脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Medium 直近1年 の検索結果:281320 件目を表示(ページ 8

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.5JVNDB-2026-0295632026-08-24
製品:Splunk / soar種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

Splunk SOARのバージョン8.6.0未満において、「Automation Engineer」ロールを持つユーザーは、Splunk SOARデータベースに対して任意の構造化照会言語(SQL)文を実行でき、データベース内のすべてのデータを作成、読み取り、更新、または削除することが可能でした。この脆弱性は、Splunk SOARのプレイブック自動化データAPIが、ユーザー提供の入力を適切に無害化せずにデータベースクエリに組み込んでいるために発生しています。詳しくは、SplunkドキュメントのSplunk SOAR Cloudにおける役割と権限の管理(https://help.splunk.com/ja-jp/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud)をご参照ください。

MediumCVSS 6.5JVNDB-2026-0295622026-08-24
製品:Splunk / soar種別:SQLインジェクション(CWE-89)

Splunk SOARのバージョン8.6.0未満では、「Automation Engineer」ロールを持つユーザーがカスタム関数の結果を介して、Splunk SOARデータベースに対して任意の構造化問い合わせ言語(SQL)文を実行できる可能性があります。これにより、Splunk SOARデータベースに保存されている関連データをすべて読み取ることができ、システムの完全性に影響を及ぼす恐れがあります。このSQLインジェクションは、Splunk SOARがバインドされたSQL値ではなく、提供された名前を使ってデータベースのルックアップを構築するために発生します。詳細については、Splunkドキュメント内の「Splunk SOAR(クラウド)でのロールと権限の管理」(https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud)をご参照ください。

MediumCVSS 6.5JVNDB-2026-0295612026-08-24
製品:Splunk / soar種別:インジェクション(CWE-74)

Splunk SOARのバージョン8.6.0未満において、「Automation Engineer」Splunk SOARロールを持つユーザーは、プレイブック内のカスタムリスト取得を通じて任意の構造化クエリ言語(SQL)文をSplunk SOARデータベースに対して実行でき、データベース内の関連データの作成、読み取り、更新、および削除操作を行うことが可能でした。このSQLインジェクションが可能である理由は、Splunk SOARがカスタムリストのデータベース検索をバインドされたSQL値ではなく、提供されたリスト名を用いて構築しているためです。詳細については、Splunkドキュメントの「Splunk SOARにおけるロールと権限の管理」(https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud)および「Splunk SOARプレイブック比較に使用するカスタムリストの作成」(https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/create-custom-lists-for-use-in-splunk-soar-cloud-playbook-comparisons)を参照してください。

MediumCVSS 6.5JVNDB-2026-0295602026-08-24
製品:Splunk / soar種別:情報漏えい(CWE-200)

Splunk SOAR バージョン8.6.0未満では、有効な Splunk SOAR アカウントを持つユーザーが、プレイブック実行に対するREST(Representational State Transfer)APIフィルタリングを利用して、影響を受けるユーザーが利用可能なすべてのデータを危険にさらすセッショントークンを回復することが可能でした。この情報漏洩は、Splunk SOAR が本来レスポンスで隠すべき値とマッチするREST APIフィルターをブロックしないことが原因で発生します。詳細については、Splunkのドキュメント内のREST Run Playbook(https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/run-playbook-endpoints/rest-run-playbook)をご参照ください。

MediumCVSS 4JVNDB-2026-0295592026-08-24
製品:Splunk / soar種別:クロスサイトスクリプティング(CWE-79)

Splunk SOARのバージョン8.6.0未満では、「Incident Commander」Splunk SOARロールを持つユーザーがノート内にJavaScriptを保存でき、そのノートを他のユーザーが開いた際にブラウザ上で実行される可能性があります。この保存型クロスサイトスクリプティング(XSS)脆弱性は、ノート形式が変更された際にSplunk SOARが既存のノート内容をサニタイズせずにHTMLとして処理するために発生します。この脆弱性を悪用するには、攻撃者が影響を受けるユーザーに対してブラウザ内でリクエストを開始させるように騙すフィッシングを行う必要があります。ただし、「Incident Commander」Splunk SOARロールを持つユーザーがこの脆弱性を任意に悪用できるわけではありません。詳細については、Splunkのドキュメント中の「Splunk SOAR(クラウド)におけるロールと権限の管理」(https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud)をご参照ください。

