全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

直近1年 の検索結果:1,9211,960 件目を表示(ページ 49

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.1JVNDB-2026-0206922026-06-23
製品:Splunk / Splunk AI Toolkit種別:OSコマンドインジェクション(CWE-78)

Splunk AI Toolkitのバージョン5.7.4未満では、「admin」Splunkロールを持つユーザーがSplunk Enterpriseインスタンスを実行しているホスト上で任意のOSコマンドを実行できる可能性があります。この脆弱性は、btool構成ヘルパーにおける安全でないシェル実行パターンに起因しており、動的パラメータからOSコマンド文字列を構築する際にシェルの解釈を無効にしていないため発生します。

CriticalCVSS 9.9JVNDB-2026-0206832026-06-23
製品:オラクル / MySQL Shell種別:コード・インジェクション(CWE-94)

Oracle MySQLのMySQL Shell製品(コンポーネント:VS Code用シェル)に脆弱性があります。この脆弱性はサポート対象のバージョン2026.2.0から9.6.1に影響します。HTTP経由でネットワークアクセス可能な低権限の攻撃者が簡単に悪用できるため、MySQL Shellが侵害される恐れがあります。MySQL Shellに存在する脆弱性ですが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲の変更)。この脆弱性を悪用された場合、MySQL Shellが乗っ取られる危険性があります。CVSS 3.1の基本スコアは9.9で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.5JVNDB-2026-0206822026-06-23
製品:オラクル / MySQL Shell種別:不適切なアクセス制御(CWE-284)

Oracle MySQLのMySQL Shell製品(コンポーネント:VS Code用シェル)における脆弱性です。影響を受けるサポート対象バージョンは2026.2.0から9.6.1までです。この脆弱性は悪用が難しいものの、複数のプロトコルを通じてネットワーク経由で低権限の攻撃者がMySQL Shellを侵害できる可能性があります。脆弱性はMySQL Shellに存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(範囲の変更を含みます)。この脆弱性への攻撃が成功すると、MySQL Shellを乗っ取ることが可能となります。CVSS 3.1基本スコアは8.5で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

MediumCVSS 6.5JVNDB-2026-0206812026-06-23
製品:オラクル / MySQL Shell種別:不適切なアクセス制御(CWE-284)

Oracle MySQLのMySQL Shell製品(コンポーネント:VS Code用シェル)における脆弱性です。影響を受けるサポートバージョンは2026.2.0および9.6.1以上です。複数のプロトコルを介してネットワークアクセスが可能な権限の低い攻撃者によって、容易に悪用される脆弱性であり、MySQL Shellが侵害される可能性があります。この脆弱性を悪用されると、重要なデータへの不正アクセスや、MySQL Shellでアクセス可能なすべてのデータに完全にアクセスされる可能性があります。CVSS 3.1基本スコアは6.5で、機密性に影響を及ぼします。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)。

MediumCVSS 4.8JVNDB-2026-0206802026-06-23
製品:F5 Networks / WAF種別:境界外読み取り(CWE-125)

NGINX PlusおよびNGINXオープンソースのngx_http_charset_moduleモジュールには脆弱性があります。locationブロックでsource_charset utf-8;およびcharsetディレクティブ(例: charset koi8-r;)の両方を設定している場合、リモートの認証されていない攻撃者が制御不能な条件と組み合わせてリクエストを送信することで、NGINXワーカープロセスでヒープバッファのオーバーリードが発生し、限定的なメモリ情報の漏洩やプロセスの再起動を引き起こす可能性があります。なお、技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外としています。

HighCVSS 8.1JVNDB-2026-0206792026-06-23
製品:F5 Networks / NGINX Gateway Fabric種別:インジェクション(CWE-74)

NGINX Plus または NGINX Open Source が NGINX Gateway Fabric のデータプレーンとして構成されている場合、NGINX Gateway Fabric の NGINX 設定ジェネレーターコンポーネントにインジェクションの脆弱性が存在します。NginxProxy カスタムリソース定義(CRD)のアクセスログ形式設定から提供されるユーザー入力の文字列値は、サニタイズやエスケープ処理なしに直接 NGINX 設定テンプレートにレンダリングされます。認証済みの攻撃者がこれらの CRD を作成または変更する権限を持っている場合、任意の NGINX 設定ディレクティブをインジェクトする値を作成できる可能性があります。これはコントロールプレーンの問題であり、この脆弱性のトリガー自体はデータプレーンに影響を与えません。注意:技術サポート終了(EoTS)となったソフトウェアバージョンは評価対象外です。

