脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Low 直近3年 の検索結果:2,2812,320 件目を表示(ページ 58

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.3JVNDB-2023-0063662023-11-14
製品:Linux / Linux Kernel種別:型の取り違え(CWE-843)

Linux の Linux Kernel には、型の取り違えに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0063582023-11-14
製品:レッドハット / Red Hat Enterprise Linux種別:不適切な初期化(CWE-665)

Linux の Linux Kernel 他複数ベンダの製品には、初期化に関する脆弱性が存在します。

LowCVSS 2.3JVNDB-2021-0205642023-11-14
製品:レッドハット / Red Hat Enterprise Linux種別:情報不足(CWE-noinfo)

Linux の Linux Kernel 他複数ベンダの製品には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0062802023-11-14
製品:Redis Ltd. / redis-py種別:境界条件の判定(CWE-193)

Redis Ltd. の redis-py には、境界条件の判定に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0217512023-11-14
製品:Foxit / pdf reader種別:境界外読み取り(CWE-125)

Foxit の pdf editor および pdf reader には、境界外読み取りに関する脆弱性が存在します。

LowCVSS 3.9JVNDB-2022-0217462023-11-14
製品:サムスン / galaxy s21 ファームウェア種別:オープンリダイレクト(CWE-601)

サムスンの galaxy s21 ファームウェアには、オープンリダイレクトの脆弱性が存在します。

LowCVSS 2.1JVNDB-2022-0216892023-11-13
製品:Realtek Semiconductor Corp / rtl8111fp-cg ファームウェア種別:ハードコードされた認証情報の使用(CWE-798)

Realtek Semiconductor Corp の rtl8111ep-cg ファームウェアおよび rtl8111fp-cg ファームウェアには、ハードコードされた認証情報の使用に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0061382023-11-13
製品:apiman / apiman種別:認証の欠如(CWE-862)

apiman には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2022-0215122023-11-10
製品:dalli project / dalli種別:インジェクション(CWE-74)

dalli project の Ruby 用 dalli には、インジェクションに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0214592023-11-10
製品:Zoho Corporation / ManageEngine SupportCenter Plus種別:認証の欠如(CWE-862)

Zoho Corporation の ManageEngine SupportCenter Plus には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0058822023-11-10
製品:answer.dev. / Answer種別:情報不足(CWE-noinfo)

answer.dev. の Answer には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0058622023-11-10
製品:lfprojects / mlflow種別:絶対パストラバーサル(CWE-36)

lfprojects の mlflow には、絶対パストラバーサルに関する脆弱性が存在します。

LowCVSS 2.4JVNDB-2022-0213862023-11-10
製品:juiker / juiker種別:重要な情報のセキュアでない格納(CWE-922)

Android 用 juiker には、ログファイルからの情報漏えいに関する脆弱性、重要な情報のセキュアでない格納に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2020-0179102023-11-09
製品:optilinknetwork / op-xt71000n ファームウェア種別:クロスサイトリクエストフォージェリ(CWE-352)

optilinknetwork の op-xt71000n ファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.7JVNDB-2022-0213022023-11-09
製品:Zulip / Zulip Server種別:観測可能な不一致(CWE-203)

Zulip の Zulip Server には、観測可能な不一致に関する脆弱性が存在します。

LowCVSS 3.1JVNDB-2022-0212762023-11-09
製品:WP-Polls project / WP-Polls種別:競合状態(CWE-362)

WP-Polls project の WordPress 用 WP-Polls には、競合状態に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0056722023-11-09
製品:pdfio project / pdfio種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

pdfio project の pdfio には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0056612023-11-09
製品:サムスン / Android種別:不適切な権限管理(CWE-269)

サムスンの Android には、権限管理に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0055612023-11-09
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 2.4JVNDB-2023-0055602023-11-09
製品:サムスン / Android種別:その他(CWE-Other)

サムスンの Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0055532023-11-09
製品:サムスン / quick share種別:情報不足(CWE-noinfo)

