全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 High 直近3年 の検索結果:2,2412,280 件目を表示(ページ 57

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0166342026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:リソースの枯渇(CWE-400)

Audio/Video: Web Codecs コンポーネントにおいて、無効なポインタを利用したサービス拒否の脆弱性が存在します。この脆弱性は Firefox 151、Firefox ESR 140.11、Thunderbird 151、および Thunderbird 140.11 で修正されました。

HighCVSS 8.1JVNDB-2026-0166332026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

DOMの緩和策を回避する脆弱性がセキュリティコンポーネントに存在します。この脆弱性はFirefox 151およびThunderbird 151で修正されました。

HighCVSS 8.8JVNDB-2026-0166322026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

セキュリティコンポーネントにおける権限昇格の脆弱性があります。この脆弱性はFirefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。

HighCVSS 8.8JVNDB-2026-0166302026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

WebRTCのオーディオおよびビデオコンポーネントにおいて権限が昇格する脆弱性が存在します。この脆弱性はFirefox 151およびThunderbird 151で修正されました。

HighCVSS 8.8JVNDB-2026-0166292026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 150 に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのバグのいくつかを悪用して任意のコードを実行できた可能性があると推測されます。この脆弱性は Firefox 151 および Thunderbird 151 で修正されました。

HighCVSS 8.8JVNDB-2026-0166282026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 140.10およびThunderbird 150にはメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があったと考えられます。この脆弱性はFirefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されています。

HighCVSS 8.8JVNDB-2026-0166272026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 140.10およびThunderbird 150に存在するメモリ安全性のバグです。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用可能であると推察されます。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。

HighCVSS 7.3JVNDB-2026-0166222026-05-21
製品:Northern.tech / cfengine種別:コマンドインジェクション(CWE-77)

Northern.techのCFEngine EnterpriseおよびCommunityのバージョン3.21.8、3.24.3、および3.27.0以前には、コマンドインジェクションの脆弱性が存在します。

HighCVSS 7.8JVNDB-2026-0166192026-05-21
製品:protobufjs project / protobufjs-cli種別:OSコマンドインジェクション(CWE-78)

protobufjs-cli は protobuf.js のコマンドラインアドオンです。バージョン 1.2.1 および 2.0.2 より前では、pbts が入力ファイルパスからシェルコマンド文字列を構築し、それを child_process.exec を通じて実行することで JSDoc を呼び出していました。そのため、シェルのメタキャラクターを含むファイルパスがシェルによって解釈され、JSDoc にプレーンな引数として正しく渡されない可能性がありました。この脆弱性はバージョン 1.2.1 および 2.0.2 で修正されています。

HighCVSS 7.6JVNDB-2026-0166172026-05-21
製品:PocketBase / PocketBase種別:不適切な認証(CWE-287)

PocketbaseはGoで書かれたオープンソースのウェブバックエンドです。0.22.42および0.37.4より前のバージョンでは、攻撃者が被害者のメールアドレスを知っている場合、OAuth2アプリプロバイダーの一つ(例:「A」)で認証することで、未確認のPocketBaseユーザーを事前に作成し、リンクできる状況がありました。被害者がプロバイダー「B」であなたのアプリに招待されたり、自らサインアップを決定した場合(PocketBaseのOAuth2認証は、単一のPocketBaseユーザーに対して同じプロバイダーからの複数OAuth2アカウントを関連付けることを許可していないため、異なるプロバイダーである必要があります)、攻撃者によって以前に作成されたユーザーが自動的にリンクされ、「verified(確認済み)」にアップグレードされ、古いパスワードがリセットされます。この脆弱性はバージョン0.22.42および0.37.4で修正されています。

