Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1301 7.5 重要
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2025-30645 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1302 6.5 警告
Adjacent
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における符号付き型から符号無し型への変換エラーに関する脆弱性 CWE-195
符号付き型から符号無し型への変換エラー
CVE-2025-30646 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1303 6.5 警告
Adjacent
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2025-30647 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1304 7.4 重要
Adjacent
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2025-30648 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1305 7.5 重要
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2025-30649 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1306 7.3 重要
Local
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-30661 2026-01-28 12:37 2025-07-11 Show GitHub Exploit DB Packet Storm
1307 9.8 緊急
Network
Joom Sky JS Job Manager Joom SkyのWordPress用JS Job ManagerにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-32626 2026-01-28 12:37 2025-04-17 Show GitHub Exploit DB Packet Storm
1308 8.8 重要
Network
IBM IBM Concert Software IBMのIBM Concert Softwareにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-33015 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
1309 5.4 警告
Network
IBM IBM Application Gateway IBMのIBM Application Gatewayにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-36396 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
1310 5.4 警告
Network
IBM IBM Application Gateway IBMのIBM Application Gatewayにおけるクロスサイトスクリプティングの脆弱性 CWE-80
クロスサイトスクリプティング (Basic XSS)
CVE-2025-36397 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 26, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
282801 - mamboxchange a6mambohelpdesk PHP remote file inclusion vulnerability in admin.a6mambohelpdesk.php in a6mambohelpdesk Mambo Component 18RC1 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the mosCon… NVD-CWE-Other
CVE-2006-3930 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282802 - tuomas_airaksinen midirecord Buffer overflow in the daemon function in midirecord.cc in Tuomas Airaksinen Midirecord 2.0 allