日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 直近3年 の検索結果:121160 件目を表示(ページ 4

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.6JVNDB-2026-0223952026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.46より前のバージョンのSkiaにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重要度は重大です)

CriticalCVSS 9.6JVNDB-2026-0223942026-07-06
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 150.0.7871.46より前のバージョンのDawnにおいて、境界外の読み取りおよび書き込みの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。(Chromiumセキュリティの重大度:重大です)

CriticalCVSS 9.6JVNDB-2026-0223912026-07-06
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chromeのバージョン150.0.7871.46より前に存在したTintの型混同の脆弱性により、リモート攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ重大度は高です)

CriticalCVSS 9.6JVNDB-2026-0223902026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac用Google Chromeのバージョン150.0.7871.46以前のDawnにはUse after freeの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの脱出を行う可能性がありました。(Chromiumのセキュリティ深刻度は高と評価されています)

CriticalCVSS 9.6JVNDB-2026-0223892026-07-06
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.46より前のGoogle ChromeのANGLEにおけるUse after freeにより、リモートの攻撃者が細工されたHTMLページを介してサンドボックスをエスケープする攻撃を実行する可能性がありました。(Chromiumのセキュリティ重大度は高です)

CriticalCVSS 10JVNDB-2026-0223552026-07-06
製品:Hoppscotch / Hoppscotch種別:動的に決定されたオブジェクト属性の不適切に制御された変更(CWE-915)

HoppscotchはAPI開発エコシステムです。バージョン2026.4.1以前のhoppscotch-backendのセルフホスト型展開において、認証されていないPOST /v1/onboarding/configエンドポイントにマスアサインメントの脆弱性があります。グローバルなNestJSのValidationPipeではwhitelist: trueが設定されておらず、SaveOnboardingConfigRequestに宣言されていないリクエストボディの余分なプロパティが除去されず、サービス層で正当なInfraConfigのエントリであるかのように処理されます。JWT_SECRETやSESSION_SECRETのようなキーは有効なInfraConfigEnum値であり、検証時に明示的に拒否されないため、認証されていない攻撃者がオンボーディング完了前(またはユーザーが存在しない状態)に新規インスタンスにアクセスできる場合、これらの値をデータベースに上書きすることが可能です。JWT_SECRETを書き換えると攻撃者はJWT署名キーを制御し、管理者を含む任意のユーザーのトークンを偽造できるため、サーバー全体を完全に乗っ取ることができます。この問題はhoppscotch 2026.5.0で修正されています。

CriticalCVSS 9.9JVNDB-2026-0223542026-07-06
製品:Linux Foundation / containerd種別:信頼できない制御領域からの機能の組み込み(CWE-829)

containerdはオープンソースのコンテナランタイムです。バージョン2.3.2、2.2.5、および2.1.9より前のバージョンには、CRIチェックポイントインポートプロセスにおいて、チェックポイントイメージの設定内で指定されたイメージ参照を検証しない脆弱性があります。ポッドを作成する権限を持つ攻撃者は、細工されたチェックポイントイメージを使用してcontainerdに悪意のあるイメージをプルさせ、任意のローカルタグを割り当てることでノードのローカルイメージキャッシュを汚染できます。その後、同じノード上の他のポッドがIfNotPresent(またはNever)プルポリシーで汚染されたタグを使用しようとすると、正当なイメージの代わりに攻撃者の悪意のあるイメージが実行されてしまいます。これにより、影響を受けたポッドは侵害され、攻撃者が被害ポッドの権限で任意のコードを実行可能になる恐れがあります。この問題は、バージョン2.3.2、2.2.5、および2.1.9で修正されています。

CriticalCVSS 9.6JVNDB-2026-0223152026-07-06
製品:Linux Foundation / containerd種別:不正な認証(CWE-863)

containerdはオープンソースのコンテナランタイムです。バージョン2.3.2、2.2.5、2.1.9より前のバージョンでは、CRI実装が信頼できないチェックポイントイメージのメタデータ内にあるContainer Device Interface(CDI)注釈をコンテナの復元時に不適切に信頼していました。コンテナをチェックポイントから復元する際に、containerdはポッド作成時の仕様のみに依存せず、チェックポイントアーカイブからCDI関連の注釈を保持します。これにより、ポッド作成権限を持つユーザーが標準的なKubernetesのリソース割り当てやデバイスプラグインの適用を回避し、任意のCDI編集(デバイスノードやホストマウントなど)を復元されたコンテナに注入できるようになります。成功した攻撃には、ノードでCDIが有効化されており、要求されたデバイスに対応するホストCDI仕様が存在していることが必要です。CDIが無効化されている環境や敏感なデバイス仕様が存在しない環境は影響を受けません。この問題はバージョン2.3.2、2.2.5、2.1.9で修正されています。

CriticalCVSS 9.1JVNDB-2026-0222742026-07-06
製品:UVNC / Ultra VNC種別:ハードコードされた認証情報の使用(CWE-798)

UltraVNCリピーター1.8.2.2までのバージョンは、ハードコードされたデフォルトパスワードでHTTP管理サーバーを初期化します。repeater/webgui/settings.cの197行目では、settings2.txtが初回実行時に存在しない場合、リピーターは管理者パスワードとしてリテラル文字列「adminadmi2」を、strcpy_s(saved_password, 64, "adminadmi2")を通じて書き込みます。HTTPベーシック認証ハンドラwi_decode_auth()は、このパスワードをレート制限やロックアウトなしで確認します。リピーターのHTTPポート(デフォルトTCP 80)にアクセス可能なリモート攻撃者は、新規または未変更のインストールにおいて、この既知のデフォルト認証情報を用いて管理者として認証でき、許可・拒否ルールやセッション可視性を含むリピーターの構成を完全に制御できます。

CriticalCVSS 9.1JVNDB-2026-0222612026-07-06
製品:fastify / Fastify/middie種別:解釈の競合(CWE-436)

@fastify/middie のバージョン9.1.0から9.3.2までは、ミドルウェアのパスと照合する前にパスパラメーター値内のエンコードされたスラッシュ %2F をデコードしますが、Fastifyの基盤となるルーターはルート検索時にエンコーディングを保持します。この2つのレイヤーが正規のリクエストパスについて不一致を起こすため、ミドルウェアはルートハンドラーがマッチするURLにマッチしません。パラメーター化されたパス上で認証、認可、レート制限、監査のためにミドルウェアを使用している場合、攻撃者はパラメーター位置にエンコードされたスラッシュを含む単一の細工されたURLを送信することで保護されたハンドラーにアクセスできます。このバイパスはHTTPメソッドに依存せず、認証や特別な前提条件を必要としません。パッチとしては、@fastify/middie を9.3.3にアップグレードしてください。回避策としては、セキュリティ判断のためにパラメーター化されたミドルウェアパスを避けるか、認証をルートハンドラーで行うか、ルーターによるリクエスト解決後に実行されるFastifyのフックで認証を強制してください。

CriticalCVSS 9.1JVNDB-2026-0221222026-07-03
製品:Google / MCP Toolbox for Databases種別:パス・トラバーサル(CWE-22)

googleapis/mcp-toolboxのHTTPツールのURLビルダーにはパストラバーサル脆弱性が存在します。ダウンストリームのAPIリクエストを作成する際、URLビルダーはユーザーが制御するpathParamsを設定されたツールパスに置き換え、その結果の文字列を相対URLとして解析します。入力がスキーム、ホスト、またはユーザー情報を変更しないことは確認しますが、最終的なURL解決にはResolveReferenceに依存しています。この解決ステップ中にドットセグメント(../)が正規化されるため、攻撃者はディレクトリトラバーサルシーケンスを含むパスパラメータを供給し、オペレーターが設定したパスの範囲から逃れることが可能です。これにより、クライアントはツールボックスに同じターゲットホスト上の意図しないエンドポイントへリクエストを強制的に送らせることができ、ツールボックスの設定された認証情報(例:/api/v1/users/{{.id}}のような制限パスをバイパスして/admin/secretsにアクセスする)を転送させることが可能となります。

CriticalCVSS 9.8JVNDB-2026-0221212026-07-03
製品:Amazon.com, Inc. / Amazon CloudFront種別:HTTP リクエストスマグリング(CWE-444)

AWS WAF を有効にした Amazon CloudFront における HTTP/2 リクエストの解釈の不整合により、リクエストボディをフレーム間で断片化してボディの一部しか検査されないように細工された HTTP/2 リクエストを用いて、リモートの攻撃者が AWS WAF マネージドルールによるボディ検査を回避できる可能性があります。この問題はサーバー側で修正されました。お客様による対応は不要です。

CriticalCVSS 9.8JVNDB-2026-0221202026-07-03
製品:Amazon.com, Inc. / Application Load Balancer種別:HTTP リクエストスマグリング(CWE-444)

AWS WAFが有効なAWSアプリケーションロードバランサー(ALB)において、HTTP/2リクエストの解釈が一貫していないため、リモート攻撃者がリクエストボディを複数のフレームに分割した改ざんされたHTTP/2リクエストを使用し、一部のボディのみが検査される状況を作り出すことで、AWS WAFの管理ルールによるボディ検査を回避できる可能性があります。この問題はHTTP/2のALBターゲットグループにのみ影響します。問題を解決するために、顧客はALBロードバランサーに関連付けられているターゲットグループの設定で「十分なデータを検査してから検査する(Inspect after sufficient data)」を有効にしなければなりません。詳細は以下をご参照ください。 (https://docs.aws.amazon.com/elasticloadbalancing/latest/application/edit-target-group-attributes.html#waf-http2-inspection)

CriticalCVSS 9.6JVNDB-2026-0221082026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac版Google Chromeのバージョン150.0.7871.47より前には、BluetoothにおけるUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させることで、細工されたHTMLページを介してサンドボックス脱出を行う可能性がありました。(Chromiumセキュリティの重大度:重大)

CriticalCVSS 9.6JVNDB-2026-0221032026-07-03
製品:Google / Google Chrome種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Google Chrome 150.0.7871.47以前のChromecastにおける整数オーバーフローにより、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、細工されたHTMLページを介してサンドボックス脱出を行う恐れがありました。(Chromiumセキュリティ重大度:高)

CriticalCVSS 9.6JVNDB-2026-0221022026-07-03
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Google Chromeのバージョン150.0.7871.47以前のChromecastにおいて、信頼されていない入力の検証が不十分だったため、リモートの攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックスを回避する可能性がありました。(Chromiumセキュリティの重大度は高いと評価されています)

CriticalCVSS 9.6JVNDB-2026-0221012026-07-03
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chrome 150.0.7871.47以前のChromecastにおけるヒープバッファオーバーフローにより、リモート攻撃者がレンダラープロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの重大度は高いです)

CriticalCVSS 9.6JVNDB-2026-0220762026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows上のGoogle Chrome 150.0.7871.47以前のバージョンにおいて、Mediaの信頼されていない入力を十分に検証しなかったために、レンダラープロセスが侵害される可能性がありました。リモート攻撃者は、特別に細工されたHTMLページを介してサンドボックスを回避できる可能性がありました。(Chromiumセキュリティの深刻度:中)

CriticalCVSS 9.6JVNDB-2026-0220622026-07-03
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android版Google Chromeのバージョン150.0.7871.47以前のDawnには信頼できない入力の検証不足がありました。そのため、レンダラープロセスが侵害される恐れがあり、リモート攻撃者が巧妙に作成されたHTMLページを利用してサンドボックスからの脱出を試みる可能性がありました。(Chromiumセキュリティの重大度は中です)

CriticalCVSS 9.6JVNDB-2026-0220392026-07-03
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chrome 150.0.7871.47より前のバージョンにおけるナビゲーションの不適切な実装が原因で、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの重大度:中です)

CriticalCVSS 9.6JVNDB-2026-0220092026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.47より前のバージョンにおけるCastのUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者が細工されたHTMLページを介してサンドボックスのエスケープを行う恐れがありました。(Chromiumのセキュリティ重大度は低です)

