日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 クロスサイトスクリプティング の検索結果:441480 件目を表示(ページ 12

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.6JVNDB-2022-0204632023-11-02
製品:M-Files / M-Files Server種別:クロスサイトスクリプティング(CWE-79)

M-Files の M-Files Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0204002023-11-01
製品:auieo / CandidATS種別:クロスサイトスクリプティング(CWE-79)

auieo の CandidATS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0042162023-10-26
製品:Online Eyewear Shop project / Online Eyewear Shop種別:クロスサイトスクリプティング(CWE-79)

Online Eyewear Shop project の Online Eyewear Shop には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0194492023-10-25
製品:phpMyFAQ / phpMyFAQ種別:クロスサイトスクリプティング(CWE-79)

phpMyFAQ には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0192152023-10-24
製品:ジュニパーネットワークス / Paragon Active Assurance Control Center種別:クロスサイトスクリプティング(CWE-79)

ジュニパーネットワークスの Paragon Active Assurance Control Center には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2022-0191942023-10-24
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2022-0191922023-10-24
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2022-0188132023-10-23
製品:シーメンス / pxg3.w200-2 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

desigo pxm30-1 ファームウェア、desigo pxm30.e ファームウェア、desigo pxm40-1 ファームウェア等複数のシーメンス製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2022-0180842023-10-18
製品:Fedora Project / Fedora種別:クロスサイトスクリプティング(CWE-79)

Moodle の Moodle 他複数ベンダの製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.9JVNDB-2022-0163942023-10-04
製品:appsmith / appsmith種別:クロスサイトスクリプティング(CWE-79)

appsmith には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0037672023-10-03
製品:株式会社フルノシステムズ / ACERA 950 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

株式会社フルノシステムズが提供する無線 LAN アクセスポイント製品(ST モード利用時)には、次の複数の脆弱性が存在します。 * OSコマンドインジェクション (CWE-78) - CVE-2023-39222 * クロスサイトスクリプティング (CWE-79) - CVE-2023-39429 * クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-41086 * 認証回避 (CWE-288) - CVE-2023-42771 * パストラバーサル (CWE-22) - CVE-2023-43627 本件は、最初に下記の方が OS コマンドインジェクションの脆弱性(CVE-2023-39222)を JPCERT/CCに 報告しました。 報告者: 株式会社ゼロゼロワン 佐藤勝彦(goroh_kun) 氏 この報告を受けて開発者が調査を行った結果、新たに他の脆弱性が判明し、対応が行われました。 これらの脆弱性情報を製品利用者へ周知するため、開発者と JPCERT/CC の間で調整を行い、JVN 公表に至りました。

HighCVSS 7.2JVNDB-2022-0161662023-10-02
製品:paymattic / simple payment donations & subscriptions種別:クロスサイトスクリプティング(CWE-79)

paymattic の WordPress 用 simple payment donations & subscriptions には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2022-0158332023-09-29
製品:Brizy / Unyson種別:クロスサイトスクリプティング(CWE-79)

Unyson WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0138132023-09-12
製品:openteknik / open source social network種別:クロスサイトスクリプティング(CWE-79)

openteknik の open source social network には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2022-0133892023-09-07
製品:NetApp / E-Series Performance Analyzer種別:クロスサイトスクリプティング(CWE-79)

Grafana Labs の Grafana 他複数ベンダの製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0102802023-08-14
製品:F5 Networks / BIG-IP Policy Enforcement Manager (PEM)種別:クロスサイトスクリプティング(CWE-79)

BIG-IP AFM、CGNAT、PEM Configuration ユーティリティには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0098842023-08-08
製品:octoprint.org / OctoPrint種別:クロスサイトスクリプティング(CWE-79)

octoprint.org の OctoPrint には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2021-0195412023-08-02
製品:ソフォス / firewall ファームウェア種別:クロスサイトスクリプティング(CWE-79)

ソフォスの firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2021-0195402023-08-02
製品:ソフォス / firewall ファームウェア種別:クロスサイトスクリプティング(CWE-79)

ソフォスの firewall ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2020-0177002023-07-27
製品:OSIsoft / OSIsoft PI Vision種別:クロスサイトスクリプティング(CWE-79)

