脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:1,3611,400 件目を表示(ページ 35

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0028762026-02-10
製品:OPEXUS / eCASE Audit種別:クロスサイトスクリプティング(CWE-79)

OPEXUS eCASE Auditには、認証された攻撃者がプロジェクト設定機能内の「AまたはSIC番号」フィールドにJavaScriptを保存できる脆弱性があります。このJavaScriptは、別のユーザーがプロジェクトを閲覧するたびに実行されます。この脆弱性はOPEXUS eCASE Audit 11.14.2.0で修正されました。

MediumCVSS 5.4JVNDB-2026-0028752026-02-10
製品:OPEXUS / eCASE Audit種別:クロスサイトスクリプティング(CWE-79)

OPEXUS eCASE Auditでは、認証された攻撃者が「推定作業時間」フィールドにJavaScriptをコメントとして保存することが可能です。このJavaScriptは、別のユーザーがプロジェクトコストタブにアクセスするたびに実行されます。この問題はOPEXUS eCASE Audit 11.14.2.0で修正されました。

MediumCVSS 5.4JVNDB-2026-0028722026-02-10
製品:The Pennsylvania State University / HAXcms with nodejs backend種別:クロスサイトスクリプティング(CWE-79)

HAX CMSは、PHPまたはNodeJsバックエンドを使用してマイクロサイトユニバースを管理するのに役立つシステムです。バージョン11.0.6から25.0.0未満の間、HAX CMSはストアドXSSの脆弱性が存在し、これによりアカウントの乗っ取りが発生する可能性がありました。この問題はバージョン25.0.0で修正されています。

MediumCVSS 6.8JVNDB-2026-0028672026-02-10
製品:Apache Software Foundation / Apache Syncope種別:クロスサイトスクリプティング(CWE-79)

Apache Syncopeのエンドユーザーログインページにおけるリフレクト型XSSの脆弱性です。攻撃者は正当なユーザーをだまして悪意のあるリンクをクリックさせ、Syncopeエンドユーザーにログインさせることで、そのユーザーの認証情報を盗む可能性があります。この問題はApache Syncopeのバージョン3.0から3.0.15まで、4.0から4.0.3までに影響します。ユーザーはこの問題を修正したバージョン3.0.16および4.0.4にアップグレードすることを推奨します。

MediumCVSS 6.5JVNDB-2026-0028622026-02-10
製品:Anthropic PBC / Claude Code種別:クロスサイトスクリプティング(CWE-79)

Claude Codeはエージェント型のコーディングツールです。バージョン2.0.74以前では、ZSHのclobber構文を解析する際のBashコマンド検証に不備があり、ディレクトリ制限を回避して現在の作業ディレクトリ外にファイルを書き込むことがユーザーの許可を求めるプロンプトなしに可能でした。この脆弱性を悪用するには、ユーザーがZSHを使用し、信頼できない内容をClaude Codeのコンテキストウィンドウに追加できる必要がありました。この問題はバージョン2.0.74で修正されました。

MediumCVSS 5.4JVNDB-2026-0028542026-02-10
製品:n8n / n8n種別:クロスサイトスクリプティング(CWE-79)

n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.2以前では、Webhookのレスポンスおよび関連するHTTPエンドポイントの処理にクロスサイトスクリプティング(XSS)の脆弱性が確認されました。特定の条件下では、HTMLレスポンスを分離するために意図されたコンテンツセキュリティポリシー(CSP)サンドボックス保護が正しく適用されない場合があります。認証済みかつワークフローの作成または変更権限を持つユーザーが、この脆弱性を悪用して他のユーザーが作成したワークフローにアクセスした際に、同一オリジン権限で悪意のあるスクリプトを実行させる可能性があります。これにより、セッションの乗っ取りやアカウントの乗っ取りが発生する恐れがあります。この問題はバージョン1.123.2で修正されています。

MediumCVSS 6.1JVNDB-2026-0028392026-02-10
製品:Nimbletech / EZCast Pro Dongle II Firmware種別:クロスサイトスクリプティング(CWE-79)

EZCast Pro II バージョン1.17478.146の管理者UIには複数のクロスサイトスクリプティングの脆弱性が存在し、攻撃者が他の管理者UIユーザーのブラウザで任意のJavaScriptコードを実行できる可能性があります。

MediumCVSS 6.1JVNDB-2025-0258922026-02-10
製品:Explorance Inc. / Blue種別:クロスサイトスクリプティング(CWE-79)

Explorance Blue 8.1.2の入力フィールドには複数のクロスサイトスクリプティング(XSS)脆弱性が存在し、攻撃者はグループ名およびプロジェクト説明の入力フィールドを介して任意のJavaScriptコードをユーザーのブラウザに注入できます。

MediumCVSS 6.1JVNDB-2026-0028302026-02-10
製品:Beijing Seeyon Internet Software / Seeyon A8+ Collaborative Management Software種別:クロスサイトスクリプティング(CWE-79)

seeyon Zhiyuan A8+ コラボレーティブ管理ソフトウェア 7.0 の seeyon/main.do エンドポイントにおいて、topValue パラメータを通じたクロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2026-0028292026-02-10
製品:UI / Argentina AFIP invoices Plugin種別:クロスサイトスクリプティング(CWE-79)

UCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)にはクロスサイトスクリプティング(XSS)脆弱性が存在し、管理者が細工された悪意のあるページを訪れると特権昇格が発生する可能性があります。このプラグインはデフォルトで無効化されています。影響を受ける製品はUCRM Argentina AFIP invoices プラグイン(バージョン1.2.0およびそれ以前)です。対策として、UCRM Argentina AFIP invoices プラグインをバージョン1.3.0以降にアップデートしてください。

JVNDB-2026-0027802026-02-09
製品:Ilevia Srl / EVE X1 Server ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Ileviaが提供するEVE X1には、次の複数の脆弱性が存在します。 ・パストラバーサル(CWE-22) - CVE-2025-34185、CVE-2025-34517、CVE-2025-34518 ・OSコマンドインジェクション(CWE-78) - CVE-2025-34184、CVE-2025-34186、CVE-2025-34187、CVE-2025-34513 ・ログファイルからの情報漏えい(CWE-532) - CVE-2025-34183 ・クロスサイトスクリプティング(CWE-79) - CVE-2025-34512

MediumCVSS 6.1JVNDB-2025-0258552026-02-06
製品:Nuxt / Nuxt Devtools種別:クロスサイトスクリプティング(CWE-79)

Nuxt DevToolsにおいて、特定の設定下でXSSを通じてNuxt認証トークンが抽出される脆弱性が存在しました。この脆弱性はバージョン2.6.4で修正されています。全ユーザーはアップグレードを推奨します。

MediumCVSS 6.1JVNDB-2025-0258492026-02-06
製品:Zucchetti s.p.a. / Infinity Zucchetti種別:クロスサイトスクリプティング(CWE-79)

Zucchetti ZMaintenance InfinityおよびInfinity Zucchetti v4.1およびそれ以前の/jsp/gsfr_feditorHTML.jspエンドポイントに反射型クロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性により、攻撃者はpHtmlSourceパラメータに細工されたペイロードを注入し、ユーザーのブラウザのコンテキスト内で任意のJavaScriptを実行できます。ベンダーは2025年6月18日に修正をリリースしました。

MediumCVSS 5.4JVNDB-2025-0258432026-02-06
製品:Bhabishya-123 / E-commerce種別:クロスサイトスクリプティング(CWE-79)

electic-shop v1.0 (Bhabishya-123/E-commerce)にはDOMベースのクロスサイトスクリプティング脆弱性が存在します。サイトのクライアントサイドJavaScriptは攻撃者が制御する入力(例えばURLやページフラグメントから取得した値)を読み取り、適切なサニタイズやコンテキストに応じたエンコードを行わずに、unsafeなsink(innerHTML、insertAdjacentHTML、document.write)を通じてDOMに挿入します。攻撃者は被害者が開くとelectic-shopのオリジン下で任意のJavaScriptが実行されるような悪意のあるURLを作成することができます。

MediumCVSS 4.8JVNDB-2024-0300932026-02-06
製品:Joom Sky / JS Help Desk種別:クロスサイトスクリプティング(CWE-79)

JS Help Desk - Best Help Desk & Support Pluginにおいて、ウェブページ生成時の入力が適切に無害化されない(XSS、すなわち「クロスサイトスクリプティング」の)脆弱性が存在し、これによりストアドXSSが発生します。この問題は、JS Help Desk - Best Help Desk & Support Pluginのバージョンn/aから2.8.7までに影響を与えます。

HighCVSS 7.3JVNDB-2025-0257972026-02-06
製品:Open Source Social Network / Open Source Social Network種別:クロスサイトスクリプティング(CWE-79)

Open Source Social Network (OSSN) 8.6 には、エンドポイント u/administrator/friends のパラメータ param を介してクロスサイトスクリプティング(XSS)が発生する脆弱性があります。

MediumCVSS 4.8JVNDB-2025-0257952026-02-06
製品:OpenMage / Magento種別:クロスサイトスクリプティング(CWE-79)

