脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Medium 直近1年 の検索結果:1,721–1,760 件目を表示(ページ 44)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
OpenClawの2026年5月7日以前のバージョンには、リトライエンドポイントのチェックにおいてホスト名の検証に脆弱性があり、正確なホスト名ではなくホスト名のプレフィックスを一致させることが可能でした。攻撃者は、信頼されたホストに似せたホスト名のプレフィックスを作成することで、この脆弱性を悪用し、認証情報を信頼されていないエンドポイントに送信できます。
Kittyはクロスプラットフォーム対応のGPUベース端末です。バージョン0.47.2以前のkittyには、ローカル権限昇格の脆弱性が存在します。この脆弱性はkittyのファイル転送プロトコルにあり、端末内で動作する子プロセスがTOCTOU(チェック時と使用時の時間差)競合状態を悪用して、任意のファイルに書き込みを行うことが可能です。具体的には、シンボリックリンクの検証とファイル作成の間に競合が発生します。ファイル作成に使用される`os.open()`呼び出しが`O_NOFOLLOW`を使用していないため、攻撃者は最初のstatチェックと実際のファイルオープンの間にシンボリックリンクを作成でき、書き込みがシンボリックリンクをたどって任意の場所へ及ぶようになります。バージョン0.47.2でこの問題は修正されました。
Mattermost Desktop App バージョン 6.1.5.5.13.0 以下には、非常に長いURLを開こうとする試みを考慮していない脆弱性があります。悪意のあるサーバー所有者が非常に長いURLに対して window.open を呼び出すスクリプトを含めることで、アプリケーションをクラッシュさせる可能性があります。この問題は Mattermost アドバイザリID: MMSA-2026-00652 に関連しています。
影響:ユーザーが設定したwebpack-dev-serverのプロキシが広範囲のコンテキスト(例:/)であり、かつws: trueの場合、開発サーバー自身のHMR WebSocketもインターセプトしてプロキシターゲットに転送します。これにより、ブラウザのクッキーおよびOriginヘッダーがバックエンドに漏洩し、開発サーバーのHost/Origin検証を回避し、HMRソケットが破損します(HMRとプロキシの両方が同じソケットに書き込みを行うためです)。パッチはwebpack-dev-server@5.2.5で修正済みです。回避策としては、ユーザー定義プロキシのコンテキストを/ではなく特定のパスに限定するか、WebSocket転送が不要な場合はプロキシ設定からws: trueを省略してください。
GNOME localsearch(以前はtracker-minersとして知られていた)のMP3 Extractor、特にtracker-extract-mp3コンポーネントに脆弱性が見つかりました。このヒープバッファオーバーフローの脆弱性は、破損したID3v2.3のCOMM(コメント)タグを含む特殊に加工されたMP3ファイルを処理する際に発生します。攻撃者は悪意のあるMP3ファイルを提供することで、この脆弱性を悪用し、サービス拒否(DoS)を引き起こし、アプリケーションをクラッシュさせる可能性があり、さらにヒープメモリから機密情報が漏洩する恐れがあります。
Mobyはオープンソースのコンテナフレームワークです。Docker Engineのバージョン29.5.1より前、Docker Daemonのバージョン28.5.2以前、およびMoby Daemonのバージョン2.0.0-beta.14より前において、docker cpのマウント設定中に競合状態が発生し、悪意のあるコンテナがホストファイルシステム上の任意の絶対パスに空のファイルまたはディレクトリを作成できる可能性があります。この問題はDocker Engineのバージョン29.5.1およびMoby Daemonのバージョン2.0.0-beta.14で修正されています。
GPAC MP4Box v2.4 の gf_isom_copy_sample_info 関数(isomedia/isom_write.c)における NULL ポインタ参照により、細工された MP4 ファイルを提供することで攻撃者がサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を利用してサービス拒否を引き起こすことができます。
GPAC MP4Box v2.4には、avidmx_process関数(isomedia/isom_write.c)に浮動小数点例外が含まれているという脆弱性が発見されました。
GPAC MP4Box v2.4 の TrackWriter 処理コンポーネント(filters/mux_isom.c)において NULL ポインタ参照の脆弱性が存在し、細工された MP4 ファイルを提供することで攻撃者がサービス拒否(DoS)攻撃を引き起こす可能性があります。
