脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

直近1年 の検索結果:3,5213,560 件目を表示(ページ 89

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.8JVNDB-2026-0235152026-07-13
製品:Foxit / pdf reader種別:解放済みメモリの使用(CWE-416)

アプリケーションがPDFファイルを開く際に、JavaScriptが破損したフィールドツリーを利用してフィールドの走査を引き起こし、その結果、プログラムがフィールドプロパティパスにアクセスする際に無効なフォームオブジェクトを保持してしまいます。最終的に、無効なポインタを読み取ることでアプリケーションがクラッシュします。

MediumCVSS 4.3JVNDB-2026-0235142026-07-13
製品:GitLab.org / GitLab種別:不正な認証(CWE-863)

GitLabは、GitLab EEの問題を修正しました。この問題は16.10から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてのバージョンに影響し、特定の条件下で認証されたユーザーが不適切な認可制御によって、本来の権限を超えてグループレベルの設定を変更できる可能性がありました。

MediumCVSS 5.4JVNDB-2026-0235132026-07-13
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLabは、GitLab CE/EEのすべてのバージョン(15.7から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満)に影響する問題を修正しました。この問題は、特定の条件下で認証済みのユーザーが、ユーザーからの入力を不適切にサニタイズしたために、他のユーザーのブラウザセッションで任意のスクリプトを実行できる可能性があるというものです。

LowCVSS 3.7JVNDB-2026-0234962026-07-13
製品:レッドハット / Red Hat Enterprise Linux種別:タイミングの違いに起因する情報漏えい(CWE-208)

389 Directory Serverに脆弱性が発見されました。PBKDF2-SHA256のパスワード検証関数は、パスワードハッシュの比較に定数時間比較関数の代わりに標準のmemcmp()を使用しています。これにより、リモートの攻撃者がLDAPのバインド試行のタイミング測定を利用して部分的なハッシュ情報を推測する可能性がありますが、PBKDF2の計算負荷が高いため、実用的に攻撃が利用されることは非常に困難です。

HighCVSS 8.8JVNDB-2026-0234952026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115より前のGoogle ChromeにおけるIndexedDBのUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの重大度:中と評価されています)

MediumCVSS 4.3JVNDB-2026-0234942026-07-13
製品:Google / Google Chrome種別:整数オーバーフローまたはラップアラウンド(CWE-190)

Google Chrome 150.0.7871.115 より前のバージョンにおいて、Extensions API の整数オーバーフローにより、攻撃者が悪意のある拡張機能のインストールをユーザーに促し、巧妙に作成された Chrome 拡張機能を通じて境界外メモリの読み取りを実行できる可能性がありました。(Chromium セキュリティの重大度は高いです)

MediumCVSS 6.5JVNDB-2026-0234932026-07-13
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

150.0.7871.115 未満の Google Chrome における ANGLE の未初期化使用により、リモートの攻撃者が細工された HTML ページを介してプロセスのメモリから潜在的に機密性の高い情報を取得できる可能性がありました。(Chromium セキュリティの重大度は高いです)

HighCVSS 8.8JVNDB-2026-0234922026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome バージョン 150.0.7871.115 未満の拡張機能に存在する Use after free の脆弱性により、攻撃者がユーザーに悪意のある拡張機能をインストールさせることに成功し、細工された Chrome 拡張機能を介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度:高)

HighCVSS 7.5JVNDB-2026-0234912026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome の Views における Use after free により、リモート攻撃者が特定の UI ジェスチャーをユーザーに実行させるよう仕向け、細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。(Chromium セキュリティ重大度:高です)

HighCVSS 8.8JVNDB-2026-0234902026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115 未満の Ozone における Use after free の脆弱性により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を引き起こす可能性がありました。(Chromium セキュリティの重大度は Critical です)

CriticalCVSS 9.6JVNDB-2026-0234892026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Android版Google Chrome 150.0.7871.115以前のAutofillにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスを脱出する可能性がありました。(Chromiumのセキュリティ深刻度は高です)

HighCVSS 8.8JVNDB-2026-0234882026-07-13
製品:Google / Google Chrome種別:境界外書き込み(CWE-787)

