全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Critical 直近3年 の検索結果:2,0812,120 件目を表示(ページ 53

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0059752026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / AC15 ファームウェア種別:OSコマンドインジェクション(CWE-78)

Tenda AC15V1.0 V15.03.05.18_multi の goform/formSetIptv に問題が発見されました。ある条件が満たされると、`s1_1` が sub_B0488 に渡され、その後 `doSystemCmd` に連結されます。`s1_1` の値が検証されていないため、コマンドインジェクションの脆弱性が発生する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059742026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:コード・インジェクション(CWE-94)

Tenda W20E V4.0br_V15.11.0.6において問題が発見されました。`doSystemCmd`で直接使用される`usbPartitionName`の値を検証しないため、重大なコマンドインジェクションの脆弱性が発生する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059732026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6において問題が発見されました。攻撃者は`nptr`の値を操作することで脆弱性を悪用できます。この値は`getMibPrefix`関数に渡され、適切なサイズ検証なしに`sprintf`で連結されると、バッファオーバーフローの脆弱性を引き起こします。

CriticalCVSS 9.8JVNDB-2026-0059722026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6に問題が発見されました。攻撃者は`picName`の値を制御することで、この脆弱性を悪用する可能性があります。この値が変数のサイズを検証せずに`sprintf`で使用されると、バッファオーバーフローの脆弱性が引き起こされる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059712026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6には脆弱性があります。攻撃者は過度に長いaddDhcpRulesデータを送信でき、addDhcpRule関数内での不十分なサイズ検証によってバッファオーバーフローが発生する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059702026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6に問題が発見されました。攻撃者は、`userInfo`の値を指定することでこの脆弱性を悪用する可能性があります。`userInfo`が`addAuthUser`関数に渡され、`sscanf`でサイズの検証なしに処理されると、バッファオーバーフローが発生する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059692026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6に問題が発見されました。攻撃者は`userInfo`の値を指定することでこの脆弱性を悪用する可能性があります。`userInfo`が`addWewifiWhiteUser`関数に渡され、サイズ検証なしに`sscanf`で処理されると、バッファオーバーフローの脆弱性が発生します。

CriticalCVSS 9.8JVNDB-2026-0059682026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6に問題が発見されました。攻撃者は`nptr`の値を制御することで、この脆弱性を悪用する可能性があります。この値が`getMibPrefix`関数に渡され、適切なサイズ検証を行わずに`sprintf`で連結されるため、バッファオーバーフローの脆弱性が発生する恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0059672026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6に脆弱性が発見されました。`pPortMapIndex`の検証が不十分であるため、`strcpy`使用時にバッファオーバーフローが発生する可能性があります。これにより、システムの安全性が損なわれる恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0059662026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / W20E ファームウェア種別:古典的バッファオーバーフロー(CWE-120)

Tenda W20E V4.0br_V15.11.0.6において問題が発見されました。`gstup`および`gstdwn`のサイズを`gstruleQos`に連結する前に検証しないため、バッファオーバーフローが発生する可能性があります。

CriticalCVSS 9.9JVNDB-2026-0059542026-03-05
製品:n8n / n8n種別:コード・インジェクション(CWE-94)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.10.1、2.9.3、および1.123.22より前のバージョンには、ワークフローの作成または変更権限を持つ認証済みユーザーがJavaScriptタスクランナーのサンドボックスの脆弱性を悪用し、サンドボックス外で任意のコードを実行できる可能性がありました。内部タスクランナー(デフォルトのランナーモード)を使用している環境では、これによりn8nホストが完全に侵害される恐れがあります。外部タスクランナーを使用している環境では、攻撃者が他のタスクランナー上で実行されるタスクにアクセスしたり影響を及ぼしたりする可能性があります。タスクランナーは`N8N_RUNNERS_ENABLED=true`で有効化する必要があります。本問題はn8nのバージョン2.10.1、2.9.3、および1.123.22で修正されています。ユーザーはこれらのバージョン以降にアップグレードして脆弱性を修正するべきです。すぐにアップグレードできない場合は、管理者が一時的な緩和策としてワークフローの作成および編集権限を完全に信頼できるユーザーのみに制限すること、または外部ランナーモード(`N8N_RUNNERS_MODE=external`)を使用して影響範囲を限定することを検討してください。これらの回避策はリスクを完全に解消するものではなく、短期的な緩和措置としてのみ使用すべきです。

CriticalCVSS 9.8JVNDB-2026-0059502026-03-05
製品:ritlabs / TinyWeb種別:引数の挿入または変更(CWE-88)

