全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

深刻度 Medium 種別 クロスサイトスクリプティング の検索結果:2,3612,400 件目を表示(ページ 60

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.1JVNDB-2025-0164342025-10-20
製品:FairSketch / Rise Ultimate Project Manager種別:クロスサイトスクリプティング(CWE-79)

FairSketch の Rise Ultimate Project Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.3JVNDB-2025-0164332025-10-20
製品:楽天株式会社 / Viber種別:クロスサイトスクリプティング(CWE-79)

楽天株式会社の Windows 用 Viber には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0164292025-10-20
製品:Fabian Ros / Client Details System In PHP With Source Code種別:クロスサイトスクリプティング(CWE-79)

Fabian Ros の Client Details System In PHP With Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.1JVNDB-2025-0164282025-10-20
製品:Fabian Ros / simple online hotel reservation system種別:クロスサイトスクリプティング(CWE-79)

fabianros の simple online hotel reservation system には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0164142025-10-20
製品:AUDI AG. / Universal Traffic Recorder ファームウェア種別:クロスサイトスクリプティング(CWE-79)

AUDI AG. の Universal Traffic Recorder firmware には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0164032025-10-20
製品:Fabian Ros / Simple Scheduling System In PHP With Source Code種別:クロスサイトスクリプティング(CWE-79)

fabianros の Simple Scheduling System In PHP With Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163792025-10-20
製品:IBM / IBM Copy Services Manager種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Copy Services Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0289852025-10-20
製品:Zabbix / Zabbix種別:クロスサイトスクリプティング(CWE-79)

Zabbix には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163652025-10-20
製品:Splunk / splunk cloud platform種別:クロスサイトスクリプティング(CWE-79)

Splunk の Splunk および splunk cloud platform には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163572025-10-20
製品:Creativetiem / Ekushey Project Manager CRM種別:クロスサイトスクリプティング(CWE-79)

Creativetiem の Ekushey Project Manager CRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163562025-10-20
製品:Creativetiem / Ekushey Project Manager CRM種別:クロスサイトスクリプティング(CWE-79)

Creativetiem の Ekushey Project Manager CRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163412025-10-20
製品:HCL Technologies Limited / dryice myxalytics種別:クロスサイトスクリプティング(CWE-79)

HCL Technologies Limited の dryice myxalytics には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0163302025-10-20
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163292025-10-20
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0163182025-10-17
製品:rems / Markdown to HTML Converter Using PHP and JavaScript with Source Code種別:クロスサイトスクリプティング(CWE-79)

rems の Markdown to HTML Converter Using PHP and JavaScript with Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0163082025-10-17
製品:ui-lib / Stocky - POS with Inventory Management, Online Store & HRM種別:クロスサイトスクリプティング(CWE-79)

ui-lib の WordPress 用 Stocky - POS with Inventory Management, Online Store & HRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0162802025-10-17
製品:realme / Clone Phone種別:クロスサイトスクリプティング(CWE-79)

realme の Clone Phone には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0289532025-10-17
製品:ATISoluciones / CIGES種別:クロスサイトスクリプティング(CWE-79)

ATISoluciones の CIGES には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0162582025-10-17
製品:Bookgy / Bookgy種別:クロスサイトスクリプティング(CWE-79)

bookgy には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0162492025-10-17
製品:oretnom23 / Clinic Queuing System using PHP and SQlite3 Source Code Free Download種別:クロスサイトスクリプティング(CWE-79)

oretnom23 の clinic queuing system には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0162482025-10-17
製品:oretnom23 / Clinic Queuing System using PHP and SQlite3 Source Code Free Download種別:クロスサイトスクリプティング(CWE-79)

oretnom23 の clinic queuing system には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0162322025-10-17
製品:Payara Services Ltd / payara種別:クロスサイトスクリプティング(CWE-79)

Payara Services Ltd の payara には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0289302025-10-17
製品:Rank Math / seo種別:クロスサイトスクリプティング(CWE-79)

Rank Math の WordPress 用 seo には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161942025-10-16
製品:SmartBear Software / Swagger Petstore種別:クロスサイトスクリプティング(CWE-79)

SmartBear Software の Swagger Petstore には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0288942025-10-16
製品:マイクロフォーカス株式会社 / Operations Agent種別:クロスサイトスクリプティング(CWE-79)

マイクロフォーカス株式会社の Operations Agent には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161832025-10-16
製品:Iqbolshoh Ilhomjonov / PHP Education Management種別:クロスサイトスクリプティング(CWE-79)

Iqbolshoh Ilhomjonov の PHP Education Management には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161822025-10-16
製品:Doist Inc. / Todoist種別:クロスサイトスクリプティング(CWE-79)

Doist Inc. の Todoist には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161762025-10-16
製品:xxyopen / novel-plus種別:クロスサイトスクリプティング(CWE-79)

xxyopen の novel-plus には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161752025-10-16
製品:XunRuiCMS / XunRuiCMS種別:クロスサイトスクリプティング(CWE-79)

XunRuiCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161732025-10-16
製品:EndRun Technologies / Sonoma D12 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

EndRun Technologies の Sonoma D12 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161582025-10-16
製品:tawk.to, inc. / tawk.to widget種別:クロスサイトスクリプティング(CWE-79)

tawk.to, inc. の tawk.to widget には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161542025-10-16
製品:n8n / n8n種別:クロスサイトスクリプティング(CWE-79)

Node.js 用 n8n には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161532025-10-16
製品:M-Files / hubshare種別:クロスサイトスクリプティング(CWE-79)

M-Files の hubshare には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161502025-10-16
製品:AbanteCart / AbanteCart種別:クロスサイトスクリプティング(CWE-79)

AbanteCart には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161192025-10-16
製品:Rubicon Communications, LLC (Netgate). / pfSense種別:クロスサイトスクリプティング(CWE-79)

Rubicon Communications, LLC (Netgate). の pfSense には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161182025-10-16
製品:Rubicon Communications, LLC (Netgate). / pfSense種別:クロスサイトスクリプティング(CWE-79)

Rubicon Communications, LLC (Netgate). の pfSense には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161172025-10-16
製品:Rubicon Communications, LLC (Netgate). / pfSense種別:クロスサイトスクリプティング(CWE-79)

Rubicon Communications, LLC (Netgate). の pfSense には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0161152025-10-16
製品:Arteche / saTECH BCU ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Arteche の saTECH BCU ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0161132025-10-16
製品:Group-Office / Group Office種別:クロスサイトスクリプティング(CWE-79)

Group-Office の Group Office には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0288572025-10-15
製品:Rank Math / seo種別:クロスサイトスクリプティング(CWE-79)

Rank Math の WordPress 用 seo には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。