脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,766 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,766件収録 脆弱性情報約29.3万
34,711件緊急(Critical)
117,362件重要(High)

種別 クロスサイトスクリプティング 直近3年 の検索結果:3,8813,920 件目を表示(ページ 98

検索結果が多すぎます(4,000件以上)ページ送りで表示できるのは先頭 100ページ までです。深刻度・脆弱性タイプ・キーワード・期間で絞り込むと、目的の項目に早く到達できます。

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 8.3JVNDB-2023-0292102025-06-20
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.6JVNDB-2025-0072892025-06-19
製品:Drupal / COOKiES Consent Management種別:クロスサイトスクリプティング(CWE-79)

Drupal の Drupal 用 COOKiES Consent Management には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0072872025-06-19
製品:Four Kitchens / Block Class種別:クロスサイトスクリプティング(CWE-79)

Four Kitchens の Drupal 用 Block Class には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0072662025-06-19
製品:BuddyPress.org / BuddyPress種別:クロスサイトスクリプティング(CWE-79)

BuddyPress.org の WordPress 用 BuddyPress には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0252532025-06-19
製品:Passbolt / Passbolt API種別:クロスサイトスクリプティング(CWE-79)

Passbolt の Passbolt API には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0292022025-06-19
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0252482025-06-19
製品:WWBN / AVideo種別:クロスサイトスクリプティング(CWE-79)

WWBN の AVideo には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0252472025-06-19
製品:MintHCM / MintHCM種別:クロスサイトスクリプティング(CWE-79)

MintHCM には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0072602025-06-19
製品:Saturday Drive / Ninja Forms種別:クロスサイトスクリプティング(CWE-79)

Saturday Drive の WordPress 用 Ninja Forms には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0252392025-06-19
製品:Devsoft Baltic OU / SurveyJS Creator種別:クロスサイトスクリプティング(CWE-79)

Devsoft Baltic OU の SurveyJS Creator には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0072402025-06-19
製品:Qode Interactive / qi blocks種別:クロスサイトスクリプティング(CWE-79)

Qode Interactive の WordPress 用 qi blocks には、クロスサイトスクリプティングの脆弱性が存在します。

CriticalCVSS 9.1JVNDB-2024-0252342025-06-19
製品:rems / school task manager種別:クロスサイトスクリプティング(CWE-79)

rems の school task manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0252292025-06-19
製品:WPXPO / postx種別:クロスサイトスクリプティング(CWE-79)

WPXPO の WordPress 用 postx には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0252242025-06-19
製品:alinto / sogo種別:クロスサイトスクリプティング(CWE-79)

alinto の sogo には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0252222025-06-18
製品:portabilis / i-educar種別:クロスサイトスクリプティング(CWE-79)

portabilis の i-educar には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2023-0291952025-06-18
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2023-0291942025-06-18
製品:Super Micro Computer / X11SSM-F ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Super Micro Computer の X11SSM-F ファームウェア、X11SAE-F ファームウェア、X11SSE-F ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.3JVNDB-2024-0252062025-06-18
製品:オラクル / PeopleSoft Enterprise HCM Human Resources種別:クロスサイトスクリプティング(CWE-79)

Oracle PeopleSoft の PeopleSoft Enterprise HCM Human Resources には、機密性に影響のある脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0072302025-06-18
製品:オラクル / OpenGrok種別:クロスサイトスクリプティング(CWE-79)

オラクルの OpenGrok には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 2.4JVNDB-2024-0251992025-06-18
製品:Zoho Corporation / ManageEngine SupportCenter Plus種別:クロスサイトスクリプティング(CWE-79)

Zoho Corporation の ManageEngine ServiceDesk Plus、ManageEngine ServiceDesk Plus MSP、ManageEngine SupportCenter Plus には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251872025-06-18
製品:Rukovoditel / Rukovoditel種別:クロスサイトスクリプティング(CWE-79)

