脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:2,441–2,480 件目を表示(ページ 62)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
IDC SFX2100衛星受信機のファームウェアには、ルーティングコンポーネント(例:zebra、bgpd、ospfd、およびripd)向けの複数のデーモン構成ファイルが存在し、それらはroot所有であるものの世界中から読み取り可能です。これらの構成ファイル(例:zebra.conf、bgpd.conf、ospfd.conf、ripd.conf)には、ハードコーディングされた、またはその他の不安全な平文パスワード(「enable」や特権モードの認証情報を含みます)が含まれています。リモートの攻撃者は、これらの認証情報の再利用やハードコーディングされた性質を悪用することで、ネットワーク内の他のシステムへのアクセスを拡大したり、衛星受信機上で足掛かりを得たり、場合によってはローカルで権限昇格を行ったりすることが可能です。
Changingが開発したIDExpert Windows Logon Agentにはリモートコード実行の脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者がシステムに対してリモートソースから任意の実行可能ファイルをダウンロードし、実行させることが可能になります。
Changingによって開発されたIDExpert Windows Logon Agentにはリモートコード実行の脆弱性が存在し、認証されていないリモート攻撃者がシステムに任意のDLLファイルをリモートソースからダウンロードさせて実行させることが可能です。
libssh バージョン 0.11.3 までに弱点が特定されています。影響を受ける要素は、コンポーネント SFTP Extension Name Handler のファイル src/sftp.c 内の関数 sftp_extensions_get_name および sftp_extensions_get_data です。引数 idx を操作すると、境界外読み取りが発生する可能性があります。この攻撃はリモートから実行される可能性があります。この問題を解決するには、バージョン 0.11.4 および 0.12.0 へのアップグレードが必要です。このパッチは 855a0853ad3abd4a6cd85ce06fce6d8d4c7a0b60 と呼ばれています。影響を受けるコンポーネントをアップグレードしてください。
Chamiloは学習管理システムです。バージョン1.11.34以前には、`Social Networks`における安全でないファイルアップロードを通じてストアドXSSの脆弱性が存在していました。この脆弱性により、低権限のユーザーが管理者ユーザーの受信トレイで任意のコードを実行でき、管理者アカウントを乗っ取ることが可能となりました。バージョン1.11.34でこの問題は修正されました。
Chamiloは学習管理システムです。バージョン1.11.34以前のChamilo LMS(バージョン1.11.32)にはストアドXSSの脆弱性が存在し、攻撃者が任意のJavaScriptをプラットフォームのソーシャルネットワークおよび内部メッセージ機能に注入できます。認証されたユーザー(管理者を含む)がこれを閲覧すると、そのペイロードはLMSのコンテキスト内でブラウザ上で実行されます。これにより、セッションハイジャックを介した完全なアカウント乗っ取り、被害者の権限による不正な操作、機密データの窃取、および他のユーザーへの自己伝播が可能となります。この問題はバージョン1.11.34で修正されました。
Chamiloは学習管理システムです。バージョン1.11.34より前のバージョンには保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。コースの学習パス設定フィールドに悪意のあるJavaScriptを注入することで、低権限のユーザー(例:トレーナー)がコース情報ページを閲覧する他のユーザー(管理者を含む)のコンテキストで任意のJavaScriptコードを実行できます。これにより、攻撃者は機密のセッションクッキーやトークンを外部に送信し、高権限ユーザーのアカウント乗っ取り(ATO)を引き起こす可能性があります。この問題はバージョン1.11.34で修正されました。
Chamiloは学習管理システムです。バージョン1.11.34より前のバージョンに、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在していました。コース説明フィールドに悪意のあるJavaScriptを注入することにより、低権限のアカウント(例:トレーナー)が、管理者を含むコース情報ページを閲覧する他のユーザーのコンテキストで任意のJavaScriptコードを実行できました。これにより、攻撃者は機密のセッションCookieやトークンを外部に持ち出し、より高い権限を持つユーザーのアカウント乗っ取り(ATO)を引き起こす可能性がありました。この問題はバージョン1.11.34で修正されました。
