日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Critical 種別 クロスサイトスクリプティング の検索結果:121160 件目を表示(ページ 4

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

CriticalCVSS 9.0JVNDB-2025-0050932025-05-16
製品:VMware / VMware Cloud Foundation種別:クロスサイトスクリプティング(CWE-79)

VMware の VMware Aria Operations for Logs および VMware Cloud Foundation には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0238712025-05-16
製品:Roundup WP / Registrations for the Events Calendar種別:クロスサイトスクリプティング(CWE-79)

Roundup WP の WordPress 用 Registrations for the Events Calendar には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0237622025-05-14
製品:B3log / SiYuan種別:クロスサイトスクリプティング(CWE-79)

B3log の SiYuan には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2024-0229552025-04-30
製品:lopalopa / Live Membership System In Php project in PHP with source code and document種別:クロスサイトスクリプティング(CWE-79)

lopalopa の Live Membership System In Php project in PHP with source code and document には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2025-0037192025-04-21
製品:Laurent Cozic / Joplin種別:クロスサイトスクリプティング(CWE-79)

Laurent Cozic の Joplin には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0222002025-04-16
製品:cosmetics and beauty product online store project / cosmetics and beauty product online store種別:クロスサイトスクリプティング(CWE-79)

cosmetics and beauty product online store project の cosmetics and beauty product online store には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0219802025-04-14
製品:WonderCMS / WonderCMS種別:クロスサイトスクリプティング(CWE-79)

WonderCMS には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0218532025-04-11
製品:formtools / form tools種別:クロスサイトスクリプティング(CWE-79)

formtools の form tools には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0212772025-04-02
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0027542025-04-01
製品:PHPGurukul / Land Record System種別:クロスサイトスクリプティング(CWE-79)

PHPGurukul の Land Record System には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0207772025-03-24
製品:MailCleaner / MailCleaner種別:クロスサイトスクリプティング(CWE-79)

MailCleaner には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0206542025-03-21
製品:Combodo / iTop種別:クロスサイトスクリプティング(CWE-79)

Combodo の iTop には、クロスサイトスクリプティングの脆弱性、クロスサイトリクエストフォージェリの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2023-0283452025-03-13
製品:Inductive Automation / Ignition種別:クロスサイトスクリプティング(CWE-79)

Inductive Automation の Ignition には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0196602025-03-04
製品:Wowza Media Systems, LLC. / Wowza Streaming Engine種別:クロスサイトスクリプティング(CWE-79)

Wowza Media Systems, LLC. の Wowza Streaming Engine には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0191152025-02-19
製品:grouptime GmbH / Teamwire種別:クロスサイトスクリプティング(CWE-79)

grouptime GmbH の Teamwire には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0190812025-02-19
製品:grouptime GmbH / Teamwire種別:クロスサイトスクリプティング(CWE-79)

grouptime GmbH の Teamwire には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2023-0280942025-02-10
製品:ネットギア / ProSAFE Network Management System種別:クロスサイトスクリプティング(CWE-79)

ネットギアの ProSAFE Network Management System には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0184492025-02-07
製品:Dolibarr ERP & CRM / dolibarr erp/crm種別:クロスサイトスクリプティング(CWE-79)

Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0183712025-02-07
製品:Dolibarr ERP & CRM / dolibarr erp/crm種別:クロスサイトスクリプティング(CWE-79)

Dolibarr ERP & CRM の dolibarr erp/crm には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0174922025-01-27
製品:Martin Barker / RenderTune種別:クロスサイトスクリプティング(CWE-79)

Martin Barker の RenderTune には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0172992025-01-23
製品:フォーティネット / FortiNAC種別:クロスサイトスクリプティング(CWE-79)

フォーティネットの FortiNAC には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0172752025-01-23
製品:lfprojects / mlflow種別:クロスサイトスクリプティング(CWE-79)

lfprojects の mlflow には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0172242025-01-23
製品:lfprojects / mlflow種別:クロスサイトスクリプティング(CWE-79)

lfprojects の mlflow には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0161732025-01-10
製品:マイクロソフト / Microsoft Copilot Studio種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Copilot Studio には、権限を昇格される脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2023-0275072024-11-26
製品:Centreon / Centreon Web種別:クロスサイトスクリプティング(CWE-79)

Centreon の Centreon Web には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0126762024-11-15
製品:Ampache.org / Ampache種別:クロスサイトスクリプティング(CWE-79)

