脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近1年 の検索結果:2,321–2,360 件目を表示(ページ 59)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Kata Containersは、コンテナのように動作する軽量仮想マシン(VM)の標準実装に焦点を当てたオープンソースプロジェクトです。バージョン3.26.0未満では、コンテナイメージが不正であったりレイヤーを含まない場合に、containerdはコンテナのrootfs用に空のスナップショッターディレクトリをバインドマウントするフォールバック動作を行います。Kataランタイムがコンテナのrootfsをマウントしようとすると、このバインドマウントによりrootfsがブロックデバイスと認識され、基盤となるデバイスがゲストにホットプラグされてしまいます。これにより、二重のinode割り当てによるホスト側のファイルシステムレベルのエラーが発生し、ホストのブロックデバイスが読み取り専用としてマウントされる可能性があります。バージョン3.26.0でこの問題は修正されました。
ImageMagickはデジタル画像の編集と操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40より前のバージョンには、sunデコーダーに整数オーバーフローの脆弱性が存在します。32ビットシステムやビルド環境では、巧妙に作成された画像がヒープ領域の範囲外書き込みを引き起こす可能性があります。バージョン7.1.2-15および6.9.13-40にはこの問題を修正するパッチが含まれています。
ImageMagickはデジタル画像の編集および操作に使用される無料かつオープンソースのソフトウェアです。バージョン7.1.2-15および6.9.13-40以前のImageMagickは、PCD(Photo CD)ファイルからのハフマン符号化データを処理する際に適切な境界チェックを欠いています。デコーダには不正な初期化を含む関数があり、それが境界外読み取りを引き起こす可能性があります。バージョン7.1.2-15および6.9.13-40にはこの問題に対する修正パッチが含まれています。修正パッチを適用することで、この脆弱性が解決されます。
itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受けるのはファイル/admin/manage_booking.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。このエクスプロイトは現在公開されており、悪用される可能性があります。
itsourcecode Event Management System 1.0に脆弱性が発見されました。この脆弱性は、Admin Loginコンポーネントのファイル /admin/ajax.php?action=login の不明な機能に影響を及ぼします。引数Usernameの操作によりSQLインジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトが公開されており、悪用される可能性があります。
Cloud Hypervisorはクラウドワークロード向けの仮想マシンモニターです。バージョン34.0から50.0までは、rawイメージをバックエンドとするvirtio-blockデバイスを使用している場合に、任意のホストファイルの流出(プロセス権限による制約あり)が可能な脆弱性が存在しました。悪意のあるゲストは、ディスクヘッダーを細工されたQCOW2構造に上書きし、機密性の高いホストパスを指し示すことができます。次回のVM起動またはディスクスキャン時に、イメージフォーマットの自動検出がこのヘッダーを解析し、ホストファイルの内容をゲストに提供します。ゲストが起点となるVMの再起動はディスクスキャンのトリガーとして十分であり、Cloud Hypervisorプロセスの終了を引き起こしません。したがって、単一のVMが管理スタックの介入なしにこの攻撃を実行可能です。成功した攻撃には、バックイメージがゲストによって書き込み可能であるか、信頼されていない起源から供給されている必要があります。信頼できる読み取り専用イメージのみを使用する展開には影響を与えません。この問題はバージョン50.1で修正されました。対処法としては、land lockサンドボックスを有効にし、プロセス権限とアクセスを制限することが推奨されます。
ERPは無料でオープンソースのエンタープライズリソースプランニングツールです。バージョン15.98.0までおよび16.0.0-rc.1から16.6.0の間の特定のエンドポイントではアクセス検証が欠如しており、不正にドキュメントへアクセスできる問題がありました。この問題はバージョン15.98.1および16.6.1で修正されています。
funadmin バージョン7.1.0-rc4までに脆弱性が確認されました。この脆弱性はファイル app/frontend/view/login/forget.html の関数 getMember に影響を及ぼします。この脆弱性により情報漏洩が発生する可能性があります。攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期に通知しましたが、いかなる対応もされませんでした。
SourceCodester Student Result Management System 1.0に脆弱性が特定されました。影響を受ける要素は、コンポーネントBulk Importのファイル/admin/core/import_users.phpの不明な関数にあります。引数Fileの操作により不適切なアクセス制御が発生し、リモートから攻撃を実行することが可能です。この脆弱性の詳細は公開されており、悪用される可能性があります。
