脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low の検索結果:1,8811,920 件目を表示(ページ 48

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2021-0208662024-02-08
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

アドビの Adobe After Effects には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0208652024-02-08
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

アドビの Adobe After Effects には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0208642024-02-08
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

アドビの Adobe After Effects には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2021-0208632024-02-08
製品:アドビ / Adobe After Effects種別:境界外読み取り(CWE-125)

アドビの Adobe After Effects には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0020692024-02-07
製品:Notion / notion種別:情報不足(CWE-noinfo)

Notion には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0256682024-02-07
製品:Zoho Corporation / ManageEngine ADAudit Plus種別:パス・トラバーサル(CWE-22)

Zoho Corporation の ManageEngine ADAudit Plus には、パストラバーサルの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0018392024-02-06
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0018382024-02-06
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0018352024-02-06
製品:アップル / watchOS種別:情報不足(CWE-noinfo)

iPadOS、iOS、macOS 等複数のアップル製品には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0255822024-02-06
製品:Lenovo / tab m8 hd tb8505x ファームウェア種別:情報不足(CWE-noinfo)

tab m8 hd tb8505f ファームウェア、tab m8 hd tb8505fs ファームウェア、tab m8 hd tb8505x ファームウェア等複数の Lenovo 製品には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0017862024-02-06
製品:changedetection / changedetection種別:不正な認証(CWE-863)

changedetection には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0017232024-02-06
製品:Splunk / Splunk種別:情報不足(CWE-noinfo)

Splunk の cloud および Splunk には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0016172024-02-06
製品:Nextcloud / Nextcloud Server種別:不適切なセッション期限(CWE-613)

Nextcloud の Nextcloud Server には、セッション期限に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0255172024-02-06
製品:Discourse / Discourse Reactions種別:不適切なアクセス制御(CWE-284)

Discourse の Discourse 用 Discourse Reactions には、アクセス制御に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0254422024-02-05
製品:wpWax / Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings種別:パス・トラバーサル(CWE-22)

wpWax の WordPress 用 Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings には、パストラバーサルの脆弱性が存在します。

LowCVSS 2.8JVNDB-2024-0014352024-02-05
製品:lfprojects / cdo local uuid utility種別:疑似乱数ジェネレータ (PRNG) の予測可能なシード(CWE-337)

lfprojects の case python utilities および cdo local uuid utility には、デバッグコードへの重要な情報の挿入に関する脆弱性、PRNG の予測可能なシードに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0014282024-02-05
製品:アップル / Magic Keyboard ファームウェア種別:情報不足(CWE-noinfo)

アップルの Magic Keyboard ファームウェアには、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0250222024-02-02
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2024-0013942024-02-02
製品:collectiveidea / audited種別:競合状態(CWE-362)

collectiveidea の audited には、競合状態に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2023-0252452024-02-02
製品:SolarWinds / solarwinds platform種別:コード・インジェクション(CWE-94)

SolarWinds の solarwinds platform には、コードインジェクションの脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0252352024-02-02
製品:シーメンス / SINEC INS種別:情報不足(CWE-noinfo)

シーメンスの SINEC INS には、不特定の脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0252342024-02-02
製品:シーメンス / SINEC INS種別:例外的な状態における不適切なチェック(CWE-754)

シーメンスの SINEC INS には、例外的な状態のチェックに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0252182024-02-02
製品:デル / powerprotect agent for file system種別:不適切なデフォルトパーミッション(CWE-276)

デルの powerprotect agent for file system には、不適切なデフォルトパーミッションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0251602024-02-02
製品:アップル / macOS種別:その他(CWE-Other)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0251442024-02-02
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0251432024-02-02
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの macOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0251412024-02-02
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.2JVNDB-2024-0013622024-02-02
製品:Advanced Micro Devices (AMD) / epyc 7773x ファームウェア種別:情報不足(CWE-noinfo)

EPYC 7763 ファームウェア、EPYC 7713p ファームウェア、EPYC 7713 ファームウェア等複数の Advanced Micro Devices (AMD) 製品には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0250562024-02-02
製品:Apache Software Foundation / answer種別:競合状態(CWE-362)

Apache Software Foundation の answer には、競合状態に関する脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0012842024-02-02
製品:Engineers Online Portal project / Engineers Online Portal種別:セッションの固定化(CWE-384)

Engineers Online Portal project の Engineers Online Portal には、セッションの固定化の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0249142024-02-02
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2023-0249132024-02-02
製品:アップル / iOS種別:情報不足(CWE-noinfo)

アップルの iPadOS および iOS には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0249062024-02-02
製品:アップル / macOS種別:情報不足(CWE-noinfo)

アップルの iPadOS、iOS、macOS には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2024-0012612024-02-02
製品:Engineers Online Portal project / Engineers Online Portal種別:脆弱なパスワードの要求(CWE-521)

Engineers Online Portal project の Engineers Online Portal には、脆弱なパスワードの要求に関する脆弱性が存在します。

LowCVSS 2.1JVNDB-2023-0248172024-02-01
製品:TECNO / camon x ファームウェア種別:認証の欠如(CWE-862)

TECNO の camon x ファームウェアには、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0247982024-02-01
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0247902024-02-01
製品:Xen プロジェクト / Xen種別:バッファエラー(CWE-119)

Xen プロジェクトの Xen には、バッファエラーの脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0012022024-02-01
製品:レッドハット / Red Hat Enterprise Linux種別:解放済みメモリの使用(CWE-416)

PackageKit Project の PackageKit 等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2024-0011932024-02-01
製品:サムスン / email種別:情報不足(CWE-noinfo)

サムスンの email には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2020-0181952024-02-01
製品:Gilacms / Gila CMS種別:SQLインジェクション(CWE-89)

Gilacms の Gila CMS には、SQL インジェクションの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。