脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-27000 |
|
netscout に クロスサイトスクリプティング (CVE-2023-27000)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-27000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-26998 |
|
netscout に クロスサイトスクリプティング (CVE-2023-26998)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-26998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-22048 |
|
govuk に クロスサイトスクリプティング (CVE-2024-22048)
govuk に XSS (クロスサイトスクリプティング) (CVE-2024-22048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21910 |
|
django-tinymce に クロスサイトスクリプティング (CVE-2024-21910)
django-tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21910) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2024-21911 |
|
tiny に クロスサイトスクリプティング (CVE-2024-21911)
tiny に XSS (クロスサイトスクリプティング) (CVE-2024-21911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21908 |
|
tiny に クロスサイトスクリプティング (CVE-2024-21908)
tiny に XSS (クロスサイトスクリプティング) (CVE-2024-21908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-50470 |
|
seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4672 |
|
talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
talentyazilim に XSS (クロスサイトスクリプティング) (CVE-2023-4672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6122 |
|
softomi に クロスサイトスクリプティング (CVE-2023-6122)
softomi に XSS (クロスサイトスクリプティング) (CVE-2023-6122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5988 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5989 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47324 |
|
silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
silverpeas に XSS (クロスサイトスクリプティング) (CVE-2023-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49494 |
|
dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48940 |
|
daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-4406 |
|
kc-group-e-commerce-software-project に クロスサイトスクリプティング (CVE-2023-4406)
kc-group-e-commerce-software-project に XSS (クロスサイトスクリプティング) (CVE-2023-4406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47821 |
|
onlineoptimisation に クロスサイトスクリプティング (CVE-2023-47821)
onlineoptimisation に XSS (クロスサイトスクリプティング) (CVE-2023-47821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6011 |
|
dece に クロスサイトスクリプティング (CVE-2023-6011)
dece に XSS (クロスサイトスクリプティング) (CVE-2023-6011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46734 |
|
symfony に クロスサイトスクリプティング (CVE-2023-46734)
symfony に XSS (クロスサイトスクリプティング) (CVE-2023-46734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41425 |
|
wondercms に クロスサイトスクリプティング (CVE-2023-41425)
wondercms に XSS (クロスサイトスクリプティング) (CVE-2023-41425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5631 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-5631)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2023-5631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5758 |
|
mozilla に クロスサイトスクリプティング (CVE-2023-5758)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2023-5758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-45992 |
|
csrf に クロスサイトスクリプティング (CVE-2023-45992)
csrf に XSS (クロスサイトスクリプティング) (CVE-2023-45992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45815 |
|
archivebox に クロスサイトスクリプティング (CVE-2023-45815)
archivebox に XSS (クロスサイトスクリプティング) (CVE-2023-45815) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2022-37830 |
|
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
|
| CVE-2023-30148 |
|
store-opart に クロスサイトスクリプティング (CVE-2023-30148)
store-opart に XSS (クロスサイトスクリプティング) (CVE-2023-30148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41446 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41446)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41447 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41447)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41448 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41448)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41451 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41451)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41453 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41453)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41445 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41445)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-43232 |
|
dedebiz に クロスサイトスクリプティング (CVE-2023-43232)
dedebiz に XSS (クロスサイトスクリプティング) (CVE-2023-43232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42426 |
|
froala に クロスサイトスクリプティング (CVE-2023-42426)
froala に XSS (クロスサイトスクリプティング) (CVE-2023-42426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38888 |
|
dolibarr に クロスサイトスクリプティング (CVE-2023-38888)
dolibarr に XSS (クロスサイトスクリプティング) (CVE-2023-38888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-40932 |
|
nagios に クロスサイトスクリプティング (CVE-2023-40932)
nagios に XSS (クロスサイトスクリプティング) (CVE-2023-40932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42399 |
|
csharp に クロスサイトスクリプティング (CVE-2023-42399)
csharp に XSS (クロスサイトスクリプティング) (CVE-2023-42399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4663 |
|
adobe に クロスサイトスクリプティング (CVE-2023-4663)
adobe に XSS (クロスサイトスクリプティング) (CVE-2023-4663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40983 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40983)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40982 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40982)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40984 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40984)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40985 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40985)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40986 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40986)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4676 |
|
yordam に クロスサイトスクリプティング (CVE-2023-4676)
yordam に XSS (クロスサイトスクリプティング) (CVE-2023-4676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41013 |
|
icewarp に クロスサイトスクリプティング (CVE-2023-41013)
icewarp に XSS (クロスサイトスクリプティング) (CVE-2023-41013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-37798 |
|
vanderbilt に クロスサイトスクリプティング (CVE-2023-37798)
vanderbilt に XSS (クロスサイトスクリプティング) (CVE-2023-37798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41098 |
|
misp-project に クロスサイトスクリプティング (CVE-2023-41098)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2023-41098) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40224 |
|
MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
|
| CVE-2023-26961 |
|
alteryx に クロスサイトスクリプティング (CVE-2023-26961)
alteryx に XSS (クロスサイトスクリプティング) (CVE-2023-26961) が存在。不正な操作・情報露出のリスクがあります。`PUT /gallery/api/media` 経由で攻撃可能。
|
| CVE-2023-38188 |
|
Azure Apache Hadoop Spoofing Vulnerability
Azure Apache Hadoop Spoofing Vulnerability
|