MediumCVSS 4.3JVNDB-2026-0295562026-08-24
製品:Splunk / soar種別:不正な認証(CWE-863)

Splunk SOAR のバージョン 8.6.0 未満において、制限されたテナントアクセス権を持つ認証ユーザーが、REST(Representational State Transfer)API を使用して、そのユーザーのロールスコープ外にあるテナントの名前および識別子を閲覧できる可能性があります。この脆弱性が発生する理由は、マルチテナンシーが有効になっている環境において、Splunk SOAR が REST API を通じてテナント情報を返す際に、ロールベースのテナント制限を適用していないためです。詳細については、Splunk ドキュメントの「REST Roles and Permissions」(https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/role-management-endpoints/rest-roles-and-permissions)および「Configure multiple tenants on your Splunk SOAR (On-premises) instance」(https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/7.1.0/configure-product-settings-for-your-splunk-soar-on-premises-instance/configure-multiple-tenants-on-your-splunk-soar-on-premises-instance)をご参照ください。

MediumCVSS 5.4JVNDB-2026-0295542026-08-24
製品:Splunk / Splunk AI Toolkit種別:ハードコードされた認証情報の使用(CWE-798)

Splunk AI Toolkitのバージョン6.0.0未満において、「admin」または「power」のSplunkロールを持たないユーザーが、接続されたコンテナサービスの予測可能な認証情報またはデフォルトの認証情報を取得できる可能性があります。これは、Splunk AI Toolkitが接続されたコンテナサービスの認証情報を予測可能な値またはハードコードされたデフォルト値を使って生成または保存するためです。詳細については、SplunkのドキュメントにあるAI ToolkitのConnectionsタブ(https://help.splunk.com/en/splunk-cloud-platform/apply-machine-learning/use-ai-toolkit/5.7.2/ai-toolkit-commands-macros-and-visualizations/connections-tab-in-the-ai-toolkit)をご参照ください。

MediumCVSS 5.9JVNDB-2026-0295532026-08-24
製品:Splunk / Splunk AI Toolkit種別:競合状態(CWE-362)

Splunk AI Toolkitのバージョン6.0.0未満では、モデルをアップロードできるユーザーが、同じモデル名に対して同時にアップロードリクエストを送信すると、他のユーザーがアップロード中のモデルを上書きしてしまい、その結果生成されるモデルルックアップエントリが攻撃者の制御するコンテンツを参照する可能性があります。この競合状態は、Splunk AI Toolkitがアップロードされたコンテンツがモデルルックアップエントリを作成するリクエストに属しているかどうかを検証しないために発生します。詳細については、Splunkドキュメントの「Troubleshoot the Splunk Machine Learning Toolkit」(https://help.splunk.com/en/splunk-cloud-platform/apply-machine-learning/machine-learning-toolkit-user-guide/5.5.0/troubleshooting-mltk/troubleshoot-the-splunk-machine-learning-toolkit)をご参照ください。

MediumCVSS 5.3JVNDB-2026-0295312026-08-24
製品:シスコシステムズ / Talos Intelligence for Enterprise Security Cloud種別:情報漏えい(CWE-200)

Cisco Talos Intelligence for Enterprise Security Cloud のバージョン 1.0.3 未満において、未認証のユーザーが Splunk Web の静的ファイルパスを通じてアドオンの OpenAPI 仕様にアクセスできる可能性があります。公開された仕様により、アドオンの REST(Representational State Transfer)API のエンドポイントおよび認証モデルの偵察が可能になる恐れがあります。この脆弱性は、生成された OpenAPI 仕様が Splunk Web によって認証なしで提供される静的ファイルパスにパッケージ化されているために発生します。詳細については、Splunk ドキュメント内の「Deploy Cisco Talos Intelligence for Splunk Enterprise Security」(https://help.splunk.com/en/splunk-enterprise-security-8/user-guide/8.0/introduction/deploy-cisco-talos-intelligence-for-splunk-enterprise-security-cloud-only)をご参照ください。

