全国公的データラボ全国マップ

脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

289,806件収録 脆弱性情報約29万
34,205件緊急(Critical)
116,094件重要(High)

種別 クロスサイトスクリプティング 直近1年 の検索結果:2,6812,720 件目を表示(ページ 68

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.1JVNDB-2024-0288002025-10-14
製品:WSO2 / WSO2 API Manager種別:クロスサイトスクリプティング(CWE-79)

WSO2 の WSO2 API Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0287962025-10-14
製品:HCL Technologies Limited / HCL BigFix Platform種別:クロスサイトスクリプティング(CWE-79)

HCL Technologies Limited の HCL BigFix Platform には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0158492025-10-14
製品:rems / Link Status Checker Using PHP and JavaScript with Source Code種別:クロスサイトスクリプティング(CWE-79)

rems の Link Status Checker Using PHP and JavaScript with Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0158472025-10-14
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0158462025-10-14
製品:Apereo / Opencast種別:クロスサイトスクリプティング(CWE-79)

Apereo の Opencast には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0158302025-10-14
製品:infiniflow / ragflow種別:クロスサイトスクリプティング(CWE-79)

infiniflow の ragflow には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0157922025-10-10
製品:Monkeytype / Monkeytype種別:クロスサイトスクリプティング(CWE-79)

monkeytype には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0157912025-10-10
製品:FreshRSS / FreshRSS種別:クロスサイトスクリプティング(CWE-79)

FreshRSS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0157802025-10-10
製品:Frappe / Frappe種別:クロスサイトスクリプティング(CWE-79)

Frappe の ERPNext および Frappe には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0157592025-10-10
製品:Creativetiem / Ekushey Project Manager CRM種別:クロスサイトスクリプティング(CWE-79)

Creativetiem の Ekushey Project Manager CRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157472025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157462025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157452025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157442025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157432025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157422025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157412025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157402025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157392025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2024-0287642025-10-10
製品:Jenkins / Authorize Project Plugin種別:クロスサイトスクリプティング(CWE-79)

Jenkins プロジェクトの Jenkins 用 Authorize Project Plugin には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0157192025-10-10
製品:PHPGurukul / Auto/Taxi Stand Management System using PHP and MySQL種別:クロスサイトスクリプティング(CWE-79)

PHPGurukul の Auto/Taxi Stand Management System using PHP and MySQL には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157122025-10-10
製品:YzmCMS / YzmCMS種別:クロスサイトスクリプティング(CWE-79)

YzmCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157032025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157022025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157012025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0157002025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156992025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156982025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156972025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156962025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156952025-10-10
製品:AndSoft / e-TMS種別:クロスサイトスクリプティング(CWE-79)

AndSoft の e-TMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0156902025-10-10
製品:Frappe / frappe lms種別:クロスサイトスクリプティング(CWE-79)

Frappe の frappe lms には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2025-0156832025-10-10
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156472025-10-10
製品:Perfex CRM / Perfex CRM種別:クロスサイトスクリプティング(CWE-79)

Perfex CRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0156462025-10-10
製品:Perfex CRM / Perfex CRM種別:クロスサイトスクリプティング(CWE-79)

Perfex CRM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0156142025-10-10
製品:Splunk / splunk cloud platform種別:クロスサイトスクリプティング(CWE-79)

Splunk の Splunk および splunk cloud platform には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0287292025-10-10
製品:WSO2 / WSO2 Identity Server種別:クロスサイトスクリプティング(CWE-79)

WSO2 の WSO2 Identity Server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0287282025-10-10
製品:WSO2 / Identity Server as Key Manager種別:クロスサイトスクリプティング(CWE-79)

WSO2 API Manager、WSO2 Enterprise Integrator、WSO2 Identity Server 等複数の WSO2 製品には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0287272025-10-10
製品:WSO2 / WSO2 Identity Server種別:クロスサイトスクリプティング(CWE-79)

WSO2 の WSO2 API Manager および WSO2 Identity Server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0155762025-10-09
製品:FreshRSS / FreshRSS種別:クロスサイトスクリプティング(CWE-79)

FreshRSS には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。