TinyWebはDelphiでWin32向けに書かれたウェブサーバー(HTTP、HTTPS)です。バージョン2.01より前のバージョンには、認証されていないリモート攻撃者がウェブサーバーのCGIパラメーターのセキュリティ制御をバイパスできる脆弱性があります。サーバーの構成や使用されている特定のCGI実行ファイルによって、影響はソースコードの漏洩やリモートコード実行(RCE)を引き起こします。脆弱なバージョンのTinyWebを使用し、CGIスクリプト(特にPHPのようなインタプリタ言語)をホストしているすべてのユーザーが影響を受けます。この問題はバージョン2.01で修正されています。すぐにアップグレードできない場合は、`STRICT_CGI_PARAMS`を有効にすること(`define.inc`でデフォルトで定義されています)および、ネイティブに危険なコマンドラインフラグ(例:`php-cgi.exe`)を受け入れるCGI実行ファイルを使用しないことを確実にしてください。PHPをホストしている場合は、URLクエリ文字列パラメーターでハイフン(`-`)で始まるものやエンコードされたダブルクォート(`%22`)を明示的にブロックするWebアプリケーションファイアウォール(WAF)の背後にサーバーを配置することを検討してください。

CriticalCVSS 9.1JVNDB-2026-0059482026-03-05
製品:Parse Platform / Parse Server種別:データの信頼性についての不十分な検証(CWE-345)

Parse ServerはNode.jsを実行できる任意のインフラストラクチャにデプロイ可能なオープンソースのバックエンドです。バージョン8.6.3および9.1.1-alpha.4以前では、認証されていない攻撃者が`alg: "none"`を用いてGoogle認証トークンを偽造し、Googleアカウントにリンクされた任意のユーザーとして資格情報を知らずにログインできる可能性があります。Google認証が有効なすべてのデプロイメントが影響を受けます。バージョン8.6.3および9.1.1-alpha.4での修正では、JWTヘッダーを信用せず、期待される`RS256`アルゴリズムをハードコードし、Googleアダプターのカスタムキー取得方法を`jwks-rsa`に置き換えて、未知のキーIDを拒否するようにしています。回避策としては、アップグレードが可能になるまでGoogle認証を無効にすることを推奨します。

CriticalCVSS 9.8JVNDB-2026-0059292026-03-05
製品:WeGIA / WeGIA種別:認証の欠如(CWE-862)

WeGIAは慈善団体向けのウェブ管理ツールです。バージョン3.6.5以前では、adicionar_tipo_docs_atendido.phpのスクリプトがプロジェクトの中央コントローラを経由せず、認証および権限のチェックを持っていませんでした。悪意のあるユーザーは、Postmanなどのツールやウェブ上の該当ファイルのURLを通じてリクエストを送信し、従業員専用の機能にアクセスすることが可能です。この脆弱性により、外部の第三者が大量の不正なデータをアプリケーションサーバーのストレージに注入できます。バージョン3.6.5でこの問題が修正されました。

CriticalCVSS 9.8JVNDB-2026-0059272026-03-05
製品:WeGIA / WeGIA種別:PHP 外部変数の変更(CWE-473)

WeGIAは慈善団体向けのウェブマネージャーです。バージョン3.6.5より前では、`$_REQUEST`スーパーグローバルに対する`extract()`関数の安全でない使用により、認証されていない攻撃者が複数のPHPスクリプト内のローカル変数を上書きできました。この脆弱性は認証チェックを完全にバイパスするために悪用され、WeGIAアプリケーションの管理者用および保護された領域への不正アクセスを許します。この問題はバージョン3.6.5で修正されました。

CriticalCVSS 9.8JVNDB-2026-0059182026-03-05
製品:a54552239 / pearProjectApi種別:SQLインジェクション(CWE-89)

pearProjectApi バージョン2.8.10までにセキュリティ上の欠陥が発見されました。影響を受けるのはコンポーネントBackend Interfaceのファイルapplication/common/Model/Task.php内の関数dateTotalForProjectです。引数projectCodeの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。ベンダーには早期に連絡しましたが、対応はありませんでした。

CriticalCVSS 9.8JVNDB-2026-0059082026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / AC15 ファームウェア種別:境界外書き込み(CWE-787)

Tenda AC15 バージョン 15.13.07.13 までにセキュリティ上の欠陥が発見されました。この問題は /goform/TextEditingConversion ファイルの不明な機能の一部に影響を与えます。引数 wpapsk_crypto2_4g の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に使用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059022026-03-05
製品:Angel Jude Reyes Suarez / society management system種別:SQLインジェクション(CWE-89)

itsourcecode Society Management System 1.0 に脆弱性が確認されました。この脆弱性は /admin/check_studid.php ファイルの特定の機能に影響を与えます。student_id 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。攻撃コードが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0059012026-03-05
製品:Angel Jude Reyes Suarez / university management system種別:SQLインジェクション(CWE-89)

itsourcecode University Management System 1.0にセキュリティ脆弱性が検出されました。この問題の影響を受けるのはファイル/admin_single_student_update.phpの未確認の機能の一部です。引数IDを操作することでSQLインジェクションが発生します。リモートから攻撃が可能です。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0058992026-03-05
製品:Angel Jude Reyes Suarez / university management system種別:SQLインジェクション(CWE-89)

itsourcecode University Management System 1.0には欠陥が発見されました。この脆弱性は/admin_single_student.phpファイルの未確認コードに影響し、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.1JVNDB-2026-0058972026-03-05
製品:wonko / Smolder種別:暗号における脆弱な PRNG の使用(CWE-338)

