全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

直近1年 の検索結果:1,9612,000 件目を表示(ページ 50

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0206312026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性はHTTPを介したネットワークアクセス権を持つ認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Sitesを危険にさらす可能性があります。攻撃に成功すると、Oracle WebCenter Sitesの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206302026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:セキュリティフレームワーク)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は容易に悪用可能であり、HTTP経由でネットワークアクセスが可能な低権限の攻撃者がOracle WebCenter Portalを侵害する可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃が成功すると他の製品にも大きな影響を及ぼす可能性があります(範囲変更)。攻撃が成功した場合、Oracle WebCenter Portalの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 10JVNDB-2026-0206292026-06-22
製品:オラクル / Oracle WebCenter Portal種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品における脆弱性(コンポーネント:Security Framework)が報告されています。影響を受けるバージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって、この脆弱性が容易に悪用される恐れがあり、その結果、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃が他の製品に対しても重大な影響を与える可能性があります(範囲の変更)。攻撃に成功すると、Oracle WebCenter Portalの乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは10.0で、機密性、完全性、および可用性に大きな影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.7JVNDB-2026-0206282026-06-22
製品:オラクル / Oracle WebCenter Content種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性について説明します。本脆弱性が影響を及ぼす対象バージョンは14.1.2.0.0です。HTTPを介してネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。この脆弱性によりOracle WebCenter Contentの安全性が損なわれる可能性があります。成功する攻撃には攻撃者以外の人物による人的操作が必要です。脆弱性はOracle WebCenter Contentに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を利用した攻撃に成功すると、重要なデータやすべてのOracle WebCenter Contentにアクセス可能なデータの不正な作成、削除、変更が行われるほか、重要なデータへの不正アクセスやすべてのOracle WebCenter Contentにアクセス可能なデータへの完全なアクセスが引き起こされる可能性があります。CVSS 3.1ベーススコアは8.7で、機密性および完全性に影響します。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.3JVNDB-2026-0206272026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な未認証の攻撃者によって容易に悪用される脆弱性であり、Oracle WebCenter Content が侵害される恐れがあります。この攻撃が成功するには攻撃者以外の人物による人的操作が必要であり、脆弱性は Oracle WebCenter Content に存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープの変更)。この脆弱性への攻撃が成功すると、重要なデータまたは Oracle WebCenter Content でアクセス可能な全データの不正な作成、削除、変更やアクセス、さらには重要なデータへの不正アクセスや Oracle WebCenter Content でアクセス可能な全データへの完全なアクセスを引き起こす可能性があります。CVSS 3.1 基本スコアは9.3(機密性および完全性に影響を与えます)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N) です。

HighCVSS 8.2JVNDB-2026-0206262026-06-22
製品:オラクル / Oracle WebCenter Content種別:オープンリダイレクト(CWE-601)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTPS経由でネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Oracle WebCenter Contentが侵害される可能性があります。成功した攻撃には攻撃者以外の人物の操作が必要ですが、この脆弱性はOracle WebCenter Contentに存在し、攻撃は他の製品にも重大な影響を与える可能性があります(スコープ変更)。この脆弱性を悪用した攻撃は、重要なデータへの無許可アクセスを引き起こし、Oracle WebCenter Contentでアクセス可能なすべてのデータに対する完全なアクセス権限や、一部のデータに対する無許可の更新、挿入、削除の操作を可能にします。CVSS 3.1の基本スコアは8.2(機密性と完全性に影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)。

CriticalCVSS 9.8JVNDB-2026-0206252026-06-22
製品:オラクル / Oracle Identity Manager種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:OIM Legacy UI)において脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。ネットワーク経由でT3およびIIOPを通じて認証されていない攻撃者がこの脆弱性を容易に悪用でき、Identity Managerを侵害する可能性があります。この脆弱性を悪用されると、Identity Managerが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.7JVNDB-2026-0206242026-06-22
製品:オラクル / Oracle WebCenter Content種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)に脆弱性があります。影響を受けるサポート対象バージョンは 14.1.2.0.0 です。低い権限の攻撃者が HTTP 経由でネットワークアクセスすることで、簡単に悪用できる脆弱性であり、Oracle WebCenter Content を侵害する恐れがあります。攻撃の成功には攻撃者以外の人物による人為的な操作が必要です。この脆弱性は Oracle WebCenter Content 内に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性を悪用した攻撃により、重要データや全ての Oracle WebCenter Content でアクセス可能なデータに対して無許可の作成、削除、改ざん、さらに重要データへの無許可アクセスや全ての Oracle WebCenter Content でアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは 8.7(機密性および完全性に影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.1JVNDB-2026-0206232026-06-22
製品:オラクル / Oracle WebCenter Sites Support Tools種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用される脆弱性であり、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性の成功した攻撃により、重要なデータやすべてのOracle WebCenter Sitesアクセス可能なデータに対して無許可の作成、削除、変更が行われるほか、重要なデータへの無許可アクセスおよびすべてのOracle WebCenter Sitesアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 ベーススコアは9.1(機密性および完全性に影響します)。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

