脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical 直近1年 の検索結果:3,1213,160 件目を表示(ページ 79

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.1JVNDB-2026-0028412026-02-10
製品:Nimbletech / EZCast Pro Dongle II Firmware種別:ハードコードされた認証情報の使用(CWE-798)

EZCast Pro II バージョン 1.17478.146 の管理者UIにおいて、よく知られたデフォルトの認証情報を使用することで、攻撃者がウェブアプリケーションの保護された領域にアクセスする可能性があります。

CriticalCVSS 10.0JVNDB-2025-0258872026-02-10
製品:ycf1998 / money-pos system種別:SQLインジェクション(CWE-89)

ycf1998 money-pos システムのコミット 11f276bd20a41f089298d804e43cb1c39d041e59(2025年9月14日以前)には複数のSQLインジェクション脆弱性が存在し、リモートの攻撃者がorderbyパラメータを介して任意のコードを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2025-0258852026-02-10
製品:Kapil Duraphe / MCP Watch種別:OSコマンドインジェクション(CWE-78)

MCP Watchは、モデルコンテキストプロトコル(MCP)サーバー向けの包括的なセキュリティスキャナーです。バージョン0.1.2以前のMCPScannerクラスには、cloneRepoメソッドに重大なコマンドインジェクションの脆弱性が存在します。このアプリケーションは、ユーザーから提供されたgithubUrl引数をサニタイズせずにexecSync経由でシステムシェルに直接渡します。これにより、攻撃者はURLにシェルのメタキャラクターを付加することで、ホストマシン上で任意のコマンドを実行できます。

CriticalCVSS 9.8JVNDB-2025-0258842026-02-10
製品:Portkey.ai / AI Gateway種別:サーバサイドのリクエストフォージェリ(CWE-918)

Portkey.ai Gatewayは統合されたガードレールを備えた超高速AIゲートウェイです。バージョン1.14.0以前では、ゲートウェイがx-portkey-custom-hostリクエストヘッダーの値を優先して宛先のbaseURLを決定していました。その後、プロキシルートがクライアントが指定したパスを追加して外部フェッチを実行していました。これにより、ユーザーが悪意を持ってSSRF攻撃に利用する可能性がありました。この脆弱性はバージョン1.14.0で修正されました。

CriticalCVSS 9.6JVNDB-2026-0028292026-02-10
製品:UI / Argentina AFIP invoices Plugin種別:クロスサイトスクリプティング(CWE-79)

UCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)にはクロスサイトスクリプティング(XSS)脆弱性が存在し、管理者が細工された悪意のあるページを訪れると特権昇格が発生する可能性があります。このプラグインはデフォルトで無効化されています。影響を受ける製品はUCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)です。対策として、UCRM Argentina AFIP invoices プラグインをバージョン1.3.0以降にアップデートしてください。

CriticalCVSS 9.8JVNDB-2026-0028282026-02-10
製品:Hubert Imoveis e Administracao Ltda / Hub種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Hubert Imoveis e Administracao Ltda Hub v2.0 1.27.3 の /utils/uploadFile コンポーネントに任意のファイルアップロード脆弱性が存在し、攻撃者が細工されたPDFファイルをアップロードすることで任意のコードを実行できます。

CriticalCVSS 9.8JVNDB-2026-0028122026-02-10
製品:FeMiner / Warehouse Management System種別:SQLインジェクション(CWE-89)

FeMiner wmsのバージョン9cad1f1b179a98b9547fd003c23b07c7594775faまでにセキュリティ脆弱性が検出されました。この脆弱性はファイル/src/chkuser.phpの特定の機能に影響を及ぼします。引数Usernameの操作によりSQLインジェクションが発生します。攻撃はリモートから実行可能です。この攻撃手法は公開されており、悪用される可能性があります。本製品はローリングリリース戦略を採用して継続的に提供されているため、影響を受けるおよび更新されたリリースのバージョン詳細を特定できません。この開示についてベンダーには早期に連絡がなされましたが、何らかの対応はされていません。

CriticalCVSS 9.8JVNDB-2026-0028102026-02-10
製品:technical-laohu / mpay種別:危険なタイプのファイルの無制限アップロード(CWE-434)

technical-laohu mpay 1.2.4 以前のバージョンにセキュリティ脆弱性が検出されました。影響を受けるのは、コンポーネントのQRコード画像ハンドラー内の不明な関数です。引数 codeimg の操作により、無制限のアップロードが可能になります。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0028082026-02-10
製品:adones evangelista / Online Frozen Foods Ordering System種別:SQLインジェクション(CWE-89)

itsourcecode Online Frozen Foods Ordering System 1.0に脆弱性が確認されました。この問題は/order_online.phpファイルの特定の処理に影響します。引数product_nameを操作するとSQLインジェクションを引き起こす可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、攻撃に悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2026-0028072026-02-10
製品:Shanghai UTT Technologies Co., Ltd. / UTT HiPER 810 Firmware種別:古典的バッファオーバーフロー(CWE-120)

UTT HiPER 810 バージョン 1.7.4-141218に脆弱性が発見されました。この脆弱性は /goform/setSysAdm ファイル内の strcpy 関数に影響を与えます。引数 passwd1 の操作によってバッファオーバーフローが発生します。リモートからの攻撃が可能であり、このエクスプロイトは公開されているため、悪用される可能性があります。

CriticalCVSS 9.1JVNDB-2026-0027952026-02-10
製品:Quenary / Tugtainer種別:GET リクエストにおけるクエリ文字列からの情報漏えい(CWE-598)

TugtainerはDockerコンテナの更新を自動化する自己ホスト型のアプリケーションです。バージョン1.16.1より前のバージョンでは、パスワード認証機構がHTTPリクエストボディではなくURLのクエリパラメータを通じてパスワードを送信していました。これにより、パスワードがサーバーのアクセスログに記録され、ブラウザの履歴やRefererヘッダー、プロキシログを通じて漏洩する可能性がありました。バージョン1.16.1でこの問題は修正されました。

CriticalCVSS 9.8JVNDB-2026-0027912026-02-10
製品:IX-Ray Team / IX-Ray Engine 1.6種別:境界外書き込み(CWE-787)

ixray-teamのixray-1.6-stcopにおける境界外書き込みの脆弱性です。この問題はixray-1.6-stcopのバージョン1.3未満に影響します。

CriticalCVSS 9.1JVNDB-2026-0027892026-02-10
製品:PEAR / Pearweb種別:演算子の優先順位についての論理エラー(CWE-783)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、ロードマップ役割チェックのロジックバグにより、リードメンテナ以外のメンテナがロードマップを作成、更新、または削除できる問題が発生していました。この問題はバージョン1.33.0で修正されています。

CriticalCVSS 9.8JVNDB-2026-0027882026-02-10
製品:PEAR / Pearweb種別:SQLインジェクション(CWE-89)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前には、カテゴリ削除に関するSQLインジェクションの脆弱性が存在しており、カテゴリ管理ワークフローへのアクセス権を持つ攻撃者がカテゴリIDを介してSQLを注入することが可能でした。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027862026-02-10
製品:PEAR / Pearweb種別:SQLインジェクション(CWE-89)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、不安全なリテラル置換によりIN (...)リストに関するkarmaクエリにSQLインジェクションのリスクが存在していました。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027852026-02-10
製品:PEAR / Pearweb種別:実行可能な正規表現のエラー(CWE-624)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、バグ更新メールの処理においてpreg_replace()関数を/e修飾子と共に使用すると、攻撃者が制御するコンテンツが評価される置換文字列に到達した場合にPHPコードが実行されてしまう可能性がありました。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027842026-02-10
製品:PEAR / Pearweb種別:SQLインジェクション(CWE-89)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前では、バグのサブスクリプション削除機能にSQLインジェクションの脆弱性が存在し、攻撃者が細工されたメール値を介してSQLを注入する可能性がありました。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027822026-02-10
製品:PEAR / Pearweb種別:SQLインジェクション(CWE-89)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0より前では、user::maintains()において、ロールフィルターが配列として提供され、IN (...)句に埋め込まれた場合にSQLインジェクションの脆弱性が発生する可能性がありました。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027812026-02-10
製品:PEAR / Pearweb種別:SQLインジェクション(CWE-89)

