脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:2,3212,360 件目を表示(ページ 59

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0252582026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でのネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceをハングアップさせたり、頻繁にクラッシュ(完全なDoS状態)させる不正な操作を行う恐れがあります。CVSS 3.1の基本評価スコアは7.5(可用性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252572026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用され、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用された場合、Oracle Coherenceの制御が乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252562026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象のバージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。簡単に悪用可能な脆弱性のため、HTTPを介してネットワークアクセス可能な認証されていない攻撃者がOracle Coherenceを侵害することが可能です。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceを乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252552026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由でTCPアクセスが可能な認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用されると、Oracle Coherenceを乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252542026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Coherenceの侵害を招く可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの制御権が奪取される恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252532026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。簡単に悪用可能なこの脆弱性により、TCP 経由でネットワークアクセスを持つ認証されていない攻撃者が Oracle Coherence を侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherence を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252522026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、及び15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性が存在し、Oracle Coherence が侵害される可能性があります。この脆弱性が悪用されると、Oracle Coherence の制御を乗っ取られる結果となることがあります。CVSS 3.1 基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです。CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H。

CriticalCVSS 9.8JVNDB-2026-0252512026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセス可能な認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Coherenceを侵害する可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle Coherenceが乗っ取られるおそれがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

MediumCVSS 5.4JVNDB-2026-0252502026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。ネットワーク経由の HTTP アクセス権を持つ権限の低い攻撃者が容易に悪用できる脆弱性であり、これにより Oracle Coherence が侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、一部の Oracle Coherence アクセス可能なデータに対して権限のない更新、挿入、削除が行われるほか、一部の Oracle Coherence アクセス可能なデータの権限のない読み取りが生じる可能性があります。CVSS 3.1 基本スコアは 5.4(機密性と完全性への影響)です。CVSS ベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252492026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。簡単に悪用可能なこの脆弱性により、TCP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Coherenceを侵害できる可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの乗っ取りが発生する恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

MediumCVSS 5.3JVNDB-2026-0252482026-07-27
製品:オラクル / Oracle Coherence種別:情報漏えい(CWE-200)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceがアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)です。

CriticalCVSS 9.6JVNDB-2026-0252472026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。ネットワーク経由で HTTP アクセス可能な低権限の攻撃者によって容易に悪用される脆弱性が存在し、Oracle Coherence の侵害を引き起こす可能性があります。この脆弱性は Oracle Coherence にありますが、攻撃は追加の製品に大きな影響を及ぼす可能性があります(範囲が変更されています)。この脆弱性が成功裏に攻撃されると、重要なデータや Oracle Coherence がアクセス可能なすべてのデータに対して、無許可での作成、削除、変更が行われるほか、重要なデータへの無許可アクセスやすべての Oracle Coherence アクセス可能データへの完全なアクセスが可能になる恐れがあります。CVSS 3.1 基本スコアは 9.6(機密性および完全性に影響)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252462026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP 経由のネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用可能な脆弱性により、Oracle Coherence が侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Coherence の制御権を奪取される恐れがあります。CVSS 3.1 基本評価スコアは 9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252452026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。簡単に悪用可能なこの脆弱性により、HTTP 経由でネットワークアクセスがある認証されていない攻撃者が Oracle Coherence を侵害する可能性があります。この脆弱性を悪用された場合、Oracle Coherence の制御権を奪取される恐れがあります。CVSS 3.1 ベーススコアは 9.8(機密性、完全性、可用性に影響を及ぼします)。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252442026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者が容易に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

MediumCVSS 6.5JVNDB-2026-0252432026-07-27
製品:オラクル / Oracle Coherence種別:リソースの枯渇(CWE-400)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ権限の低い攻撃者が簡単に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、攻撃者がOracle Coherenceのハングや頻繁に再現可能なクラッシュ(完全なサービス拒否、DoS)を引き起こす能力を得る可能性があります。CVSS 3.1基本スコアは6.5(可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252422026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性のため、Oracle Coherenceが侵害される可能性があります。この脆弱性への攻撃が成功すると、Oracle Coherenceを乗っ取られる場合があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.2JVNDB-2026-0252412026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。悪用が困難な脆弱性であり、Oracle Coherenceが実行されているインフラストラクチャにログオンできる権限の低い攻撃者がOracle Coherenceを侵害する可能性があります。攻撃が成功するには攻撃者以外の人物による人間の操作が必要であり、脆弱性はOracle Coherenceに存在しますが、攻撃は追加の製品に重大な影響を与える場合があります(範囲の変更を伴います)。この脆弱性を悪用した攻撃が成功すると、重要なデータまたはすべてのOracle Coherenceがアクセス可能なデータに対して不正な作成、削除、変更が行われる可能性があり、さらに重要なデータへの不正アクセスやすべてのOracle Coherenceがアクセス可能なデータへの完全なアクセスが発生するおそれがあります。CVSS 3.1の基本スコアは7.2(機密性および完全性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252402026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は容易に悪用可能であり、TCP経由のネットワークアクセスを持つ認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。攻撃に成功すると、Oracle Coherenceの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは以下の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252392026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。この脆弱性はHTTP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、Oracle Coherenceを侵害するリスクがあります。この脆弱性が悪用されると、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.3JVNDB-2026-0252382026-07-27
製品:オラクル / Oracle Coherence種別:不適切な権限管理(CWE-269)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。認証されていない攻撃者がOracle Coherenceが実行されているインフラにログオンすることで、この脆弱性を容易に悪用し、Oracle Coherenceを侵害する可能性があります。脆弱性はOracle Coherenceにありますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性が成功裏に攻撃された場合、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.3(機密性、完全性、可用性への影響)です。CVSSベクター:(CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)になります。

