脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

深刻度 Critical 直近1年 の検索結果:3,7213,760 件目を表示(ページ 94

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.8JVNDB-2025-0239642026-01-06
製品:projectsend.org / ProjectSend種別:危険なタイプのファイルの無制限アップロード(CWE-434)

ProjectSend r1605 には、リモートコード実行の脆弱性が存在します。この脆弱性により、攻撃者はファイル拡張子を操作して悪意のあるファイルをアップロードできます。攻撃者は upload.process.php エンドポイントを通じて、偽装された拡張子付きのシェルスクリプトをアップロードし、サーバ上で任意のコマンドを実行できます。

CriticalCVSS 9.8JVNDB-2025-0239632026-01-06
製品:Vvveb / VvvebJs種別:危険なタイプのファイルの無制限アップロード(CWE-434)

givanz VvvebJs 1.7.2 には、save.php を介してファイルをアップロードできてしまう脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0239602026-01-06
製品:Vvveb / VvvebJs種別:危険なタイプのファイルの無制限アップロード(CWE-434)

givanz VvvebJs 1.7.2 には、安全でないファイルアップロードの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0239562026-01-06
製品:magicbug / Cloudlog種別:SQLインジェクション(CWE-89)

Cloudlog v2.6.15のエンドポイント/index.php/logbookadvanced/searchにあるqsoresultsパラメータには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0297582026-01-06
製品:Cozmoslabs / Profile Builder種別:不正な認証(CWE-863)

攻撃者が対象サイトにアカウントを持っていなくても、管理者権限を取得して不正な操作を実行できる可能性があります。これは、ユーザー登録プロセスに不適切な論理フローが存在することが原因です。

CriticalCVSS 9.8JVNDB-2025-0239522026-01-06
製品:OpenSolution / quick cms種別:SQLインジェクション(CWE-89)

Quick.CMS 6.7 には、ログインフォームを操作することで、認証されていない攻撃者がログイン認証をバイパスできる SQL インジェクションの脆弱性が存在します。攻撃者は、' or '1'='1 などの特定の SQL ペイロードを挿入することで、システムへ不正に管理者権限でアクセスすることが可能です。

CriticalCVSS 9.8JVNDB-2025-0239512026-01-06
製品:lfprojects / mlflow種別:脆弱なパスワードの要求(CWE-521)

MLflowの認証バイパスの脆弱性は、パスワード要件の弱さに起因しています。これにより、リモートの攻撃者が認証なしでMLflowインスタンスにアクセスできてしまいます。この問題はパスワードの不適切な取り扱いによって発生し、システムの認証保護をバイパスされる可能性があります。以前はZDI-CAN-26916として追跡されていました。

CriticalCVSS 9.8JVNDB-2025-0239412026-01-06
製品:IBM / IBM API Connect種別:根本の脆弱性による認証回避(CWE-305)

IBM API Connect 10.0.8.0から10.0.8.5および10.0.11.0には、リモートの攻撃者が認証メカニズムを回避してアプリケーションに不正アクセスできる脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0239292026-01-06
製品:Mozilla Foundation / Mozilla Firefox種別:解放済みメモリの使用(CWE-416)

Disability Access APIsコンポーネントに、解放後にメモリを使用してしまう脆弱性が存在します。この脆弱性は、Firefox 146.0.1未満のバージョンに影響します。

CriticalCVSS 9.8JVNDB-2025-0239232026-01-06
製品:carmelo (Carmelo Garcia) / Simple Stock System種別:SQLインジェクション(CWE-89)

code-projects Simple Stock System 1.0 に脆弱性が確認されました。この問題は /market/signup.php ファイル内の一部不明な処理に影響します。Username 引数を操作することで SQL インジェクションが発生する可能性があります。攻撃者はこの脆弱性をリモートから悪用できます。エクスプロイトコードは既に公開されており、不正利用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239212026-01-06
製品:TOTOLINK / t10 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

TOTOLINK T10 4.1.8cu.5083_B20200521 に脆弱性が発見されました。これは /cgi-bin/cstecgi.cgi ファイルの sprintf 関数に影響し、loginAuthUrl 引数の操作によってスタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行可能です。

CriticalCVSS 9.8JVNDB-2025-0239202026-01-06
製品:CampCodes / Complete Online Beauty Parlor Management System種別:SQLインジェクション(CWE-89)

