日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 クロスサイトスクリプティング の検索結果:481520 件目を表示(ページ 13

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0104152026-04-09
製品:Feehi / Feehi CMS種別:クロスサイトスクリプティング(CWE-79)

Feehi CMS v2.1.1のCategoryモジュールには、認証済みの格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者はNameパラメータに細工されたペイロードを注入することで、任意のウェブスクリプトやHTMLを実行できます。

MediumCVSS 5.4JVNDB-2026-0104142026-04-09
製品:Feehi / Feehi CMS種別:クロスサイトスクリプティング(CWE-79)

Feehi CMS v2.1.1 の Permissions モジュールにおける複数の認証済みストアドクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は Group、Category、または Description パラメータに精巧に作成されたペイロードを注入して、任意のウェブスクリプトや HTML を実行できます。

MediumCVSS 6.1JVNDB-2026-0104072026-04-09
製品:phpMyFAQ / phpMyFAQ種別:クロスサイトスクリプティング(CWE-79)

phpMyFAQはオープンソースのFAQウェブアプリケーションです。バージョン4.1.1以前のバージョンでは、認証されていない攻撃者がRFC 5321に準拠した構文的に有効な(引用符で囲まれたローカルパートを含む)メールアドレスを使用してゲストFAQを送信できました。そのメールアドレスには生のHTMLが含まれている可能性があります。例えば"scriptalert(1)/script"@evil.comのようなものです。PHPのFILTER_VALIDATE_EMAILはこのメールアドレスを有効として受け入れてしまいます。このメールアドレスはHTMLのサニタイズなしにデータベースに保存され、その後Twigの|rawフィルターを使用して管理者用FAQエディターテンプレートに表示されるため、オートエスケープが完全に回避されます。この問題はバージョン4.1.1で修正されました。

MediumCVSS 6.1JVNDB-2026-0103772026-04-09
製品:Frappe / Frappe Learning (LMS)種別:クロスサイトスクリプティング(CWE-79)

Frappe Learning Management System(LMS)は、ユーザーがコンテンツを構造化するのを支援する学習システムです。バージョン2.27.0から2.48.0未満のバージョンにおいて、Frappe LMSには格納型クロスサイトスクリプティング(XSS)の脆弱性が存在しました。この問題はバージョン2.48.0で修正されました。

MediumCVSS 4.8JVNDB-2026-0103752026-04-09
製品:phpMyFAQ / phpMyFAQ種別:クロスサイトスクリプティング(CWE-79)

phpMyFAQはオープンソースのFAQウェブアプリケーションです。バージョン4.1.1より前のバージョンには、Filter::removeAttributes()内の正規表現バイパスを介して格納型XSS脆弱性が発生していました。この問題はバージョン4.1.1で修正されました。

MediumCVSS 5.4JVNDB-2026-0103642026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/routing.cgi の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意のJavaScriptを注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103632026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/manage/dnsmasq/hosts/ の remark パラメータを介した保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存されます。そして、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103622026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/uplinkeditor.cgi の NAME パラメータを介したストアド型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存されます。そして、他のユーザーが影響を受けたページを閲覧した際にそのスクリプトが実行されます。

MediumCVSS 5.4JVNDB-2026-0103612026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン3.3.25以前には、/manage/dhcp/fixed_leases/のremarkパラメータを介して、保存型クロスサイトスクリプティング(XSS)が発生する脆弱性があります。認証された攻撃者は任意のJavaScriptを注入でき、他のユーザーが影響を受けるページを閲覧した際にそのスクリプトが保存されて実行されます。

MediumCVSS 5.4JVNDB-2026-0103602026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/salearn.cgi の remark user ham spam パラメータを介した永続的なクロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意のJavaScriptを注入でき、そのスクリプトは保存され、他のユーザーが該当ページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103592026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前では、/manage/qos/classes/ の name パラメータを介して永続的なクロスサイトスクリプティング (XSS) 脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103582026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/manage/qos/rules/ の dscp パラメータを介したストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、それが保存され、他のユーザーが影響を受けるページを閲覧した際にそのスクリプトが実行されます。

MediumCVSS 5.4JVNDB-2026-0103572026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には /cgi-bin/dnat.cgi の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意のJavaScriptを注入でき、それが保存され、他のユーザーが影響を受けるページを閲覧したときに実行されます。

MediumCVSS 5.4JVNDB-2026-0103562026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前では、/cgi-bin/snat.cgi の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)が発生します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを表示したときに実行されます。

MediumCVSS 5.4JVNDB-2026-0103552026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以下には、/cgi-bin/incoming.cgi の remark パラメータを介した格納型クロスサイトスクリプティング(XSS)の脆弱性があります。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103542026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 およびそれ以前のバージョンには、/cgi-bin/outgoingfw.cgi の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性があります。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103532026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/zonefw.cgi の remark パラメータを介した格納型クロスサイトスクリプティング (XSS) の脆弱性があります。認証された攻撃者は任意の JavaScript を注入でき、その JavaScript は格納され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103522026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前では、/cgi-bin/vpnfw.cgi の remark パラメータを介して保存型クロスサイトスクリプティング (XSS) が可能です。認証済みの攻撃者は任意のJavaScriptを注入でき、注入されたスクリプトは保存され、他のユーザーが影響を受けるページを表示すると実行されます。

