全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,811 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,811件収録 脆弱性情報約29万
34,207件緊急(Critical)
116,094件重要(High)

深刻度 Critical 直近1年 の検索結果:2,4412,480 件目を表示(ページ 62

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0040172026-02-19
製品:AzerothCore / AzerothCore種別:境界外書き込み(CWE-787)

azerothcoreおよびazerothcore-wotlk(deps/zlibモジュール)のプログラムファイルinflate.Cに関連する、入力サイズを確認せずにバッファコピーを行うという、いわゆるクラシックバッファオーバーフローに起因するバッファの境界外書き込みの脆弱性があります。この問題はazerothcore-wotlkのv4.0.0までに影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0040162026-02-19
製品:ROOT / ROOT種別:境界外書き込み(CWE-787)

root-projectのroot(builtins/zlibモジュール)に脆弱性があります。この脆弱性はプログラムファイルinffast.Cに関連しています。この問題はrootに影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0040042026-02-19
製品:AutoGPT / AutoGPT Platform種別:サーバサイドのリクエストフォージェリ(CWE-918)

AutoGPTは、ユーザーが複雑なワークフローを自動化する連続的な人工知能エージェントを作成、展開、および管理できるプラットフォームです。autogpt-platform-beta-v0.6.34以前のバージョンでは、RSSFeedBlockにおいてサードパーティライブラリのurllib.request.urlopenがURLへ直接アクセスするために使用されていましたが、入力されたURLのフィルタリングが行われておらず、SSRFの脆弱性が発生していました。この問題はautogpt-platform-beta-v0.6.34で修正されています。

CriticalCVSS 9.8JVNDB-2026-0040032026-02-19
製品:AutoGPT / AutoGPT Platform種別:サーバサイドのリクエストフォージェリ(CWE-918)

AutoGPTは、ユーザーが継続的な人工知能エージェントを作成、展開、管理し、複雑なワークフローを自動化できるプラットフォームです。autogpt-platform-beta-v0.6.34以前のバージョンでは、SendDiscordFileBlockにおいてサードパーティライブラリaiohttp.ClientSession().getを使って直接URLにアクセスしていますが、入力されたURLがフィルタリングされていないため、SSRFの脆弱性が発生します。この問題はautogpt-platform-beta-v0.6.34で修正されました。

CriticalCVSS 9.6JVNDB-2026-0039932026-02-19
製品:SAP / netweaver as abap krnl64uc種別:認証の欠如(CWE-862)

SAP NetWeaver Application Server ABAPおよびABAPプラットフォームでは、認証済みの低権限ユーザーが特定の状況において、必要なS_RFC権限なしでバックグラウンドリモートファンクションコールを実行できる可能性があります。これにより、整合性および可用性に大きな影響を与える可能性があり、アプリケーションの機密性には影響を与えません。

CriticalCVSS 9.8JVNDB-2026-0039902026-02-19
製品:HAMASTAR Technology Co., Ltd. / MeetingHub Paperless meeting種別:危険なタイプのファイルの無制限アップロード(CWE-434)

HAMASTAR Technologyによって開発されたMeetingHubには任意のファイルをアップロードできる脆弱性が存在し、認証されていないリモートの攻撃者がウェブシェルバックドアをアップロードおよび実行でき、その結果サーバー上で任意のコードを実行できるようになります。

CriticalCVSS 9.8JVNDB-2026-0039662026-02-19
製品:フォーティネット / FortiClientEMS種別:SQLインジェクション(CWE-89)

Fortinet FortiClientEMS 7.4.4 における SQL コマンドで使用される特殊要素が不適切に無効化される(SQL インジェクションの)脆弱性により、認証されていない攻撃者が特別に細工された HTTP リクエストを介して不正なコードやコマンドを実行できる可能性があります。