QR Menu Pro Smart Menu SystemsのMenu Panelには認証バイパスの脆弱性が存在し、ユーザーが制御するキーを介して信頼された識別子が悪用される可能性があります。この問題はMenu Panelのバージョン29012026までに影響します。ベンダーにはこの公開について早期に連絡がありましたが、いかなる返答もありませんでした。
dns_unpack_name() はバッファの余白部分を一度キャッシュし、DNSラベルを追加する際に再利用します。バッファが拡張されるとキャッシュされたサイズが不正確になり、最終的なヌル終端文字がバッファの境界を超えて書き込まれる可能性があります。アサーションが無効の場合(デフォルト)、悪意のあるDNS応答により、CONFIG_DNS_RESOLVER が有効なときに境界外書き込みが発生します。
SUSE Linux Enterprise Server 12 SP5のカーネルにおける不適切なアクセス制御の脆弱性により、nftablesが破損し、nftablesを通じて適用されたファイアウォールルールが有効にならない問題が発生します。この問題は、SUSE Linux Enterprise Serverの9e6d9d4601768c75fdb0bad3fbbe636e748939c2から9c294edb7085fb91650bc12233495a8974c5ff2d以前のバージョンに影響を及ぼします。
サービス依存関係の削除において、適切に検証されていない配列キーを介したブラインドSQLインジェクションの脆弱性が存在します。Linux上の中央サーバーで稼働するCentreonのCentreon Web(サービス依存関係モジュール)において、この脆弱性によりブラインドSQLインジェクションが可能となります。この問題は、25.10.8、24.10.20、24.04.24より前のバージョンの中央サーバーで動作するCentreon Webに影響します。
OpenClawの2026.2.2以前のバージョンは、許可リスト制限付きexecリクエスト(デフォルト以外の構成)においてWindowsのcmd.exeのメタキャラクターを適切に検証できず、攻撃者がコマンド承認制限を回避できる状態です。リモートの攻撃者は、&や%...%のようなシェルメタキャラクターを含むコマンド文字列を作成し、許可リストにない操作を実行させることが可能です。
OpenClawバージョン2026.1.14-1から2026.2.12未満には、Chrome拡張機能(インストールおよび有効化が必要)のリレーサーバーに不適切なネットワークバインディングの脆弱性があります。この脆弱性は、ワイルドカードホストをループバックアドレスとして扱い、ワイルドカードcdpUrlが設定されている場合にリレーのHTTP/WSサーバーがすべてのインターフェースにバインドされることを許します。リモートの攻撃者はリレーのHTTPエンドポイントにホスト外からアクセスでき、サービスの存在やポート情報を漏洩させたり、リレートークンヘッダーに対してサービス拒否攻撃やブルートフォース攻撃を実行する可能性があります。
OpenClawの2026年2月14日以前のバージョンは、抽出中にTARアーカイブのエントリパスを検証しないため、パストラバーサルシーケンスを利用して意図しないディレクトリ外にファイルを書き込むことが可能です。攻撃者は../../のようなトラバーサルシーケンスを含む悪意のあるアーカイブを作成し、抽出の境界外にファイルを書き込めます。その結果、設定が改ざんされたりコードが実行されたりする可能性があります。
OpenClawのバージョン2026.2.2以前には、Telegramウェブフックモード(有効にする必要があります)でウェブフックシークレットの検証が失敗し、認証されていないHTTP POSTリクエストがウェブフックエンドポイントに送信される問題があります。そのため、攻撃者が制御するJSONペイロードを信頼してしまいます。リモートの攻撃者はmessage.from.idおよびchat.idフィールドを偽装してTelegramの更新を改ざんし、送信者の許可リストを回避して特権ボットコマンドを実行できます。
OpenClawの2026年2月13日以前のバージョンには、ブラウザ制御APIに脆弱性があります。この脆弱性により、トレースおよびダウンロードファイルのユーザー指定の出力パスが一貫して一時ディレクトリ内に制限されずに受け入れられてしまいます。APIアクセス権を持つ攻撃者は、POST /trace/stop、POST /wait/download、およびPOST /downloadエンドポイントでのパストラバーサルを悪用して、本来の一時ルート外にファイルを書き込むことが可能です。
OpenClawの2026年2月14日以前のバージョンには、gateway内に脆弱性が存在します。この脆弱性はnode.invokeパラメータ内の内部承認フィールドが適切にサニタイズされていないため、認証済みクライアントがsystem.runコマンドの実行承認ゲートを回避できる問題です。有効なgateway認証情報を持つ攻撃者は、承認制御フィールドを注入して接続されたノードホスト上で任意のコマンドを実行できるため、開発者のワークステーションやCIランナーが侵害される可能性があります。