OSIsoft の OSIsoft PI Vision には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2022-0084162023-07-26
製品:organizr / organizr種別:クロスサイトスクリプティング(CWE-79)

organizr には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0024902023-07-18
製品:Rockwell Automation / PowerMonitor 1000 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Rockwell Automationが提供するPowerMonitor 1000には、次の脆弱性が存在します。 * クロスサイトスクリプティング (CWE-79) - CVE-2023-2072

HighCVSS 8.3JVNDB-2021-0191142023-07-18
製品:Textpattern / Textpattern CMS種別:クロスサイトスクリプティング(CWE-79)

Textpattern の Textpattern CMS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0020322023-06-06
製品:Unistra / IMPatienT種別:クロスサイトスクリプティング(CWE-79)

IMPatienT には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2023-0019262023-05-23
製品:日立 / Hitachi Ops Center Analyzer種別:クロスサイトスクリプティング(CWE-79)

Hitachi Ops Center Analyzer にクロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0043892023-04-10
製品:F5 Networks / BIG-IP Global Traffic Manager (GTM)種別:クロスサイトスクリプティング(CWE-79)

BIG-IP DNS および GTM には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.6JVNDB-2022-0043792023-04-10
製品:Gravitee / API Management種別:クロスサイトスクリプティング(CWE-79)

Gravitee API Management には、パストラバーサルの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2022-0038722023-03-10
製品:Microweber / Microweber種別:クロスサイトスクリプティング(CWE-79)

Packagist microweber/microweber には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2023-0012562023-03-01
製品:マイクロソフト / Azure DevOps Server種別:クロスサイトスクリプティング(CWE-79)

Azure DevOps Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2022-0028852023-01-24
製品:Hoppscotch / Hoppscotch種別:クロスサイトスクリプティング(CWE-79)

hoppscotch には、情報漏えいに関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2021-0162602022-12-09
製品:NetApp / NetApp HCI Storage Node ファームウェア種別:クロスサイトスクリプティング(CWE-79)

lxml には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2021-0158382022-11-30
製品:PHPGurukul / Hostel Management System種別:クロスサイトスクリプティング(CWE-79)

hostel management system には、クロスサイトリクエストフォージェリの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2022-0026312022-10-31
製品:Fr. Sauter AG / moduWeb ファームウェア種別:クロスサイトスクリプティング(CWE-79)

SAUTER 社が提供する moduWeb は、同社製ビルディングオートメーションシステムの中央監視装置(B-OWS:BACnet Operator Workstation)です。 moduWeb には、次の脆弱性が存在します。 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2022-40190

HighCVSS 8.8JVNDB-2021-0142172022-10-11
製品:Sanskruti Technologies / St-Daily-Tip種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 St-Daily-Tip プラグインには、クロスサイトリクエストフォージェリの脆弱性、およびクロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2021-0123472022-08-30
製品:Cusmin / Absolutely Glamorous Custom Admin種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 Absolutely Glamorous Custom Admin プラグインには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.7JVNDB-2022-0023392022-08-24
製品:PukiWiki / PukiWiki種別:クロスサイトスクリプティング(CWE-79)

PukiWiki Development Team が提供する PukiWiki には、次の複数の脆弱性が存在します。 * パストラバーサル (CWE-22) - CVE-2022-34486 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2022-27637 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者 : Harold Kim 氏

HighCVSS 8.8JVNDB-2021-0114132022-07-29
製品:Blue Admin project / Blue Admin種別:クロスサイトスクリプティング(CWE-79)

WordPress用 Blue Admin プラグインには、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2021-0112582022-07-25
製品:Contact Form 7 Captcha project / Contact Form 7 Captcha種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 Contact Form 7 Captcha プラグインには、クロスサイトリクエストフォージェリの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2021-0101212022-06-22
製品:マイクロフォーカス株式会社 / Verastream Host Integrator種別:クロスサイトスクリプティング(CWE-79)

Micro Focus Verastream Host Integrator には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2021-0095102022-05-02
製品:Electron / Poddycast種別:クロスサイトスクリプティング(CWE-79)

Poddycast には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。