itsourcecode Event Management System 1.0に脆弱性が検出されました。影響を受ける要素はファイル/admin/index.phpの不明な関数であり、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。
Sprecher AutomationsのSPRECON-E-C、SPRECON-E-P、SPRECON-E-T3は、デフォルトの暗号鍵を介した不正なリモート攻撃者からの攻撃に対して脆弱です。これらの鍵を使用することで、攻撃者はプロジェクトおよびデータを読み取り、変更し、書き込みを行い、リモートメンテナンスを通じて任意のデバイスにアクセスすることが可能になります。
Sprecher AutomationsのSPRECON-Eシリーズは、デフォルトの暗号キーを使用しているため、権限のないリモート攻撃者がすべての暗号化通信にアクセスでき、機密性と完全性が損なわれる可能性があります。
Selea Targa IP OCR-ANPRカメラには、未認証のコマンドインジェクションの脆弱性がutils.phpに存在しており、リモートの攻撃者が任意のシェルコマンドを実行できます。攻撃者は「addr」および「port」パラメータを悪用してコマンドを注入し、連鎖的なローカルファイルインクルージョン技術を利用してwww-dataユーザーのアクセス権を獲得します。
Selea Targa IP OCR-ANPRカメラには、ドキュメント化されていないページを通じて権限のない設定アクセスを可能にするハードコードされた開発者パスワードの脆弱性があります。攻撃者はハードコードされたパスワード『Selea781830』を使用して隠されたエンドポイントを悪用し、設定のアップロードを有効にし、デバイスの設定を書き換えることができます。
Inspektor Gadgetは、KubernetesクラスターおよびLinuxホスト上でのデータ収集とシステム検査のためのツールおよびフレームワークのセットであり、eBPFを使用しています。列出力モードでのeBPFイベントからの文字列フィールドは、制御文字やANSIエスケープシーケンスのサニタイズ処理を行わずにターミナルに表示されます。したがって、観察対象のコンテナから部分的または完全に偽造された悪意のあるイベントペイロードが届くと、エスケープシーケンスがigオペレーターのターミナルに注入され、様々な影響を及ぼす可能性があります。列出力モードは、ig runをインタラクティブに実行する際のデフォルトのモードです。
SourceCodester Customer Support System 1.0には、ajax.phpに不適切なアクセス制御の脆弱性があります。AJAXディスパッチャは、actionパラメータに基づいてadmin_class.phpの管理メソッドを呼び出す際に認証や認可を強制しません。このため、認証されていないリモート攻撃者が顧客を作成したり、ユーザー(管理者アカウントを含む)を削除したり、さらに他のアプリケーションレコード(チケット、部門、コメント)を変更または削除したりするなどの機密性の高い操作を実行でき、不正なデータ改ざんが発生する可能性があります。
CodeAstro 会員管理システム 1.0 には、print_membership_card.php において ID パラメータを介して SQL インジェクションの脆弱性が存在します。
CodeAstro メンバーシップ管理システム 1.0 の delete_members.php に認証欠如の脆弱性が存在し、認証されていない攻撃者が id パラメータを介して任意のメンバー記録を削除できる状態です。
code-projects Community Project Scholars Tracking System 1.0 には、管理者ユーザー管理エンドポイント /admin/save_user.php および /admin/update_user.php に SQL インジェクションの脆弱性があります。これらのエンドポイントは認証チェックを欠いており、ユーザーから送信されたPOSTパラメータ(firstname、lastname、username、password、user_id)を検証やパラメータ化を行わずに直接SQLクエリに連結しています。
vLLMは大規模言語モデル(LLM)の推論およびサービングエンジンです。バージョン0.8.3から0.14.1未満までの間に、vLLMのマルチモーダルエンドポイントに無効な画像が送信されると、PILがエラーを投げます。vLLMはこのエラーをクライアントに返し、ヒープアドレスを漏洩させます。この漏洩により、ASLRの推測回数が40億回から約8回に減少します。この脆弱性は、OpenCV/FFmpegのJPEG2000デコーダにおけるヒープオーバーフローと連鎖させることで、リモートコード実行を達成する可能性があります。この脆弱性はバージョン0.14.1で修正されました。
FacturaScriptsはオープンソースの企業資源計画および会計ソフトウェアです。2025.71およびそれ以前のバージョンにおいて、Observationsフィールドに保存型クロスサイトスクリプティング(XSS)脆弱性が発見されました。この脆弱性は履歴ビューで発生し、過去のデータが適切なHTMLエンティティエンコーディングなしで表示されるため、攻撃者は管理者が履歴を閲覧する際にブラウザ内で任意のJavaScriptを実行することが可能です。
EverShopはTypeScriptを第一に考えたeコマースプラットフォームです。カテゴリーの更新および削除イベントを処理する際に、アプリケーションはデータベースに格納されたurl_keyから派生したpath/request_pathの値を文字列連結でSQL文に埋め込み、execute()に渡します。その結果、url_keyに悪意のある文字列が格納されている場合、後続のイベント処理によりSQL文が変更されて実行されてしまい、二次的なSQLインジェクションが発生します。この問題はv2.1.1で修正されました。
