脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 直近3年 の検索結果:2,601–2,640 件目を表示(ページ 66)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
PHPGurukulディレクトリ管理システム1.0にセキュリティの脆弱性が検出されました。影響を受けるコンポーネントはSearchのファイル/index.phpにある不明な関数です。引数searchdataの操作によってSQLインジェクションが発生します。この攻撃はリモートから実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
Yonyou KSOA 9.0に脆弱性が特定されました。この脆弱性は、HTTP GETパラメータハンドラーのコンポーネントであるファイル/kmf/save_folder.jspの不明な機能に影響を及ぼします。引数folderidを操作するとSQLインジェクションが発生する可能性があります。この攻撃はリモートで実行可能です。攻撃に利用可能なエクスプロイトが公開されており、ベンダーには早期に通知しましたが、応答はありませんでした。
Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この問題の影響を受けるのは、コンポーネントのHTTP GETパラメータハンドラにあるファイル /kmf/select.jsp の不明な機能の一部です。引数folderidの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。ベンダーには早期にこの脆弱性の開示について連絡しましたが、現在までに回答は得られていません。
Yonyou KSOA 9.0に脆弱性が検出されました。この脆弱性は、コンポーネントHTTP GETパラメータハンドラのファイル /kmf/user_popedom.jsp の特定の部分に影響します。folderid引数の操作によりSQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトは現在公開されており、悪用される可能性があります。ベンダーには早期に連絡しましたが、対応はありませんでした。
code-projects Online Music Site 1.0に脆弱性が発見されました。この問題は、/Administrator/PHP/AdminDeleteUser.phpファイルの特定の機能に影響します。引数IDの操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用の恐れがあります。
code-projects Online Music Site 1.0でセキュリティ上の欠陥が発見されました。影響を受けるのはファイル /Administrator/PHP/AdminAddCategory.php 内の不明な関数であり、この操作によりSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に利用される可能性があります。
GLPIは無料の資産管理およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.5未満の範囲で、GLPI管理者はWebhook機能を通じてSSRFリクエストを実行できる可能性があります。この問題はバージョン11.0.5で修正されました。
SmarterToolsのSmarterMailのビルド9511より前のバージョンには、ConnectToHub APIメソッドに認証なしでリモートコード実行が可能な脆弱性があります。攻撃者はSmarterMailを悪意のあるHTTPサーバーに向け、そのサーバーが悪意のあるOSコマンドを提供します。このコマンドは脆弱なアプリケーションによって実行されます。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.17および2.5.2より前のバージョンでは、ワークフローの作成または変更権限を持つ認証済みユーザーが、ワークフローのパラメータに細工された式を悪用することで、n8nを実行しているホスト上で意図しないシステムコマンドを実行させる可能性がありました。この問題はバージョン1.123.17および2.5.2で修正されています。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.18および2.5.0より前のバージョンにはファイルアクセス制御に脆弱性が存在し、ワークフローの作成または変更権限を持つ認証ユーザーがn8nホストシステムから機密ファイルを読み取ることができました。これを悪用すると、重要な構成データやユーザー資格情報を取得でき、インスタンス上の任意のユーザーアカウントを完全に乗っ取ることが可能になります。この問題はバージョン1.123.18および2.5.0で修正されています。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.10および2.5.0より前のバージョンにおいて、Gitノードに脆弱性が存在しました。ワークフローの作成または変更権限を持つ認証ユーザーが任意のシステムコマンドを実行したり、n8nホスト上の任意のファイルを読み取ったりできる可能性がありました。この問題はバージョン1.123.10および2.5.0で修正されています。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.4.8より前のPythonコードノードには、認証されたユーザーがPythonのサンドボックス環境を突破し、意図されたセキュリティ境界の外でコードを実行できる脆弱性が存在していました。この問題はバージョン2.4.8で修正されています。
React Native Community CLIによって起動されるMetro Development Serverは、デフォルトで外部インターフェースにバインドされています。このサーバーにはOSコマンドインジェクションの脆弱性があるエンドポイントが存在します。これにより、認証されていないネットワーク攻撃者はサーバーにPOSTリクエストを送信し、任意の実行ファイルを実行できます。Windows環境では、攻撃者が完全に制御された引数を用いて任意のシェルコマンドを実行できます。
