日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 クロスサイトスクリプティング の検索結果:81120 件目を表示(ページ 3

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.1JVNDB-2025-0189942025-11-11
製品:Selfbest.Inc / SelfBest種別:クロスサイトスクリプティング(CWE-79)

Selfbest.Inc の SelfBest には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2024-0291802025-10-27
製品:SAP / SAP Business Objects Business Intelligence プラットフォーム種別:クロスサイトスクリプティング(CWE-79)

SAP の SAP Business Objects Business Intelligence プラットフォームには、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0291742025-10-27
製品:SAP / SAP_BASIS種別:クロスサイトスクリプティング(CWE-79)

SAP の SAP_BASIS には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2025-0165522025-10-21
製品:アドビ / Adobe Connect種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Connect には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0164622025-10-20
製品:mealie / mealie種別:クロスサイトスクリプティング(CWE-79)

mealie には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0285962025-10-07
製品:AMTT (Shanghai) Internet Technology Inc., Ltd / HiBOS種別:クロスサイトスクリプティング(CWE-79)

AMTT (Shanghai) Internet Technology Inc., Ltd の HiBOS には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0153142025-10-07
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

dnnsoftware の dotnetnuke には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0152902025-10-07
製品:NAVER Corp. / Whale種別:クロスサイトスクリプティング(CWE-79)

NAVER Corp. の iPhone OS 用 Whale には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0152132025-10-07
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.9JVNDB-2025-0152052025-10-07
製品:Horilla Inc. / Horilla種別:クロスサイトスクリプティング(CWE-79)

Horilla Inc. の Horilla には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0145912025-09-29
製品:coolLabs Technologies Bt. / Coolify種別:クロスサイトスクリプティング(CWE-79)

coolLabs Technologies Bt. の Coolify には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0279602025-09-24
製品:Halo / Halo種別:クロスサイトスクリプティング(CWE-79)

Halo には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0140422025-09-17
製品:Scholl Communications AG / Weblication CMS種別:クロスサイトスクリプティング(CWE-79)

Scholl Communications AG の Weblication CMS には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0277262025-09-08
製品:Bernd Bestel / grocy種別:クロスサイトスクリプティング(CWE-79)

Bernd Bestel の grocy には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0275682025-08-28
製品:Yaowei Zheng / LLaMA-Factory種別:クロスサイトスクリプティング(CWE-79)

Yaowei Zheng の LLaMA-Factory には、OS コマンドインジェクションの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0124882025-08-27
製品:XWiki / xwiki種別:クロスサイトスクリプティング(CWE-79)

XWiki の xwiki には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0120082025-08-21
製品:Grav CMS / grav種別:クロスサイトスクリプティング(CWE-79)

Grav CMS の grav には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0115812025-08-15
製品:Arista Networks, Inc. / NG Firewall種別:クロスサイトスクリプティング(CWE-79)

Arista Networks, Inc. の NG Firewall には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0271492025-08-15
製品:mi / Xiaomi 13 Pro ファームウェア種別:クロスサイトスクリプティング(CWE-79)

mi の Xiaomi 13 Pro ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2023-0296382025-08-14
製品:Softing Industrial Automation GmbH / Secure Integration Server種別:クロスサイトスクリプティング(CWE-79)

Softing Industrial Automation GmbH の edgeaggregator および Secure Integration Server には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0271322025-08-14
製品:mi / Xiaomi 13 Pro ファームウェア種別:クロスサイトスクリプティング(CWE-79)

mi の Xiaomi 13 Pro ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0110812025-08-08
製品:MapTiler / TileServer PHP種別:クロスサイトスクリプティング(CWE-79)

MapTiler の TileServer PHP には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0109922025-08-08
製品:WWBN / AVideo種別:クロスサイトスクリプティング(CWE-79)

WWBN の AVideo には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0109912025-08-08
製品:WWBN / AVideo種別:クロスサイトスクリプティング(CWE-79)

WWBN の AVideo には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0106662025-08-05
製品:Beego / Beego種別:クロスサイトスクリプティング(CWE-79)

Beego には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0264262025-07-25
製品:フォーティネット / FortiSandbox種別:クロスサイトスクリプティング(CWE-79)

フォーティネットの FortiSandbox には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0263532025-07-23
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0260092025-07-14
製品:8x8 / Jitsi Meet種別:クロスサイトスクリプティング(CWE-79)

8x8 の Jitsi Meet には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2023-0293102025-07-11
製品:Nagios Enterprises, LLC / Nagios XI種別:クロスサイトスクリプティング(CWE-79)

Nagios Enterprises, LLC の Nagios XI には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0259442025-07-10
製品:webkul / krayin crm種別:クロスサイトスクリプティング(CWE-79)

webkul の krayin crm には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0082272025-07-09
製品:Phoenix Cart / CE Phoenix Cart種別:クロスサイトスクリプティング(CWE-79)

Phoenix Cart の CE Phoenix Cart には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0254372025-06-26
製品:Daniel Garcia / Vaultwarden種別:クロスサイトスクリプティング(CWE-79)

Daniel Garcia の Vaultwarden には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2025-0074502025-06-25
製品:PHPJabbers / Cinema Booking System種別:クロスサイトスクリプティング(CWE-79)

PHPJabbers の Cinema Booking System には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0000412025-06-24
製品:エレコム株式会社 / WRH-733GWH ファームウェア種別:クロスサイトスクリプティング(CWE-79)

エレコム株式会社が提供する無線LANルータには、次の複数の脆弱性が存在します。 ・アップロードファイルの検証不備(CWE-434)- CVE-2025-36519 ・接続確認画面におけるOSコマンドインジェクション(CWE-78)- CVE-2025-41427 ・Web管理画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-43877 ・telnet機能におけるOSコマンドインジェクション(CWE-78)- CVE-2025-43879 ・miniigd SOAPサービスにおけるOSコマンドインジェクション(CWE-78)- CVE-2025-48890 CVE-2025-36519 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:Tien Phan 氏 CVE-2025-41427 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:IssueHunt株式会社 湯澤 凱貴 氏 CVE-2025-43877 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NECフィールディング株式会社 河内 愛実 氏、日本電気株式会社 外山 拓 氏 CVE-2025-43879、CVE-2025-48890 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 早川 宙也 氏

CriticalCVSS 9.1JVNDB-2024-0252342025-06-19
製品:rems / school task manager種別:クロスサイトスクリプティング(CWE-79)

rems の school task manager には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0250682025-06-16
製品:DedeBIZ / DedeBIZ種別:クロスサイトスクリプティング(CWE-79)

dedebiz には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0065872025-06-10
製品:MailEnable / MailEnable種別:クロスサイトスクリプティング(CWE-79)

MailEnable には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0244222025-05-30
製品:stellarwp / the events calendar種別:クロスサイトスクリプティング(CWE-79)

stellarwp の WordPress 用 the events calendar には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2025-0052732025-05-20
製品:アドビ / Adobe Connect種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Connect には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0052552025-05-19
製品:Ivanti / Ivanti Endpoint Manager種別:クロスサイトスクリプティング(CWE-79)

Ivanti の Ivanti Endpoint Manager には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。