日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:841880 件目を表示(ページ 22

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.1JVNDB-2026-0072482026-03-16
製品:ARC Informatique / PcVue種別:クロスサイトスクリプティング(CWE-79)

いくつかのHTTPセキュリティヘッダーが、クライアントアプリケーションに応答を送信する際にウェブサーバーによって適切に設定されていません。これにより、セキュリティ上のリスクが発生する可能性があります。

MediumCVSS 5.4JVNDB-2026-0072342026-03-16
製品:kostasmitroglou / PASSWORD MANAGEMENT APPLICATION種別:クロスサイトスクリプティング(CWE-79)

thesystem バージョン 1.0 には持続的なクロスサイトスクリプティングの脆弱性があり、攻撃者は複数のサーバーデータ入力フィールドを通じて悪意のあるスクリプトを注入できます。攻撃者は operating_system、system_owner、system_username、system_password、system_description、および server_name パラメータに細工されたスクリプトのペイロードを送信し、被害者のブラウザで任意の JavaScript を実行させることが可能です。

MediumCVSS 6.1JVNDB-2026-0072232026-03-16
製品:Erik Koopmans (ekoopmans) / html2pdf.js種別:クロスサイトスクリプティング(CWE-79)

html2pdf.jsは、任意のウェブページまたは要素を完全にクライアントサイドで印刷可能なPDFに変換するライブラリです。バージョン0.14.0より前のhtml2pdf.jsには、要素ではなくテキストソースが与えられた場合にクロスサイトスクリプティング(XSS)脆弱性が存在していました。このテキストはDOMに追加される前に十分にサニタイズされておらず、悪意のあるスクリプトがクライアントのブラウザ上で実行される可能性がありました。その結果、ページのデータの機密性、完全性、可用性が危険にさらされる恐れがありました。この脆弱性はhtml2pdf.js@0.14.0で修正されました。

MediumCVSS 5.4JVNDB-2026-0072222026-03-16
製品:La Suite numerique / La Suite Docs種別:クロスサイトスクリプティング(CWE-79)

LaSuite Docは、共同ノート作成、ウィキ、およびドキュメントプラットフォームです。バージョン3.8.0から4.3.0にかけて、インターリンク機能に格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。ユーザーがエディタ内で別のドキュメントへのリンクを作成する際、そのリンクのURLは検証されません。ドキュメント編集権限を持つ攻撃者は、他のユーザーがリンクをクリックしたときに任意のコードを実行する悪意のあるjavascript: URLを注入可能です。この脆弱性はバージョン4.4.0で修正されました。

MediumCVSS 5.4JVNDB-2026-0072162026-03-16
製品:seekswan / XikeStor SKS8310-8X Firmware種別:クロスサイトスクリプティング(CWE-79)

XikeStor SKS8310-8X ネットワークスイッチのファームウェアバージョン1.04.B07およびそれ以前のバージョンには、認証された攻撃者がシステム名フィールドを通じて任意のスクリプトコンテンツを注入できる保存型クロスサイトスクリプティングの脆弱性があります。この脆弱性により、攻撃者は不適切な出力エンコードのため、保存された値が表示される際に被害者のブラウザで悪意のあるスクリプトを実行させることが可能です。

MediumCVSS 4.8JVNDB-2026-0072132026-03-16
製品:audiobookshelf / Audiobookshelf Mobile App種別:クロスサイトスクリプティング(CWE-79)

Audiobookshelfはセルフホスト型のオーディオブックおよびポッドキャストサーバーです。Audiobookshelfモバイルアプリケーションのバージョン0.12.0-beta未満には、保存型クロスサイトスクリプティング(XSS)脆弱性が存在し、悪意のあるライブラリのメタデータを通じて任意のJavaScriptを実行できます。ライブラリの変更権限を持つ攻撃者は、被害ユーザーのブラウザやWebView上でコードを実行可能であり、セッションの乗っ取り、データの漏えい、ネイティブデバイスAPIへの不正アクセスなどを引き起こす恐れがあります。この問題は、audiobookshelf-appバージョン0.12.0-betaおよび対応するaudiobookshelfバージョン2.12.0で修正されています。

MediumCVSS 4.8JVNDB-2026-0072122026-03-16
製品:audiobookshelf / Audiobookshelf Mobile App種別:クロスサイトスクリプティング(CWE-79)

Audiobookshelfはセルフホスト型のオーディオブックおよびポッドキャストサーバーです。Audiobookshelfモバイルアプリケーションのバージョン0.12.0-betaより前のバージョンには、悪意のあるライブラリメタデータを介して任意のJavaScriptを実行できるクロスサイトスクリプティング(XSS)脆弱性が存在します。ライブラリの変更権限を持つ攻撃者(または悪意のあるポッドキャストRSSフィードを制御する者)は、被害者のユーザーのWebView内でコードを実行でき、これによりセッションハイジャック、データの流出、およびネイティブデバイスAPIへの不正アクセスを引き起こす可能性があります。audiobookshelf-appのバージョン0.12.0-betaでこの問題は修正されています。