JVNDB-2026-0206782026-06-22
製品:三菱電機 / MELSEC iQ-Fシリーズ FX5-ENET/IP形Ethernetユニット種別:予期せぬ動作(CWE-440)

三菱電機製MELSEC iQ-FシリーズのFX5-EIPおよびFX5-ENET/IPには、サービス運用妨害(DoS)状態が発生する可能性のある脆弱性が存在します。 ・MELSEC iQ-FシリーズのEtherNet/IPユニットFX5-EIPにおける整数オーバーフローまたはラップアラウンドの脆弱性(CWE-190、CVE-2026-8805) ・MELSEC iQ-FシリーズのFX5-ENET/IP形EthernetユニットFX5-ENET/IPにおけるサービス運用妨害状態に至る可能性のある脆弱性(CWE-440、CVE-2026-8806) この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。

JVNDB-2026-0206772026-06-22
製品:(複数のベンダ) / (複数の製品)

・Vulnerability Note VU#457458 Vendor-signed UEFI applications found vulnerable to Secure Boot bypass

JVNDB-2026-0206762026-06-22
製品:(複数のベンダ) / (複数の製品)

2026年06月18日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。 新規:8件 ・ICSA-26-169-01: AVer PTC cameras ・ICSA-26-169-02: AzeoTech DAQFactory ・ICSA-26-169-03: Rockwell Automation FactoryTalk Historian Site Edition ・ICSA-26-169-04: Schneider Electric EasyLogic T150 and Saitel DP ・ICSA-26-169-05: Mitsubishi Electric MELSEC iQ-F Series ・ICSA-26-169-06: Mitsubishi Electric Co.'s MELSEC iQ-F Series FX5-ENET/IP Ethernet Module ・ICSA-26-169-07: Schneider Electric Easergy, EcoStruxture, PowerLogic, and Saitel Products ・ICSMA-26-169-01: Apollo Pharmacy Blood Glucose Monitoring System APG-01 BT

CriticalCVSS 9.9JVNDB-2026-0206622026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Composer)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者が悪用しやすい脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。脆弱性はOracle WebCenter Portalに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更があります)。この脆弱性を悪用した攻撃に成功すると、Oracle WebCenter Portalを乗っ取る可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響があります。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206612026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを通じて、認証されていない攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Contentが侵害される可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Contentが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206602026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Composer)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由のネットワークアクセスを持つ低権限の攻撃者によって簡単に悪用可能な脆弱性により、Oracle WebCenter Portal が侵害される可能性があります。この脆弱性は Oracle WebCenter Portal に存在しますが、攻撃は他の製品にも大きな影響を与える場合があります(スコープ変更)。この脆弱性の成功した攻撃は、Oracle WebCenter Portal の乗っ取りを引き起こす可能性があります。CVSS 3.1 基本スコアは 9.9 で、機密性、完全性および可用性に影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) です。

MediumCVSS 6JVNDB-2026-0206592026-06-22
製品:オラクル / Oracle VM VirtualBox種別:不適切なアクセス制御(CWE-284)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性が存在します。影響を受けるサポート対象バージョンは7.2.8です。この容易に悪用可能な脆弱性により、高権限を持つ攻撃者がOracle VM VirtualBoxが実行されているインフラストラクチャにログオンし、Oracle VM VirtualBoxを侵害できます。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(範囲の変更)。この脆弱性が成功裏に攻撃されると、Oracle VM VirtualBoxがハングしたり、頻繁に再現可能なクラッシュ(完全なDoS)を引き起こしたりする無許可の能力を攻撃者に与えます。CVSS 3.1基本スコアは6.0(可用性に影響)。CVSSベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H)。

HighCVSS 7.2JVNDB-2026-0206582026-06-22
製品:オラクル / Oracle Application Development Framework (Oracle ADF)種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Application Development Framework(ADF)製品(コンポーネント:ADF共有コンポーネント)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、ネットワーク経由のHTTPアクセスを持つ高権限の攻撃者によって容易に悪用され、Oracle Application Development Framework(ADF)が乗っ取られる可能性があります。脆弱性が悪用されると、Oracle Application Development Framework(ADF)の制御が奪われる結果となります。CVSS 3.1の基本スコアは7.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。

MediumCVSS 6.1JVNDB-2026-0206572026-06-22
製品:オラクル / Oracle Application Development Framework (Oracle ADF)種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle Application Development Framework (ADF) 製品(コンポーネント:Security Framework)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。容易に悪用可能なこの脆弱性により、HTTP を介してネットワークアクセスできる認証されていない攻撃者が Oracle Application Development Framework (ADF) を侵害する可能性があります。成功する攻撃には攻撃者以外の人物による操作が必要ですが、この脆弱性は Oracle Application Development Framework (ADF) に存在し、攻撃は他の製品にも重大な影響を及ぼす可能性があります(範囲の変更)。この脆弱性を利用した攻撃が成功すると、Oracle Application Development Framework (ADF) でアクセス可能な一部のデータに対して不正な更新、挿入、削除アクセスが可能になり、また一部のデータに対して不正な読み取りアクセスも実行される可能性があります。CVSS 3.1 基本スコアは 6.1(機密性および完全性への影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)。