150.0.7871.115より前のGoogle Chromeのコーデックには境界外の読み取りおよび書き込みの脆弱性があり、リモートの攻撃者が細工されたビデオファイルを用いてヒープ破損を引き起こす可能性がありました。(Chromiumセキュリティ深刻度:高)

LowCVSS 3.3JVNDB-2026-0234872026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Android版Google Chromeのバージョン150.0.7871.115より前のWebAppInstallsにおける信頼されていない入力の検証不足により、ローカル攻撃者が巧妙に作成したHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの重大度は高です)

HighCVSS 8.8JVNDB-2026-0234862026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115より前のバージョンのActorにおけるUse after freeの脆弱性によって、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

HighCVSS 7.5JVNDB-2026-0234852026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome の Payments における use after free の脆弱性によって、リモートの攻撃者が特定の UI ジェスチャーを行うようユーザーを誘導し、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium セキュリティの重大度は高です)

HighCVSS 8.8JVNDB-2026-0234842026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Google Chrome 150.0.7871.115 未満のバージョンの Input における Use after free の脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium のセキュリティ重大度は高です)

HighCVSS 8.3JVNDB-2026-0234832026-07-13
製品:Google / Google Chrome種別:競合状態(CWE-362)

150.0.7871.115 より前の Google Chrome の GetUserMedia における競合状態により、リモート攻撃者が細工された HTML ページを介してレンダラープロセスを侵害し、サンドボックスを脱出する可能性がありました。(Chromium セキュリティの重大度:高)」

HighCVSS 8.3JVNDB-2026-0234822026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

Windows版Google Chrome 150.0.7871.115以前のCoreにおけるUse after freeの脆弱性により、レンダラープロセスを乗っ取ったリモート攻撃者が、細工されたHTMLページを介してサンドボックスをエスケープする可能性がありました。(Chromiumセキュリティ重大度:高)

HighCVSS 8.8JVNDB-2026-0234812026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115以前のGoogle ChromeのWebRTCにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行する可能性がありました。(Chromiumセキュリティの重大度は高いです)

HighCVSS 8.3JVNDB-2026-0234802026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

Windows版Google Chrome 150.0.7871.115以前のCodecsにおける信頼されていない入力の検証不足により、レンダラープロセスを侵害したリモート攻撃者が細工されたHTMLページを介してサンドボックスから脱出できる可能性がありました。(Chromiumセキュリティの重大度:高)

HighCVSS 8.8JVNDB-2026-0234792026-07-13
製品:Google / Google Chrome種別:ヒープベースのバッファオーバーフロー(CWE-122)

150.0.7871.115 より前の Google Chrome の DOM における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してヒープ破損を悪用できる可能性がありました。(Chromium セキュリティの重大度は高いです)

MediumCVSS 4.3JVNDB-2026-0234782026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.115より前のGoogle Chromeのパスワード管理における不十分なポリシー強制が原因で、リモートの攻撃者が細工されたHTMLページを介して同一生成元ポリシーを回避できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0234772026-07-13
製品:Google / Google Chrome種別:不正な認証(CWE-863)

150.0.7871.115より前のGoogle Chromeのフォームにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumセキュリティの深刻度は高いです)

HighCVSS 8.8JVNDB-2026-0234762026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115 より前の Google Chrome のフォームにおける Use after free により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ重大度は高です)

MediumCVSS 6.1JVNDB-2026-0234752026-07-13
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

バージョン150.0.7871.115以前のGoogle ChromeにおけるWebGLの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTMLを注入することが可能でした(UXSSの脆弱性です)。この問題はChromiumのセキュリティ重大度評価において高に分類されています。

MediumCVSS 6.1JVNDB-2026-0234742026-07-13
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chrome バージョン 150.0.7871.115 より前のフォームにおける不適切な実装により、リモートの攻撃者が細工された HTML ページを通じて任意のスクリプトまたは HTML を注入できる(UXSS)脆弱性がありました。(Chromium セキュリティ重大度:高)

