脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 直近1年 の検索結果:2,6012,640 件目を表示(ページ 66

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0059272026-03-05
製品:WeGIA / WeGIA種別:PHP 外部変数の変更(CWE-473)

WeGIAは慈善団体向けのウェブマネージャーです。バージョン3.6.5より前では、`$_REQUEST`スーパーグローバルに対する`extract()`関数の安全でない使用により、認証されていない攻撃者が複数のPHPスクリプト内のローカル変数を上書きできました。この脆弱性は認証チェックを完全にバイパスするために悪用され、WeGIAアプリケーションの管理者用および保護された領域への不正アクセスを許します。この問題はバージョン3.6.5で修正されました。

CriticalCVSS 9.8JVNDB-2026-0059182026-03-05
製品:a54552239 / pearProjectApi種別:SQLインジェクション(CWE-89)

pearProjectApi バージョン2.8.10までにセキュリティ上の欠陥が発見されました。影響を受けるのはコンポーネントBackend Interfaceのファイルapplication/common/Model/Task.php内の関数dateTotalForProjectです。引数projectCodeの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは公開されており、攻撃に利用される可能性があります。ベンダーには早期に連絡しましたが、対応はありませんでした。

CriticalCVSS 9.8JVNDB-2026-0059082026-03-05
製品:Shenzhen Tenda Technology Co.,Ltd. / AC15 ファームウェア種別:境界外書き込み(CWE-787)

Tenda AC15 バージョン 15.13.07.13 までにセキュリティ上の欠陥が発見されました。この問題は /goform/TextEditingConversion ファイルの不明な機能の一部に影響を与えます。引数 wpapsk_crypto2_4g の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、攻撃に使用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0059022026-03-05
製品:Angel Jude Reyes Suarez / society management system種別:SQLインジェクション(CWE-89)

itsourcecode Society Management System 1.0 に脆弱性が確認されました。この脆弱性は /admin/check_studid.php ファイルの特定の機能に影響を与えます。student_id 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。攻撃コードが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0059012026-03-05
製品:Angel Jude Reyes Suarez / university management system種別:SQLインジェクション(CWE-89)

itsourcecode University Management System 1.0にセキュリティ脆弱性が検出されました。この問題の影響を受けるのはファイル/admin_single_student_update.phpの未確認の機能の一部です。引数IDを操作することでSQLインジェクションが発生します。リモートから攻撃が可能です。この脆弱性のエクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0058992026-03-05
製品:Angel Jude Reyes Suarez / university management system種別:SQLインジェクション(CWE-89)

itsourcecode University Management System 1.0には欠陥が発見されました。この脆弱性は/admin_single_student.phpファイルの未確認コードに影響し、引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.1JVNDB-2026-0058972026-03-05
製品:wonko / Smolder種別:暗号における脆弱な PRNG の使用(CWE-338)

Perl用のSmolderバージョン1.51以前は、暗号関数に対して安全でないrand()関数を使用していました。Smolder 1.51およびそれ以前のバージョンでは、暗号関数のエントロピーのデフォルトソースとして暗号学的に安全でないrand()関数を使用しています。具体的には、Smolder::DB::DeveloperがData::Randomライブラリを使用しており、このライブラリは「主にテストプログラムに有用である」と明記しています。Data::Randomはrand()関数を使用しています。

CriticalCVSS 9.8JVNDB-2026-0058952026-03-05
製品:TEEJAY / Maypole種別:暗号における脆弱な PRNG の使用(CWE-338)

Perl用のMaypoleバージョン2.10から2.13までは、セッションIDを安全でない方法で生成しています。セッションIDはシステム時間(HTTPレスポンスヘッダーから取得可能)、組み込みのrand()関数の呼び出し、およびPIDをシードとして使用して生成されます。

CriticalCVSS 9.1JVNDB-2026-0058912026-03-05
製品:Timothy Legge / Crypt::NaCl::Sodium種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Perl用のCrypt::NaCl::Sodiumバージョン2.001までには、32ビットシステムで整数オーバーフローの脆弱性が存在します。Sodium.xsは、libsodium関数に長さのポインタを渡す際にSTRLEN(size_t)をunsigned long longにキャストします。32ビットシステムではsize_tは通常32ビットであるのに対し、unsigned long longは少なくとも64ビットです。このキャストによって整数オーバーフローが発生します。

