「クロスサイトスクリプティング」に関する記事
クロスサイトスクリプティングに関する新着記事一覧です。
WordPress用プラグインSurvey Makerにおけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ラック 熊丸 匠伍 氏
2026.02.20
JVN
Joomla! CMSにおけるクロスサイトスクリプティングの脆弱性
ページ内に細工されたデータが仕込まれ、ユーザがそのページを閲覧した場合、ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
2026.02.17
JVN
Siemens製品に対するアップデート(2026年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-035571
認証された遠隔の攻撃者による格納型クロスサイトスクリプティング攻撃
2026.02.12
JVN
Siemens製品に対するアップデート(2025年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-202008
サードパーティー製コンポーネントの脆弱性による影響(詳細は、開発者
2025.12.10
JVN
Festo製LX Applianceにおけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryを確認してください。
2025.12.10
JVN
Weekly Report: GROWIに格納型クロスサイトスクリプティングの脆弱性
GROWIに格納型クロスサイトスクリプティングの脆弱性
2025.11.12
JPCERT/CC注意喚起
GROWIにおける格納型クロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
GROWI v7.3.0
詳細は、開発者が
2025.11.06
JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
2025.10.29
JPCERT/CC注意喚起
プリザンターにおける複数の格納型クロスサイトスクリプティングの脆弱性
CVE-2025-58070
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2025.10.24
JVN
GROWIにおけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性は、次のバージョンで修正されています。
GROWI v4.2.8
詳細は、開発者が
2025.10.22
JVN