HighCVSS 7.2JVNDB-2026-0166162026-05-21
製品:German Cancer Research Center (DKFZ) / nnU-Net種別:インジェクション(CWE-74)

nnU-Netはデータセットに自動的に適応するセマンティックセグメンテーションフレームワークです。バージョン2.4.1以前では、.github/workflows/issue-triage.yml内のnnU-Net Issue Triageワークフローにエージェント型ワークフローインジェクションの脆弱性が存在していました。このワークフローはallowed_non_write_users: ${{github.event.issue.user.login}}を設定しており、つまり、ログインしている任意のGitHubユーザーが問題を開くと、攻撃者が制御する内容を持つこのエージェント型ワークフローにアクセスできる状態になっていました。信頼できない問題のタイトルおよび本文の内容がanthropics/claude-code-actionのプロンプトに直接埋め込まれ、その後ワークフローはgh経由で現在の問題にコメントしたりラベルを再設定できるコマンド実行可能なClaudeエージェントを実行します。このワークフローはissues.openedイベントで自動的にトリガーされるため、外部攻撃者は本来のissue-triage目的を超えてエージェントを誘導し、認証済みの問題に対する操作に影響を及ぼす細工されたIssueを提出することができました。この脆弱性はバージョン2.4.1で修正されています。

HighCVSS 8.7JVNDB-2026-0166152026-05-21
製品:protobufjs project / protobufjs-cli種別:コード・インジェクション(CWE-94)

protobufjs-cliはprotobuf.jsのコマンドラインアドオンです。バージョン1.2.1および2.0.2以前では、pbjsの静的コード生成がスキーマの名前に由来する安全でないJavaScript識別子を生成する可能性がありました。巧妙に作成されたスキーマやJSONディスクリプタから静的JavaScriptを生成する際に、特定の名前空間、列挙体、サービス、または派生した完全修飾名が十分にサニタイズされず、生成された出力に書き込まれる場合がありました。この脆弱性はバージョン1.2.1および2.0.2で修正されています。

HighCVSS 8.8JVNDB-2026-0166132026-05-21
製品:Tabby / Tabby種別:OSコマンドインジェクション(CWE-78)

Tabby(旧称Terminus)は、高度に構成可能なターミナルエミュレータです。バージョン1.0.233以前のTabbyは、すべてのプラットフォームでtabby:// URLスキームのハンドラとして登録されていました。このURLスキームハンドラは、ユーザーの確認、サニタイズ、サンドボックス処理なしにOSコマンドを直接実行するrunコマンドをサポートしていました。攻撃者は悪意のあるリンク(tabby://run?command=...)を作成し、ウェブサイト、メール、チャットメッセージ、またはその他の手段で配信可能です。被害者がこのリンクをクリックすると、OSがTabbyを起動し、直ちにユーザーのフル権限で指定されたコマンドを子プロセスとして生成します。これはリンク訪問後のゼロクリックで発生するリモートコード実行(RCE)脆弱性を引き起こします。この脆弱性はバージョン1.0.233で修正されました。

HighCVSS 7.0JVNDB-2026-0166122026-05-21
製品:Tabby / Tabby種別:OSコマンドインジェクション(CWE-78)

Tabby(旧称Terminus)は非常に高度に設定可能なターミナルエミュレーターです。1.0.233以前のバージョンでは、すべてのターミナルセッション出力に対するZMODEMプロトコルの検出がユーザーの操作なしに自動的に実行されており、攻撃者が操作するコンテンツをユーザーが表示した際にシェルコマンドを実行できる状態でした。tabby-terminalのZModemMiddlewareは、Zmodem.Sentryを通じてすべてのセッション出力を処理し、ZMODEMのZRQINITヘッダーを検出すると、無条件にdetection.confirm()を呼び出して固定のZRINIT応答(**\x18B0100000023be50\r\n\x11)をアクティブなPTYに入力として書き込みます。検出を引き起こしたプロセス(例:cat)が終了すると、注入されたバイトはユーザーのシェルによってコマンドラインとして解釈されます。fishシェル(デフォルト構成)では、**プレフィックスがカレントディレクトリに対する再帰的なグロブ展開を引き起こし、攻撃者が配置した実行可能ファイル(例:d/xB0100000023be50)をPATHを介さずに相対パス名で実行可能にします。bashやzshでは、二次的なxterm.jsの端末カラー問い合わせフィードバック(OSC 10)を同一ファイル内で併用することで、スラッシュを含むコマンド語の注入が可能となり、これもPATH解決を迂回します。攻撃者は、クローンしたGitリポジトリなどに細工したファイルを提供し、ユーザーがcatで表示するだけでコード実行を達成できるため、操作はファイル閲覧のみで済みます。この脆弱性は1.0.233で修正されました。