MediumCVSS 5.4JVNDB-2026-0072062026-03-16
製品:IBM / IBM Aspera Faspex種別:クロスサイトスクリプティング(CWE-79)

IBM Aspera Faspex 5 のバージョン 5.0.0 から 5.0.14.3 にかけて、クロスサイトスクリプティングの脆弱性があります。この脆弱性により、認証済みユーザーが Web UI に任意の JavaScript コードを埋め込めます。その結果、意図された機能が変更され、信頼されたセッション内で認証情報が漏洩する可能性があります。

MediumCVSS 4.8JVNDB-2026-0072022026-03-16
製品:フォーティネット / FortiSandbox種別:クロスサイトスクリプティング(CWE-79)

Fortinet FortiSandboxのバージョン5.0.0から5.0.2、4.4.0から4.4.7、4.2全バージョン、および4.0全バージョンには、不適切な入力の中和(ウェブページ生成時の「クロスサイトスクリプティング」)に関する脆弱性[CWE-79]が存在します。この脆弱性により、認証された特権攻撃者が細工されたリクエストを介してコードを実行できる可能性があります。

MediumCVSS 5.4JVNDB-2026-0071952026-03-16
製品:GitHub / Enterprise Server種別:クロスサイトスクリプティング(CWE-79)

GitHub Enterprise Serverにおいて、タスクリストの内容を介したDOMベースのクロスサイトスクリプティングを引き起こす入力の不適切な無害化の脆弱性が確認されました。タスクリストの内容抽出ロジックは、ブラウザでデコードされたテキストノードを適切に再エンコードせずにレンダリングしていたため、ユーザー提供のHTMLがページに注入されました。認証された攻撃者は、課題やプルリクエスト内で悪意のあるタスクリストアイテムを作成し、他のユーザーのブラウザセッションの文脈で任意のスクリプトを実行可能でした。この脆弱性はGitHub Enterprise Serverの3.20未満の全バージョンに影響を与え、3.18.6および3.19.3のバージョンで修正されました。この脆弱性はGitHub Bug Bountyプログラムを通じて報告されました。

MediumCVSS 6.1JVNDB-2026-0071812026-03-16
製品:フォーティネット / FortiSIEM種別:クロスサイトスクリプティング(CWE-79)

Fortinet FortiSIEM 7.4.0、および FortiSIEM 7.3.0 から 7.3.4 におけるウェブページ生成時の入力の不適切な無効化(クロスサイトスクリプティングの脆弱性)により、リモートの認証されていない攻撃者が任意のデータを提供でき、なりすましURLパラメータを通じてソーシャルエンジニアリング攻撃を行う可能性があります。

MediumCVSS 5.4JVNDB-2026-0071772026-03-16
製品:Pi-hole / Web Interface種別:クロスサイトスクリプティング(CWE-79)

Pi-hole管理インターフェースは、ネットワークレベルの広告およびインターネットトラッカーをブロックするアプリケーションであるPi-holeを管理するためのウェブインターフェースです。バージョン6.4およびそれ以前のバージョンには、ローカルDNSレコード構成ページを介した保存型HTMLインジェクションの脆弱性が存在しており、認証済みの管理者はコードを注入してPi-hole構成に保存でき、DNSレコードテーブルが表示されるたびにそのコードがレンダリングされます。populateDataTable()関数には、ユーザーが入力しAPIから返された完全なDNSレコード値を含むdata変数があり、この値は特殊文字のエスケープやサニタイズをせずにdata-tag HTML属性に直接挿入されます。攻撃者がダブルクォート(")を含む値を提供すると、data-tag属性を早期に閉じて要素に追加のHTML属性を注入できます。Pi-holeはインラインJavaScriptをブロックするコンテンツセキュリティポリシー(CSP)を実装しているため、影響は限定的です。この問題はバージョン6.4.1で修正されました。

MediumCVSS 5.4JVNDB-2026-0071762026-03-16
製品:Pi-hole / Web Interface種別:クロスサイトスクリプティング(CWE-79)

Pi-hole管理インターフェースは、ネットワークレベルの広告およびインターネットトラッカーをブロックするためのアプリケーションであるPi-holeを管理するウェブインターフェースです。バージョン6.0以降には、API設定ページのアクティブセッションテーブルに保存されているHTMLインジェクションの脆弱性が存在します。有効な認証情報を持つ攻撃者は任意のHTMLコードを注入でき、アクティブセッションページを訪れる管理者のブラウザでそのコードをレンダリングさせることが可能です。rowCallback関数は値data.x_forwarded_forを含み、これが直接HTML文字列に連結されてjQueryの.html()メソッドを使ってDOMに挿入されます。このメソッドは内容をHTMLとして解釈するため、値に含まれるHTMLタグはブラウザで解析・表示されます。攻撃者はcurl、wget、Python requests、Burp Suite、あるいはJavaScriptのfetch()などの一般的なツールを利用して、正当なIPアドレスの代わりに悪意のあるHTMLコードを含むX-Forwarded-Forヘッダーで認証リクエストを送信できます。Pi-holeはインラインJavaScriptをブロックするコンテンツセキュリティポリシー(CSP)を実装しているため、影響は純粋なHTMLインジェクションに限定されており、スクリプトの実行はできません。この問題はバージョン6.4.1で修正されました。

