脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 Critical の検索結果:321360 件目を表示(ページ 9

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2026-0256292026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

改善された境界チェックによって、境界外読み取りの問題が対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、およびmacOS Tahoe 26.6で修正されています。この問題によりアプリが予期しないシステム終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256252026-07-30
製品:アップル / macOS種別:整数オーバーフローまたはラップアラウンド(CWE-190)

整数オーバーフローは、入力検証の改善によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、および macOS Tahoe 26.6 で修正されています。アプリケーションが予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256202026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

境界外読み取りの問題は、改良された境界チェックによって対処されました。この問題は、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。悪意を持って細工されたディスクイメージをマウントすると、予期しないシステムの終了やカーネルメモリの破損を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256162026-07-30
製品:アップル / macOS種別:不適切なアクセス制御(CWE-284)

論理的な問題は制限の強化によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリが他のプロセスによる意図したネットワーク接続を傍受できる可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256132026-07-30
製品:アップル / macOS種別:不適切な入力確認(CWE-20)

環境変数の処理に問題が存在していました。この問題は検証の強化によって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。アプリケーションが予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256112026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

解放後の使用による問題は、改善されたメモリ管理によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256092026-07-30
製品:アップル / macOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、改善された境界チェックによって対処されました。この問題は macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6 で修正されています。この問題により、アプリが予期しないシステム終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256082026-07-30
製品:アップル / watchOS種別:境界外書き込み(CWE-787)

境界外書き込みの問題は、境界チェックの改善によって対処されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。リモートの攻撃者が予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256062026-07-30
製品:アップル / watchOS種別:競合状態(CWE-362)

レースコンディションは、状態管理の改善によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、watchOS 9.6で修正されています。アプリが予期しないシステムの終了やカーネルメモリの書き込みを引き起こす可能性がありましたので、これらのアップデートで問題が解決されています。

CriticalCVSS 9.8JVNDB-2026-0256052026-07-30
製品:アップル / watchOS種別:古典的バッファオーバーフロー(CWE-120)

バッファオーバーフローは、境界チェックの強化によって対処されました。この問題は、iOS 16.5.2およびiPadOS 16.5.2、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.5.2、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のあるアクセサリによって、予期しないアプリが終了する可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256042026-07-30
製品:アップル / macOS種別:境界外読み取り(CWE-125)

境界外読み取りの問題は、境界チェックの改善によって対処されました。この問題はmacOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6で修正されています。この問題によって、アプリケーションが予期しないシステムの終了を引き起こす可能性があります。

CriticalCVSS 9.8JVNDB-2026-0256022026-07-30
製品:アップル / visionOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、使用後に解放されない問題が修正されました。この問題は、iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。これらの問題が原因で、アプリが予期しないシステム終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0256002026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、解放後に使用される問題が対処されました。この問題はiOS 26.6およびiPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、watchOS 26.6で修正されています。アプリが予期しないシステムの終了を引き起こす可能性がありました。

CriticalCVSS 9.8JVNDB-2026-0255972026-07-30
製品:アップル / watchOS種別:解放済みメモリの使用(CWE-416)

メモリ管理の改善により、Use After Freeの問題が修正されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 9.6で修正されています。この問題により、アプリが予期せずシステムを終了させることがあります。

CriticalCVSS 9.1JVNDB-2026-0255882026-07-28
製品:Apache Software Foundation / Apache Thrift種別:ホストの不一致による証明書の不適切な検証(CWE-297)

Apache Thriftのc_glibバインディングにおいて、ホストが一致しない証明書を適切に検証できない脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーには、この問題を修正したバージョン0.24.0へのアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2026-0255792026-07-28
製品:Apache Software Foundation / Apache Thrift種別:ヒープベースのバッファオーバーフロー(CWE-122)

Apache ThriftのC++バインディングにおいて、ヒープベースのバッファオーバーフロー脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーには、この脆弱性を修正したバージョン0.24.0へのアップグレードを推奨します。

CriticalCVSS 9.1JVNDB-2026-0255742026-07-28
製品:Apache Software Foundation / Apache Thrift種別:境界外読み取り(CWE-125)

Apache Thriftのc_glibバインディングに境界外読み取りの脆弱性があります。この問題はApache Thriftのバージョン0.24.0未満に影響します。ユーザーはこの問題を修正したバージョン0.24.0にアップグレードすることを推奨します。

CriticalCVSS 9.1JVNDB-2026-0255712026-07-28
製品:Apache Software Foundation / Apache Thrift種別:入力で指定された数量の不適切な検証(CWE-1284)

入力で指定された数量が適切に検証されていないため、Apache ThriftのC++バインディングに境界外読み取りの脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を与えます。ユーザーには、この問題を修正したバージョン0.24.0へのアップグレードを推奨します。

