脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
種別 クロスサイトスクリプティング 直近1年 の検索結果:1,521–1,560 件目を表示(ページ 39)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Juniper Networks Junos Spaceのウェブページ生成時における入力の不適切な無害化(クロスサイトスクリプティング)脆弱性により、攻撃者はアーカイブログ画面にスクリプトタグを挿入できます。そして、他のユーザーがその画面を訪問すると、攻撃者は管理者を含む対象ユーザーの権限でコマンドを実行できるようになります。この問題は、24.1R4以前のすべてのJunos Spaceのバージョンに影響を及ぼします。
Juniper Networks Junos Spaceにおいて、Webページ生成中の入力が不適切に無害化される(クロスサイトスクリプティング)脆弱性が存在します。この脆弱性により、攻撃者はAPIアクセスプロファイルページにスクリプトタグを注入できます。もし他のユーザーがこのページを訪問すると、攻撃者は対象ユーザー(管理者を含む)の権限でコマンドを実行できるようになります。この問題は24.1R4以前のすべてのJunos Spaceのバージョンに影響を及ぼします。
Juniper Networks Junos Spaceにおいて、ウェブページ生成時の入力が適切に無害化されていない脆弱性(クロスサイトスクリプティング)が存在します。この脆弱性により、攻撃者はレポート生成ページにスクリプトタグを注入できます。このページを他のユーザーが訪れると、攻撃者は管理者を含む対象ユーザーの権限でコマンドを実行できるようになります。この問題はバージョン24.1R4より前の全てのJunos Spaceに影響します。
Juniper Networks Junos Spaceのレポート生成ページには、入力の不適切な中和(クロスサイトスクリプティング)脆弱性があります。この脆弱性により、攻撃者はスクリプトタグを注入でき、他のユーザーがそのページを訪問すると、攻撃者が対象ユーザーの権限(管理者権限を含む)でコマンドを実行可能になります。この問題は24.1R4より前のすべてのJunos Spaceのバージョンに影響を及ぼします。
Juniper Networks Junos Spaceにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)脆弱性により、攻撃者はテンプレート定義ページにスクリプトタグを挿入できます。このページを別のユーザーが訪問すると、攻撃者は対象ユーザーの権限(管理者を含む)でコマンドを実行できます。本問題は24.1R4以前のすべてのJunos Spaceのバージョンに影響を与えます。
Juniper Networks Junos Spaceにおいて、ウェブページ生成時の入力無害化が不適切であるクロスサイトスクリプティングの脆弱性があります。この脆弱性により、攻撃者はCLI Configletページにスクリプトタグを挿入できます。これによって、他のユーザーがそのページを訪れた際に、攻撃者は対象ユーザーの権限(管理者権限を含む)でコマンドを実行できるようになります。この問題は24.1R4以前のすべてのJunos Spaceのバージョンに影響を及ぼします。
ConnectWise PSAの2026.1より前のバージョンでは、Time Entry Audit Trailに保存されている時間入力のメモが、特定の内容に対して出力エンコーディングを適用せずに表示されることがあります。特定の条件下で影響を受ける内容が表示される際に、保存されたスクリプトコードがユーザーのブラウザのコンテキストで実行される可能性があります。
Advantech社が製造する以下の機器に影響を及ぼす、CWE-79「Webページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)」の脆弱性が発見されました:EKI-6333AC-2G(バージョン1.6.3以下)、EKI-6333AC-2GD(バージョン1.6.3以下)、およびEKI-6333AC-1GPO(バージョン1.2.1以下)です。この脆弱性により、悪意のあるSSIDを持つ不正なWi-Fiアクセスポイントを悪用して、リモートから攻撃を受ける可能性があります。
Palo Alto Networks Expeditionにおける反射型クロスサイトスクリプティング(XSS)の脆弱性により、認証されたExpeditionユーザーが悪意のあるリンクをクリックすると、攻撃者がそのユーザーのブラウザコンテキスト内で悪意のあるJavaScriptコードを実行できる可能性があります。この脆弱性はフィッシング攻撃を可能にし、Expeditionのブラウザセッションを盗難される原因となります。