CriticalCVSS 9.6JVNDB-2026-0220072026-07-03
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン150.0.7871.47以前のUpdaterにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出する可能性がありました。(Chromiumセキュリティの深刻度は低いです)

CriticalCVSS 9.8JVNDB-2026-0219662026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome のバージョン 150.0.7871.47 より前の GPU における Use after free により、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0219652026-07-02
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chrome 150.0.7871.47より前のバージョンのDawnにおいて型の混同が存在し、レンダラープロセスが侵害されていました。これにより、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスから脱出する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219612026-07-02
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47 未満のバージョンの ANGLE において、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工された HTML ページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219602026-07-02
製品:Google / Google Chrome種別:情報不足(CWE-noinfo)

Google Chrome 150.0.7871.47より前のバージョンのSkiaにおいて、信頼されていない入力の検証が不十分であったため、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。

CriticalCVSS 10JVNDB-2026-0219592026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン150.0.7871.47より前のブラウザにUse after freeの脆弱性が存在したため、遠隔の攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスエスケープを実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219412026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン150.0.7871.47未満のJourneysにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219402026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google ChromeのLinux版Ozoneにおいて、バージョン150.0.7871.47より前のバージョンにUse after freeの脆弱性が存在していました。この脆弱性により、レンダラープロセスを侵害したリモート攻撃者が、細工されたHTMLページを介してサンドボックスから脱出を試みる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219352026-07-02
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chromeの150.0.7871.47以前のANGLEの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219332026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.47以前のCoreにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する攻撃を実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219262026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac版Google Chromeの150.0.7871.47より前のバージョンにおいて、BluetoothのUse after freeの脆弱性が存在し、レンダラプロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスから脱出できる恐れがありました。

CriticalCVSS 9.6JVNDB-2026-0219242026-07-02
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Mac向けGoogle Chromeのバージョン150.0.7871.47以前には、USBに関するUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219222026-07-02
製品:Google / Google Chrome種別:競合状態(CWE-362)

Google Chromeのバージョン150.0.7871.47以前にはUSBのレースコンディションの脆弱性が存在し、リモートの攻撃者が悪意のあるHTMLページを介してレンダラープロセスを侵害し、サンドボックスを回避する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0219212026-07-02
製品:Google / Google Chrome種別:型の取り違え(CWE-843)

Google Chromeのバージョン150.0.7871.47より前のANGLEにおける型の混同が原因で、リモート攻撃者が細工されたHTMLページを通じてサンドボックスを脱出できる可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0218932026-07-02
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chromeのバージョン150.0.7871.47以前に存在するGPUのポリシー適用の不備により、リモートの攻撃者が細工されたHTMLページを用いてレンダラープロセスを侵害し、サンドボックスを回避できる可能性がありました。

CriticalCVSS 9.3JVNDB-2026-0218922026-07-02
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47より前のバージョンの新しいタブページにおいて、信頼できない入力の不十分な検証が原因で、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスから脱出する可能性がありました。この脆弱性はChromiumのセキュリティ評価で低リスクとされています。

CriticalCVSS 9.6JVNDB-2026-0218902026-07-02
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows 上の Google Chrome バージョン 150.0.7871.47 未満の Device Trust では、信頼されていない入力の検証が不十分でした。そのため、レンダラープロセスを侵害したリモート攻撃者が細工された HTML ページを介してサンドボックスを脱出する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0218892026-07-02
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Google Chrome 150.0.7871.47以前のMediaコンポーネントにおける信頼されていない入力の検証不足により、リモート攻撃者が細工されたビデオファイルを介してレンダラープロセスを侵害し、サンドボックス脱出を実行する可能性がありました。

CriticalCVSS 9.6JVNDB-2026-0218752026-07-02
製品:Google / Google Chrome種別:保護メカニズムの不具合(CWE-693)

Google Chromeのバージョン150.0.7871.47以前のブラウザにおいて、ポリシー強制の不備により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。