脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2026-21618 hex に クロスサイトスクリプティング (CVE-2026-21618)
hex に XSS (クロスサイトスクリプティング) (CVE-2026-21618) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47839 CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47836 CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2021-47836 に XSS (クロスサイトスクリプティング) (CVE-2021-47836) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71164 typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71165 typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71166 typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22610 @angular/compiler に クロスサイトスクリプティング (CVE-2026-22610)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-22610) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
CVE-2026-22029 react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59057 react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21884 react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-9222 gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
CVE-2025-13761 gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
CVE-2025-67316 heytap に クロスサイトスクリプティング (CVE-2025-67316)
heytap に XSS (クロスサイトスクリプティング) (CVE-2025-67316) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15437 ligerosmart に クロスサイトスクリプティング (CVE-2025-15437)
ligerosmart に XSS (クロスサイトスクリプティング) (CVE-2025-15437) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66823 trueconf に クロスサイトスクリプティング (CVE-2025-66823)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66823) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66824 trueconf に クロスサイトスクリプティング (CVE-2025-66824)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66824) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-2307 CVE-2025-2307 に クロスサイトスクリプティング (CVE-2025-2307)
CVE-2025-2307 に XSS (クロスサイトスクリプティング) (CVE-2025-2307) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-2405 CVE-2025-2405 に クロスサイトスクリプティング (CVE-2025-2405)
CVE-2025-2405 に XSS (クロスサイトスクリプティング) (CVE-2025-2405) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-2406 CVE-2025-2406 に クロスサイトスクリプティング (CVE-2025-2406)
CVE-2025-2406 に XSS (クロスサイトスクリプティング) (CVE-2025-2406) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-2154 CVE-2025-2154 に クロスサイトスクリプティング (CVE-2025-2154)
CVE-2025-2154 に XSS (クロスサイトスクリプティング) (CVE-2025-2154) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13183 CVE-2025-13183 に クロスサイトスクリプティング (CVE-2025-13183)
CVE-2025-13183 に XSS (クロスサイトスクリプティング) (CVE-2025-13183) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-67290 dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67290)
dotnetfoundation に XSS (クロスサイトスクリプティング) (CVE-2025-67290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67291 dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67291)
dotnetfoundation に XSS (クロスサイトスクリプティング) (CVE-2025-67291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67289 frappe に クロスサイトスクリプティング (CVE-2025-67289)
frappe に XSS (クロスサイトスクリプティング) (CVE-2025-67289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-14347 CVE-2025-14347 に クロスサイトスクリプティング (CVE-2025-14347)
CVE-2025-14347 に XSS (クロスサイトスクリプティング) (CVE-2025-14347) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-67906 misp-project に クロスサイトスクリプティング (CVE-2025-67906)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2025-67906) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13127 CVE-2025-13127 に クロスサイトスクリプティング (CVE-2025-13127)
CVE-2025-13127 に XSS (クロスサイトスクリプティング) (CVE-2025-13127) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6924 CVE-2025-6924 に クロスサイトスクリプティング (CVE-2025-6924)
CVE-2025-6924 に XSS (クロスサイトスクリプティング) (CVE-2025-6924) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6923 CVE-2025-6923 に クロスサイトスクリプティング (CVE-2025-6923)
CVE-2025-6923 に XSS (クロスサイトスクリプティング) (CVE-2025-6923) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61078 phpipam に クロスサイトスクリプティング (CVE-2025-61078)
phpipam に XSS (クロスサイトスクリプティング) (CVE-2025-61078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10876 CVE-2025-10876 に クロスサイトスクリプティング (CVE-2025-10876)
CVE-2025-10876 に XSS (クロスサイトスクリプティング) (CVE-2025-10876) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-64054 dos に クロスサイトスクリプティング (CVE-2025-64054)
dos に XSS (クロスサイトスクリプティング) (CVE-2025-64054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6946 watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13939 watchguard に クロスサイトスクリプティング (CVE-2025-13939)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-13939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63401 hcltech に クロスサイトスクリプティング (CVE-2025-63401)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2025-63401) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-57202 avtech に クロスサイトスクリプティング (CVE-2025-57202)
avtech に XSS (クロスサイトスクリプティング) (CVE-2025-57202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13505 datateam に クロスサイトスクリプティング (CVE-2025-13505)
datateam に XSS (クロスサイトスクリプティング) (CVE-2025-13505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66412 @angular/compiler に クロスサイトスクリプティング (CVE-2025-66412)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2025-66412) が存在。不正な操作・情報露出のリスクがあります。``attributeName`` 経由で攻撃可能。
CVE-2025-65622 snipeitapp に クロスサイトスクリプティング (CVE-2025-65622)
snipeitapp に XSS (クロスサイトスクリプティング) (CVE-2025-65622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65621 privilege-escalation に クロスサイトスクリプティング (CVE-2025-65621)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-65621) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-26829 KEV 【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-65675 classroomio に クロスサイトスクリプティング (CVE-2025-65675)
classroomio に XSS (クロスサイトスクリプティング) (CVE-2025-65675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65676 classroomio に クロスサイトスクリプティング (CVE-2025-65676)
classroomio に XSS (クロスサイトスクリプティング) (CVE-2025-65676) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-64048 yccms に クロスサイトスクリプティング (CVE-2025-64048)
yccms に XSS (クロスサイトスクリプティング) (CVE-2025-64048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-0643 CVE-2025-0643 に クロスサイトスクリプティング (CVE-2025-0643)
CVE-2025-0643 に XSS (クロスサイトスクリプティング) (CVE-2025-0643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11963 CVE-2025-11963 に クロスサイトスクリプティング (CVE-2025-11963)
CVE-2025-11963 に XSS (クロスサイトスクリプティング) (CVE-2025-11963) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63892 remyandrade に クロスサイトスクリプティング (CVE-2025-63892)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-63892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-11962 CVE-2025-11962 に クロスサイトスクリプティング (CVE-2025-11962)
CVE-2025-11962 に XSS (クロスサイトスクリプティング) (CVE-2025-11962) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →