情報 ID
Adobe Experience Manager に関するセキュリティアップデート公開 | APSB25-48
|  | 公開日 | 優先度 | 
|---|---|---|
| APSB25-48 | 2025年6月10日
 | 3 | 
要約
対象の製品バージョン
| 製品名 | バージョン | プラットフォーム | 
|---|---|---|
| Adobe Experience Manager(AEM) | AEM Cloud Service(CS) | すべて | 
| 6.5.22 以前のバージョン | すべて | 
解決策
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
Adobe Experience Manager の Cloud Service をご利用のお客様には、新機能のほか、セキュリティや機能性のバグ修正を含むアップデートが自動的に配信されます。
Experience Manager のセキュリティに関する留意事項:
AEM バージョン 6.4、6.3 および 6.2 のサポートについては、アドビカスタマケアにお問い合わせください。
脆弱性に関する詳細
| 脆弱性のカテゴリー | 脆弱性の影響 | 深刻度 | CVSS 基本スコア | CVSS ベクター | CVE 番号 | 
| 不正な認証(CWE-285) | 権限昇格 | クリティカル | 8.7 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | CVE-2025-46840 | 
| 不適切な入力検証(CWE-20) | 任意のコード実行 | クリティカル | 7.1 | CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H | CVE-2025-46837 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46838 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46841 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46842 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46843 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46844 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46846 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46845 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46847 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46848 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46850 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46851 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46853 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46854 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46855 | 
| クロスサイトスクリプティング (Reflected XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46857 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46858 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46859 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46860 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46861 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46862 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46863 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46864 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46865 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46866 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46870 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46871 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46872 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46873 | 
| クロスサイトスクリプティング (Reflected XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46874 | 
| クロスサイトスクリプティング (Reflected XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46875 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46876 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46877 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46878 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46879 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46879 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46881 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46882 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46883 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46884 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46885 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46886 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46887 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46888 | 
| 不正なアクセス制御(CWE-284) | 権限昇格 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N | CVE-2025-46889 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46890 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46891 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46892 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46893 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46894 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46895 | 
| クロスサイトスクリプティング(DOM ベースの XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46898 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46899 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46900 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46901 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46902 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46903 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46904 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46905 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46906 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46907 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46908 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46909 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46910 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46911 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46912 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46913 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46914 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46915 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46916 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46917 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46918 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46919 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46920 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46922 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46923 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46924 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46926 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46927 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46929 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46930 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46931 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46933 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46934 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46935 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46939 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46940 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46941 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46942 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46943 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46944 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46945 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46946 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46947 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46950 