日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 クロスサイトスクリプティング の検索結果:401440 件目を表示(ページ 11

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.7JVNDB-2024-0029072024-03-06
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0028652024-02-28
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0028632024-02-28
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2024-0028502024-02-27
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0257012024-02-07
製品:flatlogic / react dashboard種別:クロスサイトスクリプティング(CWE-79)

flatlogic の react dashboard には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2023-0254492024-02-05
製品:シトリックス・システムズ / Citrix Virtual Apps and Desktops種別:クロスサイトスクリプティング(CWE-79)

シトリックス・システムズの Citrix Virtual Apps and Desktops には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0250292024-02-02
製品:QStar Technologies / QStar Archive Storage Manager種別:クロスサイトスクリプティング(CWE-79)

QStar Technologies の QStar Archive Storage Manager には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0248282024-02-01
製品:geniecompany / aladdin connect garage door opener ファームウェア種別:クロスサイトスクリプティング(CWE-79)

geniecompany の aladdin connect garage door opener ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2021-0208252024-01-29
製品:furukawa / ld421-21w ファームウェア種別:クロスサイトスクリプティング(CWE-79)

423-41w/ac ファームウェア、ld421-21w ファームウェア、ld420-10r ファームウェア等複数の furukawa 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0229952024-01-25
製品:Becton, Dickinson and Company (BD) / Alaris Systems Manager種別:クロスサイトスクリプティング(CWE-79)

Becton, Dickinson and Company (BD) の Alaris Systems Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0198382024-01-15
製品:XWiki / xwiki種別:クロスサイトスクリプティング(CWE-79)

XWiki の xwiki には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0195172024-01-15
製品:SAP / business objects business intelligence platform種別:クロスサイトスクリプティング(CWE-79)

SAP の business objects business intelligence platform には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.6JVNDB-2023-0153952023-12-27
製品:OpenSolution / Quick.CMS種別:クロスサイトスクリプティング(CWE-79)

OpenSolution の Quick CMS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0147582023-12-25
製品:IBM / IBM Cloud Pak for Business Automation種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Cloud Pak for Business Automation には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2023-0147302023-12-25
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの commerce および Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0143622023-12-22
製品:Orangescrum / OrangeScrum種別:クロスサイトスクリプティング(CWE-79)

Orangescrum の OrangeScrum には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2020-0180452023-12-22
製品:typora / Typora種別:クロスサイトスクリプティング(CWE-79)

typora の Typora には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0136562023-12-21
製品:qsige / qsige種別:クロスサイトスクリプティング(CWE-79)

qsige には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2023-0129832023-12-20
製品:MediaWiki / MediaWiki種別:クロスサイトスクリプティング(CWE-79)

MediaWiki には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0122082023-12-15
製品:codekop / codekop種別:クロスサイトスクリプティング(CWE-79)

codekop には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0108542023-12-11
製品:Teltonika / remote management system種別:クロスサイトスクリプティング(CWE-79)

Teltonika の remote management system には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2023-0099902023-12-07
製品:Rockwell Automation / armorstart st 284ee ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Rockwell Automation の armorstart st 284ee ファームウェアおよび armorstart st 281e ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2023-0099892023-12-07
製品:Rockwell Automation / armorstart st 284ee ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Rockwell Automation の armorstart st 284ee ファームウェアおよび armorstart st 281e ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2023-0091212023-12-05
製品:ZyXEL / NBG-418N ファームウェア種別:クロスサイトスクリプティング(CWE-79)

ZyXEL の NBG-418N ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0082002023-11-30
製品:SAP / SAP UI種別:クロスサイトスクリプティング(CWE-79)

SAP の SAP UI には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0234432023-11-29
製品:TIBCO Software / TIBCO JasperReports Server種別:クロスサイトスクリプティング(CWE-79)

TIBCO Software の複数の製品用 TIBCO JasperReports Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2023-0077612023-11-27
製品:TeamPass / TeamPass種別:クロスサイトスクリプティング(CWE-79)

TeamPass には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2023-0077602023-11-27
製品:TeamPass / TeamPass種別:クロスサイトスクリプティング(CWE-79)

TeamPass には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0230872023-11-27
製品:daloradius / daloradius種別:クロスサイトスクリプティング(CWE-79)

daloradius には、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0230322023-11-24
製品:SUSE / Rancher種別:クロスサイトスクリプティング(CWE-79)

SUSE の Rancher には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2023-0073852023-11-21
製品:Mitel Networks Corporation / MiVoice Connect種別:クロスサイトスクリプティング(CWE-79)

Mitel Networks Corporation の MiVoice Connect には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2023-0001172023-11-20
製品:LuxSoft / The LuxCal Web Calendar種別:クロスサイトスクリプティング(CWE-79)

LuxSoft が提供する LuxCal Web Calendar には、次の複数の脆弱性が存在します。 ・SQL インジェクション (CWE-89) - CVE-2023-46700 ・クロスサイトスクリプティング (CWE-79) - CVE-2023-47175 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 東内 裕二 氏

HighCVSS 8.2JVNDB-2023-0069212023-11-17
製品:markdown-pdf project / markdown-pdf種別:クロスサイトスクリプティング(CWE-79)

markdown-pdf project の Node.js 用 markdown-pdf には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2023-0066252023-11-16
製品:ehuacui-bbs project / ehuacui-bbs種別:クロスサイトスクリプティング(CWE-79)

ehuacui-bbs project の ehuacui-bbs には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0221402023-11-15
製品:Rukovoditel / Rukovoditel種別:クロスサイトスクリプティング(CWE-79)

Rukovoditel には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0219752023-11-14
製品:ソフォス / Sophos XG Firewall ファームウェア種別:クロスサイトスクリプティング(CWE-79)

ソフォスの Sophos XG Firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2022-0219242023-11-14
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)

Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2022-0216212023-11-13
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)

Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2022-0216202023-11-13
製品:Spatie / Browsershot種別:クロスサイトスクリプティング(CWE-79)

Spatie の Browsershot には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.8JVNDB-2022-0209832023-11-07
製品:インテル / Intel Endpoint Management Assistant (EMA)種別:クロスサイトスクリプティング(CWE-79)

インテルの Intel Endpoint Management Assistant (EMA) には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。