PEARは再利用可能なPHPコンポーネントのためのフレームワークおよび配布システムです。バージョン1.33.0以前の/get/package/versionエンドポイントには認証なしでSQLインジェクションの脆弱性が存在しており、リモートの攻撃者が細工されたパッケージバージョンを介して任意のSQLを実行できる可能性がありました。この問題はバージョン1.33.0で修正されました。

CriticalCVSS 9.8JVNDB-2025-0258662026-02-06
製品:飛騰雲端 / HR Portal 種別:信頼できないデータのデシリアライゼーション(CWE-502)

Soar Cloud HRD人事管理システムのバージョン7.3.2025.0408までのダウンロードファイル機能において、信頼されていないデータの逆シリアライズの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたシリアライズオブジェクトを介して任意のシステムコマンドを実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2025-0258642026-02-06
製品:飛騰雲端 / HR Portal 種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Soar Cloud HRD 人事管理システムのバージョン7.3.2025.0408までのアップロードファイル機能には、危険なタイプのファイルを制限なくアップロードできる脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるファイルを介して任意のシステムコマンドを実行することが可能になります。

CriticalCVSS 9.8JVNDB-2025-0258512026-02-06
製品:ThemeMove / UniCamp種別:PHP リモートファイルインクルージョン(CWE-98)

ThemeMove UnicampのPHPプログラムにおいて、インクルードおよびリクワイアステートメントのファイル名が適切に制御されていない脆弱性(PHPリモートファイルインクルージョン)が存在し、これによりPHPのローカルファイルインクルージョンが可能になります。この問題はUnicampのバージョンn/aから2.6.3までに影響を及ぼします。

CriticalCVSS 9.8JVNDB-2025-0258482026-02-06
製品:EUROLAB srl / ELTS 100 Firmware種別:不適切なアクセス制御(CWE-284)

Eurolab ELTS100_UBXデバイス(ファームウェアバージョンELTS100v1.UBX)は、重要な管理用エンドポイントで認証が欠落しているため、アクセス制御が破損しています。攻撃者は認証なしで直接アクセスし、機密のシステムおよびネットワーク構成を変更したり、ファームウェアをアップロードしたり、不正な操作を実行したりすることができます。この脆弱性により、リモートの攻撃者はデバイスを完全に乗っ取り、その機能を制御し、動作を妨害できます。

CriticalCVSS 9.1JVNDB-2026-0027742026-02-06
製品:Shopify / @remix-run/node種別:パス・トラバーサル(CWE-22)

React RouterはReact用のルーターです。@react-router/nodeのバージョン7.0.0から7.9.3まで、@remix-run/denoのバージョン2.17.2未満、および@remix-run/nodeのバージョン2.17.2未満において、@react-router/node(またはRemix v2における@remix-run/node/@remix-run/deno)からcreateFileSessionStorage()を署名されていないクッキーと共に使用している場合、攻撃者がセッションを指定されたセッションファイルディレクトリの外部から読み書きできる可能性があります。攻撃の成功は、ウェブサーバープロセスがそれらのファイルにアクセス権限を持つかどうかに依存します。読み取ったファイルを直接攻撃者に返すことはできません。セッションファイルの読み取りはファイルが予期されるセッションファイル形式と一致した場合のみ成功します。ファイルがセッションファイル形式と一致すると、そのデータはサーバー側のセッションに取り込まれますが、アプリケーションのロジックが特定のセッション情報を返さない限り、直接攻撃者に返されることはありません。この問題は@react-router/nodeバージョン7.9.4、@remix-run/denoバージョン2.17.2、および@remix-run/nodeバージョン2.17.2で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027692026-02-06
製品:birkir / Prime種別:リソースの不適切なシャットダウンおよびリリース(CWE-404)

birkir prime 0.4.0.beta.0までに脆弱性が発見されました。この脆弱性は、GraphQLのArray Based Query Batch Handlerコンポーネント内のファイル/graphqlにある不明な関数に影響を及ぼします。この問題によりサービス拒否(DoS)が引き起こされます。攻撃はリモートで実行可能であり、攻撃コードも公開されているため悪用される可能性があります。プロジェクト側には問題が早期にイシュー報告を通じて通知されましたが、まだ対応されていません。