MediumCVSS 4.8JVNDB-2026-0294942026-08-21
製品:IBM / IBM VIOS種別:境界外読み取り(CWE-125)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、リモートからの攻撃者によって境界外読み取りが発生し、サービス拒否(DoS)を引き起こす可能性がある脆弱性があります。

MediumCVSS 5.5JVNDB-2026-0294852026-08-21
製品:IBM / IBM VIOS種別:境界外読み取り(CWE-125)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカル攻撃者が境界外読み取りを行うことで機密情報を取得できる可能性があります。

MediumCVSS 4.3JVNDB-2026-0294832026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者が範囲外書き込みを行うことによりサービス拒否を引き起こす可能性があります。

MediumCVSS 4.4JVNDB-2026-0294782026-08-21
製品:IBM / IBM VIOS種別:ゼロ除算(CWE-369)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者によって境界外書き込みが発生し、サービス拒否を引き起こす可能性があります。

MediumCVSS 6.7JVNDB-2026-0294712026-08-21
製品:IBM / IBM VIOS種別:境界外書き込み(CWE-787)

IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、ローカル攻撃者が境界外書き込みの脆弱性を悪用することで任意のコードを実行できる可能性があります。

MediumCVSS 6.8JVNDB-2026-0294312026-08-21
製品:オラクル / Oracle Unified Directory種別:情報不足(CWE-noinfo)

Oracle Fusion MiddlewareのOracle Unified Directory製品(コンポーネント:OUD Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAPを介したネットワークアクセスを持つ低権限の攻撃者がこの脆弱性を悪用することは困難ですが、悪用に成功するとOracle Unified Directoryが侵害される可能性があります。この脆弱性を悪用した攻撃により、重要なデータまたはすべてのOracle Unified Directoryでアクセス可能なデータの無許可の作成、削除、変更が行われるほか、重要なデータやすべてのOracle Unified Directoryでアクセス可能なデータへの無許可アクセスおよび完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは6.8(機密性および完全性への影響)です。CVSSベクターは次の通りです:CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N。

MediumCVSS 6.5JVNDB-2026-0293972026-08-21
製品:マイクロソフト / Windows App種別:境界外読み取り(CWE-125)

リモートデスクトップクライアントにおける境界外読み取りの脆弱性により、不正な攻撃者がネットワークを通じて情報を開示できる可能性があります。

MediumCVSS 4.4JVNDB-2026-0293932026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。HTTP経由でネットワークアクセスを持つ高権限の攻撃者が悪用するのは難しい脆弱性であり、これによりOracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用された場合、重要なデータへの不正アクセスやOracle Hyperion Financial Managementでアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは4.4(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N)。

MediumCVSS 6.5JVNDB-2026-0293892026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。ネットワーク経由でSQLを使用できる高権限の攻撃者が、この脆弱性を容易に悪用可能であるため、Oracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやOracle Hyperion Financial Managementでアクセス可能な全データに対して、許可されていない作成、削除、変更の操作や、許可されていない重要データへのアクセス、もしくは全てのアクセスが可能になる恐れがあります。CVSS 3.1基本スコアは6.5(機密性および完全性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N)。

MediumCVSS 5.3JVNDB-2026-0293882026-08-21
製品:オラクル / Oracle Database種別:不適切なアクセス制御(CWE-284)

Oracle Database ServerのRDBMSコンポーネントにおける脆弱性です。影響を受けるサポート対象バージョンは19.3から19.32、21.3から21.23、および23.4.0から23.26.3までです。容易に悪用可能な脆弱性のため、Oracle Netを介したネットワークアクセス権を持つ認証されていない攻撃者がRDBMSに侵入する可能性があります。この脆弱性への攻撃に成功すると、RDBMSでアクセス可能なデータの一部を不正に読み取られる可能性があります。CVSS 3.1ベーススコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)となっています。