MediumCVSS 6.1JVNDB-2026-0071222026-03-16
製品:Steph Ango (kepano) / Defuddle種別:クロスサイトスクリプティング(CWE-79)

DefuddleはHTMLページをクリーンアップするツールです。バージョン0.9.0以前では、src/defuddle.tsの_findContentBySchemaTextメソッドが画像のsrc属性とalt属性をエスケープせずにHTML文字列に直接埋め込んでいました。そのため、攻撃者はalt属性内に"を使用して属性コンテキストを抜け出し、イベントハンドラを注入することが可能でした。この問題はバージョン0.9.0で修正されました。

HighCVSS 8.1JVNDB-2026-0070862026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerceのバージョン2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16およびそれ以前のバージョンは、ストアド型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、高権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。攻撃者がこれを悪用すると、セッションの乗っ取りが可能となり、機密性および完全性に大きな影響を与えます。この問題を悪用するには、被害者が脆弱なフィールドを含むページを閲覧するというユーザーの操作が必要です。

HighCVSS 8.7JVNDB-2026-0070822026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerce のバージョン 2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16 およびそれ以前のバージョンには、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。悪意のある JavaScript は、被害者が脆弱なフィールドを含むページを閲覧した際に、そのブラウザ上で実行される可能性があります。攻撃者がこの脆弱性を悪用すると、セッション乗っ取りを実行でき、その結果、機密性および完全性に大きな影響を与えます。この問題を悪用するためには、被害者が脆弱なフィールドを含むページを閲覧するというユーザーの操作が必要です。

MediumCVSS 4.8JVNDB-2026-0070812026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerce バージョン 2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は高権限の攻撃者によって悪用される可能性があり、脆弱なフォームフィールドに悪意のあるスクリプトを注入されます。この問題を悪用するためにはユーザーの操作が必要であり、被害者が脆弱なフィールドを含むページを閲覧しなければなりません。

MediumCVSS 5.4JVNDB-2026-0070802026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerceのバージョン2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。この問題を悪用するには、被害者が脆弱なフィールドを含むページにアクセスする必要があります。

HighCVSS 8.0JVNDB-2026-0070722026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerce のバージョン 2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、高権限を持つ攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される場合があります。攻撃者がこれを悪用すると、セッションの乗っ取りが可能となり、機密性および完全性に重大な影響を与えます。この問題を悪用するにはユーザーの相互作用が必要であり、被害者が脆弱なフィールドを含むページを閲覧しなければなりません。

HighCVSS 8.1JVNDB-2026-0070682026-03-16
製品:アドビ / magento種別:クロスサイトスクリプティング(CWE-79)

Adobe Commerceのバージョン2.4.9-alpha3、2.4.8-p3、2.4.7-p8、2.4.6-p13、2.4.5-p15、2.4.4-p16およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)の脆弱性に影響を受けます。この脆弱性は、高権限の攻撃者によって悪意のあるスクリプトが脆弱なフォームフィールドに注入されるために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザで実行される恐れがあります。攻撃者が成功すると、セッションの乗っ取りが引き起こされ、機密性および完全性に重大な影響を与えます。この問題を悪用するには、被害者が脆弱なフィールドを含むページを閲覧するというユーザーの操作が必要です。

MediumCVSS 5.4JVNDB-2026-0070492026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性を利用することで、攻撃者は脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧した場合、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070482026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は攻撃者によって悪用され、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070472026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、ストアド クロスサイトスクリプティング(XSS)脆弱性が存在しており、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070462026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以下には、ストアド型クロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070452026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以前には、格納型クロスサイトスクリプティング(XSS)脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070442026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23以下には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入して悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070432026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070422026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性により、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入可能です。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070412026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前のバージョンは、保存型クロスサイトスクリプティング(XSS)の脆弱性を抱えています。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070402026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在しており、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入して悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザで実行されます。

MediumCVSS 5.4JVNDB-2026-0070392026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入するために悪用できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070382026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070372026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在しており、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入して悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行されてしまいます。

MediumCVSS 5.4JVNDB-2026-0070362026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行されることがあります。

MediumCVSS 5.4JVNDB-2026-0070352026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070342026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以下には、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入することが可能な、保存型クロスサイトスクリプティング(XSS)の脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070332026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23およびそれ以前のバージョンには、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070322026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.23 およびそれ以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在し、この脆弱性を権限の低い攻撃者が悪用して脆弱なフォームフィールドに悪意のあるスクリプトを注入する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される恐れがあります。

MediumCVSS 5.4JVNDB-2026-0070312026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.23およびそれ以前のバージョンには、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる格納型クロスサイトスクリプティング(XSS)の脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。

MediumCVSS 5.4JVNDB-2026-0070302026-03-16
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.23以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行されます。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。