脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low 直近3年 の検索結果:1,6811,720 件目を表示(ページ 43

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 2.1JVNDB-2001-0002112024-09-02
製品:Horde / imp種別:その他(CWE-Other)

Horde の imp には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0069052024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)

oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0068982024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)

oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0068922024-08-30
製品:Dorsett Controls / InfoScan種別:パス・トラバーサル(CWE-22)

Dorsett Controls の InfoScan には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0068672024-08-30
製品:oFono project / oFono種別:初期化されていないリソースの使用(CWE-908)

oFono project の oFono には、初期化されていないリソースの使用に関する脆弱性が存在します。

LowCVSS 2.5JVNDB-2024-0068302024-08-29
製品:オラクル / Oracle VM VirtualBox種別:情報不足(CWE-noinfo)

Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0065772024-08-26
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0253562024-08-26
製品:Linux / Linux Kernel種別:不適切なロック(CWE-667)

Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0065252024-08-26
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0253472024-08-26
製品:Linux / Linux Kernel種別:過度なイテレーション(CWE-834)

Linux の Linux Kernel には、過度な反復の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0064842024-08-26
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0064522024-08-26
製品:Mattermost, Inc. / Mattermost種別:重要な情報の平文保存(CWE-312)

Mattermost, Inc. の Mattermost には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0063992024-08-26
製品:tungstenautomation / kofax power pdf種別:境界外読み取り(CWE-125)

tungstenautomation の kofax power pdf には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2024-0062682024-08-23
製品:mainwww / mwcms種別:危険なタイプのファイルの無制限アップロード(CWE-434)

mainwww の mwcms には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0061712024-08-23
製品:Truffle Security Co. / TruffleHog種別:サーバサイドのリクエストフォージェリ(CWE-918)

Truffle Security Co. の TruffleHog には、サーバサイドのリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0061342024-08-22
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iOS、iPadOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0271992024-08-22
製品:IBM / IBM InfoSphere Information Server種別:情報不足(CWE-noinfo)

IBM の IBM InfoSphere Information Server には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2024-0059132024-08-21
製品:シーメンス / SINEC NMS種別:パス・トラバーサル(CWE-22)

シーメンスの sinec nms には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0000852024-08-20
製品:楽天グループ株式会社 / iOS アプリ「楽天市場アプリ」種別:認可・権限・アクセス制御(CWE-264)

楽天グループ株式会社が提供するスマートフォンアプリ「楽天市場アプリ」には、Custom URL Schemeを使用してリクエストされたURLにアクセスする機能が実装されています。この機能には、任意のアプリからリクエストを受け取り指定されたURLへアクセスを実行してしまう、アクセス制限不備の脆弱性(CWE-939)が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ブロードバンドセキュリティ 志賀 拓馬 氏

LowCVSS 3.5JVNDB-2024-0056402024-08-19
製品:Nextcloud / Nextcloud Server種別:認証の欠如(CWE-862)

Nextcloud の Nextcloud Server には、認証の欠如に関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0055772024-08-19
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053572024-08-15
製品:サムスン / Android種別:不適切なデフォルトパーミッション(CWE-276)

サムスンの Android には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053542024-08-15
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053472024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)

サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053462024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)

サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053452024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)

サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0053442024-08-15
製品:サムスン / Samsung Notes種別:境界外読み取り(CWE-125)

サムスンの Samsung Notes には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0269922024-08-15
製品:VillaTheme / Orders Tracking for WooCommerce

VillaTheme の WordPress 用 Orders Tracking for WooCommerce には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0269822024-08-15
製品:InspireUI / MStore API

InspireUI の WordPress 用 MStore API には、不特定の脆弱性が存在します。

LowCVSS 1.9JVNDB-2024-0053112024-08-14
製品:Linux / Linux Kernel種別:その他(CWE-Other)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0268682024-08-14
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0052672024-08-14
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0052442024-08-14
製品:Linux / Linux Kernel種別:情報不足(CWE-noinfo)

Linux の Linux Kernel には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0052332024-08-14
製品:IBM / IBM Maximo Asset Management種別:誤った領域へのリソースの漏えい(CWE-668)

IBM の IBM Maximo Application Suite および IBM Maximo Asset Management には、誤った領域へのリソースの漏えいに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0268662024-08-14
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0268652024-08-14
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0052312024-08-14
製品:Google / Google Chrome種別:競合状態(CWE-362)

Google の Google Chrome には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0268522024-08-14
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 2.1JVNDB-2006-0040992024-08-14
製品:マイクロソフト / Microsoft MSN Messenger種別:その他(CWE-Other)

マイクロソフトの Microsoft MSN Messenger には、不特定の脆弱性が存在します。

LowCVSS 2.1JVNDB-2006-0040982024-08-14
製品:マイクロソフト / Microsoft Windows XP種別:その他(CWE-Other)

マイクロソフトの Microsoft Windows 2000、windows 2003 server、Microsoft Windows XP には、不特定の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。