日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 直近1年 の検索結果:241280 件目を表示(ページ 7

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0234212026-07-13
製品:Apache Software Foundation / helix種別:WebSocket でのオリジン検証の欠如(CWE-1385)

Apache Helixのすべてのプラットフォーム上のバージョン2.0.0までにおけるREST API(helix-rest、org.apache.helix.rest.server.filters.CORSFilter)での許容的なクロスオリジンリソースシェアリング(CORS)は、認証済みユーザーが訪問するウェブページを制御するリモート攻撃者に対して、任意のオリジンからのクロスオリジンリクエストを介して管理用RESTエンドポイントからのレスポンスを読み取り、リクエストを発行できる状態を引き起こします。これはフィルターが条件なくAccess-Control-Allow-Origin: *をAccess-Control-Allow-Credentials: trueと共に返し、プリフライトレスポンスに任意のAccess-Control-Request-MethodおよびAccess-Control-Request-Headersの値を反映させるためです。ユーザーはこの問題を修正したバージョン2.0.1へアップグレードすることを推奨します。

HighCVSS 7.8JVNDB-2026-0234202026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、JavaScriptがフォームフィールドのプロパティを変更すると、プログラムによって参照されている基礎オブジェクトの状態が無効になります。その結果、不正なメモリアドレスを読み取り、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234192026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開いた後、JavaScriptがフォームフィールドのオブジェクトを削除しました。その後、無効なオブジェクトにアクセスしようとしたため、アプリケーションがクラッシュしました。

HighCVSS 7.8JVNDB-2026-0234182026-07-13
製品:Foxit / pdf reader種別:制御されていない検索パスの要素(CWE-427)

ユーザーが制御可能な実行可能ファイルが高権限プロセスによって直接実行されるため、低権限ユーザーがNT AUTHORITY\SYSTEMへの権限昇格を行う可能性があります。

HighCVSS 7.8JVNDB-2026-0234172026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開き、JavaScriptがPDFフィールドを削除すると、その後の処理で古いフィールドポインタが引き続き使用されるため、不正なポインタ参照が発生し、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234152026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションはPDFを開き、JavaScriptがフォームを変更します。しかし、ページ上の関連オブジェクトは完全なライフサイクル管理とヌル値の検証が欠けているため、ページの状態が変化すると、アプリケーションは無効なオブジェクトを継続的にデリファレンスし、最終的にクラッシュを引き起こします。

HighCVSS 7.8JVNDB-2026-0234132026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

JavaScriptがフォームをリセットした後、同期プロセスには再入禁止保護およびオブジェクトのライフサイクル検証が欠如しているため、その結果、走査処理中にコントロールポインタが故障します。ポインタが故障した後もデリファレンスを続けるため、アプリケーションがクラッシュしてしまいます。

HighCVSS 7.8JVNDB-2026-0234122026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、ハイパーリンクに関連する注釈要素を走査および構築する際に、異常な注釈関係およびフィールドの組み合わせを検証できませんでした。その結果、内部オブジェクトが無効な状態になりました。最終的に破棄フェーズで無効なポインタへの書き込みが発生し、そのためアプリケーションがクラッシュしました。

HighCVSS 7.8JVNDB-2026-0234112026-07-13
製品:Foxit / pdf reader種別:古典的バッファオーバーフロー(CWE-120)

異常に構築されたオブジェクトを扱う際、引数の検証が不足しています。JavaScriptは署名の検証をトリガーしますが、署名プラグインは異常な文字列をコピーする際に検証を行わないため、アプリケーションがクラッシュする可能性があります。

HighCVSS 7.8JVNDB-2026-0234102026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションはフィールド処理を通じて文書構造に再入し、現在のページを削除した後も、削除前に取得したフィールドオブジェクトを使用し続けるため、不正な読み取りが発生してクラッシュします。

HighCVSS 7.8JVNDB-2026-0234092026-07-13
製品:Foxit / pdf reader種別:無効なポインタや参照の解放(CWE-763)

アプリケーションがPDFファイルを開き、JavaScriptが注釈属性を書き込む際に、オブジェクトの型および引数の十分な検査が欠如しています。その結果、注釈の内部構造が破損し、後続の解放処理中にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234082026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開いた後、スクリプトは最初に注釈の状態をリセットし、その後、追加のアクションによってフォームのリセットイベントをトリガーしました。再入プロセス中に、アプリケーションは無効なオブジェクトにアクセスし、その結果クラッシュが発生しました。