MediumCVSS 4.1JVNDB-2026-0206562026-06-22
製品:オラクル / Oracle Application Development Framework (Oracle ADF)種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle Application Development Framework (ADF) 製品における脆弱性(コンポーネント:Java Business Objects)について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難であり、高権限を持ちOracle Application Development Framework (ADF) が実行されているインフラにログオンできる攻撃者が、Oracle Application Development Framework (ADF) を侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスや、Oracle Application Development Framework (ADF) がアクセス可能な全データへ完全にアクセスする事態が発生する恐れがあります。CVSS 3.1 の基本スコアは4.1(機密性への影響)です。CVSS ベクターは次の通りです。(CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N)。

MediumCVSS 4.7JVNDB-2026-0206552026-06-22
製品:オラクル / Oracle Application Development Framework (Oracle ADF)種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Application Development Framework (ADF)製品(コンポーネント:ADF Faces)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が難しく、高権限の攻撃者がOracle Application Development Framework (ADF)が実行されているインフラストラクチャにログオンした場合に、Oracle Application Development Framework (ADF)を侵害する可能性があります。この脆弱性の攻撃に成功すると、重要なデータへの不正アクセスや、すべてのOracle Application Development Framework (ADF)にアクセス可能なデータへの完全なアクセス、さらに一部のOracle Application Development Framework (ADF)にアクセス可能なデータに対して不正な更新、挿入、削除が行われる可能性があります。CVSS 3.1基本スコアは4.7(機密性および完全性に影響があります)。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:N)です。

CriticalCVSS 9.8JVNDB-2026-0206542026-06-22
製品:オラクル / Oracle Unified Directory種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由でネットワークアクセスが可能な認証されていない攻撃者がこの脆弱性を悪用しやすく、Oracle Unified Directoryを侵害する可能性があります。この脆弱性への攻撃が成功すると、Oracle Unified Directoryの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206532026-06-22
製品:オラクル / Oracle Unified Directory種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。ネットワーク経由でRMIを通じて認証されていない攻撃者が容易に悪用でき、Oracle Unified Directoryを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、攻撃者がOracle Unified Directoryの制御を奪取する恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.6JVNDB-2026-0206522026-06-22
製品:オラクル / Oracle Unified Directory種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由でネットワークアクセス可能な認証されていない攻撃者が、Oracle Unified Directoryを容易に侵害できる脆弱性です。この脆弱性を悪用した攻撃は、重要なデータまたはOracle Unified Directoryでアクセス可能なすべてのデータに対して認可されていない作成、削除、変更のアクセスを行い、さらにOracle Unified Directoryでアクセス可能なデータの一部に対して認可されていない読み取りアクセスを行います。また、Oracle Unified Directoryの部分的なサービス拒否(部分的DOS)を引き起こす認可されていない能力をもたらす可能性があります。CVSS 3.1基本スコアは8.6(機密性、完全性、可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L)です。

CriticalCVSS 9.1JVNDB-2026-0206512026-06-22
製品:オラクル / Oracle WebCenter Content種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTPを介したネットワークアクセスを持つ認証されていない攻撃者によって悪用されやすい脆弱性であり、Oracle WebCenter Contentが侵害される可能性があります。この脆弱性を悪用した攻撃により、重要なデータやすべてのOracle WebCenter Contentでアクセス可能なデータの不正な作成、削除、または変更が発生するほか、重要なデータへの不正アクセスやすべてのOracle WebCenter Contentでアクセス可能なデータへの完全なアクセスが起こる可能性があります。CVSS 3.1ベーススコアは9.1(機密性および完全性に大きな影響があります)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

HighCVSS 8.8JVNDB-2026-0206502026-06-22
製品:オラクル / Oracle WebCenter Content種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのWebCenter Content: Imaging製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。低特権の攻撃者がHTTP経由でネットワークアクセスすることで容易に悪用可能な脆弱性が存在し、その結果WebCenter Content: Imagingが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、WebCenter Content: Imagingが乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響を及ぼします)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206492026-06-22
製品:オラクル / Oracle WebCenter Content種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのWebCenter Content: Imaging製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できます。その結果、WebCenter Content: Imagingが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、WebCenter Content: Imagingが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは9.8であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターはCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hです。

