意: 4.2.xブランチはもはやオープンソースのサポート対象外です。Spring Cloud Gateway 4.2.0を使用していてエンタープライズ顧客でない場合は、Maven Centralのhttps://repo1.maven.org/maven2/org/springframework/cloud/spring-cloud-gateway/ で利用可能な4.2.0より新しい任意のSpring Cloud Gateway 4.2.xリリースにアップグレードしてください。理想的にはエンタープライズ顧客でない場合、現在サポートされているオープンソースリリースである5.0.2または5.1.1にアップグレードすべきです。
認証されたZabbixユーザー(ユーザーロール)がテンプレートやホストの書き込み権限を持っている場合、configuration.import APIを介してオブジェクトを作成できます。これにより、不正なホストを作成することで機密情報が漏洩する可能性があります。ユーザーロールは通常、書き込み権限があってもテンプレートやホストの作成・編集を完全に行うことはできません。
AIOHTTPはasyncioとPython向けの非同期HTTPクライアントおよびサーバーフレームワークです。バージョン3.14.0以前では、``CookieJar.load()``に信頼できない入力を使用すると、任意のコードを実行される可能性がありました。ほとんどのアプリケーションはこの関数をユーザー自身のデータで使用しているため、多くのアプリケーションに影響を及ぼす可能性は低いです。この問題はバージョン3.14.0で修正されました。もし攻撃者が制御するファイルの読み込みを許可するアプリケーションがある場合は、古いリリースを使用している際には読み込む前にファイルをサニタイズすることが対処法となります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。