HighCVSS 7.8JVNDB-2026-0234072026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開き、JavaScriptがフォームフィールドをリセットすると、スクリプトがインターフェースに再入します。基盤となるネイティブオブジェクトが破損しますが、アプリケーションは検証を行いません。破損したオブジェクトに対して関数を呼び出すと、アプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234062026-07-13
製品:Foxit / pdf reader種別:配列インデックスの不適切な検証(CWE-129)

アプリケーションはPDFを開きますが、クラウドのような外観の構築プロセスにおいて、上限設定や整合性チェックが適切に行われていません。このため、基盤となる配列への境界外アクセスが発生し、最終的にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234052026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開いた際に、JavaScriptでページを削除し添付ファイル注釈を除去する過程で、添付ファイルパネルが無効なポインタにアクセスし続けたため、最終的にアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234032026-07-13
製品:Foxit / pdf reader種別:型の取り違え(CWE-843)

PDF内に他のオブジェクトから参照される異常な注釈があります。アプリケーションがPDFを解析する際に適切な型チェックを行わないため、その結果としてアプリケーションがクラッシュします。

HighCVSS 7.8JVNDB-2026-0234012026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFを開いてJavaScriptを実行する際に、リストボックスフィールドに対して異常な操作を行い、フォームがリセットされた後にこの操作が繰り返されます。この過程で、アプリケーションはフォームオブジェクトおよびそれらの内部ディクショナリポインタの有効性を十分に検証できません。そのため、無効または不適切に初期化されたフィールドの内部メンバーにアクセスしてしまいます。これにより、不正なポインタの読取りが発生し、最終的にアプリケーションがクラッシュしてしまいます。

HighCVSS 7.8JVNDB-2026-0233972026-07-13
製品:Foxit / pdf reader種別:境界外書き込み(CWE-787)

アプリケーションは異常なUnity 3Dオブジェクトを含むPDFファイルを開きました。解析中に、アプリケーションはその異常オブジェクトの一部を誤ってポインタとして解釈し、有効なアドレスとして使用したため、最終的にアプリケーションがクラッシュする結果となりました。

HighCVSS 7.5JVNDB-2026-0233792026-07-13
製品:Linux Foundation / nats-server種別:キャッチされない例外(CWE-248)

NATS Serverは、クラウドおよびエッジネイティブなメッセージングシステムであるNATS.io向けの高性能サーバーです。バージョン2.14.3および2.12.12より前のバージョンでは、WebSocketリスナーがMQTT-over-WebSocketパスへのリクエストを、MQTTが設定されていない場合でもMQTT処理にルーティングしてしまうことがありました。このため、WebSocketリスナーにアクセスできる認証されていないクライアントが初期化されていないMQTT状態に到達し、サーバープロセスをクラッシュさせる可能性がありました。この問題はバージョン2.14.3および2.12.12で修正されています。

HighCVSS 8.2JVNDB-2026-0233712026-07-13
製品:マイクロソフト / Microsoft Edge Chromium種別:不適切なアクセス制御(CWE-284)

Microsoft Edge(Chromiumベース)における不適切なアクセス制御のため、ネットワーク経由で不正な攻撃者がセキュリティ機能を回避できる可能性があります。

HighCVSS 7.1JVNDB-2026-0233702026-07-13
製品:n8n / n8n種別:オブジェクトプロトタイプ属性の不適切に制御された変更 (プロトタイプの汚染)(CWE-1321)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.61、2.27.4、および2.28.1より前のバージョンにおいて、デフォルトのworkflow:create権限を持つ認証ユーザーが、ワークフローAPIを介して保存、更新、またはインポートされた細工されたワークフローを通じてObject.prototypeを汚染できる状態でした。これにより、認証されていないリクエストが権限のあるユーザーとして扱われ、ユーザーおよびプロジェクトのリスティングエンドポイントが公開される問題が生じていました。この問題はバージョン1.123.61、2.27.4、および2.28.1で修正されています。

HighCVSS 7.7JVNDB-2026-0233672026-07-13
製品:openwebui / open webui種別:サーバサイドのリクエストフォージェリ(CWE-918)

Open WebUIは拡張性が高く、機能豊富でユーザーフレンドリーなセルフホスト型のAIプラットフォームです。バージョン0.9.6から0.10.0の前までの間、backend/open_webui/routers/terminals.py内の_sanitize_proxy_path関数はプロキシパスを8回しかデコードしていませんでした。そのため、9回パーセントエンコードされた「../」のトラバーサル値が正規化チェックを通過し、上流の端末サーバーによってデコードされる可能性がありました。この問題はバージョン0.10.0で修正されました。

