脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近3年 の検索結果:2,4412,480 件目を表示(ページ 62

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.4JVNDB-2026-0251262026-07-27
製品:オラクル / Oracle Commerce Guided Search種別:不適切なアクセス制御(CWE-284)

Oracle Commerce(コンポーネント:Content Acquisition System)のOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品における脆弱性です。影響を受けるサポート対象バージョンは11.4.0です。悪用が困難な脆弱性により、HTTPS経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Commerce Guided SearchやOracle Commerce Experience Managerを侵害する可能性があります。この脆弱性を悪用すると、重要なデータやOracle Commerce Guided SearchおよびOracle Commerce Experience Managerでアクセス可能なすべてのデータに対して、無許可の作成、削除、変更が行われる可能性があり、また重要なデータへの無許可アクセスや、アクセス可能なすべてのデータへの完全なアクセスも発生する可能性があります。CVSS 3.1基本スコアは7.4(機密性および完全性に影響します)。CVSSベクター: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N) です。

CriticalCVSS 9.8JVNDB-2026-0251192026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

DOMのナビゲーションコンポーネントにおいて同一生成元ポリシーを回避される脆弱性です。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251182026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Audio/Video の cubeb コンポーネントにおける境界条件の不正が存在します。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251172026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

DOMのナビゲーションコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスを脱出される可能性があります。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251162026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスからの脱出が可能でした。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251152026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:初期化されていないポインタのアクセス(CWE-824)

DOMの無効なポインタに関するBindings(WebIDL)コンポーネントの脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。

HighCVSS 7.5JVNDB-2026-0251142026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:情報漏えい(CWE-200)

Graphics: ImageLib コンポーネントにおいて情報漏えいの脆弱性が存在しました。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251132026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:型の取り違え(CWE-843)

JavaScriptエンジンのJITコンパイルに誤りがあり、JITコンポーネントで不具合が発生しました。この脆弱性はFirefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されています。

CriticalCVSS 9.8JVNDB-2026-0251122026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

障害者支援APIコンポーネントにおけるUse-After-Freeの脆弱性により、サンドボックスをエスケープされる問題が発生します。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251112026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

グラフィックスコンポーネントにおける境界条件の誤りです。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251102026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

グラフィックスのWebRenderコンポーネントにおけるサイト分離の問題があります。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。

CriticalCVSS 9.1JVNDB-2026-0251092026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Audio/Video:GMPコンポーネントにおける境界条件の不正が発見されました。この脆弱性は、Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されています。

CriticalCVSS 9.8JVNDB-2026-0251082026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Firefox ESR 115.37、Firefox ESR 140.12、および Firefox 152 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されています。

CriticalCVSS 9.8JVNDB-2026-0251072026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird ESR 140.12にはメモリ安全性に関するバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると考えられます。この脆弱性はFirefox ESR 115.38、Firefox ESR 140.13、およびThunderbird 140.13で修正されています。

HighCVSS 8.8JVNDB-2026-0251062026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:解放済みメモリの使用(CWE-416)

WebRTCのオーディオおよびビデオコンポーネントにUse-after-freeの脆弱性が存在していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251052026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:型の取り違え(CWE-843)

JavaScriptのWebAssemblyコンポーネントにおけるJITの誤コンパイルの問題です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.1JVNDB-2026-0251042026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:古典的バッファオーバーフロー(CWE-120)

オーディオ/ビデオ再生コンポーネントにおける不正な境界条件の脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

HighCVSS 8.8JVNDB-2026-0251032026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切なアクセス制御(CWE-284)

DOMの特権昇格に関する脆弱性:Workersコンポーネントに存在します。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

HighCVSS 8.8JVNDB-2026-0251022026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

DOMの特権昇格に関する脆弱性はナビゲーションコンポーネントに存在していました。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 10JVNDB-2026-0251012026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:境界外書き込み(CWE-787)

障害者向けアクセスAPIコンポーネント内の無効なポインタが原因でサンドボックスエスケープが発生します。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 9.8JVNDB-2026-0251002026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

JavaScriptのWebAssemblyコンポーネントにおける不正な境界条件に関する脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250992026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:整数オーバーフローまたはラップアラウンド(CWE-190)

JavaScriptのWebAssemblyコンポーネントにおける整数オーバーフローの脆弱性が存在します。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.1JVNDB-2026-0250982026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

DOM: ネットワーキングコンポーネントにおける緩和策の回避に関する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

HighCVSS 8.8JVNDB-2026-0250972026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

DOMの特権昇格に関するナビゲーションコンポーネントの脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

HighCVSS 8.8JVNDB-2026-0250962026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

DOMにおける権限昇格の脆弱性:コンテンツプロセスコンポーネント。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

HighCVSS 7.5JVNDB-2026-0250952026-07-27
製品:Mozilla Foundation / Mozilla Firefox Mobile種別:情報漏えい(CWE-200)

Firefox for Androidのプライバシーコンポーネントにおいて情報漏洩が発生する脆弱性です。この脆弱性はFirefox 153で修正されました。

HighCVSS 7.5JVNDB-2026-0250942026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:情報漏えい(CWE-200)

DevToolsのFrameworkコンポーネントにおいて情報漏洩が発生する脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250932026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

ネットワーキング:HTTPコンポーネントにおけるサイト分離の問題がありました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

HighCVSS 7.5JVNDB-2026-0250922026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:リソースの枯渇(CWE-400)

グラフィックス:WebGPUコンポーネントにおいてサービス拒否の脆弱性が存在しました。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250912026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

PDFビューアコンポーネントにおける緩和策のバイパスの脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13で修正されました。

HighCVSS 7.5JVNDB-2026-0250902026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な入力確認(CWE-20)

DOMに関する別の問題として、コピー&ペーストおよびドラッグ&ドロップのコンポーネントに脆弱性があります。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

HighCVSS 8.8JVNDB-2026-0250892026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:不適切な権限管理(CWE-269)

DOMの特権昇格がContent Processesコンポーネントで発生していました。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.1JVNDB-2026-0250882026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

ネットワーキングコンポーネントにおける緩和策の回避が発生しました。この脆弱性はFirefox 153およびThunderbird 153で修正されています。

CriticalCVSS 9.1JVNDB-2026-0250872026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

Networking: DNSコンポーネントにおける同一生成元ポリシーがバイパスされる脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250862026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

DOMの軽減策を回避するService Workersコンポーネントの脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250852026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

DOM: ネットワーキングコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250842026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

ネットワーキングコンポーネントにおけるサイト分離の問題です。この脆弱性は Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird 140.13 で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250832026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

DOMのサンドボックスからのエスケープに関するネットワーキングコンポーネントの脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 9.8JVNDB-2026-0250822026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:整数オーバーフローまたはラップアラウンド(CWE-190)

NSSのLibrariesコンポーネントにおける不適切な境界条件および整数オーバーフローの問題があります。この脆弱性はFirefox 153およびThunderbird 153で修正されました。

CriticalCVSS 9.1JVNDB-2026-0250812026-07-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:保護メカニズムの不具合(CWE-693)

エンタープライズポリシーコンポーネントにおける緩和策を回避する脆弱性です。この脆弱性はFirefox 153、Firefox ESR 140.13、Thunderbird 153、およびThunderbird 140.13で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。