MediumCVSS 6.5JVNDB-2026-0206222026-06-22
製品:オラクル / Oracle Identity Manager種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのIdentity Manager製品(コンポーネント:End User Self Service)には脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。IIOP経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Identity Managerが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Identity Managerでアクセス可能なデータの一部に対し認可されていない更新、挿入、削除を行い、また一部のデータに対して認可されていない読み取りアクセスが発生する可能性があります。CVSS 3.1の基本スコアは6.5であり、機密性および完全性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)です。

MediumCVSS 6.1JVNDB-2026-0206212026-06-22
製品:オラクル / Oracle Access Manager種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle Access Manager 製品(コンポーネント:認証エンジン)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。ネットワーク経由の HTTP アクセスを持つ認証されていない攻撃者が悪用しやすい脆弱性により、Oracle Access Manager が侵害される可能性があります。成功した攻撃には攻撃者以外の人間の操作が必要であり、この脆弱性は Oracle Access Manager に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性の成功した攻撃は、Oracle Access Manager でアクセス可能なデータの一部に対する不正な更新、挿入、削除アクセスおよび一部データの不正な読み取りアクセスを引き起こす可能性があります。CVSS 3.1 基本スコアは 6.1(機密性および完全性に影響があります)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) です。

CriticalCVSS 9.8JVNDB-2026-0206202026-06-22
製品:オラクル / Oracle WebCenter Content種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)において脆弱性が存在します。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPで認証されていない攻撃者が簡単に悪用できる脆弱性により、Oracle WebCenter Contentが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Contentの完全な制御を奪取される恐れがあります。CVSS 3.1基本スコアは9.8であり(機密性、完全性、可用性に影響します)、CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206192026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:セキュリティフレームワーク)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。低権限の攻撃者が HTTP 経由でネットワークアクセスを持つ場合に容易に悪用可能な脆弱性が存在し、そのため Oracle WebCenter Portal が侵害される可能性があります。この脆弱性は Oracle WebCenter Portal 内にありますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープ変更に該当します)。この脆弱性の攻撃が成功すると、Oracle WebCenter Portal を乗っ取る可能性があります。CVSS 3.1 ベーススコアは 9.9(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

LowCVSS 3.2JVNDB-2026-0206182026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性が存在します。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は、Oracle VM VirtualBoxが動作しているインフラストラクチャにログオン権限を持つ高特権利用者によって容易に悪用され、Oracle VM VirtualBoxを侵害する可能性があります。脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は追加製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用した攻撃が成功すると、Oracle VM VirtualBoxでアクセス可能なデータの一部に対して不正な読み取りアクセスが行われる可能性があります。CVSS 3.1基本スコアは3.2(機密性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)。

LowCVSS 3.2JVNDB-2026-0206172026-06-22
製品:オラクル / Oracle VM VirtualBox種別:情報漏えい(CWE-200)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。この脆弱性は簡単に悪用可能であり、高権限の攻撃者がOracle VM VirtualBoxが実行されているインフラストラクチャにログオンしてOracle VM VirtualBoxを侵害する可能性があります。この脆弱性はOracle VM VirtualBoxに存在しますが、攻撃は追加の製品に大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性の攻撃に成功すると、Oracle VM VirtualBoxでアクセス可能なデータの一部に対する不正な読み取りアクセスが発生します。CVSS 3.1基本スコアは3.2(機密性影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)です。

MediumCVSS 6JVNDB-2026-0206162026-06-22
製品:オラクル / Oracle VM VirtualBox種別:不適切なアクセス制御(CWE-284)

Oracle VirtualizationのOracle VM VirtualBox製品(コンポーネント:VMSVGAデバイス)に脆弱性があります。影響を受けるサポート対象バージョンは7.2.8です。容易に悪用可能な脆弱性により、高い特権を持つ攻撃者がOracle VM VirtualBoxが実行されているインフラストラクチャにログオンした場合、Oracle VM VirtualBoxを侵害することが可能です。この脆弱性はOracle VM VirtualBox内に存在しますが、攻撃はその他の製品にも大きな影響を及ぼす可能性があります(範囲変更)。この脆弱性への攻撃に成功すると、重要なデータやOracle VM VirtualBoxでアクセス可能なすべてのデータに対して不正な作成、削除、または変更のアクセスが発生する可能性があります。CVSS 3.1ベーススコアは6.0(完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N)。

