脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:2,4012,440 件目を表示(ページ 61

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

LowCVSS 3.8JVNDB-2026-0251782026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(ノルウェー)製品(コンポーネント:ノルウェー給与)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネットワークアクセスが可能な高特権攻撃者によって容易に悪用される脆弱性により、Oracle HRMS(ノルウェー)が侵害される可能性があります。この脆弱性を悪用した成功した攻撃は、Oracle HRMS(ノルウェー)でアクセス可能な一部のデータに対して、許可されていない更新、挿入、削除の操作や、許可されていない読み取りアクセスをもたらす可能性があります。CVSS 3.1基本スコアは3.8(機密性および完全性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N)。

HighCVSS 8.1JVNDB-2026-0251772026-07-27
製品:オラクル / Oracle WebCenter Enterprise Capture種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難であり、HTTP経由でネットワークにアクセスできる認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害する可能性があります。この脆弱性が成功裏に攻撃されると、Oracle WebCenter Enterprise Captureが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは8.1で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 8.8JVNDB-2026-0251762026-07-27
製品:オラクル / Oracle WebCenter Enterprise Capture種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle WebCenter Enterprise Capture 製品(コンポーネント:Client Bundle)における脆弱性について説明します。影響を受ける対応バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を悪用しやすく、Oracle WebCenter Enterprise Capture を侵害する恐れがあります。この脆弱性を利用した攻撃が成功すると、Oracle WebCenter Enterprise Capture が乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 8.8 であり、機密性、完全性、可用性に影響を及ぼします。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。

HighCVSS 8.8JVNDB-2026-0251752026-07-27
製品:オラクル / Oracle WebCenter Enterprise Capture種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle WebCenter Enterprise Capture 製品(コンポーネント:Client Bundle)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 と 14.1.2.0.0 です。ネットワーク経由(HTTP)でアクセス可能な低権限攻撃者によって容易に悪用される可能性があり、Oracle WebCenter Enterprise Capture が侵害される恐れがあります。この脆弱性を悪用されると、Oracle WebCenter Enterprise Capture の乗っ取りが発生する可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響を与えます)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。

CriticalCVSS 9.8JVNDB-2026-0251742026-07-27
製品:オラクル / Oracle WebCenter Enterprise Capture種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle WebCenter Enterprise Capture 製品(コンポーネント:Client Bundle)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者により、容易に悪用される脆弱性であり、Oracle WebCenter Enterprise Capture が侵害されるおそれがあります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Capture の制御を乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 9.8 で、機密性、完全性、可用性に重大な影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) です。

MediumCVSS 6.3JVNDB-2026-0251732026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(UK)製品(コンポーネント:内部操作)には脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.8から12.2.15です。ネットワーク経由でHTTPにアクセス可能な低権限の攻撃者が利用困難な脆弱性を悪用して、Oracle HRMS(UK)を侵害する可能性があります。この脆弱性はOracle HRMS(UK)に存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(スコープの変更が発生します)。本脆弱性への攻撃が成功すると、機密データへの不正アクセスやOracle HRMS(UK)でアクセス可能なすべてのデータへの完全なアクセス権が奪われる可能性があります。CVSS 3.1基本スコアは6.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N)

HighCVSS 7.1JVNDB-2026-0251722026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(英国版)(コンポーネント:UK Payroll)製品に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。この脆弱性は、HTTP経由のネットワークアクセスを持つ権限の低い攻撃者によって悪用されやすく、Oracle HRMS(英国版)が侵害される可能性があります。本脆弱性による攻撃が成功すると、重要なデータまたはOracle HRMS(英国版)でアクセス可能なすべてのデータに対して、不正な作成、削除、変更の操作が行われるおそれがあります。また、Oracle HRMS(英国版)の部分的なサービス拒否(部分的なDOS)を引き起こす可能性もあります。CVSS 3.1基本スコアは7.1(完全性と可用性への影響)で、CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L)です。

HighCVSS 7JVNDB-2026-0251712026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切な権限管理(CWE-269)

Oracle E-Business SuiteのOracle HRMS(US)製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。悪用が困難なこの脆弱性により、Oracle HRMS(US)が実行されているインフラストラクチャにログオン可能な権限の低い攻撃者がOracle HRMS(US)を侵害する可能性があります。この脆弱性を悪用されると、Oracle HRMS(US)が乗っ取られる恐れがあります。CVSS 3.1基本スコアは7.0(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 8.8JVNDB-2026-0251702026-07-27
製品:オラクル / Oracle Human Resource Management System種別:重要な機能に対する認証の欠如(CWE-306)

