脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 クロスサイトスクリプティング の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2026-0192352026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。脆弱なフィールドを含むページに被害者がアクセスすると、悪意のあるJavaScriptが被害者のブラウザで実行されます。影響の範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192342026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性を悪用して、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行されます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192332026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、格納型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript が被害者のブラウザで実行される可能性があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192322026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)の脆弱性に影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを挿入するために悪用できる可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される危険があります。影響範囲は変更されました。

MediumCVSS 5.4JVNDB-2026-0192312026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は権限の低い攻撃者に悪用され、脆弱なフォームフィールドに悪意のあるスクリプトを注入させる可能性があります。被害者がその脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されてしまいます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192302026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアド型クロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性により、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入することが可能です。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されます。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192292026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザで実行される恐れがあります。なお、スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192282026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがそのブラウザ上で実行されます。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192272026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192262026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することにより、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192252026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンには、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は DOM 環境を操作して、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行することでこの脆弱性を悪用することができます。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192242026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 及びそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM 環境を操作することで被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するユーザー操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192232026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行させるために DOM 環境を操作し、この問題を悪用する可能性があります。この脆弱性を悪用するには、被害者が細工されたウェブページにアクセスするなどのユーザー操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192222026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して DOM 環境を操作し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題の悪用にはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192212026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧した場合、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192192026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前にはDOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者はDOM環境を操作することで、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この脆弱性を悪用するためには、被害者が細工されたウェブページを訪問し、ユーザーの操作を行う必要があります。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192182026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するためには、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192172026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、DOMベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、この脆弱性を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用には、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192162026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を利用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問する操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192152026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲に変更がありました。

MediumCVSS 5.4JVNDB-2026-0192142026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在していました。攻撃者はこの問題を悪用し、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行するために DOM 環境を操作する可能性があります。この問題を悪用するにはユーザの操作が必要であり、被害者は細工されたウェブページを訪問しなければなりません。スコープは変更されています。

MediumCVSS 5.4JVNDB-2026-0192132026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作できます。この問題を悪用するには、被害者が細工されたウェブページにアクセスする必要があります。スコープが変更されました。

MediumCVSS 5.4JVNDB-2026-0192122026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、この問題を悪用して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題の悪用にはユーザーの操作が必要であり、被害者が特別に細工されたウェブページを訪問しなければなりません。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192112026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者はこの問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192102026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けています。攻撃者は、この問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192092026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンは、DOMベースのクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。攻撃者は、DOM環境を操作して被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行することでこの問題を悪用する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192062026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Managerのバージョン6.5.24、LTS SP1、2026.04およびそれ以前のバージョンには、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は、権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリプトが注入される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行されるおそれがあります。適用範囲が変更されました。

MediumCVSS 5.4JVNDB-2026-0192052026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager のバージョン 6.5.24、LTS SP1、2026.04 以前には、ストアド クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザで実行される可能性があります。適用範囲が変更されています。

MediumCVSS 5.4JVNDB-2026-0192042026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前は、保存型クロスサイトスクリプティング(XSS)の脆弱性を含んでいます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用される可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される可能性があります。スコープに変更があります。

MediumCVSS 5.4JVNDB-2026-0192032026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 およびそれ以前のバージョンは、ストアドクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。この脆弱性は、権限の低い攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入するために悪用する可能性があります。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript がブラウザで実行される可能性があります。スコープが変更されています。

MediumCVSS 5.4JVNDB-2026-0192022026-06-11
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

Adobe Experience Manager バージョン 6.5.24、LTS SP1、2026.04 以前には、ストアドクロスサイトスクリプティング(XSS)脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できます。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。スコープが変更されました。

MediumCVSS 6.1JVNDB-2026-0191742026-06-11
製品:HCL Technologies Limited / Digital Experience Compose種別:クロスサイトスクリプティング(CWE-79)

HCL Digital Experience Compose は検索センターにおいて反射型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。この脆弱性により、攻撃者は被害者のブラウザ上で任意のJavaScriptを実行する可能性があります。

MediumCVSS 6.1JVNDB-2026-0190122026-06-10
製品:Apache Software Foundation / Apache HTTP Server種別:クロスサイトスクリプティング(CWE-79)