CriticalCVSS 9.8JVNDB-2025-0258022026-02-06
製品:ThemeMove / Makeaholic種別:PHP リモートファイルインクルージョン(CWE-98)

ThemeMove MakeaholicのPHPプログラムにおいて、インクルードおよびリクワイアステートメントのファイル名が不適切に制御される脆弱性(PHPリモートファイルインクルージョン)により、PHPローカルファイルインクルージョンが可能となります。この問題はMakeaholicのn/aからバージョン1.8.4までに影響します。

CriticalCVSS 9.8JVNDB-2026-0027642026-02-06
製品:Angel Jude Reyes Suarez / society management system種別:SQLインジェクション(CWE-89)

itsourcecode Society Management System 1.0に脆弱性が検出されました。影響を受けるのはファイル /admin/add_activity.php の未特定の関数であり、引数Titleの操作によりSQLインジェクションが発生します。攻撃はリモートで実行可能です。現在、公開されているエクスプロイトが存在し、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0027632026-02-06
製品:Angel Jude Reyes Suarez / society management system種別:SQLインジェクション(CWE-89)

itsourcecode Society Management System 1.0に脆弱性が発見されました。影響を受ける要素は、ファイル/admin/delete_activity.phpの不明な関数です。引数activity_idの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.3JVNDB-2026-0027462026-02-06
製品:メディアテック / nbiot sdk種別:境界外書き込み(CWE-787)

WLAN STAドライバーにおいて、境界チェックが欠如しているため特権昇格が発生する可能性があります。これにより、ユーザー実行権限のみでローカル特権昇格が可能となります。悪用にはユーザーの操作は不要です。パッチIDはWCNCR00464377、問題IDはMSV-4905です。

CriticalCVSS 9.0JVNDB-2026-0027342026-02-06
製品:nocodb / nocodb種別:クロスサイトスクリプティング(CWE-79)

NocoDBはスプレッドシートとしてデータベースを構築するためのソフトウェアです。バージョン0.301.0以前のNocoDBには保存型クロスサイトスクリプティング(XSS)の脆弱性が存在していました。この脆弱性により、認証されたユーザーが埋め込みJavaScriptを含む悪意のあるSVGファイルをアップロードでき、そのファイルが後にインラインで表示され、他のユーザーのブラウザ上で実行されます。悪意のあるペイロードはサーバー側に保存され、アプリケーションのオリジン下で実行されるため、攻撃が成功するとアカウントの乗っ取りやデータの流出、さらには影響を受けたユーザーに代わって不正な操作が行われる可能性があります。この問題はバージョン0.301.0で修正されています。

CriticalCVSS 9.9JVNDB-2026-0027252026-02-06
製品:Dokploy / Dokploy種別:OSコマンドインジェクション(CWE-78)

Dokployは無料で自己ホスト可能なプラットフォーム・アズ・ア・サービス(PaaS)です。バージョン0.26.6以前には、DokployのWebSocketエンドポイント`/docker-container-terminal`に重大なコマンドインジェクションの脆弱性が存在していました。`containerId`および`activeWay`パラメータはサニタイズされることなくシェルコマンドに直接埋め込まれるため、認証された攻撃者がホストサーバー上で任意のコマンドを実行できてしまいます。この問題はバージョン0.26.6で修正されました。

CriticalCVSS 9.8JVNDB-2026-0027232026-02-05
製品:SolarWinds / Web Help Desk種別:保護メカニズムの不具合(CWE-693)