CriticalCVSS 9.9JVNDB-2026-0206152026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Discovery Framework)に脆弱性が存在します。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由のネットワークアクセスを持つ低権限の攻撃者がこの脆弱性を容易に悪用することができ、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性はOracle Enterprise Manager Base Platformにありますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープが変更されています)。この脆弱性を利用した攻撃が成功すると、Oracle Enterprise Manager Base Platformの制御を乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206142026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:セキュリティフレームワーク)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTPS経由でネットワークアクセスが可能な権限の低い攻撃者が容易に悪用でき、Oracle WebCenter Portalを侵害する恐れがあります。この脆弱性はOracle WebCenter Portalにありますが、攻撃は他の製品にも大きな影響を与える場合があります(範囲が変更されるため)。この脆弱性を悪用した攻撃に成功すると、Oracle WebCenter Portalを乗っ取る可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206132026-06-22
製品:オラクル / Oracle WebCenter Portal種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:セキュリティフレームワーク)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTPS経由でネットワークアクセス可能な低権限の攻撃者により簡単に悪用される可能性があり、Oracle WebCenter Portalを危険にさらす恐れがあります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は追加の製品に重大な影響を及ぼす可能性があります(スコープの変更)。この脆弱性を悪用した攻撃が成功した場合、Oracle WebCenter Portalの乗っ取りに繋がる可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0206122026-06-22
製品:オラクル / Oracle WebCenter Portal種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:セキュリティフレームワーク)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPSアクセスを持つ認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Portalが危険にさらされる可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle WebCenter Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 10JVNDB-2026-0206112026-06-22
製品:オラクル / Oracle WebCenter Portal種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:セキュリティフレームワーク)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセス可能な認証されていない攻撃者が簡単に悪用できる脆弱性により、Oracle WebCenter Portal が侵害される可能性があります。この脆弱性は Oracle WebCenter Portal に存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(スコープ変更があります)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Portal を乗っ取る可能性があります。CVSS 3.1 基本スコアは 10.0(機密性、完全性、可用性へ大きな影響を及ぼします)です。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.9JVNDB-2026-0206102026-06-22
製品:オラクル / Oracle WebCenter Portal種別:情報不足(CWE-noinfo)

Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTPS 経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle WebCenter Portal を侵害する可能性があります。この脆弱性は Oracle WebCenter Portal に存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(範囲変更)。この脆弱性の成功した攻撃は、Oracle WebCenter Portal を乗っ取る可能性があります。CVSS 3.1 ベーススコアは 9.9(機密性、完全性および可用性に影響を与えます)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

HighCVSS 7.9JVNDB-2026-0206092026-06-22
製品:オラクル / Oracle WebLogic Server種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:Console)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0および15.1.1.0.0です。低権限の攻撃者がWebLogic Serverが実行されているインフラストラクチャにログオンしている場合に容易に悪用可能な脆弱性であり、WebLogic Serverを侵害することができます。攻撃が成功するためには攻撃者以外の人による人的な操作が必要です。脆弱性はWebLogic Serverに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用された場合、重要なデータまたはWebLogic Serverでアクセス可能な全データに対する不正な作成、削除、変更のアクセスや、重要なデータへの不正アクセス、全WebLogic Serverアクセス可能データへの完全アクセスが発生する可能性があります。CVSS 3.1 基本スコアは7.9(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)です。

HighCVSS 8.1JVNDB-2026-0206082026-06-22
製品:オラクル / PeopleSoft Enterprise CS Campus Community種別:コード・インジェクション(CWE-94)

Oracle PeopleSoft の PeopleSoft Enterprise CS Campus Community 製品(コンポーネント:セキュリティ)に存在する脆弱性です。影響を受けるサポート対象バージョンは 9.2.38 です。この脆弱性は悪用が困難であり、HTTP を介してネットワークアクセスを持つ認証されていない攻撃者が PeopleSoft Enterprise CS Campus Community を侵害する可能性があります。この脆弱性を利用した攻撃が成功すると、PeopleSoft Enterprise CS Campus Community を乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 8.1 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.9JVNDB-2026-0206072026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:不適切な権限管理(CWE-269)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)に存在する脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由のネットワークアクセスを持つ権限の低い攻撃者によって容易に悪用され、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に大きな影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.6JVNDB-2026-0206062026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:クロスサイトスクリプティング(CWE-79)

