脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 クロスサイトスクリプティング の検索結果:361–400 件目を表示(ページ 10)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
KDDI株式会社が提供するホームゲートウェイHGW-BL1500HMには、次の複数の脆弱性が存在します。 ・ニックネーム登録画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-27567 ・USBストレージファイル共有機能における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-27574 ・USBストレージファイル共有機能のファイル/フォルダ一覧表示処理におけるパストラバーサル(CWE-22)- CVE-2025-27716 ・USBストレージファイル共有機能のファイルアップロード処理におけるパストラバーサル(CWE-22)- CVE-2025-27718 ・USBストレージファイル共有機能のファイルダウンロード処理におけるパストラバーサル(CWE-22)- CVE-2025-27726 ・USBストレージファイル共有機能のファイル削除処理におけるパストラバーサル(CWE-22)- CVE-2025-27932 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:徐 熙星 (ソ・フィソン) 氏
Splunk の Splunk および splunk cloud platform には、クロスサイトスクリプティングの脆弱性が存在します。
マイクロフォーカス株式会社の imanager には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの commerce、Adobe Commerce B2B、Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。
Atlassian の Confluence Data Center および Confluence Server には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの commerce には、クロスサイトスクリプティングの脆弱性が存在します。
FreeScout には、クロスサイトスクリプティングの脆弱性が存在します。
マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。
WPDeveloper の WordPress 用 Essential Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。
ZITADEL には、クロスサイトスクリプティングの脆弱性が存在します。
Esri の Portal for ArcGIS には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。
デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。
デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。
デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。
Grokability, Inc. の Snipe-IT には、クロスサイトスクリプティングの脆弱性が存在します。
Ampache.org の Ampache には、クロスサイトスクリプティングの脆弱性が存在します。
レッドハットの build of keycloak および JBoss Enterprise Application Platform には、クロスサイトスクリプティングの脆弱性が存在します。
Umbraco の Umbraco CMS には、クロスサイトスクリプティングの脆弱性が存在します。
The Cacti Group の Cacti には、クロスサイトスクリプティングの脆弱性が存在します。
SAP の companion には、クロスサイトスクリプティングの脆弱性が存在します。
Payara Services Ltd の payara には、クロスサイトスクリプティングの脆弱性が存在します。
The Cacti Group の Cacti には、クロスサイトスクリプティングの脆弱性が存在します。
mintplexlabs の anythingllm には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの commerce には、クロスサイトスクリプティングの脆弱性が存在します。
SAP の netweaver application server java には、クロスサイトスクリプティングの脆弱性が存在します。
openpetra には、クロスサイトスクリプティングの脆弱性が存在します。
scriptcase には、クロスサイトスクリプティングの脆弱性が存在します。
株式会社Welcartが提供するWelcart e-Commerceには、次の複数の脆弱性が存在します。 ・SQLインジェクション(CWE-89)- CVE-2024-42404 ・クロスサイトスクリプティング(CWE-79)- CVE-2024-45366 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ラックサイバーリンク 熊丸 匠伍 氏
OpenText の netiq advance authentication には、クロスサイトスクリプティングの脆弱性が存在します。
Ankitects の Anki には、クロスサイトスクリプティングの脆弱性が存在します。
icdm-rx/tcp socketserver ファームウェア、profinet ファームウェア、profinet/modbus ファームウェア等複数のピーアンドエフ製品には、クロスサイトスクリプティングの脆弱性が存在します。
icdm-rx/tcp socketserver ファームウェア、profinet ファームウェア、profinet/modbus ファームウェア等複数のピーアンドエフ製品には、クロスサイトスクリプティングの脆弱性が存在します。
Scilico, LLC の I, Librarian には、クロスサイトスクリプティングの脆弱性が存在します。
khoj には、コマンドインジェクションの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。
サイボウズ株式会社が提供するサイボウズ Garoonには、PDFのプレビュー機能に関するクロスサイトスクリプティング(CWE-79)の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 発見者:Masato Kinugawa 氏
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。