Perl用のSmolderバージョン1.51以前は、暗号関数に対して安全でないrand()関数を使用していました。Smolder 1.51およびそれ以前のバージョンでは、暗号関数のエントロピーのデフォルトソースとして暗号学的に安全でないrand()関数を使用しています。具体的には、Smolder::DB::DeveloperがData::Randomライブラリを使用しており、このライブラリは「主にテストプログラムに有用である」と明記しています。Data::Randomはrand()関数を使用しています。

CriticalCVSS 9.8JVNDB-2026-0058952026-03-05
製品:TEEJAY / Maypole種別:暗号における脆弱な PRNG の使用(CWE-338)

Perl用のMaypoleバージョン2.10から2.13までは、セッションIDを安全でない方法で生成しています。セッションIDはシステム時間(HTTPレスポンスヘッダーから取得可能)、組み込みのrand()関数の呼び出し、およびPIDをシードとして使用して生成されます。

CriticalCVSS 9.1JVNDB-2026-0058912026-03-05
製品:Timothy Legge / Crypt::NaCl::Sodium種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Perl用のCrypt::NaCl::Sodiumバージョン2.001までには、32ビットシステムで整数オーバーフローの脆弱性が存在します。Sodium.xsは、libsodium関数に長さのポインタを渡す際にSTRLEN(size_t)をunsigned long longにキャストします。32ビットシステムではsize_tは通常32ビットであるのに対し、unsigned long longは少なくとも64ビットです。このキャストによって整数オーバーフローが発生します。

CriticalCVSS 9.9JVNDB-2026-0058892026-03-05
製品:マイクロソフト / Semantic Kernel種別:コード・インジェクション(CWE-94)

Semantic Kernel、MicrosoftのSemantic Kernel Python SDKには1.39.4未満のバージョンでリモートコード実行の脆弱性があります。特に`InMemoryVectorStore`フィルター機能に問題が存在します。この問題はバージョン`python-1.39.4`で修正されているため、ユーザーはこのバージョン以上にアップグレードする必要があります。回避策として、本番環境で`InMemoryVectorStore`を使用しないことが推奨されます。

CriticalCVSS 9.8JVNDB-2026-0058872026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 の /TracerStudy/modal_view.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058862026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 は /TracerStudy/recordstudent_edit.php においてSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058852026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 の /TracerStudy/recordteacher_edit.php に SQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058812026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/edit_employee.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058802026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/edit_tecnical_user.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058792026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/myitem_reuse.php においてSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058782026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 は /ppes/admin/advance_search.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058772026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_category.php において、SQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058762026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_product.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058752026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 は /pharmacy/view_receipt.php においてSQLインジェクションの脆弱性を含んでいます。

CriticalCVSS 9.8JVNDB-2026-0058742026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_supplier.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058732026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/manage_user.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058712026-03-05
製品:Tsinghua Unigroup / Electronic Archives System種別:SQLインジェクション(CWE-89)

清華ユニグループ電子アーカイブシステム バージョン 3.2.210802(62532) までに脆弱性が発見されました。影響を受けるのは /mine/PublicReport/prinReport.html?token=java ファイル内の未知の関数です。引数 comid の操作により SQL インジェクションが発生します。攻撃はリモートで実行可能です。この脆弱性のエクスプロイトは公開されており、悪用されるおそれがあります。ベンダーには早期にこの情報が通知されましたが、現時点で何らかの対応はされていません。

CriticalCVSS 9.8JVNDB-2026-0058692026-03-05
製品:Tsinghua Unigroup / Electronic Archives System種別:危険なタイプのファイルの無制限アップロード(CWE-434)

清華ユニグループ電子アーカイブシステムのバージョン3.2.210802(62532)までに脆弱性が確認されました。影響を受ける要素はファイル /Archive/ErecordManage/uploadFile.html にある不明な関数です。引数Fileの操作により、制限なしのアップロードが可能となる恐れがあります。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの情報が通知されましたが、対応はされていません。

CriticalCVSS 9.8JVNDB-2026-0058602026-03-05
製品:Sodola Networks / SL902-SWTGW124AS Firmware種別:デフォルトの認証情報の使用(CWE-1392)

SODOLA SL902-SWTGW124AS のファームウェアバージョン 200.1.20 までには、リモート攻撃者が管理インターフェースに管理者としてアクセスできるデフォルト認証情報の脆弱性があります。攻撃者はパスワード変更の強制がないハードコードされたデフォルト認証情報を使用して認証し、デバイスを完全に管理することが可能です。

CriticalCVSS 9.8JVNDB-2026-0058552026-03-04
製品:SLICAN / NCP Firmware種別:重要な機能に対する認証の欠如(CWE-306)

SlicanのNCP/IPL/IPM/IPUデバイスにはPHP関数インジェクションの脆弱性があります。認証されていないリモート攻撃者は、特別に細工されたリクエストを/webcti/session_ajax.phpエンドポイントに送信することで任意のPHPコマンドを実行できます。この問題は、バージョン1.24.0190(Slican NCP)および6.61.0010(Slican IPL/IPM/IPU)で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。