日本公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,756件収録 脆弱性情報約29万
34,197件緊急(Critical)
116,081件重要(High)

深刻度 High 種別 クロスサイトスクリプティング の検索結果:201240 件目を表示(ページ 6

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.6JVNDB-2025-0117692025-08-20
製品:Microweber / Microweber種別:クロスサイトスクリプティング(CWE-79)

Microweber には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.4JVNDB-2025-0116522025-08-15
製品:WeGIA / WeGIA種別:クロスサイトスクリプティング(CWE-79)

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2023-0295592025-08-12
製品:Visualware / MyConnection Server種別:クロスサイトスクリプティング(CWE-79)

Visualware の MyConnection Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.7JVNDB-2025-0111492025-08-12
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0110822025-08-08
製品:Get Projects / Create-School-Management-System-with-PHP-MySQL種別:クロスサイトスクリプティング(CWE-79)

Get Projects の Create-School-Management-System-with-PHP-MySQL には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0110302025-08-08
製品:DEVASLAN - PHP / Project Management種別:クロスサイトスクリプティング(CWE-79)

DEVASLAN - PHP の Project Management には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0109692025-08-08
製品:Microweber / Microweber種別:クロスサイトスクリプティング(CWE-79)

Microweber には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0108452025-08-07
製品:ViewVC / ViewVC種別:クロスサイトスクリプティング(CWE-79)

ViewVC には、パストラバーサルの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0107432025-08-06
製品:Apache Software Foundation / jspwiki種別:クロスサイトスクリプティング(CWE-79)

Apache Software Foundation の jspwiki には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0268172025-08-05
製品:シスコシステムズ / Cisco AsyncOS種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco AsyncOS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2025-0104082025-08-01
製品:アルファサード株式会社 / PowerCMS種別:クロスサイトスクリプティング(CWE-79)

アルファサード株式会社が提供する PowerCMS には、次の複数の脆弱性が存在します。 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2025-36563 * 格納型クロスサイトスクリプティング (CWE-79) - CVE-2025-41391 * ファイルアップロードにおけるパストラバーサル (CWE-22) - CVE-2025-41396 * バックアップリストアにおけるパストラバーサル (CWE-22) - CVE-2025-46359 * CSV ファイル中の数式要素の無害化不備 (CWE-1236) - CVE-2025-54752 * アップロードするファイルの検証が不十分 (CWE-434) - CVE-2025-54757 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者:VCSLab - Viettel Cyber Security thanhtt74 (Tran Thi Thanh) 氏、namdi (Do Ich Nam) 氏、quanlna2 (Le Nguyen Anh Quan) 氏

HighCVSS 8.2JVNDB-2024-0266642025-07-31
製品:Atlassian / Confluence Server種別:クロスサイトスクリプティング(CWE-79)

Atlassian の Confluence Data Center および Confluence Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.9JVNDB-2024-0265992025-07-30
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2025-0099872025-07-28
製品:GitLab.org / GitLab種別:クロスサイトスクリプティング(CWE-79)

GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0264512025-07-25
製品:Mavo / Mavo種別:クロスサイトスクリプティング(CWE-79)

Mavo には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0263562025-07-23
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0095082025-07-22
製品:UpdateGadh / Real Estate Management with PHP and MySQL種別:クロスサイトスクリプティング(CWE-79)

UpdateGadh の Real Estate Management with PHP and MySQL には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0263352025-07-22
製品:Heartbeat Chat, Inc. / Heartbeat種別:クロスサイトスクリプティング(CWE-79)

Heartbeat Chat, Inc. の複数の OS 用 Heartbeat には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2024-0263312025-07-22
製品:pojo / Activity Log - Monitor & Record User Changes種別:クロスサイトスクリプティング(CWE-79)

pojo の WordPress 用 Activity Log - Monitor & Record User Changes には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0094602025-07-22
製品:マイクロソフト / Nuance Digital Engagement Platform種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Nuance Digital Engagement Platform には、なりすまされる脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0093942025-07-22
製品:IBM / IBM WebSphere Application Server種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM WebSphere Application Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2025-0093812025-07-22
製品:alteryx / alteryx server種別:クロスサイトスクリプティング(CWE-79)

alteryx の alteryx server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0093632025-07-18
製品:VMware / VMware Telco Cloud Platform種別:クロスサイトスクリプティング(CWE-79)

VMware NSX、VMware Cloud Foundation、VMware Telco Cloud Infrastructure 等複数の VMware 製品には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0262982025-07-18
製品:JATOS / JATOS種別:クロスサイトスクリプティング(CWE-79)

JATOS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0092982025-07-18
製品:VMware / VMware Telco Cloud Platform種別:クロスサイトスクリプティング(CWE-79)

VMware の VMware Aria Automation、VMware Cloud Foundation、VMware Telco Cloud Platform には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0260992025-07-15
製品:LangGenius, Inc. / Dify種別:クロスサイトスクリプティング(CWE-79)

LangGenius, Inc. の Node.js 用 Dify には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0086542025-07-11
製品:Leme Consultoria / GALERA.app種別:クロスサイトスクリプティング(CWE-79)

Leme Consultoria の GALERA.app には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0259882025-07-11
製品:Umeditor project / Umeditor種別:クロスサイトスクリプティング(CWE-79)

Umeditor project の Umeditor には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2024-0259662025-07-11
製品:8x8 / Jitsi Meet種別:クロスサイトスクリプティング(CWE-79)

8x8 の Jitsi Meet には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0084972025-07-11
製品:JoomUnited / WP File Download種別:クロスサイトスクリプティング(CWE-79)

JoomUnited の WordPress 用 WP File Download には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0082982025-07-09
製品:KIProtect GmbH / Simple Klaro種別:クロスサイトスクリプティング(CWE-79)

KIProtect GmbH の Drupal 用 Simple Klaro には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0082802025-07-09
製品:etracker / etracker種別:クロスサイトスクリプティング(CWE-79)

Drupal 用 etracker には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0081472025-07-08
製品:4PACE GMBH / CADClick種別:クロスサイトスクリプティング(CWE-79)

4PACE GMBH の CADClick には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0080802025-07-04
製品:OpenEMR / OpenEMR種別:クロスサイトスクリプティング(CWE-79)

OpenEMR には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2025-0080782025-07-04
製品:OpenEMR / OpenEMR種別:クロスサイトスクリプティング(CWE-79)

OpenEMR には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0077032025-07-02
製品:netbox project / NetBox種別:クロスサイトスクリプティング(CWE-79)

netbox project の NetBox には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0255172025-07-01
製品:JATOS / JATOS種別:クロスサイトスクリプティング(CWE-79)

JATOS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0075632025-06-30
製品:Lightgallery project / Lightgallery種別:クロスサイトスクリプティング(CWE-79)

Lightgallery project の Drupal 用 Lightgallery には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0254652025-06-27
製品:Kazi Mohammad Foysal / SimpleCharm種別:クロスサイトスクリプティング(CWE-79)

Kazi Mohammad Foysal の WordPress 用 SimpleCharm には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0254302025-06-26
製品:Discuz / Discuz! X種別:クロスサイトスクリプティング(CWE-79)

Discuz の Discuz! X には、クロスサイトスクリプティングの脆弱性が存在します。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。