CriticalCVSS 9.1JVNDB-2026-0206482026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのWebCenter Content: Imaging製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTP経由でネットワークアクセス可能な未認証の攻撃者によって簡単に悪用され、WebCenter Content: Imagingが侵害される可能性があります。この脆弱性が悪用されると、重要なデータまたはWebCenter Content: Imagingがアクセス可能な全てのデータに対して、不正な作成、削除、変更や、不正アクセス、および完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは9.1であり、機密性および完全性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

CriticalCVSS 9.3JVNDB-2026-0206472026-06-22
製品:オラクル / Oracle WebCenter Content種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由でネットワークアクセスを持つ認証されていない攻撃者による悪用が容易な脆弱性であり、Oracle WebCenter Contentを侵害する可能性があります。成功する攻撃には攻撃者以外の人間の操作が必要ですが、脆弱性はOracle WebCenter Contentに存在し、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性の成功した攻撃により、重要なデータまたは全てのOracle WebCenter Contentでアクセス可能なデータに対する無許可の作成、削除、変更アクセス、ならびに無許可アクセスが発生する可能性があります。CVSS 3.1基本スコアは9.3(機密性および完全性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.6JVNDB-2026-0206462026-06-22
製品:オラクル / Oracle WebCenter Content種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。認証されていない攻撃者がHTTP経由でネットワークアクセスを行うことで悪用が容易な脆弱性であり、Oracle WebCenter Contentを侵害する可能性があります。攻撃の成功には攻撃者以外の人物による人為的な操作が必要であり、脆弱性はOracle WebCenter Contentに存在しますが、攻撃は追加製品に重大な影響を及ぼす場合があります(スコープ変更)。この脆弱性が悪用されると、Oracle WebCenter Contentの乗っ取りにつながる可能性があります。CVSS 3.1 基本スコアは9.6であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)です。

HighCVSS 8JVNDB-2026-0206452026-06-22
製品:オラクル / Oracle WebCenter Content種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)には脆弱性が存在します。影響を受けるサポート対象バージョンは14.1.2.0.0です。この脆弱性は悪用が困難ですが、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle WebCenter Contentを侵害する可能性があります。成功する攻撃には攻撃者以外の人間の操作が必要です。脆弱性はOracle WebCenter Contentに存在しますが、攻撃は他の製品にも大きな影響を与える場合があります(範囲の変更)。この脆弱性を悪用した攻撃が成功すると、重要なデータまたはすべてのOracle WebCenter Contentアクセス可能データの認可されていない作成、削除、および変更が行われる可能性があります。また、重要なデータやすべてのOracle WebCenter Contentアクセス可能データへの認可されていないアクセスや完全なアクセスも発生する可能性があります。CVSS 3.1基本スコアは8.0(機密性および完全性に影響)で、CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N)です。

HighCVSS 8.4JVNDB-2026-0206442026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)に脆弱性があります。影響を受けるサポート対象バージョンは 14.1.2.0.0 です。HTTP 経由のネットワークアクセスを持つ高権限の攻撃者が容易に悪用できるこの脆弱性により、Oracle WebCenter Content が侵害される可能性があります。成功した攻撃には攻撃者以外の人物による人間の操作が必要ですが、脆弱性は Oracle WebCenter Content 内に存在し、攻撃は追加の製品に大きな影響を及ぼす場合があります(スコープが変更されます)。この脆弱性による成功した攻撃は Oracle WebCenter Content の乗っ取りを引き起こします。CVSS 3.1 基本スコアは 8.4(機密性、完全性、可用性に影響します)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.6JVNDB-2026-0206432026-06-22
製品:オラクル / Oracle WebCenter Content種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)に脆弱性が存在します。影響を受けるサポート対象バージョンは 14.1.2.0.0 です。認証されていない攻撃者が HTTP 経由でネットワークアクセスにより容易に悪用可能な脆弱性であり、Oracle WebCenter Content を危険にさらす可能性があります。攻撃の成功には攻撃者以外の人物による人間の操作が必要です。脆弱性は Oracle WebCenter Content に存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用した場合、Oracle WebCenter Content の乗っ取りが発生する恐れがあります。CVSS 3.1 基本スコアは 9.6(機密性、完全性、可用性に影響します)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)。

MediumCVSS 5.3JVNDB-2026-0206422026-06-22
製品:オラクル / Oracle WebCenter Content種別:情報漏えい(CWE-200)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、この脆弱性が存在することでOracle WebCenter Contentが侵害される可能性があります。本脆弱性が成功裏に攻撃されると、Oracle WebCenter Contentのアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1基本スコアは5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。

