日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 High 種別 クロスサイトスクリプティング の検索結果:121160 件目を表示(ページ 4

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.1JVNDB-2025-0232192025-12-25
製品:craftycontrol / crafty controller種別:クロスサイトスクリプティング(CWE-79)

Crafty ControllerのServer MOTDコンポーネントに入力無害化の不備が存在するため、リモートの認証されていない攻撃者がサーバーのMOTDを改ざんし、蓄積型XSS(クロスサイトスクリプティング)攻撃を実行できる可能性があります。

HighCVSS 8.8JVNDB-2025-0231612025-12-25
製品:HashenUdara / Doctor's Appointment System using PHP Free Source Code種別:クロスサイトスクリプティング(CWE-79)

edoc-doctor-appointment-system v1.0.1には、admin/add-session.php の「title」パラメータを介したクロスサイトスクリプティング(XSS)の脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0230942025-12-25
製品:PHOENIX CONTACT / FL SWITCH 2508 PN ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0230932025-12-25
製品:PHOENIX CONTACT / FL SWITCH 2207-FX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0230442025-12-24
製品:PHOENIX CONTACT / FL SWITCH 2212-2TC-2SFX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL SWITCH 2008F ファームウェア、FL SWITCH 2016 ファームウェア、FL SWITCH 2105 ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0230432025-12-24
製品:PHOENIX CONTACT / FL SWITCH 2207-FX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0230302025-12-24
製品:opensourcepos / open source point of sale種別:クロスサイトスクリプティング(CWE-79)

opensourcepos の open source point of sale には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0229932025-12-24
製品:Wekan project / Wekan種別:クロスサイトスクリプティング(CWE-79)

Wekan project の Wekan には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0229312025-12-24
製品:PHOENIX CONTACT / FL SWITCH 2212-2TC-2SFX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL SWITCH 2008F ファームウェア、FL SWITCH 2016 ファームウェア、FL SWITCH 2105 ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0228802025-12-24
製品:PHOENIX CONTACT / FL SWITCH 2207-FX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0228792025-12-24
製品:PHOENIX CONTACT / FL SWITCH 2207-FX ファームウェア種別:クロスサイトスクリプティング(CWE-79)

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225852025-12-22
製品:opensourcepos / open source point of sale種別:クロスサイトスクリプティング(CWE-79)

opensourcepos の open source point of sale には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225492025-12-22
製品:opensourcepos / open source point of sale種別:クロスサイトスクリプティング(CWE-79)

opensourcepos の open source point of sale には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0215092025-12-10
製品:Aleksandr Manekin / Laravel File Manager種別:クロスサイトスクリプティング(CWE-79)

Aleksandr Manekin の Laravel File Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0214262025-12-10
製品:Booster / Booster for WooCommerce種別:クロスサイトスクリプティング(CWE-79)

Booster の WordPress 用 Booster for WooCommerce には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2024-0294962025-12-05
製品:ESPHome / ESPHome ファームウェア種別:クロスサイトスクリプティング(CWE-79)

ESPHome の ESPHome ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0208552025-12-03
製品:オートデスク株式会社 / Autodesk Fusion種別:クロスサイトスクリプティング(CWE-79)

オートデスク株式会社の Autodesk Fusion には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0199102025-11-26
製品:Synchroweb Technology / Kiwire種別:クロスサイトスクリプティング(CWE-79)

Synchroweb Technology の Kiwire には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0198912025-11-26
製品:FairSketch / Rise Ultimate Project Manager種別:クロスサイトスクリプティング(CWE-79)

FairSketch の Rise Ultimate Project Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0196502025-11-21
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0196172025-11-21
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0191672025-11-14
製品:TastyIgniter / TastyIgniter種別:クロスサイトスクリプティング(CWE-79)

TastyIgniter には、クロスサイトスクリプティングの脆弱性、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0191042025-11-12
製品:cmsimple-xh / cmsimple xh種別:クロスサイトスクリプティング(CWE-79)

cmsimple-xh の cmsimple xh には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0190772025-11-12
製品:cmsimple-xh / cmsimple xh種別:クロスサイトスクリプティング(CWE-79)

cmsimple-xh の cmsimple xh には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0189932025-11-11
製品:Selfbest.Inc / SelfBest種別:クロスサイトスクリプティング(CWE-79)

Selfbest.Inc の SelfBest には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0188472025-11-10
製品:Zoom Video Communications, Inc. / Zoom Workplace VDI種別:クロスサイトスクリプティング(CWE-79)

Zoom Meeting SDK、Zoom Rooms、Zoom Rooms Controller 等複数の Zoom Video Communications, Inc. 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0184572025-11-07
製品:アップル / macOS種別:クロスサイトスクリプティング(CWE-79)

アップルの iPadOS、iOS、macOS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0172812025-10-27
製品:SAP / businessobjects business intelligence種別:クロスサイトスクリプティング(CWE-79)

SAP の businessobjects business intelligence には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0170782025-10-23
製品:EndRun Technologies / Sonoma D12 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

EndRun Technologies の Sonoma D12 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2024-0291242025-10-23
製品:F5 Networks / BIG-IP WebSafe種別:クロスサイトスクリプティング(CWE-79)

BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2025-0169942025-10-23
製品:F5 Networks / BIG-IP WebSafe種別:クロスサイトスクリプティング(CWE-79)

BIG-IP Access Policy Manager (APM)、BIG-IP Advanced Firewall Manager (AFM)、BIG-IP Advanced Web Application Firewall (WAF) 等複数の F5 Networks 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0167712025-10-22
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Commerce、Adobe Commerce B2B、Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0167402025-10-22
製品:LinkAce / LinkAce種別:クロスサイトスクリプティング(CWE-79)

LinkAce には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0166172025-10-21
製品:アドビ / Adobe Connect種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Connect には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0163592025-10-20
製品:KNIME / business hub種別:クロスサイトスクリプティング(CWE-79)

KNIME の business hub には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2025-0163212025-10-17
製品:Zoom Video Communications, Inc. / Zoom Workplace VDI種別:クロスサイトスクリプティング(CWE-79)

Zoom Meeting SDK、Zoom Rooms、Zoom Rooms Controller 等複数の Zoom Video Communications, Inc. 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0163122025-10-17
製品:suisuijiang / Fiora種別:クロスサイトスクリプティング(CWE-79)

suisuijiang の Fiora には、クロスサイトスクリプティングの脆弱性、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0162612025-10-17
製品:ARD / GEC en Ligne種別:クロスサイトスクリプティング(CWE-79)

ARD の GEC en Ligne には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2024-0289292025-10-17
製品:Adive Framework / Adive Framework種別:クロスサイトスクリプティング(CWE-79)

Adive Framework には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2024-0288932025-10-16
製品:Adive Framework / Adive Framework種別:クロスサイトスクリプティング(CWE-79)

Adive Framework には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。