GPAC MP4Box v2.4 の gf_node_get_tag 関数(scenegraph/base_scenegraph.c)におけるヒープ使用後解放(use-after-free)の脆弱性により、攻撃者が細工された MP4 ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のgf_cenc_set_pssh関数(isomedia/drm_sample.c)におけるヒープバッファオーバーフローにより、攻撃者が細工したMP4ファイルを提供するとサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のmp4_mux_cenc_insert_pssh関数(filters/mux_isom.c)におけるメモリ不足により、攻撃者が細工されたMP4ファイルを供給することでサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のmedia_tools/av_parsers.c内にあるgf_opus_parse_packet_header関数で発生するヒープバッファオーバーフローにより、攻撃者は細工されたMP4ファイルを提供してサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4 の media_tools/isom_tools.c 内の gf_media_map_esd 関数において、NULL ポインタ参照が発生する問題があります。この脆弱性により、攻撃者が細工した MP4 ファイルを提供するとサービス拒否(DoS)を引き起こす可能性があります。
GPAC MP4Box v2.4のgf_node_get_tag関数(scenegraph/base_scenegraph.c)におけるヒープのUse-After-Freeにより、攻撃者が細工されたMP4ファイルを提供することでサービス拒否(DoS)を引き起こす可能性があります。
CONFIG_USERSPACEおよびCONFIG_XTENSA_MMUが有効なXtensaターゲットにおいて、ページテーブルコード(arch/xtensa/core/ptables.c)はcaller所有のstruct k_mem_domainに埋め込まれたリストノードを使用し、アクティブなメモリドメインのグローバルリストxtensa_domain_listを管理しています。k_mem_domain_deinit() - arch_mem_domain_deinit()によってドメインが破棄されるとページテーブルは解体され、domain-arch.ptablesはNULLに設定されますが、ドメインのノードはxtensa_domain_listから削除されませんでした。そのため、解放または初期化解除されたドメインはcaller所有のストレージへのダングリングポインタとしてグローバルリストに残り、その後解放または再利用される可能性があります。その後のarch_mem_map()/arch_mem_unmap()操作(カーネルのメモリマッピングや需要ページングコードで広く呼ばれる)は古いノードを辿りdomain.ptablesをデリファレンスします。最低でもNULLポインタ参照による致命的なMMU例外(サービス拒否)を引き起こし、k_mem_domainストレージが解放または再利用されている場合、use-after-freeとなり、古いまたは制御されたptables値がページテーブルウォーク中にデリファレンスされ書き込まれます(l2_page_table_mapはl1_table[...]およびl2_table[...]を書き込み、xtensa_mmu_compute_domain_regsはドメイン構造体とL1テーブルに書き込みを行います)。これによりユーザースペースの分離を損なうページテーブルメモリ破損が生じます。この脆弱な経路は特権カーネル/スーパーバイザコードからのみ到達可能であり(k_mem_domain_deinitはシステムコールではありません)、非特権ユーザースレッドやリモートからは直接アクセスできません。影響を受けるバージョンはZephyr v4.4.0です(Xtensaメモリドメイン初期化解除機能はコミット3032b58f52dで導入され、v4.4.0が初出荷版です)。この問題はarch_mem_domain_deinit()内でsys_slist_find_and_remove()を追加することでmainブランチで修正されました。Xtensa MPU経路には影響を与えません。
Devolutions Remote Desktop Manager 2026.2.8のソーシャルログイン自動入力機能における不適切なホスト検証により、攻撃者がプロバイダーに似せたドメインを指す細工されたWebエントリを介して、保存されたソーシャルログイン資格情報を開示できる可能性があります。
Thunderbird 152で修正されたメモリ安全性のバグです。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
DOM: CoreおよびHTMLコンポーネントにおけるJITミスコンパイルの脆弱性です。この脆弱性はFirefox 152、Firefox ESR 140.12、Firefox ESR 115.37、Thunderbird 152、およびThunderbird 140.12で修正されました。
Graphics: WebGPUコンポーネントの境界条件の誤りにより情報が漏洩しました。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