Magento-ltsはMagento Community Edition (CE)の長期サポート代替版です。バージョン20.15.0以下には、管理者が直接データベースにアクセスするか、管理者通知フィードのソースを利用して、脆弱なフィールドに悪意のあるスクリプトを注入できる保存型クロスサイトスクリプティング(XSS)の脆弱性があります。エスケープされていない翻訳文字列およびURLがapp/code/core/Mage/Adminhtml/Block/Notification/Grid/Renderer/Actions.php内のコンテキストにそのまま出力されます。悪意のある翻訳や汚染されたデータによってスクリプトが注入される可能性があります。この問題はバージョン20.16.0で修正されました。

CriticalCVSS 9.0JVNDB-2026-0027342026-02-06
製品:nocodb / nocodb種別:クロスサイトスクリプティング(CWE-79)

NocoDBはスプレッドシートとしてデータベースを構築するためのソフトウェアです。バージョン0.301.0以前のNocoDBには保存型クロスサイトスクリプティング(XSS)の脆弱性が存在していました。この脆弱性により、認証されたユーザーが埋め込みJavaScriptを含む悪意のあるSVGファイルをアップロードでき、そのファイルが後にインラインで表示され、他のユーザーのブラウザ上で実行されます。悪意のあるペイロードはサーバー側に保存され、アプリケーションのオリジン下で実行されるため、攻撃が成功するとアカウントの乗っ取りやデータの流出、さらには影響を受けたユーザーに代わって不正な操作が行われる可能性があります。この問題はバージョン0.301.0で修正されています。

MediumCVSS 4.7JVNDB-2026-0027332026-02-06
製品:hono / hono種別:クロスサイトスクリプティング(CWE-79)

HonoはあらゆるJavaScriptランタイムをサポートするWebアプリケーションフレームワークです。バージョン4.11.7以前のhono/jsxライブラリの`ErrorBoundary`コンポーネントにはクロスサイトスクリプティング(XSS)の脆弱性が存在していました。特定の使用パターンにおいて、信頼されていないユーザーが制御する文字列が生のHTMLとしてレンダリングされる可能性があり、その結果、被害者のブラウザで任意のスクリプトが実行される恐れがあります。この問題はバージョン4.11.7で修正されました。

MediumCVSS 4.8JVNDB-2026-0027322026-02-06
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

DNN(旧称DotNetNuke)は、マイクロソフトのエコシステム内のオープンソースのウェブコンテンツ管理プラットフォーム(CMS)です。バージョン9.0.0から9.13.10および10.2.0未満のバージョンでは、コンテンツ編集者がモジュールのヘッダーやフッターにスクリプトを注入でき、そのスクリプトが他のユーザーの環境で実行される可能性がありました。バージョン9.13.10および10.2.0でこの問題は修正されています。

MediumCVSS 5.4JVNDB-2026-0027312026-02-06
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

DNN(旧称DotNetNuke)は、Microsoftのエコシステム内で使用されるオープンソースのウェブコンテンツ管理プラットフォーム(CMS)です。バージョン9.13.10および10.2.0より前のバージョンでは、モジュールの説明フィールドにリッチテキストがインストールされる可能性があり、その中にスクリプトが含まれている場合、Persona Barのユーザーで実行される恐れがありました。バージョン9.13.10および10.2.0では、この問題に対する修正が含まれています。

MediumCVSS 5.4JVNDB-2026-0027302026-02-06
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

DNN(旧称DotNetNuke)は、Microsoftエコシステム内のオープンソースのウェブコンテンツ管理プラットフォーム(CMS)です。バージョン9.0.0から9.13.10および10.2.0より前のバージョンでは、拡張機能がログノートにリッチテキストを書き込むことができました。このリッチテキストには、PersonaBarで表示された際に実行されるスクリプトが含まれる可能性がありました。バージョン9.13.10および10.2.0には、この問題を修正するアップデートが含まれています。

MediumCVSS 5.4JVNDB-2026-0027292026-02-06
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

DNN(旧称DotNetNuke)は、Microsoftエコシステム内のオープンソースのウェブコンテンツ管理プラットフォーム(CMS)です。バージョン9.0.0から9.13.10および10.2.0未満のバージョンでは、モジュールのフレンドリーネームにスクリプトを含めることができ、そのスクリプトはPersona Barの一部のモジュール操作中に実行される可能性がありました。バージョン9.13.10および10.2.0では、この問題に対する修正が含まれています。

MediumCVSS 5.4JVNDB-2026-0027282026-02-06
製品:dnnsoftware / dotnetnuke種別:クロスサイトスクリプティング(CWE-79)