HighCVSS 7.1JVNDB-2026-0166112026-05-21
製品:Tabby / Tabby種別:オープンリダイレクト(CWE-601)

Tabby(旧称Terminus)は非常に設定可能な端末エミュレーターです。バージョン1.0.232より前のTabbyでは、端末のリンク化機能が検出したURIをプロトコルスキームの検証なしに直接OSのプロトコルハンドラーに渡していました。これにより、悪意のあるSSHまたはTelnetサーバーが危険なプロトコルURIを含む細工された端末出力を送信し、Tabbyはそれをクリック可能なリンクとして表示し、被害者のマシン上で任意のOSプロトコルハンドラーを起動させることが可能でした。この脆弱性はバージョン1.0.232で修正されています。

HighCVSS 7.8JVNDB-2026-0166102026-05-21
製品:Tabby / Tabby種別:エスケープ、メタ、またはコントロールシーケンスの不適切な無効化(CWE-150)

Tabby(旧Terminus)は高度に設定可能なターミナルエミュレーターです。1.0.233以前のバージョンでは、Tabbyがファイルをドラッグアンドドロップする際にファイルパス内の制御文字をエスケープしなかったため、コードが実行される可能性がありました。この脆弱性はバージョン1.0.233で修正されました。

HighCVSS 7.8JVNDB-2026-0166072026-05-21
製品:Vercel, Inc. (旧 Zeit, Inc.) / The Turborepo Language Server Protocol (LSP)種別:コマンドインジェクション(CWE-77)

TurborepoはJavaScriptおよびTypeScriptのコードベース向けの高性能ビルドシステムです。バージョン2.9.14000以前では、Turborepo LSP VS Code拡張機能がワークスペースから制御される値に基づくシェルコマンドを実行する可能性がありました。この拡張機能は、Turborepoデーモンコマンドおよびタスク実行に文字列ベースのコマンド実行を使用していました。悪意のあるワークスペースは、リポジトリのソースコード内のワークスペース設定やタスク名を通じて細工された値を提供し、その値がシェルコマンドに補間されることがありました。拡張機能が起動されたときやユーザーが拡張機能を介してタスクを実行したときに、これらの値がユーザーのシェルによって解釈され、ローカルのVS Codeプロセスの権限で任意のコマンドが実行される恐れがありました。この脆弱性はバージョン2.9.14000で修正されました。

HighCVSS 7.3JVNDB-2026-0165972026-05-21
製品:アクシスコミュニケーションズ / AXIS OS種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

インストールプロセス中の不適切な入力検証により、ACAPアプリケーションが昇格した特権を取得する可能性があり、特権の昇格を引き起こします。この脆弱性は、Axisデバイスが署名されていないACAPアプリケーションのインストールを許可するように設定されている場合にのみ悪用でき、攻撃者が被害者に悪意のあるACAPアプリケーションをインストールさせる必要があります。

HighCVSS 7.3JVNDB-2026-0165962026-05-21
製品:アクシスコミュニケーションズ / AXIS OS種別:指定されたタイプの入力に対する不適切な検証(CWE-1287)

ACAP構成ファイルには十分な入力検証が欠如しており、これによりコマンドインジェクションが可能となり、特権昇格につながる恐れがあります。この脆弱性は、Axisデバイスが署名されていないACAPアプリケーションのインストールを許可する設定になっている場合にのみ悪用されます。攻撃者は被害者に悪意のあるACAPアプリケーションをインストールさせる必要があります。

HighCVSS 7.3JVNDB-2026-0165952026-05-21
製品:アクシスコミュニケーションズ / AXIS OS種別:パストラバーサル (.../...//)(CWE-35)

ACAP構成ファイルに十分な入力検証が欠如しているため、パストラバーサル攻撃を許し、潜在的に権限昇格を引き起こす可能性があります。この脆弱性は、Axisデバイスが署名されていないACAPアプリケーションのインストールを許可するように設定されており、攻撃者が被害者に悪意のあるACAPアプリケーションをインストールさせた場合にのみ悪用可能です。