CriticalCVSS 10.0JVNDB-2026-0039612026-02-19
製品:vm2 project / vm2種別:コード・インジェクション(CWE-94)

vm2はNode.js向けのオープンソースの仮想マシンおよびサンドボックスです。vm2のバージョン3.10.2以前において、`Promise.prototype.then`および`Promise.prototype.catch`のコールバックのサニタイズが回避される可能性がありました。これにより、攻撃者はサンドボックスから脱出して任意のコードを実行できてしまいます。lib/setup-sandbox.jsでは、`localPromise.prototype.then`のコールバック関数がサニタイズされますが、`globalPromise.prototype.then`はサニタイズされていませんでした。非同期関数の戻り値は`globalPromise`オブジェクトです。バージョン3.10.2でこの問題は修正されました。

CriticalCVSS 9.6JVNDB-2026-0039452026-02-19
製品:Grist Labs / Grist種別:インジェクション(CWE-74)

GristはPythonを数式言語として使用するスプレッドシートソフトウェアです。Gristは、ユーザーが信頼できないスプレッドシートを扱う場合に備えて、それらの数式をサンドボックス内で実行するいくつかの方法を提供しています。その方法の一つはpyodideで実行することですが、node上のpyodideには十分なサンドボックスの障壁がありません。Gristのユーザーが`GRIST_SANDBOX_FLAVOR`を`pyodide`に設定し、悪意のある文書を開いた場合、その文書はGristをホストするサーバー上で任意のプロセスを実行する可能性があります。この問題は、pyodideをdenoの下で実行することでGristバージョン1.7.9以降で対処されています。回避策として、ユーザーは`GRIST_SANDBOX_FLAVOR`を`gvisor`に設定してgvisorベースのサンドボックスを使用できます。

CriticalCVSS 9.8JVNDB-2026-0039432026-02-19
製品:appsmith / appsmith種別:認証の欠如(CWE-862)

Appsmithは管理パネル、社内ツール、およびダッシュボードを構築するためのプラットフォームです。バージョン1.94以下では、公開されているアプリが認証されていないユーザーに対して、viewMode=false(または省略)をPOST /api/v1/actions/executeに送信することで未公開(編集モード)のアクションを実行できてしまいます。これにより、公開ビューアは公開されたアクションのみを実行すべきという公開境界をバイパスし、編集モードのバージョンが実行されてしまいます。この攻撃によって機密データが露出し、編集モードのクエリおよびAPIを実行できるほか、開発データにアクセスでき、副作用のある動作をトリガーする可能性があります。本問題については公表時点で修正がリリースされていません。

CriticalCVSS 9.8JVNDB-2026-0039192026-02-19
製品:Delta Electronics, INC. / ASDA-Soft種別:境界外書き込み(CWE-787)

ASDA-Softには、スタックベースのバッファオーバーフロー脆弱性が存在します。

CriticalCVSS 10.0JVNDB-2026-0039042026-02-17
製品:Omran / Fikir Odalari AdminPando種別:SQLインジェクション(CWE-89)

Fikir Odalari AdminPando 1.0.1 の 2026-01-26 より前のバージョンのログイン機能には、SQL インジェクションの脆弱性が存在します。username と password パラメータが SQL インジェクションに対して脆弱であり、認証されていない攻撃者が認証を完全に回避できる可能性があります。この脆弱性が悪用されると、アプリケーションへの完全な管理者アクセス権を取得し、公に表示されるウェブサイトのコンテンツ(HTML/DOM の操作を含む)を操作する能力を得ます。

CriticalCVSS 9.8JVNDB-2026-0038872026-02-17
製品:マイクロソフト / Azure Conversation Authoring client library種別:信頼できないデータのデシリアライゼーション(CWE-502)

Azure SDKにおける信頼されていないデータのデシリアライズにより、認可されていない攻撃者がネットワーク経由でコードを実行する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0038862026-02-17
製品:Salesforce.com, inc. / Marketing Cloud Engagement種別:引数の挿入または変更(CWE-88)