Apache HTTP Server 2.4.67およびそれ以前のバージョンのmod_proxy_ftpには、HTMLディレクトリリスト生成時にクロスサイトスクリプティングの脆弱性が存在します。この脆弱性は、FTPディレクトリの内容をフォワードまたはリバースプロキシ構成を介して一覧表示するときに発生します。ユーザーは、この問題を修正したバージョン2.4.68にアップグレードすることを推奨します。

MediumCVSS 5.4JVNDB-2026-0189442026-06-10
製品:Check MK / Check MK種別:クロスサイトスクリプティング(CWE-79)

Checkmk のバージョン 2.5.0p5、2.4.0p31、2.3.0p48、およびすべての 2.2.0 バージョンにおいて、URL 検証機能が HTML エンコードされた文字を不適切に無害化するため、認証済みユーザーが URL 検証を回避し、javascript: URI などの悪意のある URL を注入できる問題があります。これにより、他のユーザーが該当のリンクを操作した場合にクロスサイトスクリプティングが発生する可能性があります。

MediumCVSS 6.1JVNDB-2026-0188482026-06-09
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chromeの149.0.7827.53以前のXMLにおける不適切な実装が原因で、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトやHTML(UXSS)を注入できる可能性がありました。

MediumCVSS 6.8JVNDB-2026-0188342026-06-09
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chromeのバージョン149.0.7827.53以前に存在したSVGの不適切な実装により、リモートの攻撃者が細工されたHTMLページを介して任意のスクリプトまたはHTMLを注入できる脆弱性がありました(UXSS)。

MediumCVSS 6.1JVNDB-2026-0188062026-06-09
製品:Google / Google Chrome種別:クロスサイトスクリプティング(CWE-79)

Google Chromeのバージョン149.0.7827.53より前のOmniboxにおいて、信頼されていない入力の検証が不十分でした。そのため、リモート攻撃者が特定のUIジェスチャーをユーザーに実行させるように仕向け、細工されたHTMLページを介して任意のスクリプトやHTMLを注入できる(UXSS)問題が発生しました。

MediumCVSS 6.1JVNDB-2026-0187872026-06-09
製品:シスコシステムズ / Cisco WebEx Meetings種別:クロスサイトスクリプティング(CWE-79)

Cisco Webex Meetingsのウェブベースのユーザーインターフェイスに脆弱性があり、認証されていないリモート攻撃者がクロスサイトスクリプティング(XSS)攻撃を実行する可能性がありました。Ciscoはこの脆弱性をWebex Meetingsサービスで修正しており、顧客側での対応は不要です。この脆弱性はユーザー入力の検証不足によって発生しました。この脆弱性が修正される前は、攻撃者が悪意のあるリンクにユーザーを誘導することで脆弱性を悪用できました。成功した攻撃により、攻撃者は対象ユーザーのブラウザ上で任意のスクリプトコードを実行し、ブラウザベースの機密情報にアクセスする可能性がありました。

MediumCVSS 4.8JVNDB-2026-0187822026-06-09
製品:Arista Networks, Inc. / NG Firewall種別:クロスサイトスクリプティング(CWE-79)

Arista Edge Threat Management - Arista Next Generation Firewall (NGFW)のウェブユーザーインターフェイスのダッシュボードレイアウトに管理者権限でクロスサイトスクリプティング(XSS)の脆弱性が存在します。検証されていないユーザー提供の変数が管理者プロファイルにそのまま反映されるため、攻撃者がペイロードの動作を制御できる可能性があります。

MediumCVSS 5.4JVNDB-2026-0187452026-06-09
製品:Check MK / Check MK種別:クロスサイトスクリプティング(CWE-79)

Checkmkのバージョン2.5.0p5、2.4.0p31、2.3.0p48、およびすべての2.2.0バージョンにおいて、ダッシュボードのURLウィジェットに保存型クロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、ダッシュボード編集権限を持つユーザーはjavascript:などの危険なURIスキームを含むURLを保存でき、他のユーザーがダッシュボードを閲覧した際にスクリプトが実行されてしまう可能性があります。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。