脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,756 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
深刻度 High 種別 クロスサイトスクリプティング の検索結果:201–240 件目を表示(ページ 6)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Microweber には、クロスサイトスクリプティングの脆弱性が存在します。
WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。
Visualware の MyConnection Server には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
Get Projects の Create-School-Management-System-with-PHP-MySQL には、クロスサイトスクリプティングの脆弱性が存在します。
DEVASLAN - PHP の Project Management には、クロスサイトスクリプティングの脆弱性が存在します。
Microweber には、クロスサイトスクリプティングの脆弱性が存在します。
ViewVC には、パストラバーサルの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
Apache Software Foundation の jspwiki には、クロスサイトスクリプティングの脆弱性が存在します。
シスコシステムズの Cisco AsyncOS には、クロスサイトスクリプティングの脆弱性が存在します。
アルファサード株式会社が提供する PowerCMS には、次の複数の脆弱性が存在します。 * 反射型クロスサイトスクリプティング (CWE-79) - CVE-2025-36563 * 格納型クロスサイトスクリプティング (CWE-79) - CVE-2025-41391 * ファイルアップロードにおけるパストラバーサル (CWE-22) - CVE-2025-41396 * バックアップリストアにおけるパストラバーサル (CWE-22) - CVE-2025-46359 * CSV ファイル中の数式要素の無害化不備 (CWE-1236) - CVE-2025-54752 * アップロードするファイルの検証が不十分 (CWE-434) - CVE-2025-54757 この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者:VCSLab - Viettel Cyber Security thanhtt74 (Tran Thi Thanh) 氏、namdi (Do Ich Nam) 氏、quanlna2 (Le Nguyen Anh Quan) 氏
Atlassian の Confluence Data Center および Confluence Server には、クロスサイトスクリプティングの脆弱性が存在します。
openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。
GitLab.org の GitLab には、クロスサイトスクリプティングの脆弱性が存在します。
openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。
UpdateGadh の Real Estate Management with PHP and MySQL には、クロスサイトスクリプティングの脆弱性が存在します。
Heartbeat Chat, Inc. の複数の OS 用 Heartbeat には、クロスサイトスクリプティングの脆弱性が存在します。
pojo の WordPress 用 Activity Log - Monitor & Record User Changes には、クロスサイトスクリプティングの脆弱性が存在します。
マイクロソフトの Nuance Digital Engagement Platform には、なりすまされる脆弱性が存在します。
IBM の IBM WebSphere Application Server には、クロスサイトスクリプティングの脆弱性が存在します。
alteryx の alteryx server には、クロスサイトスクリプティングの脆弱性が存在します。
VMware NSX、VMware Cloud Foundation、VMware Telco Cloud Infrastructure 等複数の VMware 製品には、クロスサイトスクリプティングの脆弱性が存在します。
JATOS には、クロスサイトスクリプティングの脆弱性が存在します。
VMware の VMware Aria Automation、VMware Cloud Foundation、VMware Telco Cloud Platform には、クロスサイトスクリプティングの脆弱性が存在します。
LangGenius, Inc. の Node.js 用 Dify には、クロスサイトスクリプティングの脆弱性が存在します。
Leme Consultoria の GALERA.app には、クロスサイトスクリプティングの脆弱性が存在します。
Umeditor project の Umeditor には、クロスサイトスクリプティングの脆弱性が存在します。
8x8 の Jitsi Meet には、クロスサイトスクリプティングの脆弱性が存在します。
JoomUnited の WordPress 用 WP File Download には、クロスサイトスクリプティングの脆弱性が存在します。
KIProtect GmbH の Drupal 用 Simple Klaro には、クロスサイトスクリプティングの脆弱性が存在します。
Drupal 用 etracker には、クロスサイトスクリプティングの脆弱性が存在します。
4PACE GMBH の CADClick には、クロスサイトスクリプティングの脆弱性が存在します。
OpenEMR には、クロスサイトスクリプティングの脆弱性が存在します。
OpenEMR には、クロスサイトスクリプティングの脆弱性が存在します。
netbox project の NetBox には、クロスサイトスクリプティングの脆弱性が存在します。
JATOS には、クロスサイトスクリプティングの脆弱性が存在します。
Lightgallery project の Drupal 用 Lightgallery には、クロスサイトスクリプティングの脆弱性が存在します。
Kazi Mohammad Foysal の WordPress 用 SimpleCharm には、クロスサイトスクリプティングの脆弱性が存在します。
Discuz の Discuz! X には、クロスサイトスクリプティングの脆弱性が存在します。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,756件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。