Oracle E-Business Suite の Oracle HRMS (UK) 製品(コンポーネント:UK Payroll)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.8 から 12.2.15 までです。HTTP 経由でネットワークアクセスが可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS (UK) が侵害されるおそれがあります。この脆弱性を悪用された場合、Oracle HRMS (UK) の制御権を取得される可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 8.1JVNDB-2026-0251692026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(UK)製品(コンポーネント:UK Payroll)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.9から12.2.15までとなっています。HTTP経由のネットワークアクセスを持つ低権限の攻撃者によって簡単に悪用可能な脆弱性であり、Oracle HRMS(UK)が侵害されるおそれがあります。この脆弱性を悪用した攻撃が成功すると、重要なデータまたはOracle HRMS(UK)でアクセス可能な全データの無断作成、削除、または変更が行われるほか、重要なデータへの無断アクセスやOracle HRMS(UK)でアクセス可能な全データへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)となっています。

MediumCVSS 4.2JVNDB-2026-0251682026-07-27
製品:オラクル / Oracle Human Resource Management System種別:リソースの枯渇(CWE-400)

Oracle E-Business SuiteのOracle HRMS(US)製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。悪用は困難な脆弱性であり、HTTP経由でネットワークアクセス可能な低権限の攻撃者がOracle HRMS(US)を侵害する可能性があります。この脆弱性を悪用した攻撃により、Oracle HRMS(US)でアクセス可能なデータの一部に不正な読み取りアクセスが発生するほか、Oracle HRMS(US)の部分的なサービス拒否(部分的DOS)を引き起こす可能性があります。CVSS 3.1基本スコアは4.2(機密性および可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L)。

CriticalCVSS 9.8JVNDB-2026-0251672026-07-27
製品:オラクル / Oracle WebCenter Sites Support Tools種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは14.1.2.0.0です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesが完全に乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり(機密性、完全性、可用性に重大な影響を与えます)、CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

LowCVSS 2.2JVNDB-2026-0251662026-07-27
製品:オラクル / Oracle Human Resource Management System種別:情報漏えい(CWE-200)

Oracle E-Business SuiteのOracle HRMS(英国)製品(コンポーネント:UK Payroll)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。悪用が困難なこの脆弱性により、高い権限を持つ攻撃者がHTTP経由でネットワークアクセスし、Oracle HRMS(英国)を侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle HRMS(英国)でアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する恐れがあります。CVSS 3.1基本スコアは2.2(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N)。

HighCVSS 8.8JVNDB-2026-0251652026-07-27
製品:オラクル / Oracle Platform Security for Java種別:信頼できないデータのデシリアライゼーション(CWE-502)

Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者によって簡単に悪用される脆弱性が存在し、Oracle Platform Security for Javaが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Platform Security for Javaが乗っ取られるおそれがあります。CVSS 3.1の基本スコアは8.8であり、機密性、完全性、および可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。

MediumCVSS 6.5JVNDB-2026-0251642026-07-27
製品:オラクル / Oracle Human Resource Management System種別:情報漏えい(CWE-200)

Oracle E-Business SuiteのHRMS(オーストラリア)製品(コンポーネント:給与計算)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで簡単に悪用でき、この脆弱性によりHRMS(オーストラリア)が侵害される可能性があります。もしこの脆弱性を悪用した攻撃に成功すると、重要なデータへの不正アクセスやHRMS(オーストラリア)でアクセス可能な全データへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは6.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)となっています。

MediumCVSS 5.4JVNDB-2026-0251632026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(香港)製品(コンポーネント:香港給与計算)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.13から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスを持つ場合に簡単に悪用できる脆弱性があり、Oracle HRMS(香港)を侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle HRMS(香港)がアクセス可能な一部のデータに対し、許可されていない更新、挿入、削除アクセスが発生したり、一部のデータに対して許可されていない読み取りアクセスが行われる可能性があります。CVSS 3.1の基本スコアは5.4(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)です。

MediumCVSS 5.4JVNDB-2026-0251622026-07-27
製品:オラクル / Oracle Human Resource Management System種別:クロスサイトリクエストフォージェリ(CWE-352)

