脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,332件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,5613,600 件目を表示(ページ 90

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 6.1JVNDB-2025-0090702025-07-16
製品:wpmaspik / Lenix Leads Collector種別:クロスサイトスクリプティング(CWE-79)

wpmaspik の WordPress 用 Lenix Leads Collector には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0262012025-07-16
製品:la-studioweb / element kit for elementor種別:クロスサイトスクリプティング(CWE-79)

la-studioweb の WordPress 用 element kit for elementor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0261842025-07-16
製品:LangGenius, Inc. / Dify種別:クロスサイトスクリプティング(CWE-79)

LangGenius, Inc. の Node.js 用 Dify には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0090422025-07-16
製品:CKSource Holding sp. z o.o. / CKEditor 4 LTS - WYSIWYG HTML editor種別:クロスサイトスクリプティング(CWE-79)

CKSource Holding sp. z o.o. の Drupal 用 CKEditor 4 LTS - WYSIWYG HTML editor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0090232025-07-16
製品:マイクロソフト / Microsoft Edge Chromium種別:クロスサイトスクリプティング(CWE-79)

マイクロソフトの iPhone OS 用 Microsoft Edge Chromium には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0261802025-07-16
製品:Apache Software Foundation / Apache VCL種別:クロスサイトスクリプティング(CWE-79)

Apache Software Foundation の Apache VCL には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0090132025-07-16
製品:MISP / MISP種別:クロスサイトスクリプティング(CWE-79)

MISP には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0090002025-07-16
製品:WeGIA / WeGIA種別:クロスサイトスクリプティング(CWE-79)

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089982025-07-16
製品:MagePeople / Event Manager and Tickets Selling Plugin for WooCommerce種別:クロスサイトスクリプティング(CWE-79)

MagePeople の WordPress 用 Event Manager and Tickets Selling Plugin for WooCommerce には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2019-0169342025-07-16
製品:フォーティネット / FortiClientEMS種別:クロスサイトスクリプティング(CWE-79)

フォーティネットの FortiClientEMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0089732025-07-16
製品:WeGIA / WeGIA種別:クロスサイトスクリプティング(CWE-79)

WeGIA には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089702025-07-16
製品:Malcolm / StageShow種別:クロスサイトスクリプティング(CWE-79)

Malcolm の WordPress 用 StageShow には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0261312025-07-16
製品:IBM / IBM TXSeries for Multiplatforms種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM TXSeries for Multiplatforms には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089542025-07-15
製品:A Pixelite Production / Events Manager - Calendar, Bookings, Tickets, and more!種別:クロスサイトスクリプティング(CWE-79)

A Pixelite Production の WordPress 用 Events Manager - Calendar, Bookings, Tickets, and more! には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089492025-07-15
製品:Tournamatch / Tournamatch種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 Tournamatch には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0261272025-07-15
製品:WPPlugin LLC / paypal & stripe add-on種別:クロスサイトスクリプティング(CWE-79)

WPPlugin LLC の WordPress 用 paypal & stripe add-on には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0261262025-07-15
製品:Royal Elementor Addons / Royal Elementor Addons and Templates種別:クロスサイトスクリプティング(CWE-79)

Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0089412025-07-15
製品:Kiboko Labs / Hostel種別:クロスサイトスクリプティング(CWE-79)

Kiboko Labs の WordPress 用 Hostel には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.9JVNDB-2025-0089272025-07-15
製品:VMware / VMware Telco Cloud Platform種別:クロスサイトスクリプティング(CWE-79)

VMware NSX、VMware Cloud Foundation、VMware Telco Cloud Infrastructure 等複数の VMware 製品には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089232025-07-15
製品:Hot Themes / Hot Random Image種別:クロスサイトスクリプティング(CWE-79)

Hot Themes の WordPress 用 Hot Random Image には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089172025-07-15
製品:weDevs Pte. Ltd. / Project Manager - AI-Powered Project & Task Manager with Kanban Board & Gantt Chart種別:クロスサイトスクリプティング(CWE-79)

weDevs の WordPress 用 WP Project Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0261182025-07-15
製品:WPDeveloper / Essential Addons for Elementor種別:クロスサイトスクリプティング(CWE-79)

WPDeveloper の WordPress 用 Essential Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0260992025-07-15
製品:LangGenius, Inc. / Dify種別:クロスサイトスクリプティング(CWE-79)

LangGenius, Inc. の Node.js 用 Dify には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0089042025-07-15
製品:シスコシステムズ / Cisco WebEx Meetings種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco WebEx Meetings には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0089032025-07-15
製品:シスコシステムズ / Cisco WebEx Meetings種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco WebEx Meetings には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089012025-07-15
製品:TinyWebGallery / Advanced iFrame種別:クロスサイトスクリプティング(CWE-79)

TinyWebGallery の WordPress 用 Advanced iFrame には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0089002025-07-15
製品:TinyWebGallery / Advanced iFrame種別:クロスサイトスクリプティング(CWE-79)

TinyWebGallery の WordPress 用 Advanced iFrame には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0088922025-07-15
製品:DotCamp LLC / ultimate blocks種別:クロスサイトスクリプティング(CWE-79)

DotCamp LLC の WordPress 用 ultimate blocks には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2023-0293182025-07-15
製品:IBM / IBM OpenPages with Watson種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM OpenPages with Watson には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0088742025-07-15
製品:WooCommerce project / WooCommerce種別:クロスサイトスクリプティング(CWE-79)

WooCommerce project の WordPress 用 WooCommerce には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0088702025-07-15
製品:シスコシステムズ / Cisco WebEx Meetings種別:クロスサイトスクリプティング(CWE-79)

シスコシステムズの Cisco WebEx Meetings には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2025-0088592025-07-15
製品:アドビ / Adobe ColdFusion種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe ColdFusion には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.2JVNDB-2025-0088572025-07-15
製品:アドビ / Adobe ColdFusion種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe ColdFusion には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0088462025-07-15
製品:デル / Dell Wyse Management Suite種別:クロスサイトスクリプティング(CWE-79)

デルの Dell Wyse Management Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0088452025-07-15
製品:zephyr-one / zephyr project manager種別:クロスサイトスクリプティング(CWE-79)

zephyr-one の WordPress 用 zephyr project manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0088442025-07-15
製品:デル / Dell Wyse Management Suite種別:クロスサイトスクリプティング(CWE-79)

デルの Dell Wyse Management Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0260892025-07-15
製品:WPFACTORY / Wishlist for WooCommerce: Multi Wishlists Per Customer種別:クロスサイトスクリプティング(CWE-79)

WPFACTORY の WordPress 用 Wishlist for WooCommerce: Multi Wishlists Per Customer には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0260842025-07-15
製品:Darktrace / threat visualizer種別:クロスサイトスクリプティング(CWE-79)

Darktrace の threat visualizer には、クロスサイトスクリプティングの脆弱性、オープンリダイレクトの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0260812025-07-15
製品:gaizhenbiao / chuanhuchatgpt種別:クロスサイトスクリプティング(CWE-79)

gaizhenbiao の chuanhuchatgpt には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0088202025-07-15
製品:Elementor / Elementor Page Builder種別:クロスサイトスクリプティング(CWE-79)

Elementor の WordPress 用 Elementor Page Builder には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。