Oracle Enterprise Managerの製品であるOracle Enterprise Manager Base Platform(コンポーネント:Metadata Plugin)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。ネットワーク経由のHTTPを通じて認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Enterprise Manager Base Platformを侵害する可能性があります。攻撃の成功には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性はOracle Enterprise Manager Base Platform内に存在しますが、攻撃が他の製品にも大きな影響を与える場合があります(スコープの変更)。この脆弱性への成功した攻撃は、Oracle Enterprise Manager Base Platformの乗っ取りにつながる可能性があります。CVSS 3.1の基本スコアは9.6であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206052026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Target Management)に存在する脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPを介したネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープ変更があります)。本脆弱性の攻撃に成功すると、Oracle Enterprise Manager Base Platformの制御権を奪取される可能性があります。CVSS 3.1の基本スコアは9.9で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0206042026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。この脆弱性は、HTTPS経由でネットワークアクセス可能な低権限の攻撃者によって容易に悪用され、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃により追加の製品にも大きな影響を及ぼす可能性があります(範囲の変更を含みます)。この脆弱性の攻撃に成功すると、Oracle Enterprise Manager Base Platformの制御を攻撃者に奪われる恐れがあります。CVSS 3.1の基本スコアは9.9(機密性、完全性および可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.6JVNDB-2026-0206032026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Metadata Plugin)における脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用されるこの脆弱性により、Oracle Enterprise Manager Base Platformが危殆化する可能性があります。この脆弱性を悪用した攻撃が成功するには攻撃者以外の人物の人為的な操作が必要ですが、脆弱性はOracle Enterprise Manager Base Platformに存在し、攻撃は追加の製品にも重大な影響を与える可能性があります(範囲の変更)。この脆弱性を悪用した攻撃が成功した場合、Oracle Enterprise Manager Base Platformの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは9.6であり、機密性、完全性、可用性への影響があります。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0206022026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Oracle Management Service)に存在する脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用される脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Enterprise Manager Base Platformを乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.1JVNDB-2026-0206012026-06-22
製品:オラクル / Oracle Application Performance Management種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise Manager の APM - アプリケーションパフォーマンス管理製品(コンポーネント:JADM、JVM Diagnostics)における脆弱性です。影響を受けるサポート対象バージョンは 13.5 および 24.1 です。認証されていない攻撃者が HTTP 経由でネットワークアクセスを利用して、APM - アプリケーションパフォーマンス管理を容易に侵害できる脆弱性です。この脆弱性の攻撃が成功すると、重要データやすべてのAPM - アプリケーションパフォーマンス管理でアクセス可能なデータの無許可の作成、削除、変更操作が可能になります。また、APM - アプリケーションパフォーマンス管理をハングさせたり、頻繁に再現可能なクラッシュ(完全なサービス拒否:DoS)を引き起こす無許可の操作も攻撃者に与えます。CVSS 3.1の基本スコアは9.1(完全性および可用性への影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H) です。

CriticalCVSS 9.8JVNDB-2026-0206002026-06-22
製品:オラクル / Oracle Agile PLM種別:不適切な認証(CWE-287)

OracleサプライチェーンのOracle Agile PLM製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは9.3.6です。この簡単に悪用可能な脆弱性により、HTTPを介してネットワークアクセスを持つ認証されていない攻撃者がOracle Agile PLMを侵害する可能性があります。この脆弱性を悪用されると、Oracle Agile PLMが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.5JVNDB-2026-0205992026-06-22
製品:オラクル / MySQL Server種別:リソースの枯渇(CWE-400)

Oracle MySQLのMySQL ServerおよびMySQL Cluster製品(コンポーネント:サーバー:接続処理)における脆弱性です。影響を受けるサポート対象バージョンは、MySQL Serverが8.4.0から8.4.9、9.0.0から9.7.0、MySQL Clusterが8.0.11から8.0.46、8.4.0から8.4.9、および9.0.0から9.7.0です。複数のプロトコルを介してネットワークアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、MySQL ServerおよびMySQL Clusterを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、MySQL ServerおよびMySQL Clusterがハングアップまたは頻繁に再現可能なクラッシュ(完全なサービス拒否)を引き起こす不正な動作が発生します。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)です。

HighCVSS 8.8JVNDB-2026-0205982026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Agent Next Gen)に存在する脆弱性です。影響を受けるサポートバージョンは13.5および24.1です。SSHを介したネットワークアクセスを持つ権限の低い攻撃者によって簡単に悪用可能な脆弱性であり、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性の成功した攻撃により、Oracle Enterprise Manager Base Platformを完全に乗っ取ることが可能になります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.2JVNDB-2026-0205972026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのコンポーネントであるOracle Enterprise Manager Base Platform製品(拡張フレームワーク)に脆弱性があります。影響を受けるサポート対象バージョンは13.5および24.1です。ログオン権限を持つ高権限の攻撃者が、Oracle Enterprise Manager Base Platformが実行されているインフラストラクチャ上でこの脆弱性を利用しやすく、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は他の製品にも重大な影響を与える可能性があります(範囲の変更)。この脆弱性の攻撃に成功すると、Oracle Enterprise Manager Base Platformの乗っ取りが発生する可能性があります。CVSS 3.1ベーススコアは8.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。

HighCVSS 8.2JVNDB-2026-0205962026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのAgent Next Genコンポーネントに存在するOracle Enterprise Manager Base Platform製品の脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセスが可能な未認証の攻撃者によって容易に悪用される脆弱性であり、Oracle Enterprise Manager Base Platformが侵害される可能性があります。この脆弱性を悪用されると、Oracle Enterprise Manager Base Platformがハングまたは頻繁にクラッシュし(完全なDoS状態となり)、さらに一部のアクセス可能なデータに対して不正な更新、挿入、削除操作が行われる恐れがあります。CVSS 3.1基本スコアは8.2で、整合性および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H)です。

HighCVSS 7.2JVNDB-2026-0205952026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのBase Platform製品(コンポーネント:Extensibility Framework)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセス可能な高特権の攻撃者により容易に悪用され、Oracle Enterprise Manager Base Platformを侵害する可能性があります。この脆弱性を悪用した攻撃により、Oracle Enterprise Manager Base Platformが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.2で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.2JVNDB-2026-0205942026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise Manager の製品である Oracle Enterprise Manager Base Platform に脆弱性(コンポーネント:Extensibility Framework)が存在します。影響を受けるサポート対象バージョンは 13.5 および 24.1 です。HTTPS を介してネットワークアクセス可能な高い権限を持つ攻撃者により容易に悪用され、Oracle Enterprise Manager Base Platform が侵害される可能性があります。この脆弱性が成功裏に攻撃されると、Oracle Enterprise Manager Base Platform を完全に掌握される可能性があります。CVSS 3.1 基本スコアは 7.2(機密性、完全性、可用性に影響を及ぼします)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) です。

MediumCVSS 6.5JVNDB-2026-0205932026-06-22
製品:オラクル / MySQL Shell種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle MySQLのMySQL Shell製品(コンポーネント:Shell: Dump and Load)に存在する脆弱性です。影響を受ける対象バージョンは8.4.0から8.4.9および9.0.0から9.7.0です。複数のプロトコルを介したネットワークアクセスを持つ未認証の攻撃者が簡単に悪用できる脆弱性であり、MySQL Shellを侵害する可能性があります。攻撃が成功するには攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した攻撃は、重要なデータへの不正アクセスやMySQL Shellでアクセス可能な全データへの完全なアクセスを招く可能性があります。CVSS 3.1基本スコアは6.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)です。

CriticalCVSS 9JVNDB-2026-0205922026-06-22
製品:オラクル / Enterprise Manager Base Platform種別:情報不足(CWE-noinfo)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Install)における脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1です。HTTPS経由でネットワークアクセスが可能な高特権攻撃者によって容易に悪用される脆弱性により、Oracle Enterprise Manager Base Platformが侵害される可能性があります。脆弱性はOracle Enterprise Manager Base Platformに存在しますが、攻撃は追加製品に大きな影響を与える可能性があります(スコープの変更)。この脆弱性への攻撃が成功すると、重要なデータまたはすべてのOracle Enterprise Manager Base Platformでアクセス可能なデータに対して、不正に作成、削除、または変更が行われるアクセス権が得られ、さらにOracle Enterprise Manager Base Platformでアクセス可能なデータの一部に対する不正な読み取りアクセスが可能になります。加えて、Oracle Enterprise Manager Base Platformのハングや頻繁に繰り返されるクラッシュ(完全なDoS)を引き起こす不正な操作が可能になる場合があります。CVSS 3.1基本スコアは9.0(機密性、完全性、可用性に影響)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:H)です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。