「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
2026年第1四半期に、脆弱性データベース「JVN iPedia」に登録された脆弱性情報は1万1605件だった。前四半期からわずかに減少したものの、4四半期連続で1万件を超えた。
「JVN iPedia」は情報処理推進機構(IPA)とJPCERTコーディネーションセンターが共同で運用している脆弱性情報のデータベース。国内開発者の公表情報をはじめ、脆弱性情報ポータルサイト「JVN」、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」の公開情報などを収録している。
同四半期に登録された脆弱性情報は1万1605件。前四半期の1万1664件から59件減少した。3期連続で増加していたが、同四半期は減少に転じた。しかし1万件を超える高い水準は続いている。
データの収集元を見ると、「NVD」が1万1416件、「JVN」が16件、国内製品開発者は23件だった。累計では27万7036件となり、英語版には3204件が登録されている。
登録された脆弱性の種類としては、「クロスサイトスクリプティング」が1163件で最多。「インジェクション」が406件、「パス・トラバーサル」が402件、「SQLインジェクション」が393件、「バッファエラー」が337件と続く。
(Security NEXT - 2026/04/21 )
ツイート
関連リンク
PR
関連記事
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「nginx」に複数脆弱性、「クリティカル」も - 修正版を公開
「Oracle EBS」やビル設備向けプロトコルの脆弱性を悪用する攻撃
「Veeam Updater」に権限昇格の脆弱性 - root権限取得のおそれ
Windows版「Zoom」に深刻な脆弱性 - 最新版で修正済み
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー
防災士会の事務局で会員向けメールを誤送信 - 三好市
米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正