セキュリティ上の問題として、プロセスサンドボックスコンポーネントにおける情報漏洩およびサンドボックスからのエスケープの脆弱性が存在しました。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
セキュリティ:プロセスサンドボックスコンポーネントにおける情報漏洩およびサンドボックス脱出の脆弱性があります。この脆弱性はFirefox 152、Firefox ESR 140.12、Thunderbird 152、およびThunderbird 140.12で修正されました。
オーディオ/ビデオ再生コンポーネントにおいてサービス拒否を引き起こす脆弱性があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
パスワードマネージャーのコンポーネントに情報漏洩の脆弱性があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
JavaScriptのWebAssemblyコンポーネントにおけるJITの誤ったコンパイルに関する脆弱性です。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
Gtkコンポーネントのウィジェットにおけるクリックジャッキングの問題があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
DOMのなりすまし問題:CoreおよびHTMLコンポーネントに影響があります。この脆弱性はFirefox 152およびThunderbird 152で修正されました。
キヤノン株式会社が提供するPCソフトウェア EOS Network Setting ToolのFTP/FTPS/SFTP通信テスト機能には、次の複数の脆弱性が存在します。 ・SSHホスト鍵の検証不備(CWE-295) - CVE-2026-9258 ・サーバ証明書の検証不備(CWE-295) - CVE-2026-9259 ・ハードコードされた暗号鍵の使用(CWE-321) - CVE-2026-9260 ・脆弱なSSH暗号アルゴリズムの使用(CWE-327) - CVE-2026-9261 ・FTP接続設定のデフォルトがセキュアプロトコルではない(CWE-1188) - CVE-2026-9262 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
NuxtはVue.js向けのオープンソースのウェブ開発フレームワークです。@nuxt/rspack-builderおよび@nuxt/webpack-builderのバージョン3.15.4から3.21.6未満、および4.0.0-alpha.1から4.4.6未満において、GHSA-4gf7-ff8x-hq99に対する不完全な修正が存在します。devサーバーがループバックアドレス以外のアドレス(例:nuxt dev --host)にバインドされており、かつ開発者が同じネットワーク上の悪意のあるサイトを開いた場合、webpack/rspackビルダーを使用していると開発中のソースコードが盗まれる恐れがあります。この問題はバージョン3.21.6および4.4.6で修正されています。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。Nuxtのバージョン3.1.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満、並びに@nuxt/nitro-serverのバージョン3.20.0から3.21.6未満および4.0.0-alpha.1から4.4.6未満において、/__nuxt_island/*エンドポイントは攻撃者が操作可能なpropsクエリおよびボディパラメータを受け入れます。URL内のハッシュ(Name_hashId.json)が実際にNuxtIslandによってこれらの入力に対して発行されたものであるかを検証せずに、任意のアイランドコンポーネントをレンダリングします。ハッシュはクライアント側で計算および埋め込まれますが、サーバー側で検証されないため、同じパスでもクエリによって実質的に異なるレスポンスが返される可能性があります。この問題はバージョン3.21.6および4.4.6で修正されています。
unbounded_spscはbounded_spsc_queueの「無制限」拡張です。バージョン0.2.0以前では、sender::sendのポインタを値として変換する処理により、TX/RXのレース条件下でOOB読み取りおよび偽のArcドロップが発生します。公開時点では、パッチは公開されていません。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。Nuxtのバージョン3.11.0から3.21.6未満、および4.0.0-alpha.1から4.4.6未満、さらに@nuxt/nitro-serverのバージョン3.20.0から3.21.6未満、4.0.0-alpha.1から4.4.6未満において、experimental.componentIslandsが有効になっている場合(Nuxt 4ではデフォルト)、pages/以下の任意の.server.vueファイルが自動的にサーバーアイランドとしてキーpage_routeNameで登録され、/__nuxt_island/:nameエンドポイント経由で公開されます。この修正が適用される前は、そのエンドポイントを通じたリクエストがSSRレンダラーによってページコンポーネントを直接レンダリングしており、Vue Routerがインスタンス化されなかったため、ページに宣言されたルートミドルウェア(definePageMeta({middleware})を含む)が実行されていませんでした。この問題はバージョン3.21.6および4.4.6で修正されました。
