脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 Critical 種別 クロスサイトスクリプティング の検索結果:81–120 件目を表示(ページ 3)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Selfbest.Inc の SelfBest には、クロスサイトスクリプティングの脆弱性が存在します。
SAP の SAP Business Objects Business Intelligence プラットフォームには、クロスサイトスクリプティングの脆弱性が存在します。
SAP の SAP_BASIS には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの Adobe Connect には、クロスサイトスクリプティングの脆弱性が存在します。
mealie には、クロスサイトスクリプティングの脆弱性が存在します。
AMTT (Shanghai) Internet Technology Inc., Ltd の HiBOS には、クロスサイトスクリプティングの脆弱性が存在します。
dnnsoftware の dotnetnuke には、クロスサイトスクリプティングの脆弱性が存在します。
NAVER Corp. の iPhone OS 用 Whale には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
Horilla Inc. の Horilla には、クロスサイトスクリプティングの脆弱性が存在します。
coolLabs Technologies Bt. の Coolify には、クロスサイトスクリプティングの脆弱性が存在します。
Halo には、クロスサイトスクリプティングの脆弱性が存在します。
Scholl Communications AG の Weblication CMS には、クロスサイトスクリプティングの脆弱性が存在します。
Bernd Bestel の grocy には、クロスサイトスクリプティングの脆弱性が存在します。
Yaowei Zheng の LLaMA-Factory には、OS コマンドインジェクションの脆弱性が存在します。
XWiki の xwiki には、クロスサイトスクリプティングの脆弱性が存在します。
Grav CMS の grav には、クロスサイトスクリプティングの脆弱性が存在します。
Arista Networks, Inc. の NG Firewall には、クロスサイトスクリプティングの脆弱性が存在します。
mi の Xiaomi 13 Pro ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
Softing Industrial Automation GmbH の edgeaggregator および Secure Integration Server には、クロスサイトスクリプティングの脆弱性が存在します。
mi の Xiaomi 13 Pro ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
MapTiler の TileServer PHP には、クロスサイトスクリプティングの脆弱性が存在します。
WWBN の AVideo には、クロスサイトスクリプティングの脆弱性が存在します。
WWBN の AVideo には、クロスサイトスクリプティングの脆弱性が存在します。
Beego には、クロスサイトスクリプティングの脆弱性が存在します。
フォーティネットの FortiSandbox には、クロスサイトスクリプティングの脆弱性が存在します。
openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。
8x8 の Jitsi Meet には、クロスサイトスクリプティングの脆弱性が存在します。
Nagios Enterprises, LLC の Nagios XI には、クロスサイトスクリプティングの脆弱性が存在します。
webkul の krayin crm には、クロスサイトスクリプティングの脆弱性が存在します。
Phoenix Cart の CE Phoenix Cart には、クロスサイトスクリプティングの脆弱性が存在します。
Daniel Garcia の Vaultwarden には、クロスサイトスクリプティングの脆弱性が存在します。
PHPJabbers の Cinema Booking System には、クロスサイトスクリプティングの脆弱性が存在します。
エレコム株式会社が提供する無線LANルータには、次の複数の脆弱性が存在します。 ・アップロードファイルの検証不備(CWE-434)- CVE-2025-36519 ・接続確認画面におけるOSコマンドインジェクション(CWE-78)- CVE-2025-41427 ・Web管理画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-43877 ・telnet機能におけるOSコマンドインジェクション(CWE-78)- CVE-2025-43879 ・miniigd SOAPサービスにおけるOSコマンドインジェクション(CWE-78)- CVE-2025-48890 CVE-2025-36519 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:Tien Phan 氏 CVE-2025-41427 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:IssueHunt株式会社 湯澤 凱貴 氏 CVE-2025-43877 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NECフィールディング株式会社 河内 愛実 氏、日本電気株式会社 外山 拓 氏 CVE-2025-43879、CVE-2025-48890 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 早川 宙也 氏
rems の school task manager には、クロスサイトスクリプティングの脆弱性が存在します。
dedebiz には、クロスサイトスクリプティングの脆弱性が存在します。
MailEnable には、クロスサイトスクリプティングの脆弱性が存在します。
stellarwp の WordPress 用 the events calendar には、クロスサイトスクリプティングの脆弱性が存在します。
アドビの Adobe Connect には、クロスサイトスクリプティングの脆弱性が存在します。
Ivanti の Ivanti Endpoint Manager には、クロスサイトスクリプティングの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。