DNN(旧DotNetNuke)は、MicrosoftエコシステムにおけるオープンソースのWebコンテンツ管理プラットフォーム(CMS)です。バージョン9.13.10および10.2.0以前のモジュールタイトルはリッチテキストをサポートしており、特定のシナリオでスクリプトが実行される可能性がありました。バージョン9.13.10および10.2.0には、この問題に対する修正が含まれています。

MediumCVSS 6.1JVNDB-2026-0027142026-02-05
製品:Webgrind project / Webgrind種別:クロスサイトスクリプティング(CWE-79)

Webgrind 1.1以前には、index.phpのfileパラメータを介して認証されていない攻撃者が悪意のあるスクリプトを注入できる反射型クロスサイトスクリプティングの脆弱性があります。このアプリケーションはユーザーが制御する入力を十分にエンコードしていないため、攻撃者は悪意のあるURLを作成し、被害者のブラウザ上で任意のJavaScriptを実行することが可能です。

MediumCVSS 5.4JVNDB-2026-0027132026-02-05
製品:Factorial / Tagify種別:クロスサイトスクリプティング(CWE-79)

Drupal Tagify におけるウェブページ生成時の入力の不適切な無害化に起因するクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、悪意のあるスクリプトが実行される可能性があります。この問題は Tagify のバージョン 0.0.0 から 1.2.44 より前のバージョンに影響します。

MediumCVSS 5.4JVNDB-2025-0257902026-02-05
製品:School Management System PHP Project / School Management System PHP種別:クロスサイトスクリプティング(CWE-79)

School Management System PHP v1.0 は /login.php の password パラメータを介してクロスサイトスクリプティング(XSS)が発生する脆弱性を含んでいます。

MediumCVSS 6.1JVNDB-2026-0027102026-02-05
製品:IBM / Sterling Connect:Express Adapter for Sterling B2B Integrator種別:クロスサイトスクリプティング(CWE-79)

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 5.2.0.00から5.2.0.12までにクロスサイトスクリプティングの脆弱性があります。この脆弱性により、認証されていない攻撃者はWeb UIに任意のJavaScriptコードを埋め込むことが可能であり、本来の機能が変更され、信頼されたセッション内で資格情報が漏洩する可能性があります。

MediumCVSS 5.4JVNDB-2026-0027092026-02-05
製品:IBM / Sterling Connect:Express Adapter for Sterling B2B Integrator種別:クロスサイトスクリプティング(CWE-79)

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator バージョン5.2.0.00から5.2.0.12までにクロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScriptコードをWeb UIに埋め込むことが可能となり、意図された機能が変更されてしまいます。その結果、信頼されたセッション内で認証情報が漏洩する可能性があります。

MediumCVSS 6.1JVNDB-2026-0026922026-02-05
製品:tarkov.dev / Tarkov Data Manager種別:クロスサイトスクリプティング(CWE-79)

Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、トースト通知システムにリフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在しており、攻撃者は悪意のあるURLを作成することで被害者のブラウザセッションのコンテキストで任意のJavaScriptを実行できました。2025年1月2日に行われた一連の修正コミットにより、本脆弱性およびその他の脆弱性が修正されました。

HighCVSS 8.7JVNDB-2025-0257102026-02-05
製品:Ultimate Fosters / Ultimate POS種別:クロスサイトスクリプティング(CWE-79)

ultimatefosters UltimatePOS 4.8の管理インターフェースにクロスサイトスクリプティング(XSS)脆弱性が存在します。購入機能で送信された入力が適切にエスケープされずに、管理者ログパネルページの「参照番号」欄に反映されます。この欠陥により、認証済みの攻撃者が管理者のブラウザセッションのコンテキストで任意のJavaScriptを実行でき、セッションハイジャックやその他の悪意のある行動を引き起こす可能性があります。

MediumCVSS 6.1JVNDB-2026-0026432026-02-05
製品:マイクロソフト / Microsoft Account種別:クロスサイトスクリプティング(CWE-79)

Microsoftアカウントにおけるウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)脆弱性により、攻撃者がネットワーク上でなりすましを行うことが可能となります。

MediumCVSS 6.1JVNDB-2026-0026412026-02-05
製品:Aquq Platform / Revive Adserver種別:クロスサイトスクリプティング(CWE-79)

HackerOneコミュニティメンバーのPatrick Lang(7年)が、Revive Adserverのbanner-acl.phpスクリプトにリフレクト型XSS脆弱性を報告しました。攻撃者は特定のURLを作成し、そのパラメータにHTMLペイロードを含めることができます。ログイン中の管理者がそのURLを訪問すると、そのHTMLがブラウザに送信され、悪意のあるスクリプトが実行されます。