CriticalCVSS 9.8JVNDB-2026-0253492026-07-27
製品:オラクル / Oracle Application Testing Suite種別:不適切なアクセス制御(CWE-284)

Oracle Application Testing Suite に存在する脆弱性について説明します。影響を受けるサポート対象のバージョンは 13.3.0.1 です。TCP 経由のネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用することが可能であり、その結果、Oracle Application Testing Suite が侵害されるおそれがあります。この脆弱性を利用した攻撃に成功すると、Oracle Application Testing Suite の制御権を奪われる可能性があります。CVSS 3.1 の基本スコアは9.8で、機密性、完全性、可用性に重大な影響を与えます。CVSS ベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0253412026-07-27
製品:オラクル / Oracle Application Testing Suite種別:不適切なアクセス制御(CWE-284)

Oracle Application Testing Suite に存在する脆弱性です。影響を受けるサポート対象バージョンは 13.3.0.1 となっています。容易に悪用可能なこの脆弱性により、Oracle Net を介してネットワークアクセスを持つ認証されていない攻撃者が Oracle Application Testing Suite を侵害する可能性があります。この脆弱性への攻撃が成功すると、Oracle Application Testing Suite が乗っ取られる恐れがあります。CVSS 3.1 の基本スコアは 9.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) です。

CriticalCVSS 9.8JVNDB-2026-0253402026-07-27
製品:オラクル / Oracle Application Testing Suite種別:不適切なアクセス制御(CWE-284)

Oracle Application Testing Suiteに脆弱性があります。影響を受けるサポート対象バージョンは13.3.0.1です。TCP経由でネットワークアクセスが可能な認証されていない攻撃者により、容易に悪用される脆弱性が存在し、Oracle Application Testing Suiteが侵害される可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle Application Testing Suiteの制御権が奪われます。CVSS 3.1ベーススコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.1JVNDB-2026-0253342026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise Manager の Oracle Enterprise Manager Base Platform 製品における脆弱性(コンポーネント:UIフレームワーク)が報告されています。影響を受けるサポート対象バージョンは 13.5 と 24.1 です。この脆弱性は、ネットワーク経由の HTTPS を利用して、低権限の攻撃者が容易に悪用可能であり、Oracle Enterprise Manager Base Platform が侵害される恐れがあります。脆弱性は Oracle Enterprise Manager Base Platform に存在しますが、攻撃はその他の製品にも大きな影響を及ぼす可能性があります(範囲の変更を伴います)。この脆弱性の攻撃に成功すると、重要なデータへの不正アクセスや、Oracle Enterprise Manager Base Platform でアクセス可能な全データへの完全なアクセスが可能になるほか、一部のデータに対して不正な更新、挿入、削除が行われる可能性があります。また、攻撃者は Oracle Enterprise Manager Base Platform に対して部分的なサービス拒否(部分的 DOS)を引き起こす能力を得る可能性もあります。CVSS 3.1 ベーススコアは 9.1 で、機密性、完全性、可用性に影響を及ぼします。CVSS ベクターは以下のとおりです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L)

CriticalCVSS 9.8JVNDB-2026-0253302026-07-27
製品:オラクル / Enterprise Manager Base Platform種別:不適切なアクセス制御(CWE-284)

Oracle Enterprise ManagerのOracle Enterprise Manager Base Platform製品(コンポーネント:Agent Next Gen)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは13.5および24.1です。この脆弱性は、HTTPS経由のネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、Oracle Enterprise Manager Base Platformが侵害される恐れがあります。この脆弱性への攻撃が成功すると、Oracle Enterprise Manager Base Platformが乗っ取られる可能性があります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.3JVNDB-2026-0253112026-07-27
製品:NLnet Labs / unbound種別:信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ(CWE-349)

NLnet LabsのUnboundバージョン1.4.22から1.25.1まで(1.25.1を含む)では、UDPの送信元ポートがランダム化されており、DNSトランザクションのエントロピーを高める秘密値として機能することを意図しています。しかし、リゾルバの負荷分散ポリシーが送信元ポートに依存し、その結果が外部に明らかになる場合、この秘密性は損なわれます。本脆弱性は、負荷分散ポリシーが着信UDP送信元ポートおよびIPアドレスに対して一貫性を保ちつつ、着信UDP送信元ポートをランダム化のソースとして強く依存している場合に発生します。UnboundでSO_REUSEPORT設定オプションが有効('so-reuseport: yes'、デフォルト設定)である場合、これらの条件を満たし、DNSキャッシュポイズニング攻撃に対して脆弱となります。起動時にUnboundは利用可能なUDP送信元ポート空間をランダムにほぼ等しいサイズの互いに重複しない部分集合に分割し、それぞれの部分集合を特定のワーカースレッドに割り当てます。DNSクエリが着信すると、カーネルのSO_REUSEPORT負荷分散機構が決まった方法でそのクエリを特定のスレッドに関連付けられたソケットに割り当てます。リクエストの処理中に生成されるすべての送信DNSクエリは、対応するスレッドに割り当てられたポート部分集合からのみ送信元ポートを選択します。これらのポート部分集合はスレッド間で重複しないため、権威DNSサーバーに送信されるリゾルバの外向きクエリにおいて観測される送信元ポートは、元のクライアントクエリを処理したワーカースレッドを正確に示す指標となります。悪意のある攻撃者は、特定の固定送信元IPアドレスに対する着信UDP送信元ポートとUnboundワーカースレッド間のマッピングを取得し、スレッドごとのランダムポートの多様性を効果的に減少させることで、DNSキャッシュポイズニング攻撃を成功させることが可能となります。

