日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,735 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,735件収録 脆弱性情報約29万
34,196件緊急(Critical)
116,071件重要(High)

深刻度 Medium 種別 クロスサイトスクリプティング の検索結果:121160 件目を表示(ページ 4

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0192472026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる可能性があります。被害者が脆弱なフィールドを含むページにアクセスすると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192462026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用可能です。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープは変更されました。

MediumCVSS 5.4JVNDB-2026-0192452026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192442026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192432026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる永続的なクロスサイトスクリプティング(XSS)脆弱性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。対象範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192422026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用可能です。被害者が脆弱なフィールドを含むページを閲覧すると、そのブラウザ上で悪意のあるJavaScriptが実行される可能性があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192412026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026年4月以前には、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに挿入できる格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行される可能性があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192402026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192392026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、保管型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192382026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性により、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行されます。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192372026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアド型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192362026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される恐れがあります。適用範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192352026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。脆弱なフィールドを含むページに被害者がアクセスすると、悪意のあるJavaScriptが被害者のブラウザで実行されます。影響の範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192342026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性を悪用して、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行されます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192332026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript が被害者のブラウザで実行される可能性があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192322026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)の脆弱性に影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入するために悪用できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される危険があります。影響範囲は変更されました。

MediumCVSS 5.4JVNDB-2026-0192312026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は権限の低い攻撃者に悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入させる可能性があります。被害者がその脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されてしまいます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192302026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアド型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性により、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入することが可能です。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192292026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される恐れがあります。なお、スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192282026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行されます。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192272026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192262026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することにより、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192252026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は DOM 環境を操作して、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行することでこの脆弱性を悪用することができます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192242026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 及びそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することで被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するユーザー操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192232026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行させるために DOM 環境を操作し、この問題を悪用する可能性があります。この脆弱性を悪用するには、被害者が細工されたウェブページにアクセスするなどのユーザー操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192222026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して DOM 環境を操作し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題の悪用にはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192212026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧した場合、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192192026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前にはDOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者はDOM環境を操作することで、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この脆弱性を悪用するためには、被害者が細工されたウェブページを訪問し、ユーザーの操作を行う必要があります。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192182026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するためには、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192172026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、DOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、この脆弱性を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用には、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192162026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を利用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問する操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192152026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲に変更がありました。

MediumCVSS 5.4JVNDB-2026-0192142026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在していました。攻撃者はこの問題を悪用し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行するために DOM 環境を操作する可能性があります。この問題を悪用するにはユーザの操作が必要であり、被害者は細工されたウェブページを訪問しなければなりません。スコープは変更されています。

MediumCVSS 5.4JVNDB-2026-0192132026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページにアクセスする必要があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192122026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用にはユーザーの操作が必要であり、被害者が特別に細工されたウェブページを訪問しなければなりません。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192112026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192102026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。攻撃者は、この問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192092026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM環境を操作して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行することでこの問題を悪用する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192062026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトが注入される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されるおそれがあります。適用範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192052026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 以前には、ストアド クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザで実行される可能性があります。適用範囲が変更されています。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,735件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。