MediumCVSS 6.3JVNDB-2026-0293862026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。HTTP経由でネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。これにより、Oracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Hyperion Financial Managementの一部アクセス可能なデータに対して、不正な更新、挿入、削除が行われるほか、一部アクセス可能なデータの不正な読み取りや、Oracle Hyperion Financial Managementの部分的なサービス拒否(部分的なDoS)を引き起こす能力が攻撃者に付与される可能性があります。CVSS 3.1 基本スコアは6.3(機密性、完全性、可用性に影響)。CVSSベクターは次の通りです。 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)

MediumCVSS 4.3JVNDB-2026-0293842026-08-21
製品:オラクル / Oracle Access Manager種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:Authorization Engine)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、TCPを介したネットワークアクセスを持つ権限の低い攻撃者によって容易に悪用される可能性があり、その結果、Oracle Access Managerが侵害されるおそれがあります。本脆弱性を悪用した攻撃が成功すると、攻撃者にOracle Access Managerに対して部分的なサービス拒否(部分的なDoS)を引き起こす不正な能力を付与します。CVSS 3.1基本スコアは4.3(可用性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)。

MediumCVSS 4.4JVNDB-2026-0293822026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle Hyperion の Oracle Hyperion Financial Management 製品(コンポーネント:セキュリティ)に脆弱性が存在します。影響を受けるサポート対象バージョンは 11.2.25.0.000 です。この脆弱性は悪用が難しく、HTTP 経由でネットワークアクセスを持つ低権限の攻撃者が Oracle Hyperion Financial Management を侵害する可能性があります。攻撃の成功には攻撃者以外の人物の操作が必要です。また、脆弱性は Oracle Hyperion Financial Management に存在しているものの、攻撃は他の製品に大きな影響を与える可能性があります(範囲の変更)。この脆弱性を悪用した攻撃が成功すると、一部の Oracle Hyperion Financial Management でアクセス可能なデータに対し、権限のない更新、挿入、削除アクセスや、一部のデータに対する権限のない読み取りアクセスが発生する恐れがあります。CVSS 3.1 基本スコアは 4.4(機密性および完全性への影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N) となっています。

MediumCVSS 4.2JVNDB-2026-0293802026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品における脆弱性(コンポーネント:セキュリティ)が報告されています。影響を受けるサポート対象バージョンは11.2.25.0.000です。この脆弱性は悪用が困難であり、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がOracle Hyperion Financial Managementを侵害する恐れがあります。成功した攻撃には攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した場合、Oracle Hyperion Financial Managementでアクセス可能な一部のデータに対して不正な更新、挿入、または削除が行われたり、Oracle Hyperion Financial Managementの部分的なサービス拒否(部分的DOS)が引き起こされたりする可能性があります。CVSS 3.1ベーススコアは4.2(整合性および可用性への影響)であり、CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:L)です。

MediumCVSS 5.3JVNDB-2026-0293792026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。簡単に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Hyperion Financial Managementを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Hyperion Financial Managementでアクセス可能なデータの一部に対して不正な読み取りアクセスが行われる可能性があります。CVSS 3.1ベーススコアは5.3(機密性への影響)です。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。

MediumCVSS 4.2JVNDB-2026-0293782026-08-21
製品:オラクル / Oracle Hyperion Financial Management種別:不適切なアクセス制御(CWE-284)

Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは11.2.25.0.000です。この脆弱性を悪用することは困難であり、ログオン権限を持つ低権限の攻撃者がOracle Hyperion Financial Managementが実行されているインフラにアクセスすることで、脆弱性を突くことが可能です。なお、攻撃の成功には攻撃者以外の人間の操作が必要となります。この脆弱性を悪用した場合、Oracle Hyperion Financial Managementでアクセス可能なデータの一部に対して不正な更新、挿入、削除が行われるほか、一部のデータに対する不正な読み取りアクセスや、Oracle Hyperion Financial Managementの部分的なサービス拒否(部分的なDoS)を引き起こす可能性があります。CVSS 3.1基本スコアは4.2(機密性、完全性、可用性への影響を含む)です。CVSSベクターは次の通りです。(CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L)。

