脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,5213,560 件目を表示(ページ 89

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

JVNDB-2025-0094132025-07-22
製品:Leviton Manufacturing Co., Inc. / Energy Monitoring Hub種別:クロスサイトスクリプティング(CWE-79)

Leviton Manufacturing Co., Inc. が提供する複数の製品には、次の脆弱性が存在します。 * クロスサイトスクリプティング(CWE-79) - CVE-2025-6185

HighCVSS 7.6JVNDB-2025-0093942025-07-22
製品:IBM / IBM WebSphere Application Server種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM WebSphere Application Server には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.0JVNDB-2025-0093812025-07-22
製品:alteryx / alteryx server種別:クロスサイトスクリプティング(CWE-79)

alteryx の alteryx server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0093802025-07-22
製品:alteryx / alteryx server種別:クロスサイトスクリプティング(CWE-79)

alteryx の alteryx server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0263142025-07-18
製品:Zylon / PrivateGPT種別:クロスサイトスクリプティング(CWE-79)

Zylon の PrivateGPT には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.5JVNDB-2025-0093632025-07-18
製品:VMware / VMware Telco Cloud Platform種別:クロスサイトスクリプティング(CWE-79)

VMware NSX、VMware Cloud Foundation、VMware Telco Cloud Infrastructure 等複数の VMware 製品には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0263032025-07-18
製品:Eclipse Foundation / GlassFish種別:クロスサイトスクリプティング(CWE-79)

Eclipse Foundation の GlassFish には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0262982025-07-18
製品:JATOS / JATOS種別:クロスサイトスクリプティング(CWE-79)

JATOS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0262972025-07-18
製品:webkul / unopim種別:クロスサイトスクリプティング(CWE-79)

webkul の unopim には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.2JVNDB-2025-0092982025-07-18
製品:VMware / VMware Telco Cloud Platform種別:クロスサイトスクリプティング(CWE-79)

VMware の VMware Aria Automation、VMware Cloud Foundation、VMware Telco Cloud Platform には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092972025-07-18
製品:eMarket Design LLC. / Event RSVP and Simple Event Management Plugin種別:クロスサイトスクリプティング(CWE-79)

eMarket Design LLC. の WordPress 用 Event RSVP and Simple Event Management Plugin には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092872025-07-18
製品:FL3R / FL3R Accessibility Suite種別:クロスサイトスクリプティング(CWE-79)

FL3R の WordPress 用 FL3R Accessibility Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092732025-07-18
製品:blakelong / Tournament Bracket Generator種別:クロスサイトスクリプティング(CWE-79)

blakelong の WordPress 用 Tournament Bracket Generator には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092712025-07-18
製品:zourbuth / The Countdown - Block Countdown Timer種別:クロスサイトスクリプティング(CWE-79)

zourbuth の WordPress 用 The Countdown - Block Countdown Timer には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.0JVNDB-2025-0092702025-07-18
製品:Syed Balkhi / Charitable - Donation Plugin for WordPress - Fundraising with Recurring Donations & More種別:クロスサイトスクリプティング(CWE-79)

Syed Balkhi の WordPress 用 Charitable - Donation Plugin for WordPress - Fundraising with Recurring Donations & More には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092672025-07-18
製品:Kadence WP / gutenberg blocks with ai種別:クロスサイトスクリプティング(CWE-79)

Kadence WP の WordPress 用 gutenberg blocks with ai には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092662025-07-18
製品:FooPlugins / FooGallery種別:クロスサイトスクリプティング(CWE-79)

FooPlugins の WordPress 用 FooGallery には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2025-0092652025-07-18
製品:AyeCode Ltd / GeoDirectory種別:クロスサイトスクリプティング(CWE-79)

AyeCode Ltd の WordPress 用 GeoDirectory には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0092602025-07-18
製品:Kiboko Labs / watu quiz種別:クロスサイトスクリプティング(CWE-79)

Kiboko Labs の WordPress 用 watu quiz には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0262862025-07-18
製品:Kiboko Labs / watu quiz種別:クロスサイトスクリプティング(CWE-79)

Kiboko Labs の WordPress 用 watu quiz には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0262802025-07-18
製品:GibbonEdu / Gibbon種別:クロスサイトスクリプティング(CWE-79)

GibbonEdu の Gibbon には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0092352025-07-18
製品:themefic / ultimate addons for contact form 7種別:クロスサイトスクリプティング(CWE-79)

themefic の WordPress 用 ultimate addons for contact form 7 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0262752025-07-18
製品:GibbonEdu / Gibbon種別:クロスサイトスクリプティング(CWE-79)

GibbonEdu の Gibbon には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0262632025-07-18
製品:Magic Winmail / Winmail Server種別:クロスサイトスクリプティング(CWE-79)

Magic Winmail の Winmail Server には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2022-0262062025-07-18
製品:IBM / IBM Aspera Console種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Aspera Console には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0262602025-07-17
製品:Eclipse Foundation / GlassFish種別:クロスサイトスクリプティング(CWE-79)

Eclipse Foundation の GlassFish には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0262592025-07-17
製品:Eclipse Foundation / GlassFish種別:クロスサイトスクリプティング(CWE-79)

Eclipse Foundation の GlassFish には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0091552025-07-17
製品:WeGIA / WeGIA種別:クロスサイトスクリプティング(CWE-79)

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2024-0262502025-07-17
製品:GS Plugins / WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout種別:クロスサイトスクリプティング(CWE-79)

GS Plugins の WordPress 用 WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2024-0262492025-07-17
製品:Apache Software Foundation / answer種別:クロスサイトスクリプティング(CWE-79)

Apache Software Foundation の answer には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0262462025-07-17
製品:Swift Ideas / Swift Framework種別:クロスサイトスクリプティング(CWE-79)

Swift Ideas の WordPress 用 Swift Framework には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0262412025-07-17
製品:Swift Ideas / Swift Framework種別:クロスサイトスクリプティング(CWE-79)

Swift Ideas の WordPress 用 Swift Framework には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0262382025-07-17
製品:OptinMonster Team / OptinMonster種別:クロスサイトスクリプティング(CWE-79)

OptinMonster Team の WordPress 用 OptinMonster には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0091382025-07-17
製品:wp-eventmanager / WP Event Manager種別:クロスサイトスクリプティング(CWE-79)

wp-eventmanager の WordPress 用 WP Event Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0091322025-07-17
製品:Metagauss Inc. / ProfileGrid種別:クロスサイトスクリプティング(CWE-79)

Metagauss Inc. の WordPress 用 ProfileGrid には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0090872025-07-17
製品:wp-eventmanager / WP Event Manager種別:クロスサイトスクリプティング(CWE-79)

wp-eventmanager の WordPress 用 WP Event Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0090852025-07-17
製品:Leap13 / Premium Addons for Elementor種別:クロスサイトスクリプティング(CWE-79)

Leap13 の WordPress 用 Premium Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0262342025-07-17
製品:Eclipse Foundation / GlassFish種別:クロスサイトスクリプティング(CWE-79)

Eclipse Foundation の GlassFish には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0262332025-07-17
製品:Iseard Media / Kudos Donations: Easy Donations with Mollie | One-off & Recurring | PDF Invoices | Buttons & Forms種別:クロスサイトスクリプティング(CWE-79)

Iseard Media の WordPress 用 Kudos Donations: Easy Donations with Mollie | One-off & Recurring には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2023-0293222025-07-17
製品:IBM / Security Verify Governance種別:クロスサイトスクリプティング(CWE-79)

IBM の Security Verify Governance には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。