HighCVSS 8.8JVNDB-2026-0234732026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115より前のGoogle ChromeのViewsにおけるUse after freeの脆弱性を悪用することで、リモートの攻撃者が細工されたHTMLページを介してヒープ破損を引き起こす可能性がありました。(Chromiumのセキュリティ重大度は重大です)

MediumCVSS 4.3JVNDB-2026-0234722026-07-13
製品:Google / Google Chrome種別:サーバ側のセキュリティのクライアント側での実施(CWE-602)

150.0.7871.115以前のGoogle Chromeにおけるナビゲーション時の不十分なポリシー強制により、リモートの攻撃者が細工されたHTMLページを介してサイト分離を回避できる脆弱性が存在していました。(Chromiumセキュリティ重大度:高です)

MediumCVSS 4.3JVNDB-2026-0234712026-07-13
製品:Google / Google Chrome種別:不適切な入力確認(CWE-20)

150.0.7871.115 未満の Google Chrome のナビゲーションにおける不適切な実装が原因で、リモートの攻撃者が細工された HTML ページを使ってサイト分離を回避できる可能性がありました。(Chromium セキュリティの重大度は中です)

HighCVSS 8.8JVNDB-2026-0234702026-07-13
製品:Google / Google Chrome種別:初期化されていない変数の使用(CWE-457)

Google ChromeのV8エンジン(バージョン150.0.7871.115未満)に未初期化の使用があり、リモート攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高いです)

HighCVSS 8.8JVNDB-2026-0234692026-07-13
製品:Google / Google Chrome種別:解放済みメモリの使用(CWE-416)

150.0.7871.115以前のGoogle ChromeのInterestGroupsにおけるUse after freeの脆弱性により、リモートの攻撃者が細工されたHTMLページを介してサンドボックス内で任意のコードを実行できる問題がありました。(Chromiumセキュリティ重大度は高です)

HighCVSS 7.5JVNDB-2026-0234682026-07-13
製品:Wireshark / Wireshark種別:無限ループ(CWE-835)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16において、複数のプロトコルディセクタが無限ループに陥ることにより、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234672026-07-13
製品:Wireshark / Wireshark種別:スタックベースのバッファオーバーフロー(CWE-121)

Wireshark の IEEE 802.11 プロトコル・ディセクタがクラッシュすることにより、Wireshark 4.6.0〜4.6.6 および 4.4.0〜4.4.16 でサービス拒否(DoS)が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234662026-07-13
製品:Wireshark / Wireshark種別:スタックベースのバッファオーバーフロー(CWE-121)

Wireshark の DBS Etherwatch ファイルパーサーのクラッシュは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 に影響し、サービス拒否(DoS)攻撃を引き起こす可能性があります。

LowCVSS 3.3JVNDB-2026-0234652026-07-13
製品:Wireshark / Wireshark種別:初期化されていない変数の使用(CWE-457)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16に含まれるBLFファイルパーサーにより、情報漏洩が発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0234642026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16におけるUMTS FPプロトコルディセクタのクラッシュが原因で、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234632026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark の Z39.50 プロトコルのディセクターは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 においてクラッシュし、サービス拒否(DoS)を引き起こします。

MediumCVSS 5.5JVNDB-2026-0234622026-07-13
製品:Wireshark / Wireshark種別:NULL ポインタデリファレンス(CWE-476)

Wireshark の SSH プロトコルディセクターにおけるクラッシュは、バージョン 4.6.0 から 4.6.6 および 4.4.0 から 4.4.16 で発生し、サービス拒否を引き起こす可能性があります。

MediumCVSS 5.5JVNDB-2026-0234612026-07-13
製品:Wireshark / Wireshark種別:チェックされていないループ条件の入力値(CWE-606)

Wireshark 4.6.0から4.6.6および4.4.0から4.4.16におけるFMP/NOTIFYプロトコルディセクタのクラッシュにより、サービス拒否が発生する可能性があります。

MediumCVSS 5.5JVNDB-2026-0234602026-07-13
製品:Wireshark / Wireshark種別:ヒープベースのバッファオーバーフロー(CWE-122)

Wireshark 4.6.0 から 4.6.6 までの pcapng ファイルパーサがクラッシュすることで、サービス拒否(DoS)が発生する可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。