全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

種別 クロスサイトスクリプティング 直近1年 の検索結果:2,2412,280 件目を表示(ページ 57

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2025-0199362025-11-26
製品:SolarWinds / SolarWinds Observability Self-Hosted種別:クロスサイトスクリプティング(CWE-79)

SolarWinds の SolarWinds Observability Self-Hosted には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0199332025-11-26
製品:WSO2 / WSO2 Universal Gateway種別:クロスサイトスクリプティング(CWE-79)

WSO2 API Control Plane、WSO2 API Manager、WSO2 Traffic Manager 等複数の WSO2 製品には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0199322025-11-26
製品:Combodo / iTop種別:クロスサイトスクリプティング(CWE-79)

Combodo の iTop には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0199312025-11-26
製品:Combodo / iTop種別:クロスサイトスクリプティング(CWE-79)

Combodo の iTop には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0199302025-11-26
製品:Combodo / iTop種別:クロスサイトスクリプティング(CWE-79)

Combodo の iTop には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0294262025-11-26
製品:Zulip / Zulip種別:クロスサイトスクリプティング(CWE-79)

Zulip には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0294252025-11-26
製品:Zulip / Zulip種別:クロスサイトスクリプティング(CWE-79)

Zulip には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0199102025-11-26
製品:Synchroweb Technology / Kiwire種別:クロスサイトスクリプティング(CWE-79)

Synchroweb Technology の Kiwire には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0198972025-11-26
製品:FairSketch / Rise Ultimate Project Manager種別:クロスサイトスクリプティング(CWE-79)

FairSketch の Rise Ultimate Project Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0198912025-11-26
製品:FairSketch / Rise Ultimate Project Manager種別:クロスサイトスクリプティング(CWE-79)

FairSketch の Rise Ultimate Project Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0198732025-11-26
製品:OpenSolution / Quick.CMS種別:クロスサイトスクリプティング(CWE-79)

OpenSolution の Quick.CMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0198682025-11-26
製品:CKSource Holding sp. z o.o. / CKFinder種別:クロスサイトスクリプティング(CWE-79)

CKSource Holding sp. z o.o. の CKFinder には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0198672025-11-26
製品:Rapid Team / RapidCMS種別:クロスサイトスクリプティング(CWE-79)

Rapid Team の RapidCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0198662025-11-26
製品:アドバンテック株式会社 / DeviceOn/iEdge種別:クロスサイトスクリプティング(CWE-79)

アドバンテック株式会社の DeviceOn/iEdge には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0198652025-11-26
製品:Monospace Inc / Directus種別:クロスサイトスクリプティング(CWE-79)

Monospace Inc の Node.js 用 Directus には、入力確認に関する脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0198592025-11-26
製品:Informatica del Este / WinPlus種別:クロスサイトスクリプティング(CWE-79)

Informatica del Este の WinPlus には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0198432025-11-26
製品:windu.org / Windu CMS種別:クロスサイトスクリプティング(CWE-79)

windu.org の Windu CMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0198402025-11-26
製品:Kishan Lal / Hospital Management System種別:クロスサイトスクリプティング(CWE-79)

Kishan Lal の Hospital Management System には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0198332025-11-26
製品:LibreNMS / LibreNMS種別:クロスサイトスクリプティング(CWE-79)

LibreNMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0198262025-11-26
製品:IBM / IBM Concert Software種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Concert Software には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2024-0294112025-11-25
製品:PHPGurukul / complaint management system種別:クロスサイトスクリプティング(CWE-79)

PHPGurukul の complaint management system には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0197422025-11-25
製品:Growatt New Energy / Cloud portal種別:クロスサイトスクリプティング(CWE-79)

Growatt New Energy の Cloud portal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0197382025-11-25
製品:QDocs / smart school種別:クロスサイトスクリプティング(CWE-79)

QDocs の smart school には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0197352025-11-25
製品:QNAP Systems / File Station 5種別:クロスサイトスクリプティング(CWE-79)

QNAP Systems の File Station 5 には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0197182025-11-25
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Identity Services Engine (ISE) には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0197162025-11-25
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0196972025-11-25
製品:windu.org / Windu CMS種別:クロスサイトスクリプティング(CWE-79)

windu.org の Windu CMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0196912025-11-21
製品:M-Files / M-Files Web種別:クロスサイトスクリプティング(CWE-79)

M-Files の M-Files Web には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0294062025-11-21
製品:kashipara Group / School Management System project in PHP種別:クロスサイトスクリプティング(CWE-79)

kashipara Group の School Management System project in PHP には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0196582025-11-21
製品:Remy Andrade / Matching Type Test Using HTML, CSS and JavaScript with Source Code種別:クロスサイトスクリプティング(CWE-79)

Remy Andrade の Matching Type Test Using HTML, CSS and JavaScript with Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0196532025-11-21
製品:rems / Medicine Reminder App Using HTML, CSS and JavaScript with Source Code種別:クロスサイトスクリプティング(CWE-79)

rems の Medicine Reminder App Using HTML, CSS and JavaScript with Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0196522025-11-21
製品:Remy Andrade / FAQ Bot with AI Assistant Using HTML, CSS and JavaScript with Source Code種別:クロスサイトスクリプティング(CWE-79)

Remy Andrade の FAQ Bot with AI Assistant Using HTML, CSS and JavaScript with Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0196502025-11-21
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0294022025-11-21
製品:PHPGurukul / Small CRM種別:クロスサイトスクリプティング(CWE-79)

PHPGurukul の Small CRM には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0196172025-11-21
製品:マイクロソフト / Microsoft Dynamics 365種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Microsoft Dynamics 365 には、なりすまされる脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0196012025-11-21
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Identity Services Engine (ISE) には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0195902025-11-21
製品:シスコシステムズ / Cisco Identity Services Engine (ISE)種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Identity Services Engine (ISE) には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0195892025-11-21
製品:シスコシステムズ / Cisco Catalyst Center種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Catalyst Center には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0195882025-11-21
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0195872025-11-21
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。