脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-6673 |
|
nationalkeep に クロスサイトスクリプティング (CVE-2023-6673)
nationalkeep に XSS (クロスサイトスクリプティング) (CVE-2023-6673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6672 |
|
nationalkeep に クロスサイトスクリプティング (CVE-2023-6672)
nationalkeep に XSS (クロスサイトスクリプティング) (CVE-2023-6672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46344 |
|
solar-log に クロスサイトスクリプティング (CVE-2023-46344)
solar-log に XSS (クロスサイトスクリプティング) (CVE-2023-46344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-0758 |
|
de.ipb-halle:molecularfaces に クロスサイトスクリプティング (CVE-2024-0758)
de.ipb-halle:molecularfaces に XSS (クロスサイトスクリプティング) (CVE-2024-0758) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.0` 以上に更新。
|
| CVE-2023-51946 |
|
actidata に クロスサイトスクリプティング (CVE-2023-51946)
actidata に XSS (クロスサイトスクリプティング) (CVE-2023-51946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-7153 |
|
macroturk に クロスサイトスクリプティング (CVE-2023-7153)
macroturk に XSS (クロスサイトスクリプティング) (CVE-2023-7153) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46952 |
|
abocms に クロスサイトスクリプティング (CVE-2023-46952)
abocms に XSS (クロスサイトスクリプティング) (CVE-2023-46952) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2023-7070 |
|
wordpress に クロスサイトスクリプティング (CVE-2023-7070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2023-7070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-28975 |
|
infoblox に クロスサイトスクリプティング (CVE-2022-28975)
infoblox に XSS (クロスサイトスクリプティング) (CVE-2022-28975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-27000 |
|
netscout に クロスサイトスクリプティング (CVE-2023-27000)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-27000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-26998 |
|
netscout に クロスサイトスクリプティング (CVE-2023-26998)
netscout に XSS (クロスサイトスクリプティング) (CVE-2023-26998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-22048 |
|
govuk_tech_docs に クロスサイトスクリプティング (CVE-2024-22048)
govuk_tech_docs に XSS (クロスサイトスクリプティング) (CVE-2024-22048) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.1` 以上に更新。
|
| CVE-2024-21910 |
|
django-tinymce の脆弱性 (CVE-2024-21910)
django-tinymce に 脆弱性 (CVE-2024-21910) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2024-21911 |
|
tinymce に クロスサイトスクリプティング (CVE-2024-21911)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21911) が存在。不正な操作・情報露出のリスクがあります。``iframe`` 経由で攻撃可能。対策: `5.6.0` 以上に更新。
|
| CVE-2024-21908 |
|
tinymce に クロスサイトスクリプティング (CVE-2024-21908)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2024-21908) が存在。不正な操作・情報露出のリスクがあります。``BeforeSetContent`` 経由で攻撃可能。対策: `5.9.0` 以上に更新。
|
| CVE-2023-50470 |
|
seacms に クロスサイトスクリプティング (CVE-2023-50470)
seacms に XSS (クロスサイトスクリプティング) (CVE-2023-50470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4672 |
|
talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
talentyazilim に XSS (クロスサイトスクリプティング) (CVE-2023-4672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6122 |
|
softomi に クロスサイトスクリプティング (CVE-2023-6122)
softomi に XSS (クロスサイトスクリプティング) (CVE-2023-6122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5988 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5989 |
|
uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
uyumsoft に XSS (クロスサイトスクリプティング) (CVE-2023-5989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47324 |
|
silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
silverpeas に XSS (クロスサイトスクリプティング) (CVE-2023-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49494 |
|
dedecms に クロスサイトスクリプティング (CVE-2023-49494)
dedecms に XSS (クロスサイトスクリプティング) (CVE-2023-49494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48940 |
|
daicuo に クロスサイトスクリプティング (CVE-2023-48940)
daicuo に XSS (クロスサイトスクリプティング) (CVE-2023-48940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-4406 |
|
kc-group-e-commerce-software-project に クロスサイトスクリプティング (CVE-2023-4406)
kc-group-e-commerce-software-project に XSS (クロスサイトスクリプティング) (CVE-2023-4406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-47821 |
|
onlineoptimisation に クロスサイトスクリプティング (CVE-2023-47821)
onlineoptimisation に XSS (クロスサイトスクリプティング) (CVE-2023-47821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-6011 |
|
dece に クロスサイトスクリプティング (CVE-2023-6011)
dece に XSS (クロスサイトスクリプティング) (CVE-2023-6011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-46734 |
|
symfony に クロスサイトスクリプティング (CVE-2023-46734)
symfony に XSS (クロスサイトスクリプティング) (CVE-2023-46734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41425 |
|
wondercms に クロスサイトスクリプティング (CVE-2023-41425)
wondercms に XSS (クロスサイトスクリプティング) (CVE-2023-41425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5631 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-5631)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2023-5631) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5758 |
|
mozilla に クロスサイトスクリプティング (CVE-2023-5758)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2023-5758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-45992 |
|
csrf に クロスサイトスクリプティング (CVE-2023-45992)
csrf に XSS (クロスサイトスクリプティング) (CVE-2023-45992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-45815 |
|
archivebox に クロスサイトスクリプティング (CVE-2023-45815)
archivebox に XSS (クロスサイトスクリプティング) (CVE-2023-45815) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.0` 以上に更新。
|
| CVE-2022-37830 |
|
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
|
| CVE-2023-30148 |
|
store-opart に クロスサイトスクリプティング (CVE-2023-30148)
store-opart に XSS (クロスサイトスクリプティング) (CVE-2023-30148) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-41446 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41446)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41447 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41447)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41448 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41448)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41451 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41451)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41453 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41453)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-41445 |
|
phpkobo に クロスサイトスクリプティング (CVE-2023-41445)
phpkobo に XSS (クロスサイトスクリプティング) (CVE-2023-41445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-43232 |
|
dedebiz に クロスサイトスクリプティング (CVE-2023-43232)
dedebiz に XSS (クロスサイトスクリプティング) (CVE-2023-43232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42426 |
|
froala に クロスサイトスクリプティング (CVE-2023-42426)
froala に XSS (クロスサイトスクリプティング) (CVE-2023-42426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38888 |
|
dolibarr に クロスサイトスクリプティング (CVE-2023-38888)
dolibarr に XSS (クロスサイトスクリプティング) (CVE-2023-38888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-40932 |
|
nagios に クロスサイトスクリプティング (CVE-2023-40932)
nagios に XSS (クロスサイトスクリプティング) (CVE-2023-40932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42399 |
|
csharp に クロスサイトスクリプティング (CVE-2023-42399)
csharp に XSS (クロスサイトスクリプティング) (CVE-2023-42399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-4663 |
|
adobe に クロスサイトスクリプティング (CVE-2023-4663)
adobe に XSS (クロスサイトスクリプティング) (CVE-2023-4663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40983 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40983)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40982 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40982)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-40984 |
|
webmin に クロスサイトスクリプティング (CVE-2023-40984)
webmin に XSS (クロスサイトスクリプティング) (CVE-2023-40984) が存在。不正な操作・情報露出のリスクがあります。
|