サムスンの quick share には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0055522023-11-09
製品:サムスン / myfiles種別:その他(CWE-Other)

サムスンの myfiles には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0055412023-11-09
製品:サムスン / calendar種別:その他(CWE-Other)

サムスンの calendar には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0210792023-11-08
製品:Jenkins / delete log種別:クロスサイトリクエストフォージェリ(CWE-352)

Jenkins プロジェクトの Jenkins 用 delete log には、クロスサイトリクエストフォージェリの脆弱性が存在します。

LowCVSS 3.3JVNDB-2023-0054852023-11-08
製品:IBM / IBM Financial Transaction Manager種別:情報不足(CWE-noinfo)

IBM の High Value 用 IBM Financial Transaction Manager には、不特定の脆弱性が存在します。

LowCVSS 3.7JVNDB-2023-0054742023-11-08
製品:ARM Ltd. / aarch64cryptolib種別:不適切な初期化(CWE-665)

ARM Ltd. の aarch64cryptolib には、初期化に関する脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0053382023-11-08
製品:Easy!Appointments / Easy!Appointments種別:コード・インジェクション(CWE-94)

Easy!Appointments には、コードインジェクションの脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0209712023-11-07
製品:インテル / wlan authentication and privacy infrastructure種別:その他(CWE-Other)

インテルの wlan authentication and privacy infrastructure には、不特定の脆弱性が存在します。

LowCVSS 3.2JVNDB-2023-0052982023-11-07
製品:IBM / IBM Robotic Process Automation as a Service種別:不適切なセッション期限(CWE-613)

IBM の IBM Robotic Process Automation および IBM Robotic Process Automation as a Service には、セッション期限に関する脆弱性が存在します。

LowCVSS 3.7JVNDB-2022-0208502023-11-07
製品:Ibexa DXP / kernel種別:競合状態(CWE-362)

commerce、digital experience platform、ez platform 等複数の Ibexa DXP 製品には、競合状態に関する脆弱性が存在します。

LowCVSS 2.7JVNDB-2023-0051772023-11-07
製品:GitLab.org / GitLab種別:情報不足(CWE-noinfo)

GitLab.org の GitLab には、不特定の脆弱性が存在します。

LowCVSS 3.8JVNDB-2023-0051762023-11-07
製品:GitLab.org / GitLab種別:情報不足(CWE-noinfo)

GitLab.org の GitLab には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0207562023-11-06
製品:エフ・セキュア / F-Secure SAFE種別:情報不足(CWE-noinfo)

エフ・セキュアの複数の OS 用 F-Secure SAFE には、不特定の脆弱性が存在します。

LowCVSS 3.5JVNDB-2022-0207472023-11-06
製品:Istio / Istio種別:不正な認証(CWE-863)

Istio には、不正な認証に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0207272023-11-06
製品:サムスン / galaxywatch4plugin種別:その他(CWE-Other)

サムスンの galaxywatch4plugin には、不特定の脆弱性が存在します。

LowCVSS 3.1JVNDB-2023-0051162023-11-06
製品:フォーティネット / FortiAnalyzer種別:重要な情報の平文保存(CWE-312)

フォーティネットの FortiAnalyzer には、重要な情報の平文保存に関する脆弱性が存在します。

LowCVSS 2.8JVNDB-2022-0206392023-11-06
製品:レッドハット / Red Hat OpenStack種別:信頼できない制御領域からの機能の組み込み(CWE-829)

OpenStack の OpenStack Glance 他複数ベンダの製品には、信頼できない制御領域からの機能の組み込みに関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0206282023-11-02
製品:Google / Android種別:認証の欠如(CWE-862)

Google の Android には、認証の欠如に関する脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0205632023-11-02
製品:Google / Android種別:その他(CWE-Other)

Google の Android には、不特定の脆弱性が存在します。

LowCVSS 3.3JVNDB-2022-0205582023-11-02
製品:Google / Android種別:その他(CWE-Other)

Google の Android には、不特定の脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。