脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,8013,840 件目を表示(ページ 96

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 5.4JVNDB-2025-0075832025-07-01
製品:JetBrains / TeamCity種別:クロスサイトスクリプティング(CWE-79)

JetBrains の TeamCity には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0075822025-07-01
製品:netbox project / NetBox種別:クロスサイトスクリプティング(CWE-79)

netbox project の NetBox には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2025-0075812025-07-01
製品:NodeBB Forum Software / NodeBB種別:クロスサイトスクリプティング(CWE-79)

NodeBB Forum Software の NodeBB には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.4JVNDB-2024-0255172025-07-01
製品:JATOS / JATOS種別:クロスサイトスクリプティング(CWE-79)

JATOS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0075732025-06-30
製品:NITSAN / ns-backup種別:クロスサイトスクリプティング(CWE-79)

NITSAN の Typo3 用 ns-backup には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2025-0075632025-06-30
製品:Lightgallery project / Lightgallery種別:クロスサイトスクリプティング(CWE-79)

Lightgallery project の Drupal 用 Lightgallery には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.5JVNDB-2025-0075622025-06-30
製品:IBM / IBM Security Guardium種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Security Guardium には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.4JVNDB-2024-0254872025-06-30
製品:IBM / IBM Sterling B2B Integrator種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Sterling B2B Integrator には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0075582025-06-30
製品:Miliaris / Amigdala種別:クロスサイトスクリプティング(CWE-79)

Miliaris の Amigdala には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0000462025-06-30
製品:リコー / Ricoh Streamline NX種別:クロスサイトスクリプティング(CWE-79)

株式会社リコーが提供するRICOH Streamline NXの管理ツールのヘルプドキュメントシステムには、次の脆弱性が存在します。 ・特定のパラメータを利用した反射型クロスサイトスクリプティング(CWE-79)- CVE-2025-41439 この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:Matteo Santini 氏

MediumCVSS 4.2JVNDB-2024-0254792025-06-30
製品:オラクル / Oracle Database種別:クロスサイトスクリプティング(CWE-79)

Oracle Database Server の RDBMS には、機密性に影響のある脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0254752025-06-30
製品:Sunbird Software, Inc. / dcTrack種別:クロスサイトスクリプティング(CWE-79)

Sunbird Software, Inc. の dcTrack には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0254672025-06-27
製品:Mozilla Foundation / Mozilla Thunderbird種別:クロスサイトスクリプティング(CWE-79)

Mozilla Foundation の Mozilla Firefox および Mozilla Thunderbird には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2025-0075442025-06-27
製品:M Bilal M / Urdu Formatter - Shamil種別:クロスサイトスクリプティング(CWE-79)

M Bilal M の WordPress 用 Urdu Formatter - Shamil には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0254652025-06-27
製品:Kazi Mohammad Foysal / SimpleCharm種別:クロスサイトスクリプティング(CWE-79)

Kazi Mohammad Foysal の WordPress 用 SimpleCharm には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0254622025-06-27
製品:iPublish Media Solutions / AdPortal種別:クロスサイトスクリプティング(CWE-79)

iPublish Media Solutions の AdPortal には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0254582025-06-27
製品:MarkerHub / eblog種別:クロスサイトスクリプティング(CWE-79)

MarkerHub の eblog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2023-0292322025-06-26
製品:Social Driver / Social Driver種別:クロスサイトスクリプティング(CWE-79)

WordPress 用 Social Driver には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0075422025-06-26
製品:Lichess / powertip.ts種別:クロスサイトスクリプティング(CWE-79)

Lichess の powertip.ts には、クロスサイトスクリプティングの脆弱性が存在します。

JVNDB-2025-0075242025-06-26
製品:Parsons / Utility Enterprise Data Management種別:クロスサイトスクリプティング(CWE-79)

Parsons が提供する AccuWeather and Custom RSS widget には、次の脆弱性が存在します。 * クロスサイトスクリプティング(CWE-79) - CVE-2025-5015

MediumCVSS 6.1JVNDB-2025-0075182025-06-26
製品:Bootstrap Site Alert project / Bootstrap Site Alert種別:クロスサイトスクリプティング(CWE-79)

Bootstrap Site Alert project の Drupal 用 Bootstrap Site Alert には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254472025-06-26
製品:lepileppanen / Responsive video embed種別:クロスサイトスクリプティング(CWE-79)

lepileppanen の WordPress 用 Responsive video embed には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0254442025-06-26
製品:Sitecom / WLX-2006 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Sitecom の WLX-2006 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254382025-06-26
製品:Celk Systems / Celk Saude種別:クロスサイトスクリプティング(CWE-79)

Celk Systems の Celk Saude には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.6JVNDB-2024-0254372025-06-26
製品:Daniel Garcia / Vaultwarden種別:クロスサイトスクリプティング(CWE-79)

Daniel Garcia の Vaultwarden には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254362025-06-26
製品:Daniel Garcia / Vaultwarden種別:クロスサイトスクリプティング(CWE-79)

Daniel Garcia の Vaultwarden には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0254302025-06-26
製品:Discuz / Discuz! X種別:クロスサイトスクリプティング(CWE-79)

Discuz の Discuz! X には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254272025-06-26
製品:Nagios Enterprises, LLC / Nagios XI種別:クロスサイトスクリプティング(CWE-79)

Nagios Enterprises, LLC の Nagios XI には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254232025-06-26
製品:Rubicon Communications, LLC (Netgate). / pfSense Plus種別:クロスサイトスクリプティング(CWE-79)

Rubicon Communications, LLC (Netgate). の pfSense CE および pfSense Plus には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0074862025-06-26
製品:Silverpeas / Silverpeas種別:クロスサイトスクリプティング(CWE-79)

Silverpeas には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0074732025-06-26
製品:sfarbota / Download HTML TinyMCE Button種別:クロスサイトスクリプティング(CWE-79)

sfarbota の WordPress 用 Download HTML TinyMCE Button には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254182025-06-26
製品:grandplugins / AVIF Uploader種別:クロスサイトスクリプティング(CWE-79)

grandplugins の WordPress 用 AVIF Uploader には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0254172025-06-26
製品:WpProking / Backup Database種別:クロスサイトスクリプティング(CWE-79)

WpProking の WordPress 用 Backup Database には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0254132025-06-26
製品:bu / BU Section Editing種別:クロスサイトスクリプティング(CWE-79)

bu の WordPress 用 BU Section Editing には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.3JVNDB-2024-0254122025-06-26
製品:Tabs Shortcode project / Tabs Shortcode種別:クロスサイトスクリプティング(CWE-79)

Tabs Shortcode project の WordPress 用 Tabs Shortcode には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0254112025-06-26
製品:有限会社 時代工房 / jwp-a11y種別:クロスサイトスクリプティング(CWE-79)

有限会社 時代工房の WordPress 用 jwp-a11y には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0254102025-06-26
製品:Klarned / Auto Prune Posts種別:クロスサイトスクリプティング(CWE-79)

Klarned の WordPress 用 Auto Prune Posts には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2023-0292292025-06-26
製品:ablyperu / SVG Uploads Support種別:クロスサイトスクリプティング(CWE-79)

ablyperu の WordPress 用 SVG Uploads Support には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0074702025-06-26
製品:AE86 / DBSyncer種別:クロスサイトスクリプティング(CWE-79)

AE86 の DBSyncer には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.8JVNDB-2024-0254082025-06-26
製品:Plum Island Media / Index WP MySQL For Speed種別:クロスサイトスクリプティング(CWE-79)

Plum Island Media の WordPress 用 Index WP MySQL For Speed には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。