Oracle E-Business SuiteのOracle HRMS(日本語版)(コンポーネント:Oracle Payroll Japanese)製品には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPS経由でネットワークアクセスが可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS(日本語版)が侵害される可能性があります。攻撃の成功には攻撃者以外の第三者による操作が必要です。この脆弱性を悪用した攻撃により、Oracle HRMS(日本語版)がアクセス可能なデータの一部に対して無権限での更新、挿入、削除が行われるほか、データの一部を無権限で読み取ることが可能となる場合があります。CVSS 3.1 基本スコアは5.4(機密性および完全性への影響)です。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)。

MediumCVSS 5.4JVNDB-2026-0251612026-07-27
製品:オラクル / Oracle Human Resource Management System種別:オープンリダイレクト(CWE-601)

Oracle E-Business SuiteのOracle HRMS(大韓民国)製品(コンポーネント:韓国の給与計算)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。認証されていない攻撃者がHTTP経由でネットワークアクセスを利用して容易に悪用できる脆弱性であり、Oracle HRMS(大韓民国)を危殆化させる可能性があります。攻撃の成功には、攻撃者以外の人物による人為的な操作が必要です。この脆弱性を利用した攻撃が成功すると、一部のOracle HRMS(大韓民国)でアクセス可能なデータに対して不正な更新、挿入、削除が行われるとともに、一部のOracle HRMS(大韓民国)でアクセス可能なデータの不正な読み取りが引き起こされる可能性があります。CVSS 3.1基本スコアは5.4(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)

MediumCVSS 5.4JVNDB-2026-0251602026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(ニュージーランド)製品(コンポーネント:ニュージーランド給与計算)に存在する脆弱性について説明します。影響を受けるサポート対象のバージョンは12.2.3から12.2.15までです。この脆弱性は、HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle HRMS(ニュージーランド)が侵害される可能性があります。この脆弱性を悪用されると、Oracle HRMS(ニュージーランド)がアクセス可能な一部のデータに対して不正な更新、挿入、削除が行われたり、一部のデータに対する不正な読み取りが発生したりする可能性があります。CVSS 3.1の基本スコアは5.4で、機密性および整合性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)です。

MediumCVSS 5.4JVNDB-2026-0251592026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:UK Payroll)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS (UK)が侵害される可能性があります。この脆弱性が成功すると、Oracle HRMS (UK)の一部のアクセス可能なデータに対して、権限のない更新、挿入、削除の操作が行われるほか、一部のアクセス可能なデータに無許可で読み取りアクセスが発生する可能性があります。CVSS 3.1 基本スコアは5.4(機密性および完全性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

MediumCVSS 6.3JVNDB-2026-0251582026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:内部オペレーション)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle HRMS (UK)が侵害される可能性があります。この脆弱性が成功すると、Oracle HRMS (UK)の一部のアクセス可能なデータに対して未許可の更新、挿入、または削除アクセスを行えるほか、アクセス可能なデータの一部に対する未許可の読み取りアクセスや、Oracle HRMS (UK)の部分的なサービス拒否(部分的なDOS)を引き起こす可能性があります。CVSS 3.1基本スコアは6.3(機密性、完全性、可用性への影響を含みます)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)。

HighCVSS 8.2JVNDB-2026-0251572026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(英国)製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。悪用が難しい脆弱性ですが、HTTPS経由でネットワークアクセス可能な低権限の攻撃者がOracle HRMS(英国)を侵害する可能性があります。この脆弱性はOracle HRMS(英国)に存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(範囲変更)。この脆弱性を悪用されると、重要なデータやすべてのOracle HRMS(英国)アクセス可能データに対して不正な作成、削除、修正アクセスが行われるほか、重要なデータへの不正アクセスやすべてのOracle HRMS(英国)アクセス可能データへ完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは8.2(機密性および完全性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N)。

MediumCVSS 6.6JVNDB-2026-0251562026-07-27
製品:オラクル / Oracle Human Resource Management System種別:リソースの枯渇(CWE-400)

Oracle E-Business SuiteのOracle HRMS(US)製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.9から12.2.15までです。ログオン権限を持つ低特権攻撃者が、Oracle HRMS(US)が実行されているインフラストラクチャにアクセスすることで、この脆弱性を容易に悪用できます。この脆弱性が悪用されると、Oracle HRMS(US)のハングや頻繁に再現可能なクラッシュ(完全なDoS)を引き起こす権限のない操作が可能になるほか、一部のOracle HRMS(US)アクセス可能データに対して権限のない更新、挿入、削除操作および読み取り操作が発生する可能性があります。CVSS 3.1ベーススコアは6.6(機密性、完全性、可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H)。

HighCVSS 8.1JVNDB-2026-0251552026-07-27
製品:オラクル / Oracle Human Resource Management System種別:不適切なアクセス制御(CWE-284)

Oracle E-Business SuiteのOracle HRMS(フランス)製品(コンポーネント:French HR)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネットワークアクセス可能な低権限の攻撃者によって簡単に悪用できる脆弱性のため、Oracle HRMS(フランス)が侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要データやすべてのOracle HRMS(フランス)でアクセス可能なデータに対して、不正に作成、削除、変更が行われるほか、重要データへの不正アクセスやすべてのOracle HRMS(フランス)でアクセス可能なデータへの完全なアクセスが可能になる場合があります。CVSS 3.1 基本スコアは8.1(機密性および完全性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0251422026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Content Acquisition System)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスが可能な、認証を必要としない攻撃者によって容易に悪用される脆弱性により、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.9JVNDB-2026-0251412026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Commerce(コンポーネント:Content Acquisition System)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品における脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が、この脆弱性を容易に悪用できるため、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが侵害される可能性があります。この脆弱性はOracle Commerce Guided Search / Oracle Commerce Experience Managerに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があるため、範囲の変更が考えられます。この脆弱性に対する攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは9.9であり、機密性、完全性、可用性のすべてに影響を与えるものです。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

MediumCVSS 6.2JVNDB-2026-0251402026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:リソースの枯渇(CWE-400)

Oracle CommerceのOracle Commerce Guided Search / Oracle Commerce Experience Manager製品(コンポーネント:Content Acquisition System)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。ログイン状態にない攻撃者が、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが稼働しているインフラストラクチャにアクセスできる場合に、簡単に悪用可能な脆弱性となっています。この脆弱性を悪用されると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが侵害される可能性があります。本脆弱性による攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Managerがハングアップしたり、繰り返しクラッシュしたりする(完全なDoS状態になる)不正な操作が行われる可能性があります。CVSS 3.1の基本スコアは6.2(可用性に影響)です。CVSSベクターは「CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H」となっています。

HighCVSS 8.8JVNDB-2026-0251392026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)には脆弱性があります。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用することができます。その結果、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが侵害される恐れがあります。この脆弱性が悪用されると、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、および可用性に影響を及ぼします。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

HighCVSS 8.8JVNDB-2026-0251382026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。この脆弱性は、HTTP経由でネットワークアクセス可能な低権限の攻撃者によって容易に悪用される可能性があり、Oracle Commerce Guided Search / Oracle Commerce Experience Managerが侵害される恐れがあります。もしこの脆弱性が成功裏に攻撃された場合、Oracle Commerce Guided Search / Oracle Commerce Experience Managerの乗っ取りにつながるおそれがあります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に対して影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

HighCVSS 8.1JVNDB-2026-0251372026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。ネットワーク経由(HTTP)でアクセス可能な低権限の攻撃者が簡単に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。本脆弱性を悪用した攻撃が成功すると、重要なデータや Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能な全データの不正な作成、削除、または変更が行われるほか、重要なデータへの不正アクセスやすべての Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なデータに完全にアクセスされる場合があります。CVSS 3.1 基本スコアは 8.1(機密性および完全性への影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) です。

HighCVSS 7.1JVNDB-2026-0251362026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品における脆弱性について説明します。影響を受けるサポート対象バージョンは11.4.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つ場合に、この脆弱性を容易に悪用でき、Oracle Commerce Guided Search / Oracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Oracle Commerce Guided Search / Oracle Commerce Experience Managerがアクセス可能なすべてのデータへの完全なアクセスが許され、さらに一部のデータに対する不正な更新、挿入、削除も行われる可能性があります。CVSS 3.1の基本スコアは7.1(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N)

MediumCVSS 5.4JVNDB-2026-0251352026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)における脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能な一部のデータに対して、権限のない更新、挿入、削除が可能になるほか、一部のデータを権限なく読み取ることも起こり得ます。CVSS 3.1 基本評価スコアは 5.4(機密性および完全性に影響を与えるもの)です。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。

