脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,4813,520 件目を表示(ページ 88

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2025-0097822025-07-24
製品:azumbro / Drive Folder Embedder種別:クロスサイトスクリプティング(CWE-79)

azumbro の WordPress 用 Drive Folder Embedder には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097812025-07-24
製品:MDZ / Namasha By Mdesign種別:クロスサイトスクリプティング(CWE-79)

MDZ の WordPress 用 Namasha By Mdesign には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097802025-07-24
製品:gbyte / Simple XML sitemap種別:クロスサイトスクリプティング(CWE-79)

gbyte の Drupal 用 Simple XML sitemap には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2025-0097752025-07-24
製品:Corporate Zen / Responsive Food and Drink Menu種別:クロスサイトスクリプティング(CWE-79)

Corporate Zen の WordPress 用 Responsive Food and Drink Menu には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097512025-07-24
製品:Jan Boddez / IndieBlocks種別:クロスサイトスクリプティング(CWE-79)

Jan Boddez の WordPress 用 IndieBlocks には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2019-0169362025-07-24
製品:フォーティネット / FortiOS種別:クロスサイトスクリプティング(CWE-79)

フォーティネットの FortiOS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0097432025-07-24
製品:シスコシステムズ / Cisco Crosswork Network Controller種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Crosswork Network Controller には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097372025-07-24
製品:アドバンテック株式会社 / iView種別:クロスサイトスクリプティング(CWE-79)

アドバンテック株式会社の iView には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097362025-07-24
製品:davidlingren / media library assistant種別:クロスサイトスクリプティング(CWE-79)

davidlingren の WordPress 用 media library assistant には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2025-0097302025-07-24
製品:eMarket Design LLC. / Simple Contact Form Plugin for WordPress - WP Easy Contact種別:クロスサイトスクリプティング(CWE-79)

eMarket Design LLC. の WordPress 用 Simple Contact Form Plugin for WordPress - WP Easy Contact には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097242025-07-24
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097222025-07-24
製品:アドバンテック株式会社 / iView種別:クロスサイトスクリプティング(CWE-79)

アドバンテック株式会社の iView には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0097032025-07-24
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.1JVNDB-2024-0263672025-07-23
製品:EGOIST / tsup種別:クロスサイトスクリプティング(CWE-79)

EGOIST の Node.js 用 tsup には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0096532025-07-23
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0096522025-07-23
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0096362025-07-23
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0263602025-07-23
製品:シスコシステムズ / Cisco AppDynamics Controller種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco AppDynamics Controller には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0263562025-07-23
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2024-0263532025-07-23
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0095752025-07-23
製品:シスコシステムズ / unified intelligent contact management enterprise種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの unified intelligent contact management enterprise には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0095722025-07-23
製品:シスコシステムズ / Cisco Unified Contact Center Express種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco Unified Contact Center Express には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0095252025-07-22
製品:Achal Jain / Smart Docs種別:クロスサイトスクリプティング(CWE-79)

Achal Jain の WordPress 用 Smart Docs には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0095212025-07-22
製品:PluginUs.Net / TableOn - WordPress Posts Table Filterable種別:クロスサイトスクリプティング(CWE-79)

PluginUs.Net の WordPress 用 TableOn - WordPress Posts Table Filterable には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0095202025-07-22
製品:levmyshkin / GLightbox種別:クロスサイトスクリプティング(CWE-79)

levmyshkin の Drupal 用 GLightbox には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0095142025-07-22
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2025-0095082025-07-22
製品:UpdateGadh / Real Estate Management with PHP and MySQL種別:クロスサイトスクリプティング(CWE-79)

UpdateGadh の Real Estate Management with PHP and MySQL には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0094922025-07-22
製品:Heateor / Sassy Social Share種別:クロスサイトスクリプティング(CWE-79)

Heateor の WordPress 用 Sassy Social Share には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0263422025-07-22
製品:WPDeveloper / Essential Addons for Elementor種別:クロスサイトスクリプティング(CWE-79)

WPDeveloper の WordPress 用 Essential Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0263402025-07-22
製品:cmorillas1 / Shortcodes Blocks Creator Ultimate種別:クロスサイトスクリプティング(CWE-79)

cmorillas1 の WordPress 用 Shortcodes Blocks Creator Ultimate には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0263352025-07-22
製品:Heartbeat Chat, Inc. / Heartbeat種別:クロスサイトスクリプティング(CWE-79)

Heartbeat Chat, Inc. の複数の OS 用 Heartbeat には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0263332025-07-22
製品:GS Plugins / WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout種別:クロスサイトスクリプティング(CWE-79)

GS Plugins の WordPress 用 WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0263322025-07-22
製品:Syed Balkhi / Sugar Calendar - Events Calendar, Event Tickets, and Events Management Platform種別:クロスサイトスクリプティング(CWE-79)

Syed Balkhi の WordPress 用 Sugar Calendar - Events Calendar, Event Tickets, and Events Management Platform には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.2JVNDB-2024-0263312025-07-22
製品:pojo / Activity Log - Monitor & Record User Changes種別:クロスサイトスクリプティング(CWE-79)

pojo の WordPress 用 Activity Log - Monitor & Record User Changes には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0263302025-07-22
製品:シスコシステムズ / Cisco Secure Email and Web Manager種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Secure Email Gateway および Cisco Secure Email and Web Manager には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0094602025-07-22
製品:マイクロソフト / Nuance Digital Engagement Platform種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの Nuance Digital Engagement Platform には、なりすまされる脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0094212025-07-22
製品:emlog / emlog種別:クロスサイトスクリプティング(CWE-79)

emlog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0094162025-07-22
製品:IBM / IBM Aspera Faspex種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Aspera Faspex には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2023-0293302025-07-22
製品:IBM / IBM Sterling Control Center種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Sterling Control Center には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0094142025-07-22
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。