全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 直近3年 の検索結果:1,7211,760 件目を表示(ページ 44

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2026-0181332026-06-05
製品:オラクル / Oracle E-Business Suite種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Self Service Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス可能な低権限の攻撃者により簡単に悪用され、Oracle Payrollを侵害する可能性があります。この脆弱性への成功した攻撃はOracle Payrollの乗っ取りにつながります。CVSS 3.1ベーススコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.1JVNDB-2026-0181322026-06-05
製品:オラクル / Oracle E-Business Suite種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が悪用しやすい脆弱性であり、Oracle Payrollを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやOracle Payrollでアクセス可能なすべてのデータの無許可の作成、削除、変更が行われる可能性があります。また、重要なデータへの無許可アクセスやOracle Payrollでアクセス可能なすべてのデータへの完全なアクセスも可能となります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)です。

HighCVSS 7.5JVNDB-2026-0181312026-06-05
製品:オラクル / REST Data Services種別:リソースの枯渇(CWE-400)

Oracle REST Data Services(コンポーネント:Mongoapi)における脆弱性です。本脆弱性の影響を受けるサポート対象バージョンは24.2.0から26.1.0までとなっています。容易に悪用可能なこの脆弱性により、HTTPS経由でネットワークアクセスが可能な認証されていない攻撃者がOracle REST Data Servicesを侵害する可能性があります。本脆弱性を悪用された場合、Oracle REST Data Servicesはハングしたり、頻繁にクラッシュを繰り返したりするなど、完全なサービス拒否を引き起こす状態になる可能性があります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)となっています。

HighCVSS 7.5JVNDB-2026-0181282026-06-05
製品:オラクル / Oracle Database種別:リソースの枯渇(CWE-400)

Oracle Database ServerのNet Serviceコンポーネントに脆弱性があります。影響を受けるサポート対象バージョンは23.4.0から23.26.2までです。TLS経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Net Serviceが侵害される恐れがあります。この脆弱性を利用されると、Net Serviceがハング状態になったり頻繁にクラッシュして完全なDoS状態を引き起こしたりすることが可能になります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)です。

HighCVSS 7.5JVNDB-2026-0181272026-06-05
製品:オラクル / Oracle Database種別:リソースの枯渇(CWE-400)

Oracle Database ServerのNet Serviceコンポーネントに存在する脆弱性です。影響を受けるサポート対象バージョンは23.4.0から23.26.2までです。TLS経由でネットワークアクセスが可能な認証されていない攻撃者が簡単に悪用できる脆弱性であり、Net Serviceの制御権を奪う可能性があります。この脆弱性を悪用した攻撃に成功すると、Net Serviceに対してハングや頻繁に再現可能なクラッシュ(完全なDOS)を不正に引き起こすことができます。CVSS 3.1基本スコアは7.5(可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。

HighCVSS 8.0JVNDB-2026-0181242026-06-05
製品:マイクロソフト / Microsoft SharePoint Server種別:OSコマンドインジェクション(CWE-78)

Microsoft Office SharePointにおいて、信頼されていないデータの逆シリアル化が原因で、認証された攻撃者がネットワーク上でコードを実行できる可能性があります。

HighCVSS 8.1JVNDB-2026-0181202026-06-05
製品:Project Jupyter / Jupyter Server種別:相対パストラバーサル(CWE-23)

jupyter-server バージョン 2.17.0 には、jupyter_server/services/contents/fileio.py の _get_os_path() 関数内で不適切なルートディレクトリ境界チェックが行われているため、パストラバーサルの脆弱性が存在します。このチェックは startswith(root) を使用していますが、区切り文字を末尾に付加していないため、root_dir と同じ接頭辞で始まる兄弟ディレクトリがチェックを回避できます。さらに、utils.py の to_os_path() 関数はパスの部分から ".." を除去しないため、トラバーサルシーケンスによって脆弱なチェックを回避可能です。この脆弱性によって、兄弟ディレクトリ内のファイルに対して不正な読み書きアクセスが発生し、共有ホスティング環境において機密データが露出する可能性があります。

HighCVSS 7.5JVNDB-2026-0181192026-06-05
製品:レッドハット / build of keycloak種別:入力の構文的正当性の不適切な検証(CWE-1286)

Keycloakに脆弱性が発見されました。リモートの非認証攻撃者は、Security Assertion Markup Language (SAML) エンドポイントに特別に細工されたXML入力を送信できます。この悪意ある入力により、高いCPU使用率とワーカースレッドの枯渇が発生し、サーバーを利用不能にするサービス拒否(DoS)攻撃が引き起こされます。

HighCVSS 8.1JVNDB-2026-0181182026-06-05
製品:レッドハット / build of keycloak種別:オープンリダイレクト(CWE-601)

Keycloakのリダイレクト操作中のURL検証ロジックに脆弱性が発見されました。悪意のあるリクエストを作成することで、攻撃者は検証を回避し、ユーザーを許可されていないURLにリダイレクトさせることが可能です。これにより、ドメイン内の機密情報が露出したり、さらなる攻撃が助長されたりする可能性があります。この脆弱性は、「Valid Redirect URIs」フィールドにワイルドカード(*)を設定したKeycloakクライアントに特に影響し、成功裏に悪用するにはユーザーの操作が必要です。問題の原因は、Keycloakと基盤となるJavaのURI実装がURLのuser-info部分の処理を異にしている点にあります。user-infoセクションに複数の@文字を用いて悪意のあるリダイレクトURLを構築した場合、JavaのURIパーサーはuser-infoを抽出できず、生のauthorityフィールドのみを認識します。その結果、Keycloakの検証チェックは不正なuser-infoを検出できず、ワイルドカード比較にフォールバックし、誤って悪意のあるリダイレクトを許可してしまいます。

HighCVSS 7.5JVNDB-2026-0181172026-06-05
製品:レッドハット / build of keycloak種別:スプーフィングによる認証回避(CWE-290)

Keycloakのlogin-actionsエンドポイントにセッション固定の脆弱性が発見されました。認証されていない攻撃者はこの脆弱性を悪用して認証セッションをあらかじめ作成し、被害者を悪意あるリンクに誘導できます。/login-actions/restartエンドポイントは十分なCSRF保護やクッキー所有権の検証を行わずにセッションハンドルを処理するため、攻撃者は認証フローの状態をリセットできます。これにより、シングルサインオン(SSO)が被害者の操作なしに透明に認証を完了し、攻撃者は被害者の資格情報を必要とせずにrequired-actionフォームを乗っ取れます。この脆弱性を悪用されると、権限の高い管理者アカウントを含む完全なアカウントの乗っ取りが発生する恐れがあります。

HighCVSS 7.1JVNDB-2026-0181162026-06-05
製品:レッドハット / build of keycloak種別:不変と仮定される Web パラメータの外部制御(CWE-472)

Keycloakに脆弱性が発見されました。低権限のユーザーがユーザー認証情報とクライアントIDを知っている場合、OpenID Connect(OIDC)クライアントで暗黙的フローを無効化するためのセキュリティ制御を回避できます。セッション再開時にクライアントデータを操作することで、本来取得できないはずのアクセストークンを取得できます。この脆弱性により、サーバーログ、プロキシログ、およびHTTPリファラヘッダーにこれらのアクセストークンが露出し、機密情報が漏洩する可能性があります。

HighCVSS 8.8JVNDB-2026-0181112026-06-05
製品:レッドハット / build of keycloak種別:入力で指定された数量の不適切な検証(CWE-1284)

Keycloakに脆弱性が発見されました。権限の低い認証済みユーザーが、この脆弱性を悪用してTokenEndpointに過剰に大きなsubject_token JSON Web Token(JWT)を送信できます。トークンが4000文字の制限を超えると、トークンは静かに破棄され、システムはクライアント認証情報にフォールバックします。これにより、ユーザーはクライアントのサービスアカウントの権限を取得し、権限昇格が発生します。

HighCVSS 7.5JVNDB-2026-0181082026-06-05
製品:レッドハット / build of keycloak種別:デジタル署名の不適切な検証(CWE-347)

Keycloakに脆弱性が発見されました。JSON Web Encryption(JWE)で暗号化されたリクエストオブジェクトが送信された場合、復号された内容が生のJSONであると、Keycloakは署名されていないクレームを誤って処理する可能性があり、設定された署名ポリシーを回避してしまいます。これにより、リモート攻撃者が不正なクレームを送信でき、OpenID Connect(OIDC)認可フロー内のデータ整合性が侵害される恐れがあります。リダイレクトURIの許可リストは補完的な対策として機能しますが、この脆弱性はOIDC CoreおよびFinancial-grade API(FAPI)の署名要件に違反します。