CriticalCVSS 9.1JVNDB-2026-0251342026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce の Oracle Commerce Guided Search および Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に脆弱性が存在します。影響を受けるサポート対象バージョンは 11.4.0 です。簡単に悪用可能なこの脆弱性により、HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者が Oracle Commerce Guided Search および Oracle Commerce Experience Manager を侵害できます。この脆弱性を悪用した攻撃が成功すると、重要なデータやすべての Oracle Commerce Guided Search および Oracle Commerce Experience Manager でアクセス可能なデータに対して、不正な作成、削除、または変更のアクセスが行われる可能性があり、さらに重要なデータへの不正アクセスやすべてのアクセス可能なデータへの完全アクセスが発生する可能性があります。CVSS 3.1 の基本スコアは 9.1(機密性および完全性への影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。

HighCVSS 7.5JVNDB-2026-0251332026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品に存在する脆弱性です。影響を受けるサポート対象バージョンは11.4.0となっています。簡単に悪用可能な脆弱性のため、HTTPを介したネットワークアクセス権を持つ認証されていない攻撃者がOracle Commerce Guided Search / Oracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスやOracle Commerce Guided Search / Oracle Commerce Experience Managerでアクセス可能なすべてのデータへの完全なアクセスを許してしまう場合があります。CVSS 3.1ベーススコアは7.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)です。

HighCVSS 7.5JVNDB-2026-0251322026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)には脆弱性があります。影響を受けるサポート対象バージョンは11.4.0です。この脆弱性は容易に悪用可能であり、RMI経由でネットワークアクセスが可能な認証されていない攻撃者によって、Oracle Commerce Guided SearchやOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用されると、機密データへの不正アクセスや、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerでアクセス可能なすべてのデータに完全にアクセスされる恐れがあります。CVSS 3.1基本スコアは7.5(機密性への影響を示します)。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。

HighCVSS 7.5JVNDB-2026-0251312026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:情報漏えい(CWE-200)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Experience Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは 11.4.0 です。HTTP 経由でネットワークアクセス可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が侵害される可能性があります。この脆弱性が攻撃に成功すると、重要なデータへの不正アクセスや Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なすべてのデータへの完全なアクセスが許される場合があります。CVSS 3.1 基本スコアは 7.5(機密性への影響)です。CVSS ベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

HighCVSS 8.1JVNDB-2026-0251302026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:リソースの枯渇(CWE-400)

Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が、この脆弱性を容易に悪用できます。これにより、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスが発生したり、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerがアクセス可能なすべてのデータに対して完全なアクセス権が取得されたりします。また、ハングアップや頻繁に繰り返されるクラッシュ(完全なDoS)を引き起こす不正な操作も可能になります。CVSS 3.1基本評価値は8.1(機密性および可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)。

CriticalCVSS 9.8JVNDB-2026-0251292026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Endeca Application Controller)には脆弱性があります。影響を受けるサポート対象バージョンは 11.4.0 です。この脆弱性は簡単に悪用可能であり、HTTP 経由でネットワークアクセスがある認証されていない攻撃者が Oracle Commerce Guided Search / Oracle Commerce Experience Manager を侵害できます。この脆弱性を悪用した攻撃が成功すると、Oracle Commerce Guided Search / Oracle Commerce Experience Manager を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響を及ぼします)。CVSS ベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

HighCVSS 7.1JVNDB-2026-0251282026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Endeca Application Controller)には脆弱性があります。影響を受けるサポート対象バージョンは 11.4.0 です。容易に悪用可能なこの脆弱性により、Oracle Commerce Guided Search / Oracle Commerce Experience Manager が実行されているインフラストラクチャにログオン権限を持つ権限の低い攻撃者が、これらの製品を侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、重要データまたはすべての Oracle Commerce Guided Search / Oracle Commerce Experience Manager でアクセス可能なデータに対して、不正な作成、削除、変更が行われるほか、重要データへの不正アクセスやすべてのアクセス可能なデータへの完全なアクセスがもたらされる可能性があります。CVSS 3.1 基本スコアは 7.1(機密性および完全性に影響)であり、CVSS ベクターは次の通りです:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)。

HighCVSS 8.1JVNDB-2026-0251272026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:重要な機能に対する認証の欠如(CWE-306)

Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Forge)に脆弱性が存在します。影響を受けるサポート対象バージョンは11.4.0です。この脆弱性は悪用が困難ですが、HTTPを介してネットワークアクセスが可能な認証されていない攻撃者がOracle Commerce Guided SearchまたはOracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用された場合、Oracle Commerce Guided SearchおよびOracle Commerce Experience Managerの制御を奪われる結果となる可能性があります。CVSS 3.1基本スコアは8.1で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。