脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,8413,880 件目を表示(ページ 97

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

MediumCVSS 4.8JVNDB-2025-0074612025-06-25
製品:アドビ / Magento Open Source種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Commerce、Adobe Commerce B2B、Magento Open Source には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0254022025-06-25
製品:Mohsin Rasool / Twitter Bootstrap Collapse aka Accordian Shortcode種別:クロスサイトスクリプティング(CWE-79)

mohsinrasool の WordPress 用 Twitter Bootstrap Collapse aka Accordian Shortcode には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2023-0292262025-06-25
製品:WolfNet Technologies / WolfNet IDX for WordPress種別:クロスサイトスクリプティング(CWE-79)

WolfNet Technologies の WordPress 用 WolfNet IDX for WordPress には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0074552025-06-25
製品:Klaro Cookie & Consent Management project / Klaro Cookie & Consent Management種別:クロスサイトスクリプティング(CWE-79)

Klaro Cookie & Consent Management project の Drupal 用 Klaro Cookie & Consent Management には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0254012025-06-25
製品:Michael Dinerstein (Mission Mike) / Simple Share種別:クロスサイトスクリプティング(CWE-79)

Michael Dinerstein (Mission Mike) の WordPress 用 Simple Share には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0254002025-06-25
製品:mmilan81 / MM-email2image種別:クロスサイトスクリプティング(CWE-79)

mmilan81 の MM-email2image には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0253962025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.3JVNDB-2025-0074502025-06-25
製品:PHPJabbers / Cinema Booking System種別:クロスサイトスクリプティング(CWE-79)

PHPJabbers の Cinema Booking System には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0074492025-06-25
製品:Vivek Prajapati / VigyBag種別:クロスサイトスクリプティング(CWE-79)

Vivek Prajapati の VigyBag には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0074452025-06-25
製品:data443 / The GDPR Framework By Data443種別:クロスサイトスクリプティング(CWE-79)

data443 の WordPress 用 The GDPR Framework By Data443 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0253792025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0253752025-06-25
製品:ZKTECO CO., LTD. / zkbiosecurity v5000種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbiosecurity v5000 には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.8JVNDB-2024-0253722025-06-25
製品:doramart / DoraCMS種別:クロスサイトスクリプティング(CWE-79)

doramart の DoraCMS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2023-0292222025-06-25
製品:Mozilla Foundation / Nunjucks種別:クロスサイトスクリプティング(CWE-79)

Mozilla Foundation の Nunjucks には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0253682025-06-25
製品:TechKshetra Info Solutions Pvt. Ltd. / Savsoft Quiz種別:クロスサイトスクリプティング(CWE-79)

TechKshetra Info Solutions Pvt. Ltd. の Savsoft Quiz には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0253622025-06-25
製品:FlatPress / FlatPress種別:クロスサイトスクリプティング(CWE-79)

FlatPress には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0074202025-06-25
製品:PHPJabbers / Cinema Booking System種別:クロスサイトスクリプティング(CWE-79)

PHPJabbers の Cinema Booking System には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0074122025-06-24
製品:Dogukan Urker / FlaskBlog種別:クロスサイトスクリプティング(CWE-79)

dogukanurker の flaskblog には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2023-0292212025-06-24
製品:DigitalDruid.Net / HotelDruid種別:クロスサイトスクリプティング(CWE-79)

DigitalDruid.Net の HotelDruid には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.1JVNDB-2024-0253502025-06-24
製品:FlatPress / FlatPress種別:クロスサイトスクリプティング(CWE-79)

FlatPress には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.8JVNDB-2025-0000412025-06-24
製品:エレコム株式会社 / WRH-733GWH ファームウェア種別:クロスサイトスクリプティング(CWE-79)

エレコム株式会社が提供する無線LANルータには、次の複数の脆弱性が存在します。 ・アップロードファイルの検証不備(CWE-434)- CVE-2025-36519 ・接続確認画面におけるOSコマンドインジェクション(CWE-78)- CVE-2025-41427 ・Web管理画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2025-43877 ・telnet機能におけるOSコマンドインジェクション(CWE-78)- CVE-2025-43879 ・miniigd SOAPサービスにおけるOSコマンドインジェクション(CWE-78)- CVE-2025-48890 CVE-2025-36519 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:Tien Phan 氏 CVE-2025-41427 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:IssueHunt株式会社 湯澤 凱貴 氏 CVE-2025-43877 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:NECフィールディング株式会社 河内 愛実 氏、日本電気株式会社 外山 拓 氏 CVE-2025-43879、CVE-2025-48890 この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 早川 宙也 氏

MediumCVSS 6.1JVNDB-2025-0073862025-06-23
製品:Colorbox project / Colorbox種別:クロスサイトスクリプティング(CWE-79)

Colorbox project の Drupal 用 Colorbox には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0253372025-06-23
製品:Automattic Inc. / MailPoet - Newsletters, Email Marketing, and Automation種別:クロスサイトスクリプティング(CWE-79)

Automattic Inc. の WordPress 用 MailPoet - Newsletters, Email Marketing, and Automation には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0253362025-06-23
製品:オラクル / Oracle Reports Developer種別:クロスサイトスクリプティング(CWE-79)

Oracle Fusion Middleware の Oracle Reports Developer には、Servlet に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0073662025-06-23
製品:Miliaris / Amigdala種別:クロスサイトスクリプティング(CWE-79)

Miliaris の Amigdala には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0253242025-06-23
製品:cosmetics and beauty product online store project / cosmetics and beauty product online store種別:クロスサイトスクリプティング(CWE-79)

cosmetics and beauty product online store project の cosmetics and beauty product online store には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0073392025-06-23
製品:Saturday Drive / Ninja Forms種別:クロスサイトスクリプティング(CWE-79)

Saturday Drive の WordPress 用 Ninja Forms には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.6JVNDB-2025-0073322025-06-23
製品:Drupal / COOKiES Consent Management種別:クロスサイトスクリプティング(CWE-79)

Drupal の Drupal 用 COOKiES Consent Management には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0073202025-06-20
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0073192025-06-20
製品:openwebui / open webui種別:クロスサイトスクリプティング(CWE-79)

openwebui の open webui には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0073142025-06-20
製品:Miliaris / Amigdala種別:クロスサイトスクリプティング(CWE-79)

Miliaris の Amigdala には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0073072025-06-20
製品:Qode Interactive / qi blocks種別:クロスサイトスクリプティング(CWE-79)

Qode Interactive の WordPress 用 qi blocks には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0253012025-06-20
製品:ZKTECO CO., LTD. / zkbio cvsecurity種別:クロスサイトスクリプティング(CWE-79)

ZKTECO CO., LTD. の zkbio cvsecurity には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0292132025-06-20
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0292122025-06-20
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0252902025-06-20
製品:Tiago Rodrigo Lampert / CHAOS種別:クロスサイトスクリプティング(CWE-79)

Tiago Rodrigo Lampert の CHAOS には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.7JVNDB-2024-0252852025-06-20
製品:HCL Technologies Limited / bigfix compliance種別:クロスサイトスクリプティング(CWE-79)

HCL Technologies Limited の bigfix compliance には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0252812025-06-20
製品:Dotclear / Dotclear種別:クロスサイトスクリプティング(CWE-79)

Dotclear には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0252792025-06-20
製品:DzzOffice / DzzOffice種別:クロスサイトスクリプティング(CWE-79)

DzzOffice には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.6JVNDB-2024-0252762025-06-20
製品:summernote / summernote種別:クロスサイトスクリプティング(CWE-79)

summernote には、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。