HighCVSS 7.3JVNDB-2026-0181062026-06-05
製品:レッドハット / build of keycloak種別:不適切な権限設定(CWE-266)

Keycloakの細粒度管理者権限(FGAPv2)機能に脆弱性が発見されました。制限されたクライアント管理権限を持つ管理者は、この脆弱性を悪用することで、任意のレルムロール(高権限ロールを含む)をクライアントのスコープマッピングに割り当てることが可能です。これにより、本来のセキュリティ制御が回避され、変更されたクライアントへのアクセス時に、挿入されたロールがユーザーの認証トークンに反映されます。このため、Keycloakレルム内での不正な権限昇格が発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0181002026-06-05
製品:TP-LINK Technologies / Tapo P300 Firmware種別:重要な情報の平文での送信(CWE-319)

TP-Linkは、Tapo L535Eのv1.0およびv3.0、Tapo P300のv1.0、Tapo D100Cのv1.0において、初期設定フェーズ中のBluetooth通信が暗号化されず平文で送信される脆弱性を特定しました。この問題により、Bluetoothの範囲内にいる攻撃者は通信を盗聴または操作でき、初期化時にデバイスを不正に制御する可能性があります。D100CはTapoカメラと共に提供されるチャイムであり、複数のTapo製品と一緒に利用されています。

HighCVSS 8.8JVNDB-2026-0180972026-06-04
製品:Tanium / Tanium Connect種別:OSコマンドインジェクション(CWE-78)

TaniumはConnectにおける不正なコード実行の脆弱性を修正しました。

HighCVSS 8.2JVNDB-2026-0180962026-06-04
製品:GitHub / Enterprise Server種別:サーバサイドのリクエストフォージェリ(CWE-918)

GitHub Enterprise Serverにおいて、認証されていない攻撃者がアップロードエンドポイントの不十分な入力検証を悪用し、内部サービスへ細工されたリクエストを送信できるサーバーサイドリクエストフォージェリ(SSRF)脆弱性が特定されました。リクエストパラメータにパストラバーサルの内容を注入することで、攻撃者は意図されたリクエストフローを回避し、内部APIコールをリダイレクトし、内部サービスへアクセスしたり機密資格情報を漏洩させたりする可能性があります。この脆弱性はGitHub Enterprise Serverの3.22より前のすべてのバージョンに影響を及ぼし、3.16.20、3.17.17、3.18.11、3.19.8、3.20.4、および3.21.1の各バージョンで修正されています。この脆弱性はGitHubバグバウンティプログラムを通じて報告されました。

HighCVSS 8.8JVNDB-2026-0180932026-06-04
製品:Dalibo SARL SCOP / PostgreSQL Anonymizer種別:SQLインジェクション(CWE-89)

PostgreSQL Anonymizerには脆弱性が存在し、ユーザーがテーブルを作成し、列識別子内に悪意のあるコードを配置することでスーパーユーザー権限を取得できる可能性があります。スーパーユーザーがk-匿名性関数を呼び出すと、その悪意のあるコードがスーパーユーザー権限で実行されます。このリスクはPostgreSQL 14およびPostgreSQL 14以前からアップグレードされたインスタンスで特に高くなります。PostgreSQL 15以降ではデフォルトでpublicスキーマの作成権限が取り消されており、この攻撃は明示的にCREATE TABLE権限が付与されたユーザーのみが実行可能です。この問題はPostgreSQL Anonymizer 3.1.0およびそれ以降のバージョンで修正されています。

HighCVSS 8.3JVNDB-2026-0180872026-06-04
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Mac上のGoogle Chromeのバージョン148.0.7778.216以前において、UIで信頼されていない入力の検証が不十分であったため、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180852026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chromeの148.0.7778.216未満のバージョンにおけるWebViewのUse after freeにより、リモート攻撃者が細工されたHTMLページを介してレンダラプロセスを侵害し、サンドボックスから脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180842026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Android版Google Chrome 148.0.7778.216以前のDawnには範囲外の読み取りおよび書き込みの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを通じてサンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180832026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeの148.0.7778.216以前のバージョンにおけるXRのUse after freeの脆弱性により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。

