脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low 直近3年 の検索結果:1,5611,600 件目を表示(ページ 40

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.0JVNDB-2023-0273622024-10-15
製品:インテル / Intel Thunderbolt(TM) DCH driver種別:未チェックの戻り値(CWE-252)

インテルの Windows 用 Intel Thunderbolt(TM) DCH driver には、未チェックの戻り値に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0102182024-10-15
製品:アドビ / Adobe Commerce種別:情報不足(CWE-noinfo)

アドビの commerce には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0102162024-10-15
製品:ZenML / ZenML種別:その他(CWE-Other)

ZenML には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0102102024-10-15
製品:アドビ / Adobe Commerce種別:その他(CWE-Other)

アドビの commerce には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0102072024-10-15
製品:ZenML / ZenML種別:スレッド内の競合状態(CWE-366)

ZenML には、競合状態に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0273562024-10-15
製品:インテル / Intel Thunderbolt(TM) DCH driver種別:信頼できないデータのデシリアライゼーション(CWE-502)

インテルの Windows 用 Intel Thunderbolt(TM) DCH driver には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0101522024-10-11
製品:Moodle / Moodle種別:情報不足(CWE-noinfo)

Moodle には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0099532024-10-08
製品:gotenna / gotenna pro種別:完全性チェックの欠如(CWE-353)

gotenna の複数の OS 用 gotenna pro には、データの信頼性についての不十分な検証に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0098782024-10-08
製品:gotenna / gotenna pro種別:不適切な認証(CWE-287)

gotenna の複数の OS 用 gotenna pro には、認証に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0096022024-10-03
製品:Uncanny Owl / Uncanny Groups for LearnDash種別:認証の欠如(CWE-862)

Uncanny Owl の WordPress 用 Uncanny Groups for LearnDash には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0095952024-10-03
製品:Synology Inc. / active backup for business agent種別:重要な機能に対する認証の欠如(CWE-306)

Synology Inc. の active backup for business agent には、重要な機能に対する認証の欠如に関する脆弱性が存在します。

LowCVSS 3.4JVNDB-2024-0095942024-10-03
製品:NVIDIA / nvidia gpu operator種別:Time-of-check Time-of-use (TOCTOU) 競合状態(CWE-367)

NVIDIA の nvidia container toolkit および nvidia gpu operator には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0095362024-10-02
製品:formtools / form tools種別:その他(CWE-Other)

formtools の form tools には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0094772024-10-01
製品:GitHub / Enterprise Server種別:情報不足(CWE-noinfo)

GitHub の Enterprise Server には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0092702024-09-27
製品:GitLab.org / GitLab種別:不正な同期(CWE-821)

GitLab.org の GitLab には、不適切な同期に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0092352024-09-27
製品:strapi / strapi種別:ユーザ制御の鍵による認証回避(CWE-639)

strapi には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。

LowCVSS 2.9JVNDB-2024-0092112024-09-27
製品:レッドハット / Red Hat Enterprise Linux種別:境界外書き込み(CWE-787)

opensc project の opensc 等複数ベンダの製品には、境界外書き込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0091372024-09-26
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0090342024-09-25
製品:アップル / macOS種別:ログファイルからの情報漏えい(CWE-532)

アップルの iPadOS、iOS、macOS には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0090332024-09-25
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0090282024-09-25
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0090012024-09-25
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0088912024-09-25
製品:フォーティネット / fortiedrmanager種別:その他(CWE-Other)

フォーティネットの fortiedrmanager には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0088812024-09-25
製品:デル / data domain operating system種別:オープンリダイレクト(CWE-601)

デルの data domain operating system には、オープンリダイレクトの脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0088352024-09-25
製品:デル / data domain operating system種別:ログファイルからの情報漏えい(CWE-532)

デルの data domain operating system には、ログファイルからの情報漏えいに関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0088122024-09-25
製品:spa-cart / spa-cartcms種別:観測可能な動作の不一致(CWE-205)

spa-cart の spa-cartcms には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0087342024-09-24
製品:conduit / conduit種別:その他(CWE-Other)

conduit には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0087172024-09-24
製品:QNAP Systems / QuTS hero種別:過度な認証試行の不適切な制限(CWE-307)

QNAP Systems の QNAP QTS および QuTS hero には、過度な認証試行の不適切な制限に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0087032024-09-24
製品:フォーティネット / FortiADC種別:情報不足(CWE-noinfo)

フォーティネットの FortiADC には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0086012024-09-20
製品:オラクル / JRE種別:情報不足(CWE-noinfo)

Oracle Java SE および Oracle GraalVM Enterprise Edition には、Concurrency に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0084932024-09-20
製品:NVIDIA / cuda toolkit種別:境界外読み取り(CWE-125)

NVIDIA の cuda toolkit には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0084642024-09-19
製品:keyfactor / ejbca種別:情報不足(CWE-noinfo)

keyfactor の ejbca には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0083682024-09-18
製品:SAP / SAP Netweaver Application Server ABAP種別:不正な認証(CWE-863)

SAP の SAP Netweaver Application Server ABAP には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0082692024-09-18
製品:Rapid7 / insight platform種別:認証の欠如(CWE-862)

Rapid7 の insight platform には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.9JVNDB-2024-0081732024-09-17
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないリソースの使用(CWE-908)

レッドハットの Red Hat Enterprise Linux 等複数ベンダの製品には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0081412024-09-17
製品:SAP / SAP Netweaver Application Server ABAP種別:認証の欠如(CWE-862)

SAP の SAP Netweaver Application Server ABAP には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0081042024-09-17
製品:GitLab.org / GitLab種別:情報不足(CWE-noinfo)

GitLab.org の GitLab には、不特定の脆弱性が存在します。

LowCVSS 3.9JVNDB-2024-0080902024-09-17
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないリソースの使用(CWE-908)

レッドハットの Red Hat Enterprise Linux 等複数ベンダの製品には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0080672024-09-17
製品:lollms / lollms種別:OSコマンドインジェクション(CWE-78)

lollms には、OS コマンドインジェクションの脆弱性が存在します。

LowCVSS 3.9JVNDB-2024-0080602024-09-17
製品:レッドハット / Red Hat Enterprise Linux種別:初期化されていないリソースの使用(CWE-908)

レッドハットの Red Hat Enterprise Linux 等複数ベンダの製品には、初期化されていないリソースの使用に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。