HighCVSS 7.5JVNDB-2026-0233612026-07-13
製品:Mistune project / Mistune種別:アルゴリズムの複雑性(CWE-407)

Mistuneはレンダラーとプラグインを備えたPythonのMarkdownパーサーです。バージョン3.3.0より前では、閉じたチルダ(~)、イコール(=)、またはキャレット(^)のマーカーペアが文字の周りに連続して存在する場合、strikethrough、mark、またはinsertプラグインが各可能な開始位置から対応するマーカーをスキャンする際に、src/mistune/plugins/formatting.pyで二乗時間の処理が発生しました。その結果、CPU資源を枯渇させてサービス拒否(DoS)攻撃を引き起こす可能性がありました。この問題はバージョン3.3.0で修正されています。

HighCVSS 7.5JVNDB-2026-0233582026-07-13
製品:Mistune project / Mistune種別:アルゴリズムの複雑性(CWE-407)

Mistuneはレンダラーとプラグインを備えたPythonのMarkdownパーサーです。バージョン3.3.0以前では、文字の周りに適切に形成されたダブルアスタリスクまたはトリプルアスタリスクの強調ペアが長く連続すると、src/mistune/inline_parser.py内で二次的な処理を引き起こします。これは、パーサーがすべての潜在的なオープニングマーカーから対応する閉じマーカーを前方にスキャンするためであり、デフォルトのMistuneのパース処理においてサービス拒否(DoS)を引き起こす可能性がありました。この問題はバージョン3.3.0で修正されました。

HighCVSS 7.5JVNDB-2026-0233552026-07-13
製品:Mistune project / Mistune種別:アルゴリズムの複雑性(CWE-407)

Mistuneはレンダラーとプラグインを備えたPython製Markdownパーサーです。バージョン3.3.0より前のバージョンでは、多数の繰り返しまたは異なる参照リンク定義を含むMarkdownドキュメントが、src/mistune/block_parser.pyおよびref_links環境辞書の処理において二次的な計算量を引き起こし、CPUリソースが枯渇してサービス拒否(DoS)を引き起こす可能性がありました。この問題はバージョン3.3.0で修正されています。

HighCVSS 7.5JVNDB-2026-0233522026-07-13
製品:pypdf project / pypdf種別:無限ループ(CWE-835)

pypdfは、無料かつオープンソースの純粋なPython製PDFライブラリです。バージョン6.14.2以前のバージョンには、攻撃者がASCII85またはASCIIHexフィルタを使用した未終了のインライン画像を含むページコンテンツストリームを持つPDFを作成できる問題がありました。この問題により、ページテキストの抽出時などの解析中に無限ループが発生していました。この問題はバージョン6.14.2で修正されています。

HighCVSS 7.5JVNDB-2026-0233512026-07-13
製品:pypdf project / pypdf種別:リソースの枯渇(CWE-400)

pypdfは無料でオープンソースの純粋なPython製PDFライブラリです。バージョン6.14.1以前のバージョンには、攻撃者が終了していないインライン画像を含むページコンテンツストリームを持つPDFを作成できる問題がありました。その結果、ページテキスト抽出時などにインライン画像の終了マーカーを検出中に無限ループが発生してしまう不具合が存在していました。この問題はバージョン6.14.1で修正されています。

HighCVSS 7.5JVNDB-2026-0233502026-07-13
製品:pypdf project / pypdf種別:リソースの枯渇(CWE-400)

pypdfは無料でオープンソースの純粋なPython製のPDFライブラリです。バージョン6.14.0より前のバージョンでは、攻撃者が繰り返し不正なクロスリファレンスストリームを含むPDFを作成することで、pypdfが壊れたクロスリファレンステーブルのエントリを復元する際に長時間の処理を強いられる可能性がありました。この問題はバージョン6.14.0で修正されました。

HighCVSS 7.5JVNDB-2026-0233442026-07-13
製品:OpenBSD / OpenSSH種別:信頼性の低い送信元の使用(CWE-348)

OpenSSH 10.4より前のsshdにおいて、DisableForwarding=yesはPermitTunnel=yesより優先されるはずでしたが、実際には優先されていませんでした。

HighCVSS 7.5JVNDB-2026-0233432026-07-13
製品:OpenBSD / OpenSSH種別:制限またはスロットリング無しのリソースの割り当て(CWE-770)

OpenSSH 10.4より前のsshdでは、GSSAPIAuthenticationに対してMaxAuthTriesが誤って処理されたため、リモートの攻撃者が過剰な認証試行によってリソースを消費し、サービス拒否(DoS)を引き起こす可能性があります。

HighCVSS 7.5JVNDB-2026-0233372026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:相対パストラバーサル(CWE-23)