HighCVSS 8.3JVNDB-2026-0180822026-06-04
製品:Google / Google Chrome種別:不適切な権限管理(CWE-269)

Android版Google Chromeの148.0.7778.216以前のバージョンにおいて、Skiaの不適切な実装が原因で、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを介してサンドボックスからの脱出を試みることができます。この問題はChromiumのセキュリティ重大度でクリティカルと評価されています。

HighCVSS 8.3JVNDB-2026-0180812026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの148.0.7778.216以前のバージョンにおけるSkiaのUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0180802026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン148.0.7778.216より前のGPUにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを介してサンドボックスからの脱出を行う恐れがありました。

HighCVSS 8.3JVNDB-2026-0180792026-06-04
製品:Google / Google Chrome種別:境界外読み取り(CWE-125)

Google Chrome 148.0.7778.216以前のGPUにおける範囲外読み取りの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスのエスケープを行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0180782026-06-04
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android向けGoogle Chromeの148.0.7778.216未満のバージョンにおいて、GPUの信頼されていない入力を十分に検証しなかったため、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを乗っ取り、サンドボックスを脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180772026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeのバージョン148.0.7778.216以前のANGLEにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックス脱出を実行する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180762026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chromeのバージョン148.0.7778.216より前のANGLEにおける境界外書き込みの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスから脱出する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180752026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの148.0.7778.216以前のバージョンには、アクセシビリティのUse after freeの脆弱性が存在しました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを利用してレンダラープロセスを侵害し、サンドボックスをエスケープする可能性がありました。

HighCVSS 8.3JVNDB-2026-0180732026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの148.0.7778.216以前のANGLEにおけるUse after freeの脆弱性により、遠隔の攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。

HighCVSS 8.3JVNDB-2026-0180722026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 148.0.7778.216以前のアクセシビリティにおけるUse after freeの脆弱性により、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は、細工されたHTMLページを通じてサンドボックスからの脱出を実行する恐れがありました。

HighCVSS 8.3JVNDB-2026-0180712026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 148.0.7778.216 未満のバージョンにおいて、GPU の境界外書き込みの脆弱性によりレンダラープロセスが侵害される可能性がありました。この脆弱性を悪用したリモートの攻撃者は、細工された HTML ページを介してサンドボックスをエスケープする攻撃を実行できました。

HighCVSS 8.3JVNDB-2026-0180652026-06-04
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

148.0.7778.216より前のGoogle ChromeのANGLEにおいて、信頼されていない入力の検証が不十分だったため、リモート攻撃者が巧妙に作成したHTMLページを介してレンダラプロセスを侵害し、サンドボックスからの脱出を行う可能性がありました。

HighCVSS 8.3JVNDB-2026-0180642026-06-04
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Google Chromeのバージョン148.0.7778.216より前のANGLEにおいて、ヒープバッファオーバーフローの脆弱性が存在しました。この脆弱性により、リモートの攻撃者は細工されたHTMLページを通じてレンダラープロセスを侵害し、サンドボックスからの脱出が可能となっていました。

HighCVSS 8.3JVNDB-2026-0180632026-06-04
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

Google Chrome 148.0.7778.216未満のバージョンにおいて、ANGLEの範囲外書き込みの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。

HighCVSS 8.8JVNDB-2026-0180572026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 148.0.7778.216より前のバージョンのSkiaにUse after freeの脆弱性が存在しました。この脆弱性により、リモート攻撃者が細工されたHTMLページを介してヒープ破損を悪用できる可能性があります。

HighCVSS 8.3JVNDB-2026-0180562026-06-04
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

Windows向けGoogle Chromeのバージョン148.0.7778.216未満において、ANGLEのヒープバッファオーバーフローの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を実行する可能性がありました。

HighCVSS 8.3JVNDB-2026-0180532026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chromeのバージョン148.0.7778.216より前のANGLEにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボックスからの脱出を試みる可能性がありました。

HighCVSS 7.5JVNDB-2026-0180522026-06-04
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chromeの148.0.7778.216以前のバージョンにおけるAuraのUse after freeの脆弱性により、リモートの攻撃者が特定のUI操作をユーザーに行わせるように仕向け、細工されたHTMLページを介して任意のコードを実行する可能性がありました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。