navigation2はROS 2のナビゲーションフレームワークおよびシステムです。バージョン1.3.11以前のNav2 AMCLのパーティクルフィルタクラスタリングロジックに致命的なヒープバッファオーバーフロー(範囲外書き込み)の脆弱性が存在します。極端な共分散値を持つ細工されたgeometry_msgs/PoseWithCovarianceStampedメッセージを/initialposeトピックに1回送信することで、同じROS 2 DDSドメイン上の未認証攻撃者がネガティブインデックス書き込み(set-clusters[-1])を割り当てられたバッファの直前のヒープメモリに対して引き起こせます。リリースビルドでは唯一の境界チェック(assert)がコンパイル時に除外されており、実行時保護は全くありません。この原始的な攻撃によりヒープチャンクのメタデータを制御して破損させることが可能になり(攻撃者が制御可能なset-clustersが存在するヒープチャンクのサイズが少なくとも含まれます)、さらなる悪用につながる可能性があります。最低でも、ローカリゼーションを停止させ、すべてのナビゲーションを停止させる信頼性の高いワンパケットによるサービス拒否を引き起こします。
itsourcecode Event Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/manage_register.php ファイルの不明な機能の一部であり、引数 ID の操作により SQL インジェクションが発生します。リモートから攻撃を開始することが可能です。エクスプロイトは公開されており、悪用される可能性があります。
D-Taleはpandasのデータ構造を可視化するツールです。バージョン3.20.0より前のバージョンには、/save-column-filterエンドポイントを通じてリモートコード実行が可能となる脆弱性が存在します。D-Taleを公開環境でホスティングしているユーザーは、攻撃者によりサーバー上で悪意のあるコードが実行されるリスクにさらされています。この問題はバージョン3.20.0で修正されました。
Sentryは開発者向けのエラー追跡およびパフォーマンス監視ツールです。バージョン21.12.0から26.1.0までに、SAML SSOの実装に深刻な脆弱性が存在し、悪意のあるSAMLアイデンティティプロバイダーと同じSentryインスタンス内の別の組織を使用することで、攻撃者が任意のユーザーアカウントを乗っ取ることが可能でした。セルフホストユーザーは以下の条件を満たす場合のみリスクがあります。つまり、複数の組織が設定されている場合(SENTRY_SINGLE_ORGANIZATION = True)や、悪意のあるユーザーが複数組織インスタンス内の別組織のSSO設定を変更するアクセス権と権限を既に持っている場合です。この問題はバージョン26.2.0で修正されました。この問題の回避策として、ユーザーアカウントベースの二要素認証を実装し、攻撃者が被害者のユーザーアカウントで認証を完了できないようにしてください。なお、組織の管理者がユーザーの代わりに二要素認証を有効化することはできず、各ユーザーが自身で2FAを有効にする必要があります。
OneUptimeはオンラインサービスの監視および管理のためのソリューションです。バージョン9.5.13以下では、カスタムJavaScriptモニター機能がNode.jsのnode:vmモジュール(セキュリティ機構として明示的に文書化されていません)を使用してユーザー提供のコードを実行しており、よく知られたワンライナーを用いた簡単なサンドボックス脱出によって基盤プロセスへの完全アクセスを許してしまいます。プローブはホストのネットワーキングで実行され、環境変数にクラスターの全資格情報(ONEUPTIME_SECRET、DATABASE_PASSWORD、REDIS_PASSWORD、CLICKHOUSE_PASSWORD)を保持しています。そのため、モニター作成は最低権限のロール(ProjectMember)に対して可能であり、デフォルトでオープン登録が有効になっているため、匿名ユーザーでも約30秒でクラスター全体を侵害できます。本問題はバージョン10.0.5で修正されています。
itsourcecode Vehicle Management System 1.0 に脆弱性が確認されました。影響を受けるのは /billaction.php ファイルの不明な関数であり、引数 ID の操作により SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行される可能性があり、エクスプロイトは公開されていて悪用される恐れがあります。
code-projects Online Reviewer System 1.0 に脆弱性が発見されました。影響を受ける部分は /system/system/students/assessments/results/studentresult-view.php ファイル内の不明な関数です。引数 test_id の操作により SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。
エムオーテックス株式会社が提供するLANSCOPE エンドポイントマネージャー オンプレミス版には、次の脆弱性が存在します。 ・パストラバーサル(CWE-22)- CVE-2026-25785 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 古川 和祈 氏、多木 優馬 氏、竹田 広太 氏、加倉井 一平 氏、千田 雅明 氏、デニス ファウストヴ 氏