MediumCVSS 5.4JVNDB-2026-0103512026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 およびそれ以前のバージョンでは、/cgi-bin/xtaccess.cgi の remark パラメータを通じてストアドクロスサイトスクリプティング(XSS)が可能です。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧したときに実行されます。

MediumCVSS 5.4JVNDB-2026-0103502026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 およびそれ以前のバージョンには、/manage/dnsmasq/localdomains/ の remark パラメータを介した保存型クロスサイトスクリプティング (XSS) の脆弱性があります。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存されて、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103492026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/openvpnclient.cgi の REMARK パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、それが保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103482026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/manage/ipsec/ の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けたページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103472026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/manage/vpnauthentication/user/ の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意のJavaScriptを注入でき、それが保存されるため、他のユーザーが影響を受けたページを閲覧した際にスクリプトが実行されます。

MediumCVSS 5.4JVNDB-2026-0103462026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前では、/manage/ca/certificate/ の new_cert_name パラメータを介して格納型クロスサイトスクリプティング(XSS)が可能です。認証された攻撃者は任意のJavaScriptを注入でき、このJavaScriptは格納されて他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0103452026-04-09
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 およびそれ以前のバージョンでは、/manage/password/web/ の remark パラメータを介した保存型クロスサイトスクリプティング(XSS)が可能です。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けたページを閲覧した際に実行されます。

MediumCVSS 6.1JVNDB-2026-0103332026-04-09
製品:Roundcube.net / Webmail種別:クロスサイトスクリプティング(CWE-79)

Roundcube Webmailのバージョン1.5.14および1.6.14以前には問題が発見されました。プレビューモードでのHTML添付ファイルの不十分なサニタイズによりXSS脆弱性が存在します。被害者はtext/html形式の添付ファイルをプレビューする必要があります。

MediumCVSS 5.4JVNDB-2026-0102702026-04-08
製品:Dassault Systemes / 3dexperience種別:クロスサイトスクリプティング(CWE-79)

DELMIA Factory Resource ManagerのFactory Resource Managementには、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は3DEXPERIENCE R2023xリリースから3DEXPERIENCE R2025xリリースまでのバージョンに影響を与え、攻撃者がユーザーのブラウザセッションで任意のスクリプトコードを実行できる可能性があります。

MediumCVSS 6.1JVNDB-2026-0102612026-04-08
製品:PluXml / PluXml種別:クロスサイトスクリプティング(CWE-79)

PluXmlバージョン5.8.22以前のPluXmlの記事コメント機能には、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはコメントの「link」フィールドにユーザーが入力した内容を適切にサニタイズや検証していません。攻撃者はscript要素を使用して任意のJavaScriptコードを注入できます。注入されたペイロードはデータベースに保存され、管理者が投稿されたコメントを確認する際に管理パネルの「コメント」セクションに表示されます。悪意のあるスクリプトは一般公開されるコメント画面には反映されず、管理画面内でのみ表示されます。さらに、Administrator、Moderator、Managerの役割を持つユーザーは、既存のコメントに直接細工されたペイロードを入力することも可能です。これにより、この脆弱性は管理ユーザーを対象とした持続的なXSS問題となっています。この脆弱性はcore/admin/comments.phpに影響を及ぼします。

MediumCVSS 5.4JVNDB-2026-0102482026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される場合があります。

MediumCVSS 5.4JVNDB-2026-0102472026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager のバージョン 6.5.23 以前には、保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、そのブラウザ上で悪意のあるJavaScriptが実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0102462026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前のバージョンには、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0102452026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23以前は、格納型クロスサイトスクリプティング(XSS)の脆弱性を含んでいます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0102442026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0102432026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0102422026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前には、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる保存型クロスサイトスクリプティング(XSS)の脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0102412026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入できる永続型クロスサイトスクリプティング(XSS)の脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0102402026-04-08
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するのに悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript が被害者のブラウザで実行されることがあります。

MediumCVSS 6.9JVNDB-2026-0102132026-04-08
製品:File Browser / File Browser種別:クロスサイトスクリプティング(CWE-79)

File Browserは、指定されたディレクトリ内でファイルのアップロード、削除、プレビュー、名前変更、および編集を行うためのファイル管理インターフェースです。バージョン2.62.2以前のFile BrowserのSPAインデックスページは、管理者が制御するブランディングフィールドを介して永続的なクロスサイトスクリプティング(Stored XSS)の脆弱性がありました。管理者がbranding.nameに悪意のあるペイロードを設定すると、認証されていないユーザーを含むすべての訪問者に対して永続的なJavaScriptが実行されます。この問題はバージョン2.62.2で修正されました。

MediumCVSS 5.4JVNDB-2026-0102022026-04-08
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 以前には、/cgi-bin/proxypolicy.cgi の mimetypes パラメータを介した保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された攻撃者は任意の JavaScript を注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを閲覧した際に実行されます。

MediumCVSS 5.4JVNDB-2026-0102012026-04-08
製品:Endian / Firewall Community種別:クロスサイトスクリプティング(CWE-79)

Endian Firewall バージョン 3.3.25 およびそれ以前のバージョンには、/cgi-bin/proxyuser.cgi の user パラメータを介して保存型クロスサイトスクリプティング(XSS)が発生する脆弱性があります。認証された攻撃者は任意のJavaScriptを注入でき、そのスクリプトは保存されます。他のユーザーが影響を受けたページを表示した際に、そのスクリプトが実行されます。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。