OpenClawの2026.2.2以前のバージョンには、ゲートウェイのWebSocket接続ハンドシェイクに脆弱性が存在します。auth.tokenが存在しているにもかかわらず検証されない場合、デバイス識別チェックをスキップできてしまいます。攻撃者は、検証ではなく存在チェックを悪用し、デバイス識別やペアリングを行わずにゲートウェイに接続することができます。その結果、脆弱な環境ではオペレーター権限を取得する可能性があります。
AuthlibはOAuthおよびOpenID Connectサーバーを構築するためのPythonライブラリです。バージョン1.6.5から1.6.7未満の間、alg: noneと空の署名を含む悪意のあるJWTを渡す以前のテストで、アプリケーションコードに変更がなくても失敗するはずの署名検証ステップを通過してしまっていました。この問題はバージョン1.6.7で修正されました。
GhostはNode.jsのコンテンツ管理システムです。バージョン0.7.2から6.19.0までの間、特別に細工された悪意のあるテーマがGhostを実行しているサーバー上で任意のコードを実行する可能性がありました。この問題はバージョン6.19.1で修正されました。
WeKnoraは、深いドキュメント理解とセマンティック検索を目的としたLLM搭載のフレームワークです。バージョン0.2.12以前には、アプリケーションのデータベースクエリ機能にリモートコード実行(RCE)脆弱性が存在していました。検証システムはPostgreSQLの配列式および行式内の子ノードを再帰的に検査できず、攻撃者がSQLインジェクション対策を回避可能にしていました。これらの式の中に危険なPostgreSQL関数を密輸し、大きなオブジェクト操作やライブラリのロード機能と組み合わせることで、認証されていない攻撃者がデータベースユーザー権限でデータベースサーバー上で任意のコードを実行できます。この問題はバージョン0.2.12で修正されました。
e-Excellenceによって開発されたU-Office Forceには、不正なデシリアライズの脆弱性が存在します。認証されていないリモートの攻撃者が悪意を持って細工されたシリアライズ済みコンテンツを送信することで、サーバー上で任意のコードを実行できます。
itsourcecode University Management System 1.0に脆弱性が特定されました。影響を受けるのは、ファイル /admin_search_student.php の特定された関数です。引数admin_search_studentの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは一般に公開されており、攻撃に悪用される可能性があります。
code-projects Student Web Portal 1.0に脆弱性が発見されました。この脆弱性はsignup.phpファイルのvalreg_passwdation関数に影響します。引数reg_passwdの操作によってSQLインジェクションが発生します。攻撃はリモートで開始可能です。このエクスプロイトは公開されており、悪用される可能性があります。
SourceCodester Simple Responsive Tourism Website 1.0に脆弱性が判明しました。この脆弱性は、コンポーネントLoginのファイル/tourism/classes/Login.php?f=loginにある不明な機能に影響します。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートから開始される可能性があります。このエクスプロイトは公開されており、悪用される恐れがあります。
itsourcecode University Management System 1.0 に脆弱性が特定されました。この問題の影響を受けるのは /add_result.php ファイルの一部の不明な機能です。引数 subject の操作により SQL インジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトが公開されており、悪用される可能性があります。
projectworlds Online Art Gallery Shop 1.0にセキュリティ上の欠陥が発見されました。この脆弱性は、ファイル/?pass=1の不明な機能に影響を与えます。引数fnmを操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。攻撃に使用される可能性のあるエクスプロイトが公開されています。
projectworlds Online Art Gallery Shop 1.0に脆弱性が確認されました。この問題の影響を受けるのは、/admin/adminHome.phpファイルの特定の機能です。引数Infoの操作によりSQLインジェクションが発生します。リモートから攻撃が可能です。このエクスプロイトは公開されており、攻撃に利用される可能性があります。
