脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,6813,720 件目を表示(ページ 93

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.8JVNDB-2024-0259502025-07-10
製品:total-soft / video gallery種別:クロスサイトスクリプティング(CWE-79)

total-soft の WordPress 用 video gallery には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0259442025-07-10
製品:webkul / krayin crm種別:クロスサイトスクリプティング(CWE-79)

webkul の krayin crm には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0259432025-07-10
製品:wpeka / wp cookie consent種別:クロスサイトスクリプティング(CWE-79)

wpeka の WordPress 用 wp cookie consent には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0259322025-07-10
製品:lollms / lollms web ui種別:クロスサイトスクリプティング(CWE-79)

lollms の lollms web ui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0259232025-07-10
製品:mintplexlabs / anythingllm種別:クロスサイトスクリプティング(CWE-79)

mintplexlabs の anythingllm には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0259222025-07-10
製品:melapress / wp 2fa種別:クロスサイトスクリプティング(CWE-79)

melapress の WordPress 用 wp 2fa には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0259212025-07-10
製品:wp-svg-upload project / wp-svg-upload種別:クロスサイトスクリプティング(CWE-79)

wp-svg-upload project の WordPress 用 wp-svg-upload には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2024-0259182025-07-10
製品:I13 Web Solution / email subscription popup種別:クロスサイトスクリプティング(CWE-79)

Thirteen Web Solution の WordPress 用 email subscription popup には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0259172025-07-10
製品:Leap13 / Premium Addons for Elementor種別:クロスサイトスクリプティング(CWE-79)

Leap13 の WordPress 用 Premium Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0259122025-07-10
製品:lollms / lollms web ui種別:クロスサイトスクリプティング(CWE-79)

lollms の lollms web ui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0083612025-07-10
製品:MISP / MISP種別:クロスサイトスクリプティング(CWE-79)

MISP には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0259102025-07-10
製品:gutentor / gutentor種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 gutentor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2024-0259062025-07-10
製品:pdfcrowd / save as pdf種別:クロスサイトスクリプティング(CWE-79)

pdfcrowd の WordPress 用 save as pdf には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0259042025-07-10
製品:Heateor / Sassy Social Share種別:クロスサイトスクリプティング(CWE-79)

Heateor の WordPress 用 Sassy Social Share には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0259012025-07-10
製品:lollms / lollms web ui種別:クロスサイトスクリプティング(CWE-79)

lollms の lollms web ui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0258972025-07-10
製品:Wow-Company / Modal Window種別:クロスサイトスクリプティング(CWE-79)

Wow-Company の WordPress 用 Modal Window には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0258882025-07-10
製品:janeczku / calibre-web種別:クロスサイトスクリプティング(CWE-79)

janeczku の calibre-web には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0083602025-07-10
製品:Daylight Studio / FUEL CMS種別:クロスサイトスクリプティング(CWE-79)

Daylight Studio の FUEL CMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0083452025-07-10
製品:TP-LINK Technologies / wr841n ファームウェア種別:クロスサイトスクリプティング(CWE-79)

TP-LINK Technologies の wr841n ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0083442025-07-10
製品:sysPass / sysPass種別:クロスサイトスクリプティング(CWE-79)

sysPass には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2025-0083402025-07-09
製品:Amauri Champeaux / tarteaucitron.io種別:クロスサイトスクリプティング(CWE-79)

Amauri Champeaux の WordPress 用 tarteaucitron.io には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0083282025-07-09
製品:PWR plugins / Magic Buttons for Elementor種別:クロスサイトスクリプティング(CWE-79)

PWR plugins の WordPress 用 Magic Buttons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2025-0082982025-07-09
製品:KIProtect GmbH / Simple Klaro種別:クロスサイトスクリプティング(CWE-79)

KIProtect GmbH の Drupal 用 Simple Klaro には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0082972025-07-09
製品:PHPGurukul / online dj booking management system種別:クロスサイトスクリプティング(CWE-79)

PHPGurukul の online dj booking management system には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0258822025-07-09
製品:IBM / IBM Maximo Application Suite種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Maximo Application Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082922025-07-09
製品:University of California / BOINC種別:クロスサイトスクリプティング(CWE-79)

University of California の BOINC には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0082882025-07-09
製品:MooveAgency / gdpr cookie compliance種別:クロスサイトスクリプティング(CWE-79)

MooveAgency の WordPress 用 gdpr cookie compliance には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.3JVNDB-2025-0082802025-07-09
製品:etracker / etracker種別:クロスサイトスクリプティング(CWE-79)

Drupal 用 etracker には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082542025-07-09
製品:University of California / BOINC種別:クロスサイトスクリプティング(CWE-79)

University of California の BOINC には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0082532025-07-09
製品:MISP / MISP種別:クロスサイトスクリプティング(CWE-79)

MISP には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082512025-07-09
製品:Royal Elementor Addons / Royal Elementor Addons and Templates種別:クロスサイトスクリプティング(CWE-79)

Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082502025-07-09
製品:ThemeIsle / Orbit Fox種別:クロスサイトスクリプティング(CWE-79)

ThemeIsle の WordPress 用 Orbit Fox には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.0JVNDB-2025-0082272025-07-09
製品:Phoenix Cart / CE Phoenix Cart種別:クロスサイトスクリプティング(CWE-79)

Phoenix Cart の CE Phoenix Cart には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0082222025-07-09
製品:themefic / ultimate addons for contact form 7種別:クロスサイトスクリプティング(CWE-79)

themefic の WordPress 用 ultimate addons for contact form 7 には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082212025-07-09
製品:Royal Elementor Addons / Royal Elementor Addons and Templates種別:クロスサイトスクリプティング(CWE-79)

Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0258602025-07-09
製品:IBM / IBM Maximo Application Suite種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Maximo Application Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0082002025-07-08
製品:Qode Interactive / qi addons for elementor種別:クロスサイトスクリプティング(CWE-79)

Qode Interactive の WordPress 用 qi addons for elementor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0081992025-07-08
製品:Rextheme / WP VR種別:クロスサイトスクリプティング(CWE-79)

Rextheme の WordPress 用 WP VR には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0081982025-07-08
製品:opensecurity / mobile security framework種別:クロスサイトスクリプティング(CWE-79)

opensecurity の mobile security framework には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0081962025-07-08
製品:codeprojects / Daily Expense Manager In PHP With Source Code種別:クロスサイトスクリプティング(CWE-79)

code-projects の Daily Expense Manager In PHP With Source Code には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。