全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

種別 クロスサイトスクリプティング 直近1年 の検索結果:1,8411,880 件目を表示(ページ 47

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2025-0226642025-12-23
製品:nopCommerce / nopCommerce種別:クロスサイトスクリプティング(CWE-79)

nopCommerce には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0226112025-12-22
製品:Coohom, Inc. / Coohom種別:クロスサイトスクリプティング(CWE-79)

Coohom, Inc. の Coohom には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0226022025-12-22
製品:webEdition e.V. / webEdition CMS種別:クロスサイトスクリプティング(CWE-79)

webEdition e.V. の webEdition CMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0226012025-12-22
製品:edgeofmyseat Limited / Perch種別:クロスサイトスクリプティング(CWE-79)

edgeofmyseat Limited の Perch には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0226002025-12-22
製品:Ulrich Schmidt / UliCMS種別:クロスサイトスクリプティング(CWE-79)

Ulrich Schmidt の UliCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0225962025-12-22
製品:Pi-hole / Web Interface種別:クロスサイトスクリプティング(CWE-79)

Pi-hole の Web Interface には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225852025-12-22
製品:opensourcepos / open source point of sale種別:クロスサイトスクリプティング(CWE-79)

opensourcepos の open source point of sale には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0225832025-12-22
製品:WeGIA / WeGIA種別:クロスサイトスクリプティング(CWE-79)

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0225802025-12-22
製品:MISP / MISP種別:クロスサイトスクリプティング(CWE-79)

MISP には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0225772025-12-22
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0225762025-12-22
製品:ChurchCRM / ChurchCRM種別:クロスサイトスクリプティング(CWE-79)

ChurchCRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0296402025-12-22
製品:ChurchCRM / ChurchCRM種別:クロスサイトスクリプティング(CWE-79)

ChurchCRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0225562025-12-22
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0225502025-12-22
製品:RiteCMS / RiteCMS種別:クロスサイトスクリプティング(CWE-79)

RiteCMS には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0225492025-12-22
製品:opensourcepos / open source point of sale種別:クロスサイトスクリプティング(CWE-79)

opensourcepos の open source point of sale には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0225392025-12-22
製品:ChurchCRM / ChurchCRM種別:クロスサイトスクリプティング(CWE-79)

ChurchCRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0225382025-12-22
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0225352025-12-22
製品:ChurchCRM / ChurchCRM種別:クロスサイトスクリプティング(CWE-79)

ChurchCRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0225252025-12-22
製品:Pi-hole / Web Interface種別:クロスサイトスクリプティング(CWE-79)

Pi-hole の Web Interface には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0224392025-12-19
製品:barix / Instreamer ファームウェア種別:クロスサイトスクリプティング(CWE-79)

barix の instreamer ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0224362025-12-19
製品:MD RAHATUL RABBI / PHP-ECOMMERCE-PROJECT種別:クロスサイトスクリプティング(CWE-79)

MD RAHATUL RABBI の PHP-ECOMMERCE-PROJECT には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0296232025-12-19
製品:inventree project / inventree種別:クロスサイトスクリプティング(CWE-79)

inventree project の inventree には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0224292025-12-19
製品:portabilis / i-educar種別:クロスサイトスクリプティング(CWE-79)

portabilis の i-educar には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0224282025-12-19
製品:Zauberzeug GmbH / NiceGUI種別:クロスサイトスクリプティング(CWE-79)

Zauberzeug GmbH の NiceGUI には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0224232025-12-19
製品:JSON Field project / JSON Field種別:クロスサイトスクリプティング(CWE-79)

JSON Field project の Drupal 用 JSON Field には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0224172025-12-19
製品:Grav CMS / grav種別:クロスサイトスクリプティング(CWE-79)

Grav CMS の grav には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0224132025-12-19
製品:Jenkins / Coverage/Complexity Scatter Plot種別:クロスサイトスクリプティング(CWE-79)

Jenkins プロジェクトの Jenkins 用 Coverage/Complexity Scatter Plot には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0223922025-12-19
製品:adata Software GmbH / Mitarbeiter Portal種別:クロスサイトスクリプティング(CWE-79)

adata Software GmbH の Mitarbeiter Portal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0223872025-12-18
製品:Liferay / Liferay Portal種別:クロスサイトスクリプティング(CWE-79)

Liferay の Digital Experience Platform および Liferay Portal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223862025-12-18
製品:Liferay / Liferay Portal種別:クロスサイトスクリプティング(CWE-79)

Liferay の Digital Experience Platform および Liferay Portal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0296202025-12-18
製品:Duck Diver, LLC / Parallax Image種別:クロスサイトスクリプティング(CWE-79)

Duck Diver, LLC の WordPress 用 Parallax Image には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223792025-12-18
製品:アドバンテック株式会社 / WISE-DeviceOn Server種別:クロスサイトスクリプティング(CWE-79)

アドバンテック株式会社の WISE-DeviceOn Server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223762025-12-18
製品:アドバンテック株式会社 / WISE-DeviceOn Server種別:クロスサイトスクリプティング(CWE-79)

アドバンテック株式会社の WISE-DeviceOn Server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0296192025-12-18
製品:WPChill / Image Gallery - Photo Grid & Video Gallery種別:クロスサイトスクリプティング(CWE-79)

WPChill の WordPress 用 Image Gallery - Photo Grid & Video Gallery には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223692025-12-18
製品:Liferay / Liferay Portal種別:クロスサイトスクリプティング(CWE-79)

Liferay の Digital Experience Platform および Liferay Portal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223662025-12-18
製品:Liferay / Digital Experience Platform種別:クロスサイトスクリプティング(CWE-79)

Liferay の Digital Experience Platform には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0296162025-12-18
製品:Felipe Elia / Contact Form 7 - Repeatable Fields種別:クロスサイトスクリプティング(CWE-79)

Felipe Elia の WordPress 用 Contact Form 7 - Repeatable Fields には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0223572025-12-18
製品:Ivanti / Ivanti Endpoint Manager種別:クロスサイトスクリプティング(CWE-79)

Ivanti の Ivanti Endpoint Manager には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0223432025-12-18
製品:マイクロソフト / Microsoft SharePoint Server種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft SharePoint Server には、なりすまされる脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0223062025-12-18
製品:Frappe / frappe lms種別:クロスサイトスクリプティング(CWE-79)

Frappe の frappe lms には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。