CriticalCVSS 9JVNDB-2026-0252372026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。物理通信セグメントにアクセスできる低権限の攻撃者が、Oracle Coherenceが実行されているハードウェアに接続された通信セグメントを通じて、この脆弱性を容易に悪用できます。脆弱性はOracle Coherence内にありますが、攻撃が追加の製品にも重大な影響を与える可能性があります(スコープの変化)。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceの制御を奪取される恐れがあります。CVSS 3.1の基本スコアは9.0であり、機密性、完全性、可用性の全てに重大な影響を及ぼします。CVSSベクターは以下の通りです:(CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252362026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、ネットワーク経由でTCPアクセスが可能な認証されていない攻撃者によって簡単に悪用され、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性および可用性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252352026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。TCP経由のネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響します。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 7.5JVNDB-2026-0252342026-07-27
製品:オラクル / Oracle Coherence種別:リソースの枯渇(CWE-400)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性があります。対象となるサポートバージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は簡単に悪用可能であり、TCP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle Coherenceがハングしたり、頻繁に再現可能なクラッシュ(完全なDoS)を引き起こしたりする可能性があります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252332026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用可能な脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの完全な制御を奪われることがあります。CVSS 3.1 基本スコアは9.8(機密性、完全性および可用性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252322026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Coherenceを侵害する可能性があります。この脆弱性を悪用されると、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.2JVNDB-2026-0252312026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)には脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、TCP経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用され、Oracle Coherenceを侵害し得ます。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceのハングや頻繁に再現可能なクラッシュ(完全なサービス拒否)を引き起こす不正な操作が行われ、さらにOracle Coherenceでアクセス可能な一部データに対して不正な更新、挿入、削除が実行される可能性があります。CVSS 3.1基本スコアは8.2(完全性および可用性に影響を及ぼす)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H)となります。

CriticalCVSS 9.8JVNDB-2026-0252302026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。TCP経由でネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用可能であり、Oracle Coherenceを侵害する可能性があります。この脆弱性による攻撃が成功すると、Oracle Coherenceを乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは以下の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252292026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP 経由でネットワークアクセスが可能な認証されていない攻撃者が、この脆弱性を容易に悪用することができ、Oracle Coherence を侵害する恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherence の制御を奪われてしまう可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響します)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.8JVNDB-2026-0252282026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)には脆弱性があります。影響を受けるサポート対象バージョンは、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle Coherenceが侵害される恐れがあります。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceの制御権を攻撃者に奪われる可能性があります。CVSS 3.1基本スコアは8.8(機密性、整合性、可用性に対する影響を示します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

MediumCVSS 5.5JVNDB-2026-0252272026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、ネットワーク経由でHTTPアクセスが可能な高権限の攻撃者によって容易に悪用される可能性があり、Oracle Coherenceが侵害される恐れがあります。攻撃に成功すると、重要なデータへの不正アクセスや、Oracle Coherenceでアクセス可能なすべてのデータへの完全アクセス、さらに一部のデータに対する不正な更新、挿入、削除が可能になる場合があります。CVSS 3.1基本スコアは5.5(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N)です。

HighCVSS 8.1JVNDB-2026-0252262026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。TCPを介したネットワークアクセスを持つ認証されていない攻撃者による悪用は困難ですが、この脆弱性によりOracle Coherenceが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceを乗っ取られる可能性があります。CVSS 3.1の基本スコアは8.1で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252252026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.1.0.0です。HTTP経由でネットワークアクセス可能な未認証の攻撃者によって容易に悪用される脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響を及ぼします)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252242026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)には脆弱性があります。影響を受ける対応バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP/2経由でネットワークアクセスできる認証されていない攻撃者が、この脆弱性を容易に悪用することが可能であり、その結果、Oracle Coherenceが危険にさらされます。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.1JVNDB-2026-0252232026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。容易に悪用可能なこの脆弱性により、Oracle Coherenceが実行されているハードウェアに接続された物理通信セグメントへのアクセス権を持つ認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要データまたはすべてのOracle Coherenceアクセス可能データに対して、不正な作成、削除、変更を行ったり、重要データへの不正アクセスやすべてのOracle Coherenceアクセス可能データへの完全なアクセスを許してしまう可能性があります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)です。

MediumCVSS 5.3JVNDB-2026-0252222026-07-27
製品:オラクル / Oracle Coherence種別:情報漏えい(CWE-200)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用可能な脆弱性であり、この脆弱性によりOracle Coherenceが侵害される可能性があります。この脆弱性への攻撃が成功すると、Oracle Coherenceでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生します。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)となっています。

HighCVSS 8.2JVNDB-2026-0252212026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)には脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のHTTPアクセスを持つ認証なしの攻撃者によって、簡単に悪用可能な脆弱性であり、この脆弱性によりOracle Coherenceが侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスや、すべてのOracle Coherenceがアクセス可能なデータへの完全なアクセス、さらに一部のOracle Coherenceアクセス可能データに対する不正な更新、挿入、削除が引き起こされる可能性があります。CVSS 3.1基本スコアは8.2(機密性および完全性に影響があります)。CVSSベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N)です。

CriticalCVSS 9.8JVNDB-2026-0252202026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。本脆弱性の影響を受ける対応バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP を介したネットワークアクセスを持つ認証されていない攻撃者が本脆弱性を容易に悪用できるため、Oracle Coherence が侵害される可能性があります。攻撃に成功すると、Oracle Coherence の制御権を奪取される恐れがあります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) です。

CriticalCVSS 9.8JVNDB-2026-0252192026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセスを持つ認証されていない攻撃者が簡単に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性が悪用されると、Oracle Coherenceの制御権を奪取される恐れがあります。CVSS 3.1の基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。