CriticalCVSS 9.8JVNDB-2026-0252732026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性があります。影響を受けるサポート対象バージョンは、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0および15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用されるため、Oracle Coherenceが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性、可用性に影響します。CVSSベクターは以下の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252722026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性への成功した攻撃はOracle Coherenceの制御権を奪取することにつながります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に対する影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252712026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCPを介したネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用でき、Oracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceが乗っ取られる恐れがあります。CVSS 3.1 基本スコアは9.8であり(機密性、完全性、可用性に影響)、CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252692026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、Oracle Coherenceを侵害する原因となります。この脆弱性を利用した攻撃に成功すると、Oracle Coherenceの乗っ取りが発生する恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性への影響を示します)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252662026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセス可能な認証されていない攻撃者により、容易に悪用される脆弱性であり、Oracle Coherenceの権限を乗っ取られる可能性があります。この脆弱性を悪用されると、Oracle Coherenceの制御を奪取される結果となります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252652026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP 経由でネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を簡単に悪用できるため、Oracle Coherence が侵害されるおそれがあります。この脆弱性が悪用されると、Oracle Coherence の乗っ取りに至る可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 10JVNDB-2026-0252642026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由でネットワークアクセス可能な未認証の攻撃者が容易に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。脆弱性はOracle Coherenceに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更を伴います)。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの支配権を奪取される恐れがあります。CVSS 3.1 ベーススコアは10.0であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252622026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する可能性があります。この脆弱性を攻撃に成功すると、Oracle Coherenceの制御を乗っ取られる恐れがあります。CVSS 3.1基本評価スコアは9.8で、機密性、完全性、可用性に大きな影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.3JVNDB-2026-0252612026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、ならびに15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者により容易に悪用可能な脆弱性であり、Oracle Coherenceが侵害される可能性があります。攻撃の成功には攻撃者以外の人物による人間の操作が必要であり、脆弱性はOracle Coherenceに存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(範囲の変更)。この脆弱性の攻撃が成功すると、重要なデータやOracle Coherenceがアクセス可能なすべてのデータに対して無許可の作成、削除、修正のアクセス、ならびに無許可の重要データへのアクセスやOracle Coherenceがアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは9.3(機密性および完全性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)。

CriticalCVSS 9.8JVNDB-2026-0252602026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。容易に悪用可能なこの脆弱性により、TCP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1ベーススコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252572026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、15.1.1.0.0です。この脆弱性は、TCP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用され、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用された場合、Oracle Coherenceの制御が乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252562026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性について説明します。影響を受けるサポート対象のバージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。簡単に悪用可能な脆弱性のため、HTTPを介してネットワークアクセス可能な認証されていない攻撃者がOracle Coherenceを侵害することが可能です。この脆弱性を利用した攻撃が成功すると、Oracle Coherenceを乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。

CriticalCVSS 9.8JVNDB-2026-0252552026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由でTCPアクセスが可能な認証されていない攻撃者が、この脆弱性を容易に悪用できるため、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用されると、Oracle Coherenceを乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

CriticalCVSS 9.8JVNDB-2026-0252542026-07-27
製品:オラクル / Oracle Coherence種別:不適切なアクセス制御(CWE-284)

Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。TCP経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle Coherenceの侵害を招く可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Coherenceの制御権が奪取される恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252532026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。簡単に悪用可能なこの脆弱性により、TCP 経由でネットワークアクセスを持つ認証されていない攻撃者が Oracle Coherence を侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherence を乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

CriticalCVSS 9.8JVNDB-2026-0252522026-07-27
製品:オラクル / Oracle Coherence種別:重要な機能に対する認証の欠如(CWE-306)

Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、及び15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性が存在し、Oracle Coherence が侵害される可能性があります。この脆弱性が悪用されると、Oracle Coherence の制御を乗っ取られる結果となることがあります。CVSS 3.1 基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです。CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。