MediumCVSS 6.1JVNDB-2026-0026402026-02-05
製品:Aquq Platform / Revive Adserver種別:クロスサイトスクリプティング(CWE-79)

HackerOneコミュニティメンバーのHuynh Pham Thanh Luc(nigh7c0r3)がRevive Adserverのafr.php配信スクリプトに反射型XSS脆弱性を報告しました。攻撃者は、パラメータにHTMLペイロードを含む特定のURLを作成できます。ログイン中の管理者がそのURLを訪問すると、HTMLがブラウザに送信され、悪意のあるスクリプトが実行されます。

MediumCVSS 6.1JVNDB-2026-0026352026-02-05
製品:Lee Peuker / Movary種別:クロスサイトスクリプティング(CWE-79)

Movaryは、映画の視聴履歴を追跡、評価、探索するためのウェブアプリケーションです。入力検証が不十分なため、バージョン0.70.0以前のバージョンでは、攻撃者がクロスサイトスクリプティングペイロードを実行する可能性があります。脆弱なパラメータは`?categoryUpdated=`です。この問題はバージョン0.70.0で修正されています。

MediumCVSS 6.1JVNDB-2026-0026342026-02-05
製品:Lee Peuker / Movary種別:クロスサイトスクリプティング(CWE-79)

Movaryは映画の視聴履歴を追跡・評価・探索できるウェブアプリケーションです。入力検証が不十分であったため、攻撃者はバージョン0.70.0未満でクロスサイトスクリプティングのペイロードをトリガーする可能性がありました。脆弱なパラメータは`?categoryDeleted=`です。この問題はバージョン0.70.0で修正されています。

MediumCVSS 6.1JVNDB-2025-0257082026-02-04
製品:Tiptap / tiptap/extension-link種別:クロスサイトスクリプティング(CWE-79)

バージョン2.10.4より前の@tiptap/extension-linkパッケージには、リンクの設定または切り替え時に未検証のユーザー入力を許可するため、クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者はjavascript: URLのペイロードをこれらの属性に注入することで、アプリケーションのコンテキスト内で任意のJavaScriptコードを実行でき、これはユーザーの操作によって発動されます。

CriticalCVSS 9.6JVNDB-2025-0256962026-02-04
製品:Fanvil Technology Co., Ltd. / X210 Firmware種別:クロスサイトスクリプティング(CWE-79)

Fanvil x210 2.12.20デバイスに存在するリフレクト型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者は/cgibin/webconfig?page=upload&action=submitエンドポイントに対して細工されたPOSTリクエストを送信することで、サービス拒否を引き起こしたり、潜在的に任意のコマンドを実行したりすることが可能です。

MediumCVSS 6.1JVNDB-2026-0026002026-02-04
製品:Ghost Foundation / Portal種別:クロスサイトスクリプティング(CWE-79)

Ghostはオープンソースのコンテンツ管理システムです。Ghostのバージョン5.43.0から5.12.04および6.0.0から6.14.0の間に、攻撃者が悪意のあるリンクを作成し、それに認証されたスタッフユーザーまたはメンバーがアクセスすると、被害者の権限でJavaScriptが実行され、アカウントの乗っ取りにつながる可能性がありました。Ghost Portalのバージョン2.29.1から2.51.4および2.52.0から2.57.0もこの問題の影響を受けていました。Ghostは最新のメンバーズポータルコンポーネントのパッチをCDN経由で自動的に読み込みます。Ghost 5.xユーザーは、v5.121.0以降にアップグレードすることで脆弱性を修正できます。v5.121.0はパッチを含むPortal v2.51.5を読み込みます。Ghost 6.xユーザーは、v6.15.0以降にアップグレードすることで脆弱性を修正できます。v6.15.0はパッチを含むPortal v2.57.1を読み込みます。カスタマイズされた、またはセルフホストされたバージョンのPortalを使用しているGhostインストールでは、最新のパッチバージョンから手動で再ビルドまたは更新する必要があります。

MediumCVSS 5.4JVNDB-2026-0025992026-02-04
製品:OpenEMR / OpenEMR種別:クロスサイトスクリプティング(CWE-79)

OpenEMR 5.0.2.1にはクロスサイトスクリプティングの脆弱性が存在し、認証された攻撃者がユーザープロフィールのパラメータを通じて悪意のあるJavaScriptを注入可能です。攻撃者はこの脆弱性を悪用して悪意のあるペイロードを作成し、ウェブシェルをダウンロードおよび実行させることで、脆弱なOpenEMRインスタンス上でリモートコマンドの実行を行えます。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。