Salesforce Marketing Cloud Engagement(MicrositeUrlモジュール)において、コマンドの引数区切り文字が適切に無害化されていない(「引数インジェクション」)脆弱性により、Webサービスプロトコル操作が可能となります。この問題はMarketing Cloud Engagementの2026年1月21日以前のバージョンに影響します。

CriticalCVSS 9.8JVNDB-2026-0038852026-02-17
製品:Salesforce.com, inc. / Marketing Cloud Engagement種別:引数の挿入または変更(CWE-88)

Salesforce Marketing Cloud Engagement(CloudPagesUrlモジュール)において、コマンド内の引数区切り文字の不適切な無害化(「引数インジェクション」)の脆弱性が存在し、これによりWebサービスプロトコルの操作が可能になります。この問題はMarketing Cloud Engagementの2026年1月21日以前のバージョンに影響を与えます。

CriticalCVSS 9.8JVNDB-2026-0038842026-02-17
製品:Salesforce.com, inc. / Marketing Cloud Engagement種別:不完全、または危険な暗号アルゴリズムの使用(CWE-327)

Salesforce Marketing Cloud Engagement(CloudPages、Forward to a Friend、Profile Center、Subscription Center、Unsub Center、View As Webpageモジュール)において、壊れたまたはリスクのある暗号アルゴリズムの使用に起因する脆弱性が存在し、その結果としてWebサービスプロトコルの操作が可能となります。この問題はMarketing Cloud Engagementの2026年1月21日以前のバージョンに影響を及ぼします。

CriticalCVSS 9.8JVNDB-2026-0038832026-02-17
製品:Salesforce.com, inc. / Marketing Cloud Engagement種別:ハードコードされた暗号鍵の使用(CWE-321)

Salesforce Marketing Cloud Engagement(CloudPages、Forward to a Friend、Profile Center、Subscription Center、Unsub Center、View As Webpageモジュール)において、ハードコーディングされた暗号キーの脆弱性が存在し、これによりWebサービスプロトコルを操作できる可能性があります。この問題は2026年1月21日以前のMarketing Cloud Engagementに影響を与えます。

CriticalCVSS 10.0JVNDB-2026-0038792026-02-17
製品:nyariv / SandboxJS種別:コード・インジェクション(CWE-94)

SandboxJSはJavaScriptのサンドボックス化ライブラリです。バージョン0.8.26以前には、`SandboxFunction`で`AsyncFunction`が分離されていなかったため、サンドボックスから脱出する脆弱性が存在していました。このライブラリは、グローバルの`Function`コンストラクタを安全なサンドボックス版の`SandboxFunction`に置き換えることでコードの実行をサンドボックス化しようとしています。これは`utils.ts`内で、検索用マップにおいて`Function`を`sandboxFunction`にマッピングすることで行われています。しかし、0.8.26以前のバージョンでは、`AsyncFunction`、`GeneratorFunction`、`AsyncGeneratorFunction`のマッピングが含まれていませんでした。これらのコンストラクタはグローバルプロパティではなく、インスタンスの`.constructor`プロパティ(例:(async () = {}).constructor)を通じてアクセスできます。`executor.ts`ではプロパティアクセスが処理されます。サンドボックス内で実行されるコードが非同期関数の`.constructor`にアクセスすると(これはサンドボックスが作成を許可します)、`executor`はそのプロパティ値を取得します。`AsyncFunction`が安全な置換マップに存在しなかったため、`executor`は実際のネイティブホストの`AsyncFunction`コンストラクタを返します。JavaScriptの関数用コンストラクタ(`Function`や`AsyncFunction`など)はグローバルスコープで実行される関数を生成します。ホストの`AsyncFunction`コンストラクタを取得することで、攻撃者はサンドボックスの制限をすべて回避し、ホスト環境に完全にアクセス可能な新しい非同期関数を作成してリモートコードを実行でき、これによって制限を突破します。バージョン0.8.26でこの脆弱性は修正されました。