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46953 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46954 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46955 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46956 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46957 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46958 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46959 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46960 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46963 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46964 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46965 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46966 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46967 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46968 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46970 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46971 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46972 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46973 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46974 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46975 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46976 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46977 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46978 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46979 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46981 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46982 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46983 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46984 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46985 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46986 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46987 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46988 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46989 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46990 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46991 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46992 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46995 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46997 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46999 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47000 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47002 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47003 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47004 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47005 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47006 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47007 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47008 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47010 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47011 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47012 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47013 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47014 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47015 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47016 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47017 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47019 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47020 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47021 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47022 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47025 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47026 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47027 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47029 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47030 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47031 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47032 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47033 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47034 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47035 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47036 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47037 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47038 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47039 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47040 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47041 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47042 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47044 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47045 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47047 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47048 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47049 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47050 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47051 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47052 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47055 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47056 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47057 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47060 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47062 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47063 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47065 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47066 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47067 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47068 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | 2025 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47070 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47071 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47072 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47073 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47074 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47075 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47076 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47077 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47078 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47079 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47080 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47081 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47082 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47083 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47084 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47085 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47086 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47087 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47088 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47089 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47090 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47091 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47092 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47093 | 
| クロスサイトスクリプティング (Reflected XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47094 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47100 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47113 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47114 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47115 | 
| クロスサイトスクリプティング(保存済み XSS)(CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47116 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47117 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47061 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47053 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46959 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46993 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46996 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47001 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46849 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46852 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46856 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46932 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46936 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46962 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-46998 | 
| クロスサイトスクリプティング(DOM ベースの XSS)CWE-79) | 任意のコード実行 | 重要 | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-47054 | 
| 不適切な入力検証(CWE-20) | 任意のコード実行 | 中度 | 3.5 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N | CVE-2025-47096 | 
Apache httpd をデフォルト以外の設定でプロキシで使用している場合、CVE-2023-25690 の影響を受ける可能性があります。詳しくはこちらをご覧ください: https://httpd.apache.org/security/vulnerabilities_24.html
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の皆様に対し、アドビより厚く御礼を申し上げます。
- Jim Green 氏(green-jam):CVE-2025-46841、CVE-2025-46842、CVE-2025-46846、CVE-2025-46847、CVE-2025-46848、CVE-2025-46850、CVE-2025-46851、CVE-2025-46853、CVE-2025-46854、CVE-2025-46855、CVE-2025-46858、CVE-2025-46859、CVE-2025-46860、CVE-2025-46861、CVE-2025-46862、CVE-2025-46863、CVE-2025-46864、CVE-2025-46865、CVE-2025-46866、CVE-2025-46870、CVE-2025-46871、CVE-2025-46872、CVE-2025-46873、CVE-2025-46874、CVE-2025-46875、CVE-2025-46876、CVE-2025-46877、CVE-2025-46878、CVE-2025-46879、CVE-2025-46880、CVE-2025-46886、CVE-2025-46887、CVE-2025-46888、CVE-2025-46890、CVE-2025-46891、CVE-2025-46892、CVE-2025-46893、CVE-2025-46894、CVE-2025-46895、CVE-2025-46898、CVE-2025-46902、CVE-2025-46903、CVE-2025-46904、CVE-2025-46914、CVE-2025-46915、CVE-2025-46916、CVE-2025-46917、CVE-2025-46919、CVE-2025-46922、CVE-2025-46923、CVE-2025-46930、CVE-2025-46931、CVE-2025-46934、CVE-2025-46935、CVE-2025-46939、CVE-2025-46940、CVE-2025-46945、CVE-2025-46951、CVE-2025-46954、CVE-2025-46955、CVE-2025-46956、CVE-2025-46967、CVE-2025-46968、CVE-2025-46978、CVE-2025-46979、CVE-2025-46988、CVE-2025-46989、CVE-2025-46990、CVE-2025-46991、CVE-2025-46992、CVE-2025-46995、CVE-2025-46997、CVE-2025-46999、CVE-2025-47000、CVE-2025-47002、CVE-2025-47003、CVE-2025-47004、CVE-2025-47005、CVE-2025-47006、CVE-2025-47007、CVE-2025-47008、CVE-2025-47010、CVE-2025-47011、CVE-2025-47012、CVE-2025-47013、CVE-2025-47014、CVE-2025-47015、CVE-2025-47016、CVE-2025-47017、CVE-2025-47019、CVE-2025-47020、CVE-2025-47021、CVE-2025-47022、CVE-2025-47025、CVE-2025-47026、CVE-2025-47027、CVE-2025-47029、CVE-2025-47030、CVE-2025-47031、CVE-2025-47032、CVE-2025-47033、CVE-2025-47034、CVE-2025-47035、CVE-2025-47036、CVE-2025-47037、CVE-2025-47038、CVE-2025-47039、CVE-2025-47040、CVE-2025-47041、CVE-2025-47042、CVE-2025-47044、CVE-2025-47045、CVE-2025-47047、CVE-2025-47048、CVE-2025-47049、CVE-2025-47050、CVE-2025-47051、CVE-2025-47052、CVE-2025-47055、CVE-2025-47056、CVE-2025-47057、CVE-2025-47060、CVE-2025-47062、CVE-2025-47063、CVE-2025-47065、CVE-2025-47066、CVE-2025-47067、CVE-2025-47068、CVE-2025-47069、CVE-2025-47070、CVE-2025-47071、CVE-2025-47072、CVE-2025-47073、CVE-2025-47074、CVE-2025-47075、CVE-2025-47076、CVE-2025-47077、CVE-2025-47078、CVE-2025-47079、CVE-2025-47080、CVE-2025-47081、CVE-2025-47082、CVE-2025-47083、CVE-2025-47084、CVE-2025-47085、CVE-2025-47086、CVE-2025-47087、CVE-2025-47088、CVE-2025-47089、CVE-2025-47090、CVE-2025-47091、CVE-2025-47092、CVE-2025-47093、CVE-2025-47100、CVE-2025-47113、CVE-2025-47116、CVE-2025-47117、CVE-2025-47061、CVE-2025-47053、CVE-2025-46993、CVE-2025-46996、CVE-2025-47001、CVE-2025-46849、CVE-2025-46852、CVE-2025-46856、CVE-2025-46932、CVE-2025-46998、CVE-2025-47054
 
- Akshay Sharma 氏(anonymous_blackzero):CVE-2025-46840、CVE-2025-46881、CVE-2025-46882、CVE-2025-46883、CVE-2025-46884、CVE-2025-46885、CVE-2025-46889、CVE-2025-46899、CVE-2025-46900、CVE-2025-46901、CVE-2025-46905、CVE-2025-46906、CVE-2025-46907、CVE-2025-46908、CVE-2025-46909、CVE-2025-46910、CVE-2025-46911、CVE-2025-46912、CVE-2025-46913、CVE-2025-46918、CVE-2025-46920、CVE-2025-46924、CVE-2025-46933、CVE-2025-46941、CVE-2025-46942、CVE-2025-46946、CVE-2025-46948、CVE-2025-46949、CVE-2025-46950、CVE-2025-46952、CVE-2025-46953、CVE-2025-46957、CVE-2025-46960、CVE-2025-46971、CVE-2025-46983、CVE-2025-46985、CVE-2025-46987、CVE-2025-47096
- lpi:CVE-2025-46837、CVE-2025-46838、CVE-2025-46843、CVE-2025-46844、CVE-2025-46845、CVE-2025-46857、CVE-2025-46926、CVE-2025-46927、CVE-2025-46929、CVE-2025-46943、CVE-2025-46944、CVE-2025-46947、CVE-2025-46963、CVE-2025-46964、CVE-2025-46965、CVE-2025-46966、CVE-2025-46970、CVE-2025-46972、CVE-2025-46973、CVE-2025-46974、CVE-2025-46975、CVE-2025-46976、CVE-2025-46977、CVE-2025-46981、CVE-2025-46982、CVE-2025-46984、CVE-2025-46986、CVE-2025-46959、CVE-2025-46936、CVE-2025-46962
 
- Adam Kues - Assetnote — CVE-2025-47114、CVE-2025-47115
注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。 外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、https://hackerone.com/adobe をご覧ください。
更新履歴
2025年8月25日 - CVE-2025-46849、CVE-2025-46852、CVE-2025-46856、CVE-2025-46932、CVE-2025-46936、CVE-2025-46962、CVE-2025-46998、CVE-2025-47054 を追加
2025 年 7 月 25 日 - CVE-2025-46993、CVE-2025-46996、CVE-2025-47001 を追加
2024 年 7 月 21 日 - CVE-2025-46959、CVE-2025-47061 および CVE-2025-47053 を追加
2025年7月10日 - CVE-2025-47114およびCVE-2025-47115のクレジットをAdam Kues - Assetnoteに変更
2025 年 6 月 10 日 - CVE-2025-47102 および CVE-2025-47095 を削除
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。