projectworlds Online Art Gallery Shop 1.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル/admin/adminHome.phpの特定の箇所に影響を及ぼします。引数reach_nmの操作によってSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。
itsourcecode University Management System 1.0に脆弱性が検出されました。この脆弱性は、/view_result.phpファイルの不明なコードに影響を及ぼします。引数semeの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは既に公開されており、悪用される可能性があります。
SourceCodester Client Database Management System 1.0および3.1に脆弱性が発見されました。この脆弱性が影響するのは、コンポーネントEndpointのファイル/superadmin_delete_manager.php内の特定の関数です。引数manager_idの操作により不適切な認可が発生します。攻撃者はリモートから攻撃を開始することが可能です。この脆弱性の悪用方法は既に公開されており、実際に使用される可能性があります。
itsourcecode University Management System 1.0 に脆弱性が特定されました。この脆弱性は /att_single_view.php ファイルの未知の関数に影響を与えます。引数 dt の操作により SQL インジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、悪用される恐れがあります。
Crypt::RandomEncryption バージョン 0.01 は、暗号化中に安全でない rand() 関数を使用しています。
FreeSMS 2.1.2には、パスワードパラメータにブールベースのブラインドSQLインジェクションの脆弱性があり、認証されていない攻撃者はログインエンドポイントを通じてSQLコードを注入することで認証を回避できます。攻撃者は、/pages/crc_handler.php?method=loginへのリクエスト内にある脆弱なパスワードパラメータを悪用して既知の任意のユーザーとして認証し、その後プロフィール更新機能を使ってパスワードを変更できます。
Net::NSCA::Clientのバージョン0.009002までのPerl版は、質の低い乱数生成器を使用しています。バージョンv0.003では、初期化ベクトルの生成にCrypt::Randomの代わりにData::Rand::Obscureを使用するように変更されました。Data::Rand::ObscureはPerl組み込みのrand()関数を使用していますが、これは暗号化には適していません。
StreamVaultはビデオダウンロード統合ソリューションです。バージョン251126以前のstream-vaultアプリケーション(SpiritApplication)にはリモートコード実行(RCE)脆弱性が存在します。このアプリケーションは管理者が/admin/api/saveConfigエンドポイントを通じてyt-dlpの引数を十分に検証せずに設定できるようにしています。これらの引数はグローバルに保存され、その後YtDlpUtil.javaでyt-dlpを実行するコマンドラインの構築時に使用されます。この問題はバージョン251126で修正されています。
Plack::Middleware::Session::Simpleのバージョン0.04までのPerlモジュールは、セッションIDを安全でない方法で生成します。デフォルトのセッションIDジェネレーターは、組み込みのrand関数、エポック時間、およびPIDをシードとしてSHA-1ハッシュを返します。PIDは限られた範囲の番号から選ばれ、エポック時間はHTTP Dateヘッダーから漏洩しなくても推測可能です。組み込みのrand関数は暗号学的用途には適していません。予測可能なセッションIDは、攻撃者がシステムにアクセスできる可能性があります。Plack::Middleware::Session::Simpleは、類似のセキュリティ問題があったPlack::Middleware::Sessionと互換性を持つことを意図しています。
Nil Hardware Editor Hardware Read & Write Utility v1.25.11.26以前のHwRwDrv.sysコンポーネントに問題があり、攻撃者が細工されたリクエストを介して任意の読み取りおよび書き込み操作を実行できる可能性があります。
vran-dev databaseir v.1.0.7以前のバージョンにはSQLインジェクションの脆弱性があり、リモートの攻撃者がsearch APIエンドポイントのクエリパラメータを介して任意のコードを実行可能です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。