Explorance Blueのバージョン8.14.9より前には、Webアプリケーションのエンドポイントにおけるユーザー入力の検証が不十分であるため、SQLインジェクションの脆弱性が存在します。攻撃者は、バックエンドのデータベースクエリの一部として実行される細工された入力を提供することができます。この問題は認証なしで悪用可能であり、リスクを大幅に高めます。
Explorance Blueのバージョン8.14.9より前のバージョンには、管理インターフェースで認証後に制限なしでファイルをアップロードできる脆弱性があります。アプリケーションはアップロードされるファイルの種類を十分に制限しておらず、悪意のあるファイルがアップロードされてサーバー上で実行される可能性があります。この脆弱性により、デフォルト設定のもとでリモートコード実行が可能になります。
Explorance Blueのバージョン8.14.13より前には、Webサービスコンポーネントに認証されたリモートファイルダウンロードの脆弱性が存在します。デフォルト設定では、この脆弱性を悪用してリモートコードを実行することが可能です。
EZCast Pro II バージョン 1.17478.146 の管理者UIにおいて、よく知られたデフォルトの認証情報を使用することで、攻撃者がウェブアプリケーションの保護された領域にアクセスする可能性があります。
ycf1998 money-pos システムのコミット 11f276bd20a41f089298d804e43cb1c39d041e59(2025年9月14日以前)には複数のSQLインジェクション脆弱性が存在し、リモートの攻撃者がorderbyパラメータを介して任意のコードを実行できる可能性があります。
MCP Watchは、モデルコンテキストプロトコル(MCP)サーバー向けの包括的なセキュリティスキャナーです。バージョン0.1.2以前のMCPScannerクラスには、cloneRepoメソッドに重大なコマンドインジェクションの脆弱性が存在します。このアプリケーションは、ユーザーから提供されたgithubUrl引数をサニタイズせずにexecSync経由でシステムシェルに直接渡します。これにより、攻撃者はURLにシェルのメタキャラクターを付加することで、ホストマシン上で任意のコマンドを実行できます。
Portkey.ai Gatewayは統合されたガードレールを備えた超高速AIゲートウェイです。バージョン1.14.0以前では、ゲートウェイがx-portkey-custom-hostリクエストヘッダーの値を優先して宛先のbaseURLを決定していました。その後、プロキシルートがクライアントが指定したパスを追加して外部フェッチを実行していました。これにより、ユーザーが悪意を持ってSSRF攻撃に利用する可能性がありました。この脆弱性はバージョン1.14.0で修正されました。
UCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)にはクロスサイトスクリプティング(XSS)脆弱性が存在し、管理者が細工された悪意のあるページを訪れると特権昇格が発生する可能性があります。このプラグインはデフォルトで無効化されています。影響を受ける製品はUCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)です。対策として、UCRM Argentina AFIP invoices プラグインをバージョン1.3.0以降にアップデートしてください。
Hubert Imoveis e Administracao Ltda Hub v2.0 1.27.3 の /utils/uploadFile コンポーネントに任意のファイルアップロード脆弱性が存在し、攻撃者が細工されたPDFファイルをアップロードすることで任意のコードを実行できます。
FeMiner wmsのバージョン9cad1f1b179a98b9547fd003c23b07c7594775faまでにセキュリティ脆弱性が検出されました。この脆弱性はファイル/src/chkuser.phpの特定の機能に影響を及ぼします。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。この攻撃手法は公開されており、悪用される可能性があります。本製品はローリングリリース戦略を採用して継続的に提供されているため、影響を受けるおよび更新されたリリースのバージョン詳細を特定できません。この開示についてベンダーには早期に連絡がなされましたが、何らかの対応はされていません。
technical-laohu mpay 1.2.4 以前のバージョンにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントのQRコード画像ハンドラー内の不明な関数です。引数 codeimg の操作により、無制限のアップロードが可能になります。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。
itsourcecode Online Frozen Foods Ordering System 1.0に脆弱性が確認されました。この問題は/order_online.phpファイルの特定の処理に影響します。引数product_nameを操作するとSQLインジェクションを引き起こす可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。
UTT HiPER 810 バージョン 1.7.4-141218に脆弱性が発見されました。この脆弱性は /goform/setSysAdm ファイル内の strcpy 関数に影響を与えます。引数 passwd1 の操作によってバッファオーバーフローが発生します。リモートからの攻撃が可能であり、このエクスプロイトは公開されているため、悪用される可能性があります。
TugtainerはDockerコンテナの更新を自動化する自己ホスト型のアプリケーションです。バージョン1.16.1より前のバージョンでは、パスワード認証機構がHTTPリクエストボディではなくURLのクエリパラメータを通じてパスワードを送信していました。これにより、パスワードがサーバーのアクセスログに記録され、ブラウザの履歴やRefererヘッダー、プロキシログを通じて漏洩する可能性がありました。バージョン1.16.1でこの問題は修正されました。