Rukovoditel には、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 7.1JVNDB-2024-0251862025-06-18
製品:Rukovoditel / Rukovoditel種別:クロスサイトスクリプティング(CWE-79)

Rukovoditel には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0072252025-06-18
製品:Qode Interactive / qi blocks種別:クロスサイトスクリプティング(CWE-79)

Qode Interactive の WordPress 用 qi blocks には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0072242025-06-18
製品:Saturday Drive / Ninja Forms種別:クロスサイトスクリプティング(CWE-79)

Saturday Drive の WordPress 用 Ninja Forms には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.6JVNDB-2024-0251802025-06-18
製品:Netis Systems Co., Ltd. / MEX605 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

Netis Systems Co., Ltd. の MEX605 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

HighCVSS 8.3JVNDB-2024-0251512025-06-18
製品:tipsandtricks-hq / WP eMember種別:クロスサイトスクリプティング(CWE-79)

tipsandtricks-hq の WordPress 用 WP eMember には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251492025-06-18
製品:Synacor Inc. / Zimbra Collaboration Suite種別:クロスサイトスクリプティング(CWE-79)

Synacor Inc. の Zimbra Collaboration Suite には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2025-0071842025-06-18
製品:OpenC3 / OpenC3 COSMOS種別:クロスサイトスクリプティング(CWE-79)

openc3 の cosmos には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251422025-06-18
製品:thinkphp / thinkphp種別:クロスサイトスクリプティング(CWE-79)

thinkphp には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251392025-06-18
製品:LyLme / LyLme Spage種別:クロスサイトスクリプティング(CWE-79)

lylme の lylme spage には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251262025-06-18
製品:savignano software solutions / S/Notify種別:クロスサイトスクリプティング(CWE-79)

savignano software solutions の Confluence 用 S/Notify には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251232025-06-18
製品:totemo / totemomail種別:クロスサイトスクリプティング(CWE-79)

totemo の totemomail には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2025-0071802025-06-18
製品:IBM / IBM Cognos Analytics種別:クロスサイトスクリプティング(CWE-79)

IBM の IBM Cognos Analytics には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2025-0071732025-06-18
製品:アドビ / Adobe Experience Manager種別:クロスサイトスクリプティング(CWE-79)

アドビの Adobe Experience Manager には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 4.8JVNDB-2024-0251142025-06-17
製品:Dyadya Lesha / DL Verification種別:クロスサイトスクリプティング(CWE-79)

Dyadya Lesha の WordPress 用 DL Verification には、クロスサイトスクリプティングの脆弱性が存在します。

LowCVSS 3.5JVNDB-2024-0251122025-06-17
製品:vk011 / Real WP Shop Lite Ajax eCommerce Shopping Cart種別:クロスサイトスクリプティング(CWE-79)

vk011 の WordPress 用 Real WP Shop Lite Ajax eCommerce Shopping Cart には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0251112025-06-17
製品:wpchurchteam / Planning Center Online Giving種別:クロスサイトスクリプティング(CWE-79)

wpchurchteam の WordPress 用 Planning Center Online Giving には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.5JVNDB-2024-0251102025-06-17
製品:FlickDevs / Countdown Timer for WordPress Block Editor種別:クロスサイトスクリプティング(CWE-79)

FlickDevs の WordPress 用 Countdown Timer for WordPress Block Editor には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 6.1JVNDB-2024-0251092025-06-17
製品:hijiriworld / Advanced Schedule Posts種別:クロスサイトスクリプティング(CWE-79)

hijiriworld の WordPress 用 Advanced Schedule Posts には、クロスサイトスクリプティングの脆弱性が存在します。

MediumCVSS 5.4JVNDB-2024-0251082025-06-17
製品:IBM / Hardware Management Console R9.4 ファームウェア種別:クロスサイトスクリプティング(CWE-79)

IBM の Hardware Management Console R10.0 ファームウェア、Hardware Management Console R9.4 ファームウェア、Hardware Management Console R9.3 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,766件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。