CriticalCVSS 9.8JVNDB-2026-0038782026-02-17
製品:マイクロソフト / Azure Front Door種別:不適切なアクセス制御(CWE-284)

Azure Front Door に権限昇格の脆弱性があります。これはシステムのセキュリティに重大な影響を与える可能性があります。

CriticalCVSS 9.8JVNDB-2026-0038452026-02-17
製品:Apryse Software Inc. / HTML2PDF種別:OSコマンドインジェクション(CWE-78)

Apryse HTML2PDF SDK バージョン11.10までのInsertFromURL()関数に問題が発見されました。この脆弱性により、攻撃者がローカルサーバー上で任意のオペレーティングシステムコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0038222026-02-17
製品:QNAP Systems / QuTS hero種別:リンク解釈の問題(CWE-59)

複数のQNAPオペレーティングシステムのバージョンに影響を及ぼすリンクフォローの脆弱性が報告されています。リモートの攻撃者はこの脆弱性を悪用して、ファイルシステム上の意図しない場所へアクセスすることが可能です。以下のバージョンで既にこの脆弱性が修正されています:QTS 5.2.8.3350 build 20251216以降、QuTS hero h5.3.2.3354 build 20251225以降、QuTS hero h5.2.8.3350 build 20251216以降。

CriticalCVSS 9.9JVNDB-2026-0038152026-02-17
製品:bladex / springblade種別:不適切なアクセス制御(CWE-284)

SpringBlade v4.5.0のimportUser関数には不適切なアクセス制御があり、低い権限を持つ攻撃者が任意に機密ユーザーデータをインポートできる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0038062026-02-17
製品:Wekan project / Wekan種別:不適切なアクセス制御(CWE-284)

WeKanのバージョン8.20以下に脆弱性が発見されました。影響を受けるのは、コンポーネントAttachment Migrationのファイルserver/attachmentMigration.js内の未知の関数です。この操作により、不適切なアクセス制御が発生します。攻撃はリモートで開始される可能性があります。この問題はバージョン8.21へのアップグレードで解決されます。パッチの識別子は053bf1dfb76ef230db162c64a6ed50ebedf67eeeです。影響を受けるコンポーネントのアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2026-0038042026-02-17
製品:bontrofftech / Medical Center Portal Management System using PHP/MySQLi種別:SQLインジェクション(CWE-89)

SourceCodester Medical Center Portal Management System 1.0 に脆弱性が発見されました。影響を受けるのは /emp_edit1.php ファイル内の未知の関数です。引数 ID の操作によって SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.0JVNDB-2026-0037882026-02-17
製品:アップル / visionOS種別:競合状態(CWE-362)

シンボリックリンクの処理が改善され、競合状態の問題が対処されました。この問題はmacOS Tahoe 26.3、macOS Sonoma 14.8.4、iOS 18.7.5およびiPadOS 18.7.5、visionOS 26.3、iOS 26.3、iPadOS 26.3で修正されています。ショートカットがサンドボックス制限を回避できる可能性がある問題も含まれています。

CriticalCVSS 9.8JVNDB-2026-0037822026-02-17
製品:itsourcecode / School Management System種別:SQLインジェクション(CWE-89)

itsourcecode School Management System 1.0 に脆弱性が確認されました。この脆弱性は /ramonsys/user/index.php ファイル内の不明な関数に影響を及ぼします。引数 ID を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行される可能性があり、エクスプロイトも公開されているため悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0037812026-02-17
製品:codeprojects / social networking site種別:SQLインジェクション(CWE-89)

code-projects Social Networking Site 1.0にセキュリティ上の欠陥が発見されました。この欠陥はファイル/delete_post.phpの未特定の関数に影響します。引数IDを操作することでSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0037672026-02-17
製品:マイクロソフト / Azure ARC種別:不適切なアクセス制御(CWE-284)