MediumCVSS 6.5JVNDB-2026-0293732026-08-21
製品:オラクル / Helidon種別:不適切なアクセス制御(CWE-284)

Oracle Fusion Middleware の Helidon 製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは 4.5.0 です。HTTP/2 経由でネットワークアクセスが可能な認証されていない攻撃者が、この脆弱性を容易に悪用して Helidon を侵害することができます。この脆弱性を悪用した攻撃が成功すると、Helidon でアクセス可能なデータの一部に対して不正な読み取りアクセスが行われたり、Helidon の部分的なサービス拒否(部分的 DOS)を引き起こしたりする可能性があります。CVSS 3.1 基本スコアは6.5(機密性及び可用性に影響)です。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L) です。

MediumCVSS 5.4JVNDB-2026-0293622026-08-21
製品:Mozilla Foundation / Mozilla Thunderbird種別:同一生成元ポリシー違反(CWE-346)

GraphicsのWebRenderコンポーネントにおけるサイト分離の問題です。この脆弱性はFirefox 154、Firefox ESR 153.1、Thunderbird 154、およびThunderbird 153.1で修正されました。

MediumCVSS 4.2JVNDB-2026-0293582026-08-21
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

151.0.7922.169 より前の Google Chrome における CORS の不適切な実装が原因で、レンダラープロセスを乗っ取ったリモート攻撃者が細工された HTML ページを介してサイト分離を回避できる問題が発生しました。(Chromium セキュリティの重大度は高とされています)

MediumCVSS 6.1JVNDB-2026-0293512026-08-21
製品:Splunk / Splunk種別:クロスサイトスクリプティング(CWE-79)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.13未満において、認証されていないユーザーが他のユーザーを悪意のあるウェブページに誘導すると、そのユーザーのブラウザで不正なJavaScriptが実行される可能性があります。これにより、当該ユーザーがアクセス可能なすべての関連データに不正アクセスされたり、システムの整合性に影響を与える操作が行われたりする恐れがあります。このクロスサイトスクリプティング(XSS)の脆弱性は、Splunk Webがページメッセージハンドラーで受信するメッセージの発信元および出所を検証しないために発生します。この脆弱性を悪用するには、攻撃者が影響を受けるユーザーをフィッシングで騙し、そのユーザーのブラウザ内でリクエストを開始させる必要があります。認証されていないユーザーが任意にこの脆弱性を悪用することはできません。

MediumCVSS 4.3JVNDB-2026-0293472026-08-21
製品:Splunk / Splunk Secure Gateway種別:情報漏えい(CWE-200)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満、ならびにSplunk Secure Gatewayのバージョン3.10.9未満、3.9.23未満、および3.8.70未満において、「admin」または「power」のSplunkロールを保持していないユーザーが、Splunk Secure GatewayのREST APIエンドポイントを通じて機密性の高いSecurity Assertion Markup Languageのセットアップおよびインスタンス設定情報を読み取ることが可能です。この脆弱性は、影響を受けるSecurity Assertion Markup Languageのセットアップおよびインスタンス設定のREST APIエンドポイントが、構成情報を返す前に認可要件を適切に強制していないことにより発生します。

MediumCVSS 6.5JVNDB-2026-0293462026-08-21
製品:Splunk / Splunk Secure Gateway種別:認証の欠如(CWE-862)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満、ならびにSplunk Secure Gatewayのバージョン3.10.10未満、3.9.24未満、および3.8.71未満において、ストレージパスワードの一覧表示権限を持つSplunkロールのユーザーが、Splunk Secure Gatewayの管理権限を持っていなくても、Mobile Device Management(MDM)の署名秘密情報にアクセスできる可能性があります。このことにより、Splunk Secure Gatewayを介して影響を受けるすべてのモバイルデバイスの登録信頼関係が侵害されます。この脆弱性は、Splunk Secure GatewayのREST APIエンドポイント(デプロイメントバンドル、SAMLセットアップ、およびコンパニオンアプリのワークフロー)が、リクエスト処理の前にSplunk Secure Gatewayの管理権限を要求しないために発生します。

