1. HOME
  2. ブログ
  3. IPA JVN iPedia 2025 年第 2 四半期登録状況を公表

IPA JVN iPedia 2025 年第 2 四半期登録状況を公表

※JVN iPedia:JVNに掲載される脆弱性対策情報のほか、 国内外問わず日々公開される脆弱性対策情報のデータベース

1. 四半期の登録概要

  • 日本語版の新規登録は 10,365 件、累計 242,898 件
    • 内訳:NVD 10,229 件、JVN 136 件、国内開発者 0 件
  • 英語版の新規登録は 39 件、累計 3,016 件
  • 今期の急増は「NVD 公開件数の増加に伴うもの」と IPA は説明している。

2025年第2四半期の登録件数(日本語版)

情報の収集元登録件数累計件数
国内製品開発者0件291件
JVN136件16,447件
NVD10,229件226,160件
10,365件242,898件

2025年第2四半期の登録件数(英語版)

情報の収集元登録件数累計件数
国内製品開発者0件294件
JVN39件2,722件
39件3,016件

2.脆弱性種類別トップ 5(CWE)

順位CWE ID種別件数
1CWE‑79クロスサイトスクリプティング2,044
2CWE‑74インジェクション774
3CWE‑89SQL インジェクション631
4CWE‑352CSRF416
5CWE‑119バッファエラー379

3.深刻度(CVSS)分布

指標レベル 3・緊急レベル 2・重要レベル 1・警告以下
CVSSv238.2 %54.3 %7.5 %
指標緊急重要警告注意
CVSSv315.5 %33.5 %49.4 %1.6 %

4. 製品種別と産業用制御システム (ICS)

  • 2025 年分の登録では 「アプリケーション」が 69.6 %(13,378/19,209 件) と最多。
  • ICS 関連の累計登録は 7,107 件。

5.製品別登録件数トップ 10

順位製品(ベンダ)件数
1Qualcomm component(Qualcomm)657
2Linux Kernel(Linux)646
3Android(Google)225
4Adobe Experience Manager(Adobe)224
5macOS(Apple)217
6Mozilla Firefox(Mozilla)159
7iPadOS(Apple)130
8iOS(Apple)121
9Mozilla Thunderbird(Mozilla)110
10PDF‑XChange Editor(PDF‑Xchange)101

6.アクセス数上位脆弱性情報(JVNDB)

順位ID/対象CVSSv3 基本値アクセス数
1JVNDB‑2025‑000023:Welcart e‑Commerce(WordPressプラグイン)6.38,279
2JVNDB‑2025‑000009:Activity Log WinterLock4.36,113
3JVNDB‑2025‑000006:Simple Image Sizes4.85,954
4JVNDB‑2025‑000027:Active! mail9.85,282
5JVNDB‑2024‑000064:SiteGuard WP Plugin5.35,247

出典:IPA 脆弱性対策情報データベースJVN iPediaの登録状況 [2025年第2四半期(4月〜6月)]

関連記事

人気コーナー「サイバーセキュリティー四方山話」が電子書籍で登場!!