ASTPP 4.0.1には、SIPデバイス設定およびプラグイン管理インターフェースにおいて、クロスサイトスクリプティングおよびコマンドインジェクションを含む複数の脆弱性が存在します。これらの欠陥を悪用した攻撃者は、システムコマンドを注入し、管理者セッションをハイジャックし、cronタスクの操作を通じてルート権限で任意のコードを実行することが可能です。
Tugtainerは、Dockerコンテナの更新を自動化するセルフホスト型アプリケーションです。バージョン1.15.1より前のバージョンでは、tugtainer-agentの`POST api/command/run`に任意の引数を注入できる脆弱性がありました。この問題はバージョン1.15.1で修正されました。
ProjectWorlds Online Time Table Generator 1.0の/admin/内の複数の管理者用アクションスクリプトに認証欠如があります。これにより、リモート攻撃者が有効なセッションなしで影響を受けるエンドポイントに直接HTTPリクエストを送信し、レコードの追加や削除などの不正な管理操作を実行できます。
Foundation Agents MetaGPT の deserialize_message における信頼されていないデータの逆シリアライズに伴うリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は Foundation Agents MetaGPT の影響を受けるインストール環境で任意のコードを実行できます。この脆弱性を悪用するために認証は不要です。問題の欠陥は deserialize_message 関数内に存在します。ユーザーから提供されたデータの適切な検証が行われていないため、信頼されていないデータの逆シリアライズが発生します。攻撃者はこの脆弱性を利用してサービスアカウントのコンテキストでコードを実行可能です。もともとは ZDI-CAN-28121 として知られていました。
Foundation Agents MetaGPT の actionoutput_str_to_mapping におけるコードインジェクションによるリモートコード実行の脆弱性です。この脆弱性により、リモートの攻撃者は認証なしで Foundation Agents MetaGPT の影響を受けるインストール環境上で任意のコードを実行できます。具体的な欠陥は actionoutput_str_to_mapping 関数内に存在し、ユーザーから提供された文字列を Python コードとして実行する前に適切な検証が行われていないことが原因です。攻撃者はこの脆弱性を利用してサービスアカウントのコンテキストでコードを実行可能です。この問題は ZDI-CAN-28124 として報告されています。
Ivanti Endpoint Manager Mobile におけるコードインジェクションの脆弱性により、攻撃者は認証なしでリモートコードを実行することができます。
n8nには、ワークフローの式評価システムにおいて重大なリモートコード実行(RCE)脆弱性があります。ワークフローの設定中に認証されたユーザーが提供する式は、基盤となるランタイムから十分に分離されていない実行コンテキストで評価される可能性があります。有資格の攻撃者はこの挙動を悪用して、n8nプロセスの権限で任意のコードを実行できます。成功した場合、影響を受けるインスタンスを完全に乗っ取る可能性があり、機密データへの不正アクセスやワークフローの改変、システムレベルでの操作の実行が含まれます。
RIOTは、IoT(モノのインターネット)デバイスやその他の組み込みデバイスの要件に適合するよう設計されたオープンソースのマイクロコントローラー向けオペレーティングシステムです。バージョン2025.10以前では、複数の境界外読み取りが発生し、入力パケットを送信または操作できる認証されていないユーザーが、隣接するメモリ位置を読み取ったり、6LoWPANスタックを実行している脆弱なデバイスをクラッシュさせたりする可能性があります。受信したパケットはsixlowpan_sfr_rfrag_t構造体にキャストされますが、そのパケットが構造体オブジェクトを格納するのに十分な大きさであるか検証せずに参照されます。公開時点で、既知の修正パッチは存在しません。
Langroidは大規模言語モデルを活用したアプリケーションを構築するためのフレームワークです。バージョン0.59.32より前のバージョンには特定の修正を回避する手法が存在していました。TableChatAgentはpandas_evalツールを呼び出して式を評価することができます。langroid/utils/pandas_utils.pyにはコードインジェクションを防ぐためのWAFが導入されています。しかし、_literal_ok()関数が不正な入力に対して例外を発生させるのではなくFalseを返すこと、加えて危険な特殊属性への制限されていないアクセスと相まって、このWAFを回避することが可能です。これにより、許可されたDataFrameのメソッドを連鎖させてeval関数を漏洩させ、任意のコードを実行できます。この問題はバージョン0.59.32で修正されました。
JinJavaはDjangoテンプレート構文に基づいたJavaベースのテンプレートエンジンであり、Jinjaテンプレートのレンダリングに対応しています。バージョン2.7.6および2.8.3以前のJinJavaには、ForTagを介したバイパスにより任意のJavaコードの実行が可能となる脆弱性があります。これにより、組み込みのサンドボックス制限を回避して任意のJavaクラスをインスタンス化し、ファイルへのアクセスが可能です。この問題はバージョン2.7.6および2.8.3で修正されています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。