WordPress用のWP-Members Membership Pluginプラグインは、バージョン3.5.4.3までのすべてのバージョンにおいて、複数チェックボックスおよび複数選択のユーザープロフィールフィールドを介した保存型クロスサイトスクリプティングの脆弱性があります。この脆弱性は、入力検証と出力エスケープが不十分であるために発生します。この脆弱性によって、購読者レベル以上の認証済み攻撃者が任意のウェブスクリプトをページに注入でき、ユーザーがその注入されたページにアクセスするたびにスクリプトが実行される可能性があります。
Junos Space Security DirectorにおけるWebページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)脆弱性により、攻撃者が悪意のあるスクリプトをアプリケーションに注入できます。そのスクリプトは保存され、影響を受けるページにアクセスした他のユーザーのブラウザのコンテキストで実行されます。この問題はJuniper Security Directorのすべての24.1R4より前のバージョンに影響します。
pH7Software の pH7-Social-Dating-CMS バージョン 17.9.1 に、ユーザープロフィールの説明フィールドで格納型クロスサイトスクリプティング(XSS)脆弱性が存在しています。
イタリアのEach Wireless Mini Router WIRELESS-N 300M v28K.MiniRouter.20190211のWeb管理インターフェースには格納型クロスサイトスクリプティング(XSS)の脆弱性があります。これは、/index.htmの任意のページに表示されるリピーターAPのSSID値が適切にサニタイズされていないため、攻撃者が細工されたペイロードを通じて任意のスクリプトを実行できる問題です。
Mitel MiContact Center Businessのバージョン10.2.0.10までおよびMitel CXのバージョン1.1.0.1までのマルチメディアメールコンポーネントには、入力検証の不備があり、認証されていない攻撃者がクロスサイトスクリプティング(XSS)攻撃を実行できる脆弱性があります。成功した攻撃には、メールチャネルが有効になっている状態でユーザーが操作する必要があります。この脆弱性により、攻撃者は被害者のブラウザやデスクトップクライアントアプリケーション上で任意のスクリプトを実行する可能性があります。
Backdrop CMS 1.28.xの1.28.5未満および1.29.xの1.29.3未満において、XSSの問題が発見されました。CKEditor 5リッチテキストエディターを使用する際に長いテキストコンテンツを十分に分離していません。このため、攻撃者は管理者がコンテンツを編集しようとした際に実行される可能性のある特殊なHTMLおよびJavaScriptを作成できる恐れがあります。この脆弱性は、攻撃者が長いテキストコンテンツ(ノードやコメントのフォームなどを介して)を作成する権限を持ち、かつ管理者が悪意のあるコンテンツを含むコンテンツを編集(表示ではなく)する必要があるため、ある程度緩和されています。この問題はCKEditor 5モジュールを使用している場合にのみ存在します。
Backdrop CMS 1.28.5 より前の 1.28.x および 1.29.3 より前の 1.29.x にクロスサイトスクリプティング(XSS)の問題が発見されました。アップロードされたSVG画像に含まれる可能性のある危険なSVGタグを十分に検証していません。SVG画像はクリック可能なリンクや実行可能なスクリプトを含むことができ、巧妙に作成されたSVGを使用すると、SVG画像が表示された際にブラウザでスクリプトが実行される可能性があります。この問題は、攻撃者がSVG画像をアップロードできる必要があることと、Backdropが全てのアップロードされたSVG画像を<img>タグ内に埋め込むことでスクリプトの実行を防いでいるため、軽減されています。埋め込まれたスクリプトを実行するには、SVGをそのURLで直接表示する必要があります。
lucy-xss-filter はコミット e5826c0 より前のバージョンにおいて、不適切なサニタイズが原因で悪意のあるJavaScriptが実行される可能性があります。これは、デフォルトのスーパーセットルールファイルが誤って構成されていることに起因します。
Drupal Flagの不適切な入力の中和により、Webページ生成時にクロスサイトスクリプティング(XSS)の脆弱性が発生します。この脆弱性を利用することで、クロスサイトスクリプティング攻撃が可能になります。この問題はFlagのバージョン7.X-3.0から7.X-3.9に影響を及ぼします。
DrupalのFacebook Pixel(facebook_pixel)におけるウェブページ生成時の入力の不適切な無害化(XSSまたはクロスサイトスクリプティング)により、保存型XSSの脆弱性が発生します。この問題はFacebook Pixelのバージョン7.X-1.0から7.X-1.1に影響を与えます。