Azure Arc に権限昇格の脆弱性が存在しています。

CriticalCVSS 9.0JVNDB-2026-0037622026-02-17
製品:OpenProject / OpenProject種別:データの信頼性についての不十分な検証(CWE-345)

OpenProjectはオープンソースのWebベースのプロジェクト管理ソフトウェアです。ドキュメント上でリアルタイムコラボレーションを可能にするために、OpenProject 17.0では同期サーバーが導入されました。OpenProjectのバックエンドは現在、24時間有効な認証トークンを生成し、それを同期サーバーだけが知る共有秘密鍵で暗号化しています。フロントエンドは、この暗号化されたトークンとバックエンドURLを同期サーバーに渡し、ユーザーがドキュメントの作業権限を持ち、編集中に断続的に保存を行えるかどうかを確認します。同期サーバーはバックエンドURLを適切に検証せず、復号された認証トークンをサーバーに与えられたエンドポイントにリクエストとして送信します。攻撃者はこの脆弱性を利用して、他の手段で傍受したトークンを復号し、被害者になりすましてOpenProjectと対話するためのアクセストークンを取得する可能性があります。この脆弱性はOpenProject 17.0.0で導入され、17.0.2で修正されました。回避策として、設定の「ドキュメント」-「リアルタイムコラボレーション」からコラボレーション機能を無効にしてください。加えて、`hocuspocus`コンテナも無効にする必要があります。

CriticalCVSS 9.8JVNDB-2026-0037602026-02-17
製品:gpg4win / gpg4win種別:スタックベースのバッファオーバーフロー(CWE-121)

GnuPG 2.5.17より前のバージョンにおいて、細工されたCMS(S/MIME)EnvelopedDataメッセージが過大なラップセッションキーを運ぶ場合、PKDECRYPT--kem=CMS処理中にgpg-agentでスタックベースのバッファオーバーフローが発生する可能性があります。この脆弱性はサービス拒否(DoS)攻撃に容易に悪用されるだけでなく、メモリ破損を引き起こし、リモートコード実行につながる可能性もあります。

CriticalCVSS 9.8JVNDB-2026-0037512026-02-17
製品:flowring / agentflow種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

Flowringによって開発されたAgentflowには認証バイパスの脆弱性があります。認証されていないリモートの攻撃者が特定の機能を悪用して任意のユーザー認証トークンを取得し、任意のユーザーとしてシステムにログインできます。

CriticalCVSS 9.8JVNDB-2026-0037502026-02-17
製品:flowring / agentflow種別:代替パスまたはチャネルを使用した認証回避(CWE-288)

Flowringによって開発されたAgentflowには認証欠落の脆弱性が存在し、認証されていないリモートの攻撃者が特定の機能を使用してデータベースの内容を読み取り、変更し、削除することが可能です。

CriticalCVSS 9.8JVNDB-2026-0037442026-02-17
製品:aelsantex / RunCommand Plugin for DokuWiki種別:OSコマンドインジェクション(CWE-78)

aelsantex runcommand 2014-04-01 は、DokuWiki のプラグインであり、認証されていない攻撃者が lib/plugins/runcommand/postaction.php を介して任意のシステムコマンドを実行可能な脆弱性を含んでいます。

CriticalCVSS 9.8JVNDB-2026-0037402026-02-17
製品:N3uron Connectivity Systems / Web User Interface種別:不完全、または危険な暗号アルゴリズムの使用(CWE-327)

N3uron Webユーザーインターフェースv.1.21.7-240207.1047における問題により、リモートの攻撃者はクライアント側で予測可能な文字列形式に対してMD5アルゴリズムを使用したパスワードハッシュ処理を通じて権限を昇格させることが可能です。

CriticalCVSS 9.8JVNDB-2025-0260572026-02-17
製品:project team / tmall demo種別:SQLインジェクション(CWE-89)

Mini-Tmallのバージョン20250211までにクリティカルと分類された脆弱性が発見されました。この問題はcom/xq/tmall/dao/ProductMapper.javaファイルのselect関数に影響を与えます。引数orderByの操作によりSQLインジェクションが発生します。この攻撃はリモートで開始される可能性があります。エクスプロイトは公開されており、使用される恐れがあります。ベンダーにはこの公開について早期に連絡しましたが、応答はありませんでした。

CriticalCVSS 9.1JVNDB-2025-0260422026-02-17
製品:Espressif Systems / ESP-IDF種別:境界外読み取り(CWE-125)

ESF-IDFはEspressifのInternet of Things(IoT)開発フレームワークです。バージョン5.5.1、5.4.3、5.3.4、5.2.6、5.1.6およびそれ以前のバージョンにおいて、ESP32でAVRCPが有効になっている場合に、ピアデバイスからの不正なVENDOR DEPENDENTコマンドを受信すると、Bluetoothスタックがコマンドバッファの長さを検証する前にメモリにアクセスする可能性があります。これにより、境界外読み取りが発生し、意図しないメモリ内容が漏洩したり、予期しない動作を引き起こしたりする可能性があります。

CriticalCVSS 9.8JVNDB-2025-0260402026-02-17
製品:cal / cal.com種別:認証アルゴリズムの不適切な実装(CWE-303)

Cal.comはオープンソースのスケジューリングソフトウェアです。バージョン5.9.8以前において、ログイン認証情報プロバイダーに欠陥があり、TOTPコードが提供された場合にパスワード検証を回避できるため、攻撃者が不正にユーザーアカウントへアクセスする可能性があります。この問題は認証フロー内の条件分岐の不備が原因です。この脆弱性はバージョン5.9.8で修正されました。

CriticalCVSS 9.1JVNDB-2026-0036852026-02-17
製品:GitLab.org / GitLab種別:同一生成元ポリシー違反(CWE-346)

GitLabは、GitLab CE/EEのバージョン18.2から18.6.6未満、18.7から18.7.4未満、および18.8から18.8.4未満のすべてのバージョンに影響する問題を修正しました。この問題により、認証されていないユーザーがWeb IDEの不完全な検証を悪用してトークンを盗み、プライベートリポジトリにアクセスできる可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0036812026-02-17
製品:Clive Dela Cruz / Directory Management System Source Code In PHP種別:SQLインジェクション(CWE-89)

itsourcecodeディレクトリ管理システム1.0にセキュリティ脆弱性が検出されました。影響を受ける要素はファイル/admin/index.phpの不明な関数です。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.9JVNDB-2026-0036112026-02-17
製品:OpenProject / OpenProject種別:OSコマンドインジェクション(CWE-78)

OpenProjectはオープンソースのWebベースのプロジェクト管理ソフトウェアです。バージョン16.6.7および17.0.3より前のバージョンでは、OpenProjectのリポジトリ変更エンドポイント(/projects/:project_id/repository/changes)において、「最新の変更」ビューをgit log経由でレンダリングする際に任意のファイル書き込みの脆弱性が存在しました。特別に細工されたrev値(例:rev=--output=/tmp/poc.txt)を指定することで、攻撃者はgit logコマンドのコマンドラインオプションを注入可能です。OpenProjectがSCMコマンドを実行すると、Gitは攻撃者が制御するrevをオプションとして解釈し、出力を攻撃者が選択したパスに書き込みます。その結果、プロジェクト上で:browse_repository権限を持つ任意のユーザーが、OpenProjectプロセスユーザーが書き込み可能な任意のファイルを作成または上書きできます。書き込まれる内容はgit logの出力ですが、攻撃者はカスタムコミットを作成することで有効なシェルスクリプトをアップロードでき、最終的にRCE(リモートコード実行)に繋がります。このRCEにより攻撃者はターゲットホストへのリバースシェルを作成し、OpenProject外の機密ファイル(例:/etc/passwd)を閲覧可能になります。この問題はバージョン16.6.7および17.0.3で修正されています。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,811件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。