NuxtはVue.js向けのオープンソースのウェブ開発フレームワークです。バージョン3.15.4から3.21.7未満および4.0.0から4.4.7未満の@nuxt/rspack-builderおよび@nuxt/webpack-builderには、GHSA-6m52-m754-pw2gに対する不完全な修正がありました。webpack / rspackビルダーを使用して開発中に、デベロップメントサーバーがループバックアドレスでないアドレス(例:nuxt dev --host)にバインドされている場合、同じネットワーク上にいる開発者が悪意のあるサイトを開くと、ソースコードが盗まれる可能性があります。この問題はバージョン3.21.7および4.4.7で修正されています。
権限の問題は追加の制限により対処されました。この問題はmacOS Sequoia 15.4、macOS Sonoma 14.7.5、macOS Ventura 13.7.5で修正されています。アプリが予期しないシステム終了を引き起こす可能性があります。
この問題はシンボリックリンクの取り扱いを改善することで対処されました。macOS Sequoia 15.4でこの問題は修正されました。アプリが保護されたユーザーデータにアクセスできる可能性があります。
データの改訂を改善することでログ記録の問題が対処されました。この問題はmacOS Tahoe 26.1で修正されました。アプリが機密ユーザーデータにアクセスできる可能性があります。
ChromeOSのChromeバージョン149.0.7827.115より前のVideoにおける境界外読み取りにより、リモートの攻撃者がレンダラープロセスを侵害し、不正に作成されたHTMLページを介してプロセスメモリから潜在的に機密性の高い情報を取得できる可能性がありました。
AxiosはブラウザおよびNode.js向けのPromiseベースのHTTPクライアントです。バージョン1.15.2から1.16.0未満において、utils.merge()によって作成されたネストされたオブジェクト(例:config.proxy)は依然としてチェーン内にObject.prototypeを持つ単純な{}として構築されます。lib/adapters/http.jsの209-223行にあるsetProxy()関数は、hasOwnPropertyチェックを行わずにproxy.username、proxy.password、およびproxy.authを読み取ります。Object.prototype.usernameが汚染されると、setProxy()は攻撃者が制御する認証情報を使用してProxy-Authorizationヘッダーを構築し、すべてのプロキシ経由のHTTPリクエストに注入します。この脆弱性はバージョン1.16.0で修正されました。
NuxtはVue.jsのためのオープンソースのウェブ開発フレームワークです。バージョン3.4.3から3.21.6未満および4.0.0-alpha.1から4.4.6未満の間で、navigateTo()にexternal: trueを指定すると、サーバーサイドでmeta http-equiv="refresh"タグを含むHTMLリダイレクトのボディが生成されます。遷移先のURLは"が%22に置換されることでのみサニタイズされており、、、&、'はエンコードされません。攻撃者がnavigateTo(url, {external: true})に渡すURLを操作できる場合、content="…"属性から抜け出して任意のHTMLやJavaScriptを注入し、アプリケーションのオリジンで実行させることが可能です。この問題はバージョン3.21.6および4.4.6で修正されました。
Vimはオープンソースのコマンドラインテキストエディタです。バージョン9.2.0496より前のバージョンでは、+rubyサポートが有効になっているVimビルドのcucumberファイルタイププラグイン(runtime/ftplugin/cucumber.vim)内のs:stepmatch()にコードインジェクションの脆弱性が存在します。リポジトリ内のfeatures/*/またはstories/*/ディレクトリ下の.rbファイルから読み取られるステップ定義パターンが、十分なエスケープ処理をせずにRubyのKernel.eval引数に埋め込まれているため、攻撃者が制御するリポジトリ内の細工されたパターンによって、ユーザーがステップジャンプマッピング([d, ]d)を呼び出した際に任意のRubyコード(およびそれを通じて任意のシェルコマンド)を実行されてしまいます。この問題はバージョン9.2.0496で修正されています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。