Progress MOVEit Transfer(管理設定モジュール)における相対パストラバーサルの脆弱性です。この問題は MOVEit Transfer のバージョン 2025.0.7 未満および 2025.1.0 から 2025.1.3 未満に影響します。

HighCVSS 7.5JVNDB-2026-0233362026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:スプーフィングによる認証回避(CWE-290)

Progress MOVEit Transfer(HTTPSモジュール)における限定的な認証バイパスの脆弱性があります。この問題は、MOVEit Transferのバージョン2025.0.7より前のものと、2025.1.0から2025.1.3より前のバージョンに影響します。

HighCVSS 8.8JVNDB-2026-0233352026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:不正な認証(CWE-863)

Progress MOVEit TransferのAudit Userモジュールにおける誤った認可の脆弱性です。この問題は、MOVEit Transferの2025.0.7より前のバージョンおよび2025.1.0から2025.1.3の前のバージョンに影響を及ぼします。

HighCVSS 7.8JVNDB-2026-0233322026-07-13
製品:Omnissa, LLC / Workspace ONE Tunnel種別:情報不足(CWE-noinfo)

Omnissa Workspace ONE Tunnel for Windowsは、ローカル権限昇格の脆弱性に対応しています。

HighCVSS 7.5JVNDB-2026-0233222026-07-13
製品:OpenVPN Technologies / OpenVPN Access Server種別:HTTP リクエストスマグリング(CWE-444)

OpenVPN Access Server 2.7.2から3.1.0までのバージョンは、HTTPヘッダー値内で改行コードのみのシーケンスを許容しているため、リバースプロキシの背後に配置された場合にリモート攻撃者がHTTPリクエストスマグリングを実行できる可能性があります。

HighCVSS 7.5JVNDB-2026-0233172026-07-13
製品:Palo Alto Networks / PAN-OS種別:境界外書き込み(CWE-787)

Palo Alto NetworksのPAN-OSソフトウェアに含まれるUser-IDターミナルサーバーエージェント(TSA)コンポーネントには、複数のバッファオーバーフローの脆弱性があります。この脆弱性により、ネットワークアクセス権を持つ認証されていない攻撃者が、特殊に細工されたネットワークトラフィックを送信することで、サービス拒否(DoS)状態を引き起こしたり、潜在的に任意のコードを実行したりする可能性があります。この問題に伴うセキュリティリスクは、User-IDターミナルサーバーエージェントの接続を弊社推奨のベストプラクティス展開ガイドラインに従い、信頼できる内部IPアドレスのみに制限することで最小化できます。詳細は以下のリンクをご参照ください。https://docs.paloaltonetworks.com/ngfw/help/10-2/user-identification/device-user-identification-terminal-services-agents#:~:text=To%20minimize%20security%20risk%2C%20restrict%20TS%20Agent%20connectivity%20to%20trusted%20internal%20IP%20addresses%20only.Panoramaはこの脆弱性の影響を受けません。

HighCVSS 7.2JVNDB-2026-0233162026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

Progress MOVEit Transfer(カスタムレポートモジュール)におけるデータクエリロジック内の特殊要素が適切に無効化されていない脆弱性です。この問題は、MOVEit Transferの以下のバージョンに影響を与えます:2025.0.0から2025.0.8未満、2025.1.0から2025.1.4未満、および2026.0.0から2026.0.1未満です。

HighCVSS 7.5JVNDB-2026-0233152026-07-13
製品:Progress Software Corporation / MOVEit Transfer種別:有効期限後のメモリの解放の欠如(CWE-401)

Progress MOVEit Transfer(カスタムレポートモジュール)において、有効なライフタイム後にメモリ解放漏れが発生する脆弱性があります。この問題は、MOVEit Transferの以下のバージョンに影響を及ぼします:2025.0.0から2025.0.8未満、2025.1.0から2025.1.4未満、2026.0.0から2026.0.1未満です。

HighCVSS 7.5JVNDB-2026-0233052026-07-13
製品:Tanium / Tanium Server種別:過剰なサイズ値のメモリ割り当て(CWE-789)

TaniumはTaniumサーバーにおけるサービス拒否の脆弱性に対処しました。

HighCVSS 7.5JVNDB-2026-0233012026-07-13
製品:Python Software Foundation / Python種別:情報不足(CWE-noinfo)

インクリメンタルHTMLパーサー(html.parser.HTMLParser)は、制御されていないデータを処理する際に、繰り返される未終了のマークアップ宣言によってCPUのサービス拒否(DoS)を引き起こす可能性があります。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。