日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 クロスサイトスクリプティング の検索結果:361400 件目を表示(ページ 10

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.8JVNDB-2025-0000182025-03-19
製品:KDDI / HGW-BL1500HM種別:クロスサイトスクリプティング(CWE-79)

KDDI株式会社が提供するホームゲートウェイHGW-BL1500HMには、次の複数の脆弱性が存在します。 ・ニックネーム登録画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-27567 ・USBストレージファイル共有機能における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-27574 ・USBストレージファイル共有機能のファイル/フォルダ一覧表示処理におけるパストラバーサル(CWE-22)- CVE-2025-27716 ・USBストレージファイル共有機能のファイルアップロード処理におけるパストラバーサル(CWE-22)- CVE-2025-27718 ・USBストレージファイル共有機能のファイルダウンロード処理におけるパストラバーサル(CWE-22)- CVE-2025-27726 ・USBストレージファイル共有機能のファイル削除処理におけるパストラバーサル(CWE-22)- CVE-2025-27932 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:徐 熙星 (ソ・フィソン) 氏

HighCVSS 8.1JVNDB-2024-0201842025-03-12
製品:Splunk / splunk cloud platform種別:クロスサイトスクリプティング(CWE-79)

Splunk の Splunk および splunk cloud platform には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2022-0256452025-03-05
製品:マイクロフォーカス株式会社 / imanager種別:クロスサイトスクリプティング(CWE-79)

マイクロフォーカス株式会社の imanager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0018242025-03-03
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce、Adobe Commerce B2B、Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0189762025-02-14
製品:Atlassian / Confluence Server種別:クロスサイトスクリプティング(CWE-79)

Atlassian の Confluence Data Center および Confluence Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0186962025-02-12
製品:アドビ / Adobe Commerce種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2024-0162902025-01-14
製品:FreeScout / FreeScout種別:クロスサイトスクリプティング(CWE-79)

FreeScout には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0161462025-01-10
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。

HighCVSS 7.4JVNDB-2024-0159652025-01-09
製品:WPDeveloper / Essential Addons for Elementor種別:クロスサイトスクリプティング(CWE-79)

WPDeveloper の WordPress 用 Essential Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0159612025-01-09
製品:ZITADEL / ZITADEL種別:クロスサイトスクリプティング(CWE-79)

ZITADEL には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2024-0159352025-01-09
製品:Esri / Portal for ArcGIS種別:クロスサイトスクリプティング(CWE-79)

Esri の Portal for ArcGIS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0149302024-12-17
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0140722024-12-06
製品:デル / secure connect gateway種別:クロスサイトスクリプティング(CWE-79)

デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0140652024-12-06
製品:デル / secure connect gateway種別:クロスサイトスクリプティング(CWE-79)

デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0140642024-12-06
製品:デル / secure connect gateway種別:クロスサイトスクリプティング(CWE-79)

デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0140042024-12-05
製品:デル / secure connect gateway種別:クロスサイトスクリプティング(CWE-79)

デルの secure connect gateway には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0129662024-11-19
製品:Grokability, Inc. / Snipe-IT種別:クロスサイトスクリプティング(CWE-79)

Grokability, Inc. の Snipe-IT には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0126772024-11-15
製品:Ampache.org / Ampache種別:クロスサイトスクリプティング(CWE-79)

Ampache.org の Ampache には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2024-0116162024-10-31
製品:レッドハット / JBoss Enterprise Application Platform種別:クロスサイトスクリプティング(CWE-79)

レッドハットの build of keycloak および JBoss Enterprise Application Platform には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0112022024-10-28
製品:Umbraco / Umbraco CMS種別:クロスサイトスクリプティング(CWE-79)

Umbraco の Umbraco CMS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0106272024-10-18
製品:The Cacti Group / Cacti種別:クロスサイトスクリプティング(CWE-79)

The Cacti Group の Cacti には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0105962024-10-18
製品:SAP / companion種別:クロスサイトスクリプティング(CWE-79)

SAP の companion には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0104572024-10-17
製品:Payara Services Ltd / payara種別:クロスサイトスクリプティング(CWE-79)

Payara Services Ltd の payara には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0104092024-10-17
製品:The Cacti Group / Cacti種別:クロスサイトスクリプティング(CWE-79)

The Cacti Group の Cacti には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0102692024-10-16
製品:mintplexlabs / anythingllm種別:クロスサイトスクリプティング(CWE-79)

mintplexlabs の anythingllm には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0102132024-10-15
製品:アドビ / Adobe Commerce種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0101352024-10-11
製品:SAP / netweaver application server java種別:クロスサイトスクリプティング(CWE-79)

SAP の netweaver application server java には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0098332024-10-07
製品:openpetra / openpetra種別:クロスサイトスクリプティング(CWE-79)

openpetra には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0094612024-10-01
製品:scriptcase / scriptcase種別:クロスサイトスクリプティング(CWE-79)

scriptcase には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0001002024-09-18
製品:Welcart / Welcart e-Commerce種別:クロスサイトスクリプティング(CWE-79)

株式会社Welcartが提供するWelcart e-Commerceには、次の複数の脆弱性が存在します。 ・SQLインジェクション(CWE-89)- CVE-2024-42404 ・クロスサイトスクリプティング(CWE-79)- CVE-2024-45366 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ラックサイバーリンク 熊丸 匠伍 氏

HighCVSS 8.2JVNDB-2021-0212792024-09-13
製品:OpenText / netiq advance authentication種別:クロスサイトスクリプティング(CWE-79)

OpenText の netiq advance authentication には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0078382024-09-12
製品:Ankitects / Anki種別:クロスサイトスクリプティング(CWE-79)

Ankitects の Anki には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0063062024-08-23
製品:ピーアンドエフ / profinet ファームウェア種別:クロスサイトスクリプティング(CWE-79)

icdm-rx/tcp socketserver ファームウェア、profinet ファームウェア、profinet/modbus ファームウェア等複数のピーアンドエフ製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0062562024-08-23
製品:ピーアンドエフ / profinet ファームウェア種別:クロスサイトスクリプティング(CWE-79)

icdm-rx/tcp socketserver ファームウェア、profinet ファームウェア、profinet/modbus ファームウェア等複数のピーアンドエフ製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.6JVNDB-2024-0062542024-08-23
製品:Scilico, LLC / I, Librarian種別:クロスサイトスクリプティング(CWE-79)

Scilico, LLC の I, Librarian には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0061732024-08-23
製品:khoj / khoj種別:クロスサイトスクリプティング(CWE-79)

khoj には、コマンドインジェクションの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0061442024-08-22
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0057992024-08-20
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0057962024-08-20
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2024-0000722024-07-16
製品:サイボウズ / サイボウズ ガルーン種別:クロスサイトスクリプティング(CWE-79)

サイボウズ株式会社が提供するサイボウズ Garoonには、PDFのプレビュー機能に関するクロスサイトスクリプティング(CWE-79)の脆弱性が存在します。 この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 発見者:Masato Kinugawa 氏

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。