HighCVSS 7.5JVNDB-2026-0206412026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用可能な脆弱性となっています。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスやOracle WebCenter Contentでアクセス可能なすべてのデータに完全にアクセスできる場合があります。CVSS 3.1 基本スコアは7.5(機密性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。

CriticalCVSS 9.9JVNDB-2026-0206402026-06-22
製品:オラクル / Oracle Identity Manager Connector種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Identity Manager Connector 製品(コンポーネント: Generic Unix Connector)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。HTTP 経由でネットワークアクセス権を持つ権限の低い攻撃者が、この脆弱性を容易に悪用可能であり、その結果 Identity Manager Connector が侵害される恐れがあります。この脆弱性は Identity Manager Connector に存在しますが、攻撃が他の製品にも大きな影響を与える可能性があります(範囲が変更されました)。本脆弱性の攻撃が成功すると、Identity Manager Connector の乗っ取りが発生する可能性があります。CVSS 3.1 基本評価スコアは 9.9(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) です。

CriticalCVSS 9.9JVNDB-2026-0206392026-06-22
製品:オラクル / Oracle Identity Manager Connector種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのIdentity Manager Connector製品(コンポーネント:Database User)において脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセス権限が低い攻撃者がこの脆弱性を容易に悪用できるため、Identity Manager Connectorが侵害される可能性があります。この脆弱性はIdentity Manager Connectorに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲の変更が含まれます)。この脆弱性を利用した成功した攻撃により、Identity Manager Connectorが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.9であり、機密性、完全性および可用性に影響を与えます。

CriticalCVSS 9.9JVNDB-2026-0206382026-06-22
製品:オラクル / Oracle Identity Manager Connector種別:不適切な権限管理(CWE-269)

Oracle Fusion MiddlewareのIdentity Manager Connector製品(コンポーネント:Generic Unix Connector)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。ネットワーク経由でSSHアクセスが可能な低権限の攻撃者がこの脆弱性を容易に悪用でき、Identity Manager Connectorを侵害する恐れがあります。脆弱性はIdentity Manager Connectorに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更)。この脆弱性への攻撃に成功すると、Identity Manager Connectorを乗っ取ることにつながります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に対して影響があります。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.3JVNDB-2026-0206372026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.2.0.0です。容易に悪用可能な脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle WebCenter Contentを侵害する可能性があります。成功した攻撃には攻撃者以外の人間の操作が必要であり、脆弱性はOracle WebCenter Content内に存在しますが、攻撃は追加製品に大きな影響を及ぼす可能性があります(スコープの変更)。この脆弱性への成功した攻撃により、重要なデータやOracle WebCenter Contentでアクセス可能な全データに対して不正な作成、削除、変更が行われるほか、重要なデータへの不正アクセスやOracle WebCenter Contentの全アクセス可能データへの完全なアクセスが発生する可能性があります。CVSS 3.1の基本スコアは9.3(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)です。

HighCVSS 8JVNDB-2026-0206362026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でHTTPにアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性であり、攻撃者以外の人物の操作を必要とします。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesの制御を乗っ取る可能性があります。CVSS 3.1基本スコアは8.0であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206352026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。認証されていない攻撃者が HTTP 経由でネットワークアクセスを通じて容易に悪用できる脆弱性により、Oracle WebCenter Sites が侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sites の乗っ取りにつながる可能性があります。CVSS 3.1 基本評価スコアは 9.8 で、機密性、完全性、可用性に重大な影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) です。

CriticalCVSS 10JVNDB-2026-0206342026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント:WebCenter Sites)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。この脆弱性は容易に悪用可能であり、HTTP 経由でネットワークアクセスできる認証されていない攻撃者が Oracle WebCenter Sites を侵害する可能性があります。脆弱性は Oracle WebCenter Sites に存在しますが、攻撃は追加の製品に重大な影響を及ぼす可能性もあります(範囲の変更)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sites を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 10.0(機密性、完全性、可用性に影響します)。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206332026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性はHTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Sitesの侵害を引き起こす可能性があります。攻撃が成功した場合、Oracle WebCenter Sitesの制御権が奪取される恐れがあります。CVSS 3.1基本スコアは9.8であり(機密性、完全性、可用性に影響します)、CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 10JVNDB-2026-0206322026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品に脆弱性(コンポーネント:WebCenter Sites)が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でHTTPを通じて認証されていない攻撃者が悪用しやすい脆弱性により、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性はOracle WebCenter Sitesに存在しますが、攻撃は追加の製品に重大な影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesを乗っ取られる可能性があります。CVSS 3.1基本評価スコアは10.0であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。