CriticalCVSS 9.9JVNDB-2026-0058892026-03-05
製品:マイクロソフト / Semantic Kernel種別:コード・インジェクション(CWE-94)

Semantic Kernel、MicrosoftのSemantic Kernel Python SDKには1.39.4未満のバージョンでリモートコード実行の脆弱性があります。特に`InMemoryVectorStore`フィルター機能に問題が存在します。この問題はバージョン`python-1.39.4`で修正されているため、ユーザーはこのバージョン以上にアップグレードする必要があります。回避策として、本番環境で`InMemoryVectorStore`を使用しないことが推奨されます。

CriticalCVSS 9.8JVNDB-2026-0058872026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 の /TracerStudy/modal_view.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058862026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 は /TracerStudy/recordstudent_edit.php においてSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058852026-03-05
製品:carmelo (Carmelo Garcia) / Simple Student Alumni System In PHP種別:SQLインジェクション(CWE-89)

code-projects Simple Student Alumni System v1.0 の /TracerStudy/recordteacher_edit.php に SQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058812026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/edit_employee.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058802026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/edit_tecnical_user.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058792026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 の /ppes/admin/myitem_reuse.php においてSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058782026-03-05
製品:Jon Remus Sevellejo / Personnel Property Equipment System using PHP with Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Personnel Property Equipment System v1.0 は /ppes/admin/advance_search.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058772026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_category.php において、SQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058762026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_product.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058752026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 は /pharmacy/view_receipt.php においてSQLインジェクションの脆弱性を含んでいます。

CriticalCVSS 9.8JVNDB-2026-0058742026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/view_supplier.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058732026-03-05
製品:oretnom23 / Pharmacy Point of Sale System using PHP and SQLite Free Source Code種別:SQLインジェクション(CWE-89)

sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/manage_user.php にSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058712026-03-05
製品:Tsinghua Unigroup / Electronic Archives System種別:SQLインジェクション(CWE-89)

清華ユニグループ電子アーカイブシステム バージョン 3.2.210802(62532) までに脆弱性が発見されました。影響を受けるのは /mine/PublicReport/prinReport.html?token=java ファイル内の未知の関数です。引数 comid の操作により SQL インジェクションが発生します。攻撃はリモートで実行可能です。この脆弱性のエクスプロイトは公開されており、悪用されるおそれがあります。ベンダーには早期にこの情報が通知されましたが、現時点で何らかの対応はされていません。

CriticalCVSS 9.8JVNDB-2026-0058692026-03-05
製品:Tsinghua Unigroup / Electronic Archives System種別:危険なタイプのファイルの無制限アップロード(CWE-434)

清華ユニグループ電子アーカイブシステムのバージョン3.2.210802(62532)までに脆弱性が確認されました。影響を受ける要素はファイル /Archive/ErecordManage/uploadFile.html にある不明な関数です。引数Fileの操作により、制限なしのアップロードが可能となる恐れがあります。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。ベンダーには早期にこの情報が通知されましたが、対応はされていません。

CriticalCVSS 9.8JVNDB-2026-0058602026-03-05
製品:Sodola Networks / SL902-SWTGW124AS Firmware種別:デフォルトの認証情報の使用(CWE-1392)

SODOLA SL902-SWTGW124AS のファームウェアバージョン 200.1.20 までには、リモート攻撃者が管理インターフェースに管理者としてアクセスできるデフォルト認証情報の脆弱性があります。攻撃者はパスワード変更の強制がないハードコードされたデフォルト認証情報を使用して認証し、デバイスを完全に管理することが可能です。

CriticalCVSS 9.8JVNDB-2026-0058552026-03-04
製品:SLICAN / NCP Firmware種別:重要な機能に対する認証の欠如(CWE-306)

SlicanのNCP/IPL/IPM/IPUデバイスにはPHP関数インジェクションの脆弱性があります。認証されていないリモート攻撃者は、特別に細工されたリクエストを/webcti/session_ajax.phpエンドポイントに送信することで任意のPHPコマンドを実行できます。この問題は、バージョン1.24.0190(Slican NCP)および6.61.0010(Slican IPL/IPM/IPU)で修正されました。

CriticalCVSS 9.8JVNDB-2026-0058532026-03-04
製品:wildfirechat / im-server種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Wildfire IMはインスタントメッセージングおよびリアルタイム音声/ビデオソリューションです。バージョン1.4.3以前には、com.xiaoleilu.loServer.action.UploadFileActionにあるファイルアップロード機能に関連したim-serverコンポーネントに重大な脆弱性が存在します。アプリケーションは複数パートのファイルアップロードを処理するエンドポイント(/fs)を公開していますが、ユーザーが提供するファイル名の適切なサニタイズを行えていません。具体的には、writeFileUploadDataメソッドがアップロードリクエストから抽出されたファイル名をディレクトリトラバーサルシーケンス(例:../../)を除去せずに設定済みのストレージディレクトリと直接連結しています。この脆弱性によって、攻撃者はアプリケーションプロセスが書き込み権限を持つサーバーの任意の場所にファイルを書き込むことが可能です。悪意あるファイル(スクリプト、実行ファイル、authorized_keysやcronジョブのような設定ファイルの上書きなど)をアップロードすることで、攻撃者はリモートコード実行(RCE)を実現し、サーバーを完全に乗っ取れます。この脆弱性はバージョン1.4.3で修正されています。

CriticalCVSS 9.8JVNDB-2026-0058452026-03-04
製品:carmelo (Carmelo Garcia) / Simple Food Order System In Java With Source Code種別:SQLインジェクション(CWE-89)

code-projects Simple Food Order System v1.0 の /food/routers/edit-orders.php において、SQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058442026-03-04
製品:carmelo (Carmelo Garcia) / Simple Food Order System In Java With Source Code種別:SQLインジェクション(CWE-89)

code-projects Simple Food Order System v1.0 の /food/view-ticket.php においてSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2026-0058432026-03-04
製品:carmelo (Carmelo Garcia) / Simple Food Order System In Java With Source Code種別:SQLインジェクション(CWE-89)

code-projects Simple Food Order System v1.0 は /food/view-ticket-admin.php においてSQLインジェクションの脆弱性を含んでいます。

CriticalCVSS 9.8JVNDB-2026-0058422026-03-04
製品:carmelo (Carmelo Garcia) / Simple Food Order System In Java With Source Code種別:SQLインジェクション(CWE-89)

code-projects Simple Food Order System v1.0 の /food/routers/cancel-order.php にSQLインジェクションの脆弱性があります。

CriticalCVSS 9.8JVNDB-2026-0058372026-03-04
製品:Slyde.js / Slyde種別:信頼できない制御領域からの機能の組み込み(CWE-829)

SlydeはXMLからアニメーションプレゼンテーションを作成するプログラムです。バージョン0.0.4以下では、Node.jsがnode_modulesを含む**/*.plugin.{js,mjs}ファイルを自動的にインポートするため、悪意のある.plugin.jsファイルを持つパッケージがインストールまたはrequireされた際に、任意のコードを実行されてしまいます。この読み込み動作を使用しているすべてのプロジェクトが影響を受け、特に信頼できないパッケージをインストールしている場合には注意が必要です。この問題はバージョン0.0.5で修正されました。この問題の回避策として、ユーザーはnode_modulesにインストールされるパッケージを監査し、制限することができます。

CriticalCVSS 9.9JVNDB-2026-0058342026-03-04
製品:Agenta Technologies / Agenta種別:コード・インジェクション(CWE-94)

AgentaはオープンソースのLLMOpsプラットフォームです。Agenta-APIのバージョン0.48.1未満では、Agentaのカスタムコード評価機にPythonサンドボックス脱出の脆弱性が存在していました。Agentaはユーザー提供の評価コードに対するサンドボックス機構としてRestrictedPythonを使用していましたが、サンドボックス内で`numpy`パッケージを誤って安全なものとしてホワイトリストに登録していました。これにより認証済みユーザーがサンドボックスを回避し、APIサーバー上で任意のコードを実行できるようになりました。脱出経路は`numpy.ma.core.inspect`を通じており、これによりPythonのイントロスペクションユーティリティ(`sys.modules`を含む)が暴露され、`os.system`のようなフィルタリングされていないシステムレベルの機能にアクセスできるようになりました。この脆弱性はAgentaのセルフホスト型プラットフォーム(APIサーバー)に影響し、スタンドアロンのPythonライブラリとして使用されるSDKには影響しません。カスタムコード評価機はAPIプロセス内のサーバー側で実行されます。この問題はv0.48.1で`numpy`をサンドボックスの許可リストから削除することで修正されました。以降のバージョン(v0.60以降)ではRestrictedPythonサンドボックスは完全に廃止され、別の実行モデルに置き換えられています。

CriticalCVSS 9.8JVNDB-2026-0058292026-03-04
製品:ShuoRen / Smart Heating Integrated Management Platform種別:危険なタイプのファイルの無制限アップロード(CWE-434)

ShuoRen Smart Heating Integrated Management Platform 1.0.0に脆弱性が発見されました。この脆弱性は、/MP/Service/Webservice/ExampleNodeService.asmxファイルの未知の機能に影響を及ぼします。引数Fileを操作すると、制限なしのアップロードが可能になる可能性があります。攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される恐れがあります。ベンダーには早期に本情報の開示について連絡しましたが、返答はありませんでした。

CriticalCVSS 9.9JVNDB-2026-0058252026-03-04
製品:dotCMS / dotCMS種別:SQLインジェクション(CWE-89)

dotCMSのVelocityスクリプトエンジン(VTools)にサンドボックス脱出の脆弱性が存在します。この脆弱性により、スクリプト権限を持つ認証済みユーザーがSecureUberspectorImplによって強制されるクラスおよびパッケージの制限を回避できます。Velocityエンジンの実行時設定を動的に変更し、そのUberspectを再初期化することで、悪意のある攻撃者はintrospector.restrict.classesおよびintrospector.restrict.packagesの保護を解除できます。これらの制限が解除されると、攻撃者は任意のJavaクラス(例えばjava.lang.Runtime)にアクセスでき、アプリケーションプロセス(例:dotCMSまたはTomcatユーザー)の権限で任意のシステムコマンドを実行できます。

CriticalCVSS 9.6JVNDB-2026-0058242026-03-04
製品:Raphael-Joel Lim (killergerbah) / asbplayer種別:危険なタイプのファイルの無制限アップロード(CWE-434)

asbplayer v1.13.0の字幕読み込み機能には任意のファイルアップロード脆弱性が存在し、攻撃者は細工された字幕ファイルをアップロードして任意のコードを実行できます。

CriticalCVSS 9.8JVNDB-2026-0058142026-03-04
製品:Cloudflare, Inc. / circl種別:計算の誤り(CWE-682)

CIRCL ecc/p384 パッケージ(secp384r1 曲線)の CombinedMult 関数は特定の入力に対して誤った値を生成します。この問題は完全加算法を使用することで修正されました。ECDH および ECDSA の署名でこの曲線に依存するものには影響しません。このバグは v1.6.3 で修正されました。詳細は https://github.com/cloudflare/circl/releases/tag/v1.6.3 をご覧ください。

CriticalCVSS 9.8JVNDB-2026-0058112026-03-04
製品:adlered / bolo-solo種別:パス・トラバーサル(CWE-22)

bolo-blogおよびbolo-soloのバージョン2.6.4までに脆弱性が発見されました。この脆弱性は、コンポーネントFilename Handlerのファイルsrc/main/java/org/b3log/solo/bolo/prop/BackupService.java内の関数importFromCnblogsに影響を与えます。引数Fileの操作によりパストラバーサルが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。プロジェクトは問題を早期にイシュー報告を通じて通知しましたが、まだ対応していません。

CriticalCVSS 9.8JVNDB-2026-0058102026-03-04
製品:adlered / bolo-solo種別:危険なタイプのファイルの無制限アップロード(CWE-434)

bolo-blogおよびbolo-solo 2.6.4までに脆弱性が発見されました。影響を受けるコンポーネントはFreeMarker Template Handlerであり、対象はファイルsrc/main/java/org/b3log/solo/bolo/pic/PicUploadProcessor.java内の不明な関数です。引数Fileの操作により、制限なしのアップロードが可能になります。この攻撃はリモートで実行可能です。攻撃手法は公開されており、悪用される可能性があります。プロジェクト側は問題を早期に問題報告を通じて把握しましたが、まだ対応を行っていません。

CriticalCVSS 9.8JVNDB-2026-0058032026-03-04
製品:Xerox / freeflow core種別:パス・トラバーサル(CWE-22)

Xerox FreeFlow Coreのパス名が制限されたディレクトリに不適切に限定される(パストラバーサル)脆弱性により、許可されていないパスの横断が可能となり、リモートコード実行(RCE)につながる可能性があります。この問題はXerox FreeFlow Coreのバージョン8.0.7までに影響を及ぼします。FreeFlow Coreバージョン8.1.0へのアップグレードを以下のソフトウェアダウンロードページ(https://www.support.xerox.com/en-us/product/core/downloads)からご検討ください。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。