MediumCVSS 6.5JVNDB-2026-0293452026-08-21
製品:Splunk / Splunk Secure Gateway種別:ハードコードされた暗号鍵の使用(CWE-321)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満、並びにSplunk Secure Gatewayのバージョン3.10.10未満、3.9.24未満、および3.8.71未満において、「admin」または「power」のSplunkロールを持たないユーザーが任意のコンパニオンアプリを登録し、Splunk Secure Gatewayがモバイルユーザーのリクエスト(影響を受けるモバイルユーザーが利用可能な関連するすべてのデータを危殆化するトークンを含む)を攻撃者の管理下にあるURL(Uniform Resource Locator)へ転送させる可能性があります。この脆弱性は、Splunk Secure Gatewayのコンパニオンアプリ登録ハンドラーにハードコードされた暗号鍵が存在し、制限なく任意のコールバックURLを登録可能にしていることが原因です。詳細については、Splunkドキュメントの「Define roles on the Splunk platform with capabilities」(https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.2/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities)をご参照ください。

MediumCVSS 6.5JVNDB-2026-0293432026-08-21
製品:Splunk / Splunk種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満において、rest_properties_get権限を持つロールのユーザーは、Representational State Transfer(REST)APIを通じて暗号化された格納済み認証情報を読み取ることが可能です。これが悪用されると、格納済み認証情報で保護されている関連データが漏洩する恐れがあります。誤った権限割り当てが発生するのは、properties RESTエンドポイントが格納済み認証情報を読み取るためにlist_storage_passwords権限ではなくrest_properties_get権限を要求しているためです。詳細については、Splunkドキュメントの「Define roles on the Splunk platform with capabilities」(https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.4/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities)をご参照ください。

MediumCVSS 6.5JVNDB-2026-0293422026-08-21
製品:Splunk / Splunk Secure Gateway種別:重要なリソースに対する不適切なパーミッションの割り当て(CWE-732)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満、さらにSplunk Secure Gatewayのバージョン3.10.9未満、3.9.23未満、および3.8.70未満において、「admin」または「power」のSplunkロールを持たないユーザーが、Splunk Secure Gateway Appのキー・バリュー・ストアのREST APIを通じて、スペースブリッジの非対称秘密鍵を読み取ることが可能でした。これらの秘密鍵はアプリのコレクションに保存されており、影響を受けるスペースブリッジの秘密鍵情報が漏洩してしまいます。この脆弱性は、プライベートキーの移行が完了していない状態で古いSplunk Secure Gatewayのデプロイメントからアップグレードされたインスタンスに発生し、不適切なデフォルトのアクセス制御リストが設定されたコレクションに鍵情報が残ることが原因です。

MediumCVSS 5.4JVNDB-2026-0293402026-08-21
製品:Splunk / Splunk種別:ユーザ制御の鍵による認証回避(CWE-639)

Splunk Enterpriseのバージョン10.4.2および10.2.6未満の環境において、「admin」または「power」ロールを持たないユーザーが、データ管理オーケストレーターインターフェースを介して他のユーザーに属するSplunk Processing Languageバージョン2(SPL2)モジュールを削除できる可能性があります。本脆弱性は、バージョン10.2未満のSplunk Enterpriseには影響しません。対象リソースの所有者であるかどうかを削除前に確認しないため、オブジェクトレベル認可が破壊される問題が発生します。詳細はSplunkのドキュメント「Manage SPL2-based apps」(https://help.splunk.com/en/splunk-enterprise/administer/admin-manual/10.4/meet-splunk-apps/manage-spl2-based-apps)をご参照ください。

MediumCVSS 5.4JVNDB-2026-0293312026-08-21
製品:Splunk / Splunk種別:クロスサイトスクリプティング(CWE-79)