Campcodes Complete Online Beauty Parlor Management System 1.0に脆弱性が確認されました。この問題は、/admin/search-invoices.phpファイルの一部不明な処理に影響を及ぼしています。この操作によってSQLインジェクションが発生します。攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239192026-01-06
製品:CampCodes / Complete Online Beauty Parlor Management System種別:SQLインジェクション(CWE-89)

Campcodes Complete Online Beauty Parlor Management System 1.0 にセキュリティ上の欠陥が発見されました。/admin/view-appointment.php ファイルの不明な機能が影響を受けています。引数 viewid を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239112026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18 に脆弱性が確認されました。この脆弱性は、HTTPリクエストハンドラーコンポーネントの /goform/CheckTools ファイルの不明な機能に影響します。ipaddress 引数の操作によって、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから開始できます。脆弱性を悪用するエクスプロイトはすでに公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239102026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18 にセキュリティ脆弱性が検出されました。本脆弱性は、HTTPリクエストハンドラのコンポーネント内にある /goform/L7Im ファイルの一部不明な機能に起因します。page 引数を操作することでスタックベースのバッファオーバーフローが発生する可能性があります。攻撃はリモートで実行可能です。エクスプロイト情報は既に公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239092026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 バージョン 1.0.0.18 に脆弱性が検出されました。この脆弱性は、HTTPリクエストハンドラーのコンポーネントである /goform/L7Port ファイルの不明な部分に影響します。引数「page」を操作すると、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239082026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18 に脆弱性が発見されました。この問題は /goform/SafeUrlFilter ファイルの不明な処理の一部に影響しています。page 引数の操作によってスタックベースのバッファオーバーフローが発生することが確認されています。リモートから攻撃者がこの脆弱性を悪用することが可能です。また、エクスプロイトが公開されており、実際に使用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239072026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18 には脆弱性が検出されました。影響を受けるのは、/goform/NatStaticSetting ファイル内の不明な関数です。引数 page の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239062026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18には脆弱性が発見されました。影響を受ける要素は、HTTPリクエストハンドラコンポーネントの/goform/Natlimitファイル内の不明な関数です。引数pageの操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートから実行できます。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239052026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18に脆弱性が存在します。影響を受けるのは、HTTPリクエストハンドラーコンポーネントの /goform/PPTPClient ファイル内の不明な関数です。netmsk 引数の操作により、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行できます。エクスプロイトは公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239042026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:スタックベースのバッファオーバーフロー(CWE-121)

Tenda WH450 1.0.0.18 に脆弱性が発見されました。これは、HTTPリクエストハンドラーのコンポーネントである /goform/PPTPDClient ファイルの不明な機能に影響します。引数 Username を操作することで、スタックベースのバッファオーバーフローが発生します。この攻撃はリモートで実行可能です。エクスプロイトはすでに公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0239032026-01-06
製品:Shenzhen Tenda Technology Co.,Ltd. / WH450 ファームウェア種別:コマンドインジェクション(CWE-77)

Tenda WH450 1.0.0.18に脆弱性が確認されています。これは、HTTPリクエストハンドラーコンポーネントの/goform/CheckToolsファイル内の不明な機能に影響します。ipaddress引数を操作することでコマンドインジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイトは既に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0239022026-01-06
製品:anisha / Online Farm System IN PHP, CSS, JavaScript, AND MYSQL | FREE DOWNLOAD種別:SQLインジェクション(CWE-89)

code-projects Online Farm System 1.0に脆弱性が確認されました。/addProduct.phpファイルの不明な機能が影響を受け、Username引数の操作によってSQLインジェクションが発生します。この攻撃はリモートから実行することが可能です。エクスプロイトは公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238982026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 にセキュリティ上の欠陥が発見されました。この問題は /student_p.php ファイルの一部不明な処理に影響を与えます。ID パラメータを操作することで、SQL インジェクションが発生します。この攻撃はリモートで実行できます。攻撃手法はすでに公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238962026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 にセキュリティ脆弱性が検出されました。影響を受ける要素は /form137.php ファイルの不明な関数です。ID 引数の操作によって SQL インジェクションが発生します。この攻撃はリモートで行われる可能性があります。悪用方法が公開されているため、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238952026-01-06
製品:Angel Jude Reyes Suarez / student management system種別:SQLインジェクション(CWE-89)