HighCVSS 8.8JVNDB-2026-0165942026-05-21
製品:アクシスコミュニケーションズ / AXIS OS種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

ローカルファイルシステム上の設定ファイルに不適切な入力検証が存在し、コードの実行を許可して特権昇格につながる可能性があります。この脆弱性は、攻撃者がSSHを使用してAxisデバイスにログインできる場合にのみ悪用されます。

HighCVSS 7.8JVNDB-2026-0165922026-05-21
製品:Xen プロジェクト / Xen種別:競合状態(CWE-362)

XSA-379およびその後のXSA-387の調整により、HVMまたはPVHゲストがグラントテーブルのバージョンをv2からv1に変更すると同時にXENMEM_add_to_physmapを介してステータスページをマッピングする際に、競合状態のウィンドウが存在していました。この結果、一部のステータスページが解放されましたが、それらのマッピングは依然としてゲストのセカンダリ(P2M)ページテーブルに挿入されている可能性がありました。

HighCVSS 7.3JVNDB-2026-0165882026-05-21
製品:Apache Software Foundation / Apache OFBiz種別:サーバサイドのリクエストフォージェリ(CWE-918)

Apache OFBizのContentコンポーネント操作を通じて発生するサーバーサイドリクエストフォージェリ(SSRF)の脆弱性です。この問題はApache OFBizの24.09.06未満のバージョンに影響を及ぼします。ユーザーはこの問題を修正した24.09.06バージョンにアップグレードすることが推奨されます。

HighCVSS 7.5JVNDB-2026-0165872026-05-21
製品:HSC / MailInspector種別:ファイル名やパス名の外部制御(CWE-73)

HSC MailInspector v5.3.3-7には、ユーザーが提供するファイルパスの適切な制御が行われていないことに起因するローカルファイルインクルージョン(LFI)脆弱性があります。エンドポイント/vendor/phpunit/phpunit.phpは、検証やサニタイズ、パス制限が不十分なまま、ファイルアクセス操作に直接影響を与えるユーザー制御パラメータを処理します。これにより、リモートの攻撃者がパストラバーサル技術を悪用して、基盤となるオペレーティングシステムおよびアプリケーションディレクトリから任意のファイルを読み取り、機密情報を漏洩させる可能性があります。

HighCVSS 7.5JVNDB-2026-0165862026-05-21
製品:HSC / MailInspector種別:パス・トラバーサル(CWE-22)

HSC MailInspector 5.3.3-7には、/tap/dw.phpエンドポイントでユーザー提供入力の不適切な検証に起因するパス・トラバーサルの脆弱性があります。textパラメータは適切に正規化されず、安全な基底ディレクトリに制限されることなくファイルパスの構築に使用されます。リモートの攻撃者はこの脆弱性を悪用して、基盤となるオペレーティングシステム上の任意のファイルにアクセスし、機密情報を不正に開示させる可能性があります。

HighCVSS 8.8JVNDB-2026-0165782026-05-21
製品:Linux / Linux Kernel種別:境界外読み取り(CWE-125)

Linuxカーネルにおいて、以下の脆弱性が修正されました:netfsにおけるリトライ中の読み取り放棄の問題です。特定の状況下で、読み取りリクエストの残りのすべてのサブリクエストがリトライ中に放棄されてしまいます。放棄処理は、'subreq'変数が放棄を開始する位置に設定されていることを想定していますが、常に有用な値を持っているわけではありません(最初のループ通過時には未初期化であり、後の通過時には削除されたサブリクエストを指している場合があります)。"abandon:"への最初のジャンプ時に、subreqをリトライが必要な最初のサブリクエストの開始位置に設定するよう修正しました(この放棄ケースでは予期せずNEED_RETRYが設定されていませんでした)。また、余分なリトライ可能なサブリクエストを破棄した後にsubreqポインタをクリアし、アクセスしようとした場合にはoops(カーネルエラー)が発生するようにしました。

HighCVSS 7.5JVNDB-2026-0165722026-05-21
製品:Apache Software Foundation / Apache OFBiz種別:情報漏えい(CWE-200)