SolarWinds Web Help Deskにはセキュリティ制御を回避する脆弱性が存在することが判明しました。この脆弱性が悪用された場合、認証されていない攻撃者が特定の制限された機能にアクセスできる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0027212026-02-05
製品:SolarWinds / Web Help Desk種別:信頼できないデータのデシリアライゼーション(CWE-502)

SolarWinds Web Help Deskには、信頼されていないデータのデシリアライズに関する脆弱性が発見されており、この脆弱性によりリモートでコードが実行される可能性があります。この脆弱性を悪用すると、攻撃者がホストマシン上でコマンドを実行することが可能です。この攻撃は認証なしで行うことができます。

CriticalCVSS 9.8JVNDB-2026-0027202026-02-05
製品:SolarWinds / Web Help Desk種別:弱い認証(CWE-1390)

SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これが悪用されると、認証で保護されているアクションやメソッドを悪意のある攻撃者が実行できる可能性があります。

CriticalCVSS 9.8JVNDB-2026-0027192026-02-05
製品:SolarWinds / Web Help Desk種別:信頼できないデータのデシリアライゼーション(CWE-502)

SolarWinds Web Help Deskには、信頼されていないデータの逆シリアライズに関する脆弱性が存在します。この脆弱性によりリモートコード実行が可能となり、攻撃者がホストマシン上でコマンドを実行する恐れがあります。また、この脆弱性は認証なしで悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2026-0027182026-02-05
製品:SolarWinds / Web Help Desk種別:弱い認証(CWE-1390)

SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これを悪用されると攻撃者がWeb Help Desk内の特定の操作を実行する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0027152026-02-05
製品:Webgrind project / Webgrind種別:OSコマンドインジェクション(CWE-78)

Webgrind 1.1にはリモートコマンド実行の脆弱性があり、認証されていない攻撃者がindex.phpのdataFileパラメータを介してOSコマンドを注入できます。攻撃者はdataFileパラメータを操作することで任意のシステムコマンドを実行可能であり、例えばペイロード『0%27%26calc.exe%26%27』を使用して対象システム上でコマンドを実行します。

CriticalCVSS 9.8JVNDB-2026-0027122026-02-05
製品:Petlibro, Inc. / PETLIBRO種別:認証の欠如(CWE-862)

Petlibro Smart Pet Feeder Platform バージョン1.7.31以前には認証バイパスの脆弱性が存在し、認証されていない攻撃者がソーシャルログインシステムにおけるOAuthトークン検証の欠陥を悪用して任意のユーザーアカウントにアクセス可能です。攻撃者は任意のGoogle IDおよびphoneBrandパラメータを使用して/member/auth/thirdLoginへリクエストを送信することで、適切なOAuth検証なしに完全なセッショントークンとアカウントアクセスを取得できます。

CriticalCVSS 9.8JVNDB-2026-0027052026-02-05
製品:Petlibro, Inc. / PETLIBRO種別:重要な情報を含むインデックスの不適切な承認(CWE-612)

Petlibro Smart Pet Feeder Platformのバージョン1.7.31以下には、不適切なアクセス制御の脆弱性があり、所有権の確認を行わずに任意のシリアル番号を受け入れることで不正なデバイス操作が可能です。攻撃者はシリアル番号をデバイス制御APIに送信することで、認証チェックを受けることなく給餌スケジュールの変更や手動給餌のトリガー、カメラ映像へのアクセス、デバイス設定の変更など、任意のデバイスを制御できます。

CriticalCVSS 9.8JVNDB-2026-0027042026-02-05
製品:Petlibro, Inc. / PETLIBRO種別:重要な情報を含むインデックスの不適切な承認(CWE-612)

Petlibro Smart Pet Feeder Platform バージョン 1.7.31 以前には情報漏洩の脆弱性が存在し、不適切に保護されたAPIエンドポイントを悪用することでデバイスのハードウェア情報に不正にアクセスできます。攻撃者は /device/devicePetRelation/getBoundDevices を通じてペットIDを使用し、デバイスのシリアル番号やMACアドレスを取得でき、適切な認証を経ずにデバイスを完全に制御することが可能です。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。