itsourcecode Student Management System 1.0 に脆弱性が検出されました。/list_report.php ファイル内の不明な機能が影響を受けます。sy 引数の操作によってSQLインジェクションが発生します。攻撃はリモートで実行される可能性があります。この脆弱性のエクスプロイトは現在公開されており、悪用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2025-0238732026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian MercurioのOnline Cake Ordering System 1.0に脆弱性が発見されました。影響を受けるのは、/updatecustomer.php?action=editファイル内の不明な関数です。ID引数を操作することでSQLインジェクションが発生します。この攻撃はリモートで実行することが可能です。すでにエクスプロイトが公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238722026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が発見されました。これは /updatesupplier.php?action=edit ファイルの不明な機能に影響します。引数 ID の操作により、SQL インジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238712026-01-06
製品:Adrian Mercurio / Online Cake Ordering System in PHP Project With Source Code種別:SQLインジェクション(CWE-89)

Adrian Mercurio の Online Cake Ordering System 1.0 に脆弱性が確認されました。この脆弱性は /detailtransac.php ファイルの不明な機能に影響を与えます。ID 引数の操作によってSQLインジェクションが発生する可能性があります。リモートから攻撃することが可能です。エクスプロイトはすでに公開されており、悪用されるおそれがあります。

CriticalCVSS 9.8JVNDB-2025-0238652026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0にセキュリティ上の脆弱性が発見されました。影響を受ける要素は、/home/pagenateRefugeesList.phpファイル内の不明な機能です。rfid引数を操作することでSQLインジェクションが発生します。リモートで攻撃を実行できます。このエクスプロイトは公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238642026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 に脆弱性が確認されました。この脆弱性は /home/served.php ファイル内の不明な関数に影響を及ぼします。refNo 引数を操作することで SQL インジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは既に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238632026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 にセキュリティ上の脆弱性が確認されました。この脆弱性は /home/viewtakenfd.php ファイルの不明な機能に影響を与えます。tfid 引数を操作することで SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトはすでに公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238622026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects の Refugee Food Management System 1.0 に脆弱性が検出されました。影響を受けるのは /home/refugeesreport2.php ファイル内の不明な関数であり、引数 a の操作によって SQL インジェクションが発生します。この攻撃はリモートから実行可能であり、エクスプロイトもすでに公開されています。

CriticalCVSS 9.8JVNDB-2025-0238612026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。この脆弱性は /home/refugeesreport.php ファイルの不明な機能に影響を与えます。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238602026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。本件は、/home/addusers.php ファイル内の一部不明な機能に影響します。引数 a の操作によって SQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトが公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238522026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projectsのRefugee Food Management System 1.0に脆弱性が確認されました。この脆弱性は、/home/editfood.phpファイルの不明な部分に影響します。引数a、b、c、dの操作によりSQLインジェクションが発生する可能性があります。この攻撃はリモートから実行できます。エクスプロイトは一般に公開されており、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238512026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 にセキュリティ脆弱性が発見されました。この脆弱性は /home/editrefugee.php ファイル内の不明なコードに影響を及ぼします。a/b/c/sex/d/e/nationality_nid 引数を操作することでSQLインジェクションが発生します。この攻撃はリモートから実行可能です。エクスプロイトは既に公に公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238502026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 に脆弱性が発見されました。影響を受けるのは、/home/refugee.php ファイル内の特定されていない関数です。refNo、Fname、Lname、sex、age、contact、nationality_nid 引数が不正に操作されることで、SQLインジェクションが発生する可能性があります。この攻撃はリモートから実行することができます。エクスプロイト情報が公開されており、悪用される恐れがあります。

CriticalCVSS 9.8JVNDB-2025-0238492026-01-06
製品:Fabian Ros / Refugee Food Management System種別:SQLインジェクション(CWE-89)

code-projects Refugee Food Management System 1.0 に脆弱性が検出されました。この問題は /home/regfood.php ファイル内の不明な処理に影響し、引数 a の操作によって SQL インジェクションが発生します。リモートから攻撃を実行することが可能です。すでにこの脆弱性のエクスプロイトが公開されているため、悪用される可能性があります。

CriticalCVSS 9.8JVNDB-2025-0238432026-01-06
製品:SUN NET TECHNOLOGIES CO., LTD. / WMPro種別:危険なタイプのファイルの無制限アップロード(CWE-434)

Sunnetによって開発されたWMProには、任意のファイルをアップロードできてしまう脆弱性が存在します。この脆弱性を悪用すると、認証されていない遠隔の攻撃者がウェブシェル型バックドアをアップロードし実行できます。結果として、攻撃者がサーバー上で任意のコードを実行することが可能になります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。