Altium 365のユーザープロフィールのテキストフィールドには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。不十分なサーバーサイドの入力サニタイズにより、認証済みユーザーが空白文字ベースの属性解析バイパス技術を用いて任意のHTMLおよびJavaScriptペイロードを注入できます。注入されたペイロードは永続化され、他のユーザーが影響を受けたプロフィールページを閲覧すると実行されるため、セッショントークンの窃取、フィッシング攻撃、および悪意のあるリダイレクトが発生する可能性があります。悪用には認証済みアカウントと、作成されたプロフィールを閲覧するユーザーの操作が必要です。
Altiumフォーラムには、フォーラム投稿内容に対するサーバー側の入力サニタイズが欠如しているため、格納型クロスサイトスクリプティング(XSS)脆弱性があります。認証済みの攻撃者は任意のJavaScriptをフォーラム投稿に注入でき、それが保存され、他のユーザーが該当投稿を閲覧すると実行されます。攻撃が成功すると、攻撃者のペイロードは被害者の認証済みAltium 365セッションのコンテキストで実行され、設計ファイルやワークスペース設定を含むワークスペースデータへ不正にアクセスできます。攻撃の実行には、ユーザーが悪意のあるフォーラム投稿を閲覧する操作が必要です。
Altium Workflow Engineには、ワークフローフォーム送信APIにおいてサーバー側の入力サニタイズが欠如しているため、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。通常の認証ユーザーは任意のJavaScriptをワークフロードデータに注入することが可能です。管理者が影響を受けるワークフローを閲覧すると、注入されたペイロードが管理者のブラウザコンテキストで実行され、特権昇格(新しい管理者アカウントの作成、セッショントークンの窃盗、管理操作の実行など)を引き起こします。
Altium Support CenterのAddCommentエンドポイントには、サーバー側の入力サニタイズが不足しているため、保存型クロスサイトスクリプティング(XSS)脆弱性があります。クライアントインターフェースではHTMLエスケープが適用されていますが、バックエンドは修正されたPOSTリクエストを通じて提供された任意のHTMLおよびJavaScriptを受け入れて保存します。注入されたコンテンツは、サポートケースが他のユーザー(昇格権限を持つサポートスタッフを含む)によって閲覧される際に、そのままレンダリングされ、被害者のブラウザのコンテキストで任意のJavaScriptが実行される可能性があります。
Isshue Shopping Cart 3.5には、在庫、顧客、および請求書モジュールのタイトル入力フィールドに持続的なクロスサイトスクリプティングの脆弱性があります。権限のあるユーザーアカウントを持つ攻撃者は、プレビュー時に悪意のあるスクリプトを注入して実行でき、これによりセッションハイジャックや持続的なフィッシング攻撃を引き起こす可能性があります。
Omnispace Agora Project 25.10以前のバージョンにはクロスサイトスクリプティング(XSS)脆弱性が存在し、攻撃者がエラー表示に使用されるファイルコントローラーのnotifyパラメータを介して任意のコードを実行できる可能性があります。
Andy Moyle Church Adminにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)脆弱性により、保存型XSSが発生します。この問題はChurch Adminのn/aから4.1.17までのバージョンに影響を及ぼします。
Andy Moyle Church Adminにおけるウェブページ生成時の入力に不適切な無害化(クロスサイトスクリプティング)脆弱性が存在し、永続的なXSS攻撃が可能です。この問題はChurch Adminのバージョンn/aから4.0.26までに影響を与えます。
OpenCodeはオープンソースのAIコーディングエージェントです。LLMの応答に使用されるMarkdownレンダラーはDOMに任意のHTMLを挿入します。ウェブインターフェースにはDOMPurifyによるサニタイズもCSPも存在せず、HTMLインジェクションによるJavaScriptの実行を防止できません。つまり、チャットセッションでLLMの応答を制御することで、http://localhost:4096 のオリジンでJavaScriptを実行されてしまいます。この脆弱性はバージョン1.1.10で修正されました。
FaceSentry Access Control System 6.4.8には、pluginInstall.phpの'msg'パラメータにクロスサイトスクリプティングの脆弱性があります。この脆弱性により、攻撃者は悪意のあるスクリプトを注入できます。検証されていない入力を悪用して、被害者のブラウザ上で任意のJavaScriptを実行し、認証情報を窃取したりフィッシング攻撃を行ったりする可能性があります。
WordPress用プラグインであるJetpack - WP Security、Backup、Speed、& Growthは、バージョン13.3.1までのすべてのバージョンにおいて、wpvideoショートコードのユーザー提供属性の入力サニタイズと出力エスケープが不十分であるため、ストアドクロスサイトスクリプティングの脆弱性が存在します。これにより、寄稿者レベル以上の認証された攻撃者が任意のウェブスクリプトを注入でき、ユーザーが注入されたページにアクセスするたびにそのスクリプトが実行される可能性があります。
GitLabはGitLab CE/EEのすべてのバージョン(15.10から18.3.6未満、18.4から18.4.4未満、および18.5から18.5.2未満)に影響を与える問題を修正しました。この問題により、認証済みユーザーがKubernetesプロキシ機能における不適切な入力検証を通じて、永続化されたクロスサイトスクリプティングを実行できる可能性がありました。
Webページを生成する際の入力の不適切な無害化(クロスサイトスクリプティング)の脆弱性がE2Pdfのe2pdfに存在しています。この問題はe2pdfのn/aから1.28.09以下のバージョンに影響を及ぼします。
Perch CMS バージョン 3.2 に保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。管理者権限を持つ認証済み攻撃者は、管理パネル内の「ヘルプボタンのURL」設定に悪意のあるJavaScriptコードを注入できます。注入されたペイロードは保存され、認証済みユーザーがヘルプボタンをクリックした際に実行されるため、セッションハイジャックや情報漏洩、権限昇格、不正な管理操作を引き起こす可能性があります。
Open Source Point of Sale (opensourcepos) は、CodeIgniter フレームワークを使用して PHP で書かれたウェブベースの販売時点情報管理アプリケーションです。opensourcepos バージョン 3.4.0 および 3.4.1 には、設定機能に格納型 XSS 脆弱性が存在します。認証済みユーザーで「設定:OSPOS の設定を変更」権限を持つ者は、設定の情報を更新する際に会社名フィールドに悪意のある JavaScript ペイロードを注入できます。この悪意のあるペイロードは保存され、その後ユーザーが /sales/complete にアクセスすると実行されます。具体的には、まず「販売」を選択し、「新しいアイテム」を選んで商品を作成し、その後「完了」をクリックします。入力検証と出力エンコードが不十分なため、ペイロードがレンダリングされてユーザーのブラウザ上で実行され、格納型 XSS 脆弱性が発生します。この脆弱性はバージョン 3.4.2 で修正されています。
Typesetter CMSのバージョン5.1まで(5.1を含む)には、編集コンポーネントにリフレクト型クロスサイトスクリプティング(XSS)脆弱性があります。POSTリクエストでimages[]として送信されるimagesパラメータは、include/tool/Editing.php内のHTMLのhref属性において、適切なコンテキストに応じた出力エンコーディングがされずに反映されます。編集権限を持つ認証済みの攻撃者は、JavaScript疑似プロトコル(例:javascript:)を指定して被害者のブラウザセッションのコンテキストで任意のJavaScriptを実行することが可能です。
Typesetter CMSのバージョン5.1まで(含む)には、管理インターフェース内のTools Status機能にリフレクト型クロスサイトスクリプティング(XSS)の脆弱性があります。パスパラメータがinclude/admin/Tools/Status.phpで適切な出力エンコーディングなしにHTMLレスポンスに反映されます。認証済みの攻撃者は、HTMLやJavaScriptを含む細工された入力を提供でき、その結果、認証されたユーザーのブラウザセッションのコンテキストで任意のスクリプトを実行する可能性があります。
Typesetter CMSのバージョン5.1以下には、管理インターフェース内のTools Statusのメッセージ移動処理にリフレクト型クロスサイトスクリプティング(XSS)の脆弱性があります。include/admin/Tools/Status.phpのpathパラメータは適切な出力エンコーディングを行わずにHTML出力に反映されます。認証済みの攻撃者がHTMLやJavaScriptを含む細工された入力を提供すると、認証済みユーザーのブラウザセッションのコンテキストで任意のスクリプトが実行される可能性があります。
wpeverestのユーザー登録におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)の脆弱性により、保存型XSSが発生します。この問題はUser Registrationのn/aから4.0.3までのバージョンに影響を及ぼします。
Paessler PRTG Network Monitor 25.4.114より前のバージョンには、認証されていない攻撃者がtagパラメータを介してXSSを引き起こす脆弱性があります。
Paessler PRTG Network Monitor 25.4.114より前のバージョンでは、認証されていない攻撃者がfilterパラメータを悪用してXSSを引き起こす可能性があります。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。