脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-65675 |
|
classroomio に クロスサイトスクリプティング (CVE-2025-65675)
classroomio に XSS (クロスサイトスクリプティング) (CVE-2025-65675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65676 |
|
classroomio に クロスサイトスクリプティング (CVE-2025-65676)
classroomio に XSS (クロスサイトスクリプティング) (CVE-2025-65676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
yccms に クロスサイトスクリプティング (CVE-2025-64048)
yccms に XSS (クロスサイトスクリプティング) (CVE-2025-64048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0643 |
|
CVE-2025-0643 に クロスサイトスクリプティング (CVE-2025-0643)
CVE-2025-0643 に XSS (クロスサイトスクリプティング) (CVE-2025-0643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11963 |
|
CVE-2025-11963 に クロスサイトスクリプティング (CVE-2025-11963)
CVE-2025-11963 に XSS (クロスサイトスクリプティング) (CVE-2025-11963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63892 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-63892)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-63892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-11962 |
|
CVE-2025-11962 に クロスサイトスクリプティング (CVE-2025-11962)
CVE-2025-11962 に XSS (クロスサイトスクリプティング) (CVE-2025-11962) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11960 |
|
CVE-2025-11960 に クロスサイトスクリプティング (CVE-2025-11960)
CVE-2025-11960 に XSS (クロスサイトスクリプティング) (CVE-2025-11960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11956 |
|
CVE-2025-11956 に クロスサイトスクリプティング (CVE-2025-11956)
CVE-2025-11956 に XSS (クロスサイトスクリプティング) (CVE-2025-11956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10955 |
|
CVE-2025-10955 に クロスサイトスクリプティング (CVE-2025-10955)
CVE-2025-10955 に XSS (クロスサイトスクリプティング) (CVE-2025-10955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60837 |
|
mingsoft に クロスサイトスクリプティング (CVE-2025-60837)
mingsoft に XSS (クロスサイトスクリプティング) (CVE-2025-60837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56008 |
|
keenetic に クロスサイトスクリプティング (CVE-2025-56008)
keenetic に XSS (クロスサイトスクリプティング) (CVE-2025-56008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10727 |
|
CVE-2025-10727 に クロスサイトスクリプティング (CVE-2025-10727)
CVE-2025-10727 に XSS (クロスサイトスクリプティング) (CVE-2025-10727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10914 |
|
CVE-2025-10914 に クロスサイトスクリプティング (CVE-2025-10914)
CVE-2025-10914 に XSS (クロスサイトスクリプティング) (CVE-2025-10914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10612 |
|
CVE-2025-10612 に クロスサイトスクリプティング (CVE-2025-10612)
CVE-2025-10612 に XSS (クロスサイトスクリプティング) (CVE-2025-10612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56320 |
|
CVE-2025-56320 に クロスサイトスクリプティング (CVE-2025-56320)
CVE-2025-56320 に XSS (クロスサイトスクリプティング) (CVE-2025-56320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34512 |
|
ilevia に クロスサイトスクリプティング (CVE-2025-34512)
ilevia に XSS (クロスサイトスクリプティング) (CVE-2025-34512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-31366 |
|
fortinet に クロスサイトスクリプティング (CVE-2025-31366)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2025-31366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60308 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60308)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60378 |
|
fairsketch に クロスサイトスクリプティング (CVE-2025-60378)
fairsketch に XSS (クロスサイトスクリプティング) (CVE-2025-60378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11570 |
|
drupal に クロスサイトスクリプティング (CVE-2025-11570)
drupal に XSS (クロスサイトスクリプティング) (CVE-2025-11570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60304 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60304)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60302 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60302)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27915 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-27915)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-27915) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60967 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60967)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60958 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60958)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60961 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60961)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0609 |
|
c に クロスサイトスクリプティング (CVE-2025-0609)
c に XSS (クロスサイトスクリプティング) (CVE-2025-0609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42193 |
|
nopcommerce に クロスサイトスクリプティング (CVE-2021-42193)
nopcommerce に XSS (クロスサイトスクリプティング) (CVE-2021-42193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0876 |
|
CVE-2025-0876 に クロスサイトスクリプティング (CVE-2025-0876)
CVE-2025-0876 に XSS (クロスサイトスクリプティング) (CVE-2025-0876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57393 |
|
CVE-2025-57393 に クロスサイトスクリプティング (CVE-2025-57393)
CVE-2025-57393 に XSS (クロスサイトスクリプティング) (CVE-2025-57393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56200 |
|
validator-project に クロスサイトスクリプティング (CVE-2025-56200)
validator-project に XSS (クロスサイトスクリプティング) (CVE-2025-56200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56807 |
|
fairsketch に クロスサイトスクリプティング (CVE-2025-56807)
fairsketch に XSS (クロスサイトスクリプティング) (CVE-2025-56807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6396 |
|
CVE-2025-6396 に クロスサイトスクリプティング (CVE-2025-6396)
CVE-2025-6396 に XSS (クロスサイトスクリプティング) (CVE-2025-6396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10467 |
|
CVE-2025-10467 に クロスサイトスクリプティング (CVE-2025-10467)
CVE-2025-10467 に XSS (クロスサイトスクリプティング) (CVE-2025-10467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56304 |
|
yzmcms に クロスサイトスクリプティング (CVE-2025-56304)
yzmcms に XSS (クロスサイトスクリプティング) (CVE-2025-56304) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2025-9798 |
|
CVE-2025-9798 に クロスサイトスクリプティング (CVE-2025-9798)
CVE-2025-9798 に XSS (クロスサイトスクリプティング) (CVE-2025-9798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55887 |
|
ard に クロスサイトスクリプティング (CVE-2025-55887)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52367 |
|
pivotx に クロスサイトスクリプティング (CVE-2025-52367)
pivotx に XSS (クロスサイトスクリプティング) (CVE-2025-52367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55888 |
|
ard に クロスサイトスクリプティング (CVE-2025-55888)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9035 |
|
CVE-2025-9035 に クロスサイトスクリプティング (CVE-2025-9035)
CVE-2025-9035 に XSS (クロスサイトスクリプティング) (CVE-2025-9035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8079 |
|
CVE-2025-8079 に クロスサイトスクリプティング (CVE-2025-8079)
CVE-2025-8079 に XSS (クロスサイトスクリプティング) (CVE-2025-8079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8664 |
|
CVE-2025-8664 に クロスサイトスクリプティング (CVE-2025-8664)
CVE-2025-8664 に XSS (クロスサイトスクリプティング) (CVE-2025-8664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9969 |
|
CVE-2025-9969 に クロスサイトスクリプティング (CVE-2025-9969)
CVE-2025-9969 に XSS (クロスサイトスクリプティング) (CVE-2025-9969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0547 |
|
CVE-2025-0547 に クロスサイトスクリプティング (CVE-2025-0547)
CVE-2025-0547 に XSS (クロスサイトスクリプティング) (CVE-2025-0547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0879 |
|
CVE-2025-0879 に クロスサイトスクリプティング (CVE-2025-0879)
CVE-2025-0879 に XSS (クロスサイトスクリプティング) (CVE-2025-0879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8411 |
|
CVE-2025-8411 に クロスサイトスクリプティング (CVE-2025-8411)
CVE-2025-8411 に XSS (クロスサイトスクリプティング) (CVE-2025-8411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0546 |
|
CVE-2025-0546 に クロスサイトスクリプティング (CVE-2025-0546)
CVE-2025-0546 に XSS (クロスサイトスクリプティング) (CVE-2025-0546) が存在。不正な操作・情報露出のリスクがあります。
|