1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
2025年第1四半期に脆弱性データベース「JVN iPedia」へ登録された脆弱性情報は8844件だった。「NVD」における情報の公開が増加した影響で、前四半期から3割弱の増加となっている。
「JVN iPedia」は、情報処理推進機構(IPA)とJPCERTコーディネーションセンターが共同で運用している脆弱性情報を収録するデータベース。2007年4月より公開しており、国内のソフトウェア開発者による公表情報をはじめ、脆弱性情報ポータルサイト「JVN」、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」で公開された情報などを収録している。
同四半期に登録された脆弱性情報は8844件。「NVD」における情報の公開が増加した影響で、前四半期の6894件から28.3%増となった。
収集元としては「NVD」が8636件と多数を占めており、「JVN」が207件、国内製品開発者からの情報が1件。累計は23万2533件で、英語版には2977件が登録されている。
登録された脆弱性の種類としては、「クロスサイトスクリプティング」が1597件でもっとも多い。「SQLインジェクション」が次いで633件、「NULLポインタデリファレンス」が440件、「解放済みメモリの使用」が439件だった。

脆弱性データベース「JVN iPedia」へ登録件数推移(グラフ:IPA)
(Security NEXT - 2025/04/17 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
先週注目された記事(2025年4月13日〜2025年4月19日)
先週注目された記事(2025年4月6日〜2025年4月12日)
先週注目された記事(2025年3月30日〜2025年4月5日)
先週注目された記事(2025年3月23日〜2025年3月29日)
先週注目された記事(2025年3月16日〜2025年3月22日)
先週注目された記事(2025年3月9日〜2025年3月15日)
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に
先週注目された記事(2025年3月2日〜2025年3月8日)