Ampache.org の Ampache には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0119442024-11-05
製品:lollms / lord of large language models種別:クロスサイトスクリプティング(CWE-79)

lollms の lord of large language models には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0112562024-10-28
製品:東芝テック / (複数の製品)種別:クロスサイトスクリプティング(CWE-79)

シャープ株式会社および東芝テック株式会社が提供する複数の複合機(MFP)には、次の複数の脆弱性が存在します。 ・領域外メモリ参照(CWE-125) ・CVE-2024-42420 ・デバイス Web ページにおけるキーワード検索の入力データ判定処理、SOAP 通信におけるリクエストパラメタの解析処理および実行処理に不備があり、領域外メモリ参照が発生する可能性がある ・領域外メモリ参照(CWE-125) ・CVE-2024-43424 ・HTTP リクエストのヘッダ解析処理に不備があり、領域外メモリ参照が発生する可能性がある ・領域外メモリ参照(CWE-125) ・CVE-2024-45829 ・デバイス Web ページからのデータダウンロード処理において、HTTP リクエストのクエリパラメタ解析処理に不備があり、領域外メモリ参照が発生する可能性がある ・パストラバーサル(CWE-22) ・CVE-2024-45842 ・HTTP PUT リクエストの URI 判定処理に不備があり、意図しないファイルへのアクセスが可能 ・設定登録 API のアクセス制限不備(CWE-749) ・CVE-2024-47005 ・管理者のみに使用を制限する想定の設定登録 API を管理者権限を持っていないユーザが実行可能 ・認証処理の不備(CWE-288) ・CVE-2024-47406 ・HTTP リクエストの認証判定処理に不備があり、認証機能を回避される可能性がある ・HTTP リクエストのクエリパラメタ解析処理の不備(CWE-644) ・CVE-2024-47549 ・デバイス Web ページからの設定情報ダウンロード処理において、HTTP リクエストのクエリパラメタ解析処理に不備があり、HTTP レスポンスのヘッダに入力データが不適切な形で混入する ・反射型クロスサイトスクリプティング(CWE-79) ・CVE-2024-47801 ・HTTP リクエストのクエリパラメタの判定処理の不備に起因するクロスサイトスクリプティングの脆弱性 ・格納型クロスサイトスクリプティング(CWE-79) ・CVE-2024-48870 ・デバイス Web ページの URI 情報登録における入力値判定処理の不備に起因するクロスサイトスクリプティングの脆弱性 この脆弱性情報は、製品利用者への周知を目的に、シャープ株式会社が JPCERT/CC に報告し、JPCERT/CC がシャープ株式会社との調整を行いました。

CriticalCVSS 9.6JVNDB-2024-0110502024-10-24
製品:mintplexlabs / anythingllm webapp種別:クロスサイトスクリプティング(CWE-79)

mintplexlabs の anythingllm desktop および anythingllm webapp には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0096922024-10-04
製品:VNote project / VNote種別:クロスサイトスクリプティング(CWE-79)

VNote project の VNote には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0082822024-09-18
製品:Laurent Cozic / Joplin種別:クロスサイトスクリプティング(CWE-79)

Laurent Cozic の Joplin には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0079642024-09-13
製品:Beckhoff Automation / twincat/bsd種別:クロスサイトスクリプティング(CWE-79)

Beckhoff Automation の ipc diagnostics package および twincat/bsd には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2024-0075102024-09-09
製品:Roundcube.net / Webmail種別:クロスサイトスクリプティング(CWE-79)

Roundcube.net の Webmail には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2024-0074952024-09-09
製品:Roundcube.net / Webmail種別:クロスサイトスクリプティング(CWE-79)

Roundcube.net の Webmail には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0073802024-09-06
製品:Ghost Foundation / Ghost種別:クロスサイトスクリプティング(CWE-79)

Ghost Foundation の Node.js 用 Ghost には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0071612024-09-04
製品:Vtiger / Vtiger CRM種別:クロスサイトスクリプティング(CWE-79)

Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0071272024-09-04
製品:Vtiger / Vtiger CRM種別:クロスサイトスクリプティング(CWE-79)

Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0071132024-09-04
製品:Vtiger / Vtiger CRM種別:クロスサイトスクリプティング(CWE-79)

Vtiger の Vtiger CRM には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0069592024-09-02
製品:VRCX Team / VRCX種別:クロスサイトスクリプティング(CWE-79)

VRCX Team の VRCX には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2023-0272062024-08-23
製品:フォーティネット / FortiSOAR種別:クロスサイトスクリプティング(CWE-79)

フォーティネットの FortiSOAR には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。