Splunk Enterprise のバージョン 10.4.2 未満、10.2.6 未満、10.0.9 未満、および 9.4.14 未満において、schedule_search 権限を持つ役割のユーザーが、アラートトリガー条件フィールドに悪意のあるスクリプトを保存できます。別のユーザーが細工されたリンクを開くと、そのユーザーのブラウザ上でスクリプトが実行され、そのユーザーがアクセス可能なすべてのデータにアクセスされる可能性があります。この脆弱性は、Splunk Web がアラートのしきい値を生成したアラートトリガー条件のマークアップ内で特殊文字をエスケープせずに使用していることが原因です。攻撃を成功させるには、別のユーザーが細工されたリンクを開く必要があります。詳細については、Splunk ドキュメントの「Configure alert trigger conditions」(https://help.splunk.com/en/splunk-enterprise/alert-and-respond/alerting-manual/10.4/manage-alert-trigger-conditions-and-throttling/configure-alert-trigger-conditions)および「Define roles on the Splunk platform with capabilities」(https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.2/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities)を参照してください。

MediumCVSS 6.5JVNDB-2026-0293292026-08-21
製品:Splunk / Splunk種別:データクエリロジックの特殊要素の不適切な中立化(CWE-943)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満において、認証されていないユーザーが認証済みユーザーに代わって任意のSearch Processing Language(SPL)検索をEvent Type Builderを通じて実行させる可能性があります。これにより、関連するデータおよび保存された資格情報がすべて漏洩する恐れがあります。この脆弱性は、Event Type Builderがクロスサイトリクエストの入力を受け入れ、サンプルイベント検索を作成する際にSPLに影響を与える値を保持する場合に発生します。攻撃者は、対象ユーザーをフィッシングによって騙し、ブラウザ内でリクエストを開始させる必要があります。認証されていないユーザーが任意にこの脆弱性を悪用することはできません。詳細については、Splunkのドキュメント「Automatically find and build event types」(https://help.splunk.com/en/splunk-enterprise/manage-knowledge-objects/knowledge-management-manual/9.0/event-types/automatically-find-and-build-event-types)をご参照ください。

MediumCVSS 5.4JVNDB-2026-0293252026-08-21
製品:Splunk / Splunk種別:クロスサイトスクリプティング(CWE-79)

Splunk Enterpriseのバージョン10.4.2未満、10.2.6未満、10.0.9未満、および9.4.14未満において、「power」Splunkロールを持つユーザーは悪意のあるSplunk Webツアーを作成でき、別のユーザーがその作成されたツアーリンクを開くと、そのユーザーのブラウザ上で任意のJavaScriptが実行される可能性があります。このJavaScriptは影響を受けるユーザーのブラウザ上で実行され、そのユーザーがアクセス可能なすべての関連データにアクセスできるようにします。クロスサイトスクリプティング(XSS)脆弱性は、Splunk Webがツアーのコンテンツやツアーナビゲーションリンクを十分に出力エンコーディングせずにレンダリングし、さらにツアーセレクターの値をマークアップとして扱うことに起因しています。この脆弱性を悪用するには、別のユーザーが作成されたツアーリンクを開く必要があります。「power」Splunkロールを持つユーザーは、他のユーザーの操作を介さずにJavaScriptの実行をトリガーしてはなりません。

MediumCVSS 4.7JVNDB-2026-0001202026-08-21
製品:国立研究開発法人科学技術振興機構 / iOSアプリ「日本科学未来館アシストアプリ」種別:クロスサイトスクリプティング(CWE-79)

国立研究開発法人科学技術振興機構が提供するスマートフォンアプリ「日本科学未来館アシストアプリ」には、次の脆弱性が存在します。 ・クロスサイトスクリプティング(CWE-79)- CVE-2026-73537 この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMO Flatt Security株式会社 RyotaK 氏

MediumCVSS 6.5JVNDB-2026-0291422026-08-20
製品:Mozilla Foundation / Mozilla Firefox Mobile種別:レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限(CWE-1021)

Android版Firefoxにおけるクリックジャッキングの問題です。この脆弱性はFirefox 154で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。