Apache OFBizには、権限のない第三者に機密情報が漏洩する脆弱性があります。この問題はApache OFBizの24.09.06以前のバージョンに影響を及ぼします。ユーザーはこの問題を修正したバージョン24.09.06にアップグレードすることを推奨します。

HighCVSS 7.5JVNDB-2026-0165712026-05-21
製品:Apache Software Foundation / Apache OFBiz種別:サーバサイドのリクエストフォージェリ(CWE-918)

Apache OFBizにおけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性です。この問題はApache OFBizのバージョン24.09.06未満に影響します。ユーザーはこの問題を修正したバージョン24.09.06にアップグレードすることを推奨します。

HighCVSS 8.8JVNDB-2026-0165672026-05-21
製品:マイクロソフト / Office Long Term Servicing Channel (LTSC)種別:アクセス制御の不十分な粒度(CWE-1220)

Microsoft Office Click-To-Runのアクセス制御の粒度が不十分なため、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。

HighCVSS 8.4JVNDB-2026-0165632026-05-21
製品:マイクロソフト / Office Long Term Servicing Channel (LTSC)種別:解放済みメモリの使用(CWE-416)

Microsoft OfficeのUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0165622026-05-21
製品:マイクロソフト / Microsoft Office Online Server種別:解放済みメモリの使用(CWE-416)

Microsoft Office ExcelのUse after freeの脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0165612026-05-21
製品:マイクロソフト / Microsoft Office Online Server種別:境界外読み取り(CWE-125)

Microsoft Office Excelのバッファ外読み取りにより、権限のない攻撃者がローカル情報を漏洩する可能性があります。

HighCVSS 8.4JVNDB-2026-0165602026-05-21
製品:マイクロソフト / Microsoft Word種別:解放済みメモリの使用(CWE-416)

Microsoft Office WordのUse after freeの脆弱性により、不正な攻撃者がローカル環境でコードを実行できる可能性があります。

HighCVSS 7.8JVNDB-2026-0165592026-05-21
製品:マイクロソフト / Microsoft Office Online Server種別:ヒープベースのバッファオーバーフロー(CWE-122)

Microsoft Office Excelのヒープベースのバッファオーバーフローにより、権限のない攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 8.4JVNDB-2026-0165582026-05-21
製品:マイクロソフト / Office Long Term Servicing Channel (LTSC)種別:ヒープベースのバッファオーバーフロー(CWE-122)

Microsoft Officeのヒープベースのバッファオーバーフローにより、不正な攻撃者がローカルでコードを実行できる脆弱性です。

HighCVSS 8.4JVNDB-2026-0165572026-05-21
製品:マイクロソフト / Microsoft Word種別:初期化されていないリソースの使用(CWE-908)

Microsoft Office Wordにおいて、互換性のない型を使用したリソースへのアクセス(「型の混乱」)が原因で、不正な攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 8.4JVNDB-2026-0165562026-05-21
製品:マイクロソフト / Microsoft Word種別:解放済みメモリの使用(CWE-416)

Microsoft Office WordのUse after free脆弱性により、不正な攻撃者がローカルでコードを実行できる可能性があります。

HighCVSS 8.4JVNDB-2026-0165552026-05-21
製品:マイクロソフト / Microsoft Word種別:信頼できないポインタデリファレンス(CWE-822)

Microsoft Office Word において、信頼されていないポインタの逆参照の脆弱性により、不正な攻撃者がローカルでコードを実行可能となる問題です。

HighCVSS 7.8JVNDB-2026-0165542026-05-21
製品:マイクロソフト / Office Long Term Servicing Channel (LTSC)種別:解放済みメモリの使用(CWE-416)

Microsoft Office Click-To-RunにおけるUse after freeの脆弱性により、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能となります。

HighCVSS 7.8JVNDB-2026-0165532026-05-21
製品:マイクロソフト / Office Long Term Servicing Channel (LTSC)種別:解放済みメモリの使用(CWE-416)

Microsoft OfficeのUse after freeの脆弱性により、権限のある攻撃者がローカルで権限を昇格させることが可能です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。