ixray-teamのixray-1.6-stcopにおける境界外書き込みの脆弱性です。この問題はixray-1.6-stcopのバージョン1.3未満に影響します。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、ロードマップ役割チェックのロジックバグにより、リードメンテナ以外のメンテナがロードマップを作成、更新、または削除できる問題が発生していました。この問題はバージョン1.33.0で修正されています。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前には、カテゴリ削除に関するSQLインジェクションの脆弱性が存在しており、カテゴリ管理ワークフローへのアクセス権を持つ攻撃者がカテゴリIDを介してSQLを注入することが可能でした。この問題はバージョン1.33.0で修正されました。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、不安全なリテラル置換によりIN (...)リストに関するkarmaクエリにSQLインジェクションのリスクが存在していました。この問題はバージョン1.33.0で修正されました。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、バグ更新メールの処理においてpreg_replace()関数を/e修飾子と共に使用すると、攻撃者が制御するコンテンツが評価される置換文字列に到達した場合にPHPコードが実行されてしまう可能性がありました。この問題はバージョン1.33.0で修正されました。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、バグのサブスクリプション削除機能にSQLインジェクションの脆弱性が存在し、攻撃者が細工されたメール値を介してSQLを注入する可能性がありました。この問題はバージョン1.33.0で修正されました。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0より前では、user::maintains()において、ロールフィルターが配列として提供され、IN (...)句に埋め込まれた場合にSQLインジェクションの脆弱性が発生する可能性がありました。この問題はバージョン1.33.0で修正されました。
PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前の/get/package/versionエンドポイントには認証なしでSQLインジェクションの脆弱性が存在しており、リモートの攻撃者が細工されたパッケージバージョンを介して任意のSQLを実行できる可能性がありました。この問題はバージョン1.33.0で修正されました。
Soar Cloud HRD人事管理システムのバージョン7.3.2025.0408までのダウンロードファイル機能において、信頼されていないデータの逆シリアライズの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたシリアライズオブジェクトを介して任意のシステムコマンドを実行できる可能性があります。
Soar Cloud HRD 人事管理システムのバージョン7.3.2025.0408までのアップロードファイル機能には、危険なタイプのファイルを制限なくアップロードできる脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるファイルを介して任意のシステムコマンドを実行することが可能になります。
ThemeMove UnicampのPHPプログラムにおいて、インクルードおよびリクワイアステートメントのファイル名が適切に制御されていない脆弱性(PHPリモートファイルインクルージョン)が存在し、これによりPHPのローカルファイルインクルージョンが可能になります。この問題はUnicampのバージョンn/aから2.6.3までに影響を及ぼします。
Eurolab ELTS100_UBXデバイス(ファームウェアバージョンELTS100v1.UBX)は、重要な管理用エンドポイントで認証が欠落しているため、アクセス制御が破損しています。攻撃者は認証なしで直接アクセスし、機密のシステムおよびネットワーク構成を変更したり、ファームウェアをアップロードしたり、不正な操作を実行したりすることができます。この脆弱性により、リモートの攻撃者はデバイスを完全に乗っ取り、その機能を制御し、動作を妨害できます。
React RouterはReact用のルーターです。@react-router/nodeのバージョン7.0.0から7.9.3まで、@remix-run/denoのバージョン2.17.2未満、および@remix-run/nodeのバージョン2.17.2未満において、@react-router/node(またはRemix v2における@remix-run/node/@remix-run/deno)からcreateFileSessionStorage()を署名されていないクッキーと共に使用している場合、攻撃者がセッションを指定されたセッションファイルディレクトリの外部から読み書きできる可能性があります。攻撃の成功は、ウェブサーバープロセスがそれらのファイルにアクセス権限を持つかどうかに依存します。読み取ったファイルを直接攻撃者に返すことはできません。セッションファイルの読み取りはファイルが予期されるセッションファイル形式と一致した場合のみ成功します。ファイルがセッションファイル形式と一致すると、そのデータはサーバー側のセッションに取り込まれますが、アプリケーションのロジックが特定のセッション情報を返さない限り、直接攻撃者に返されることはありません。この問題は@react-router/nodeバージョン7.9.4、@remix-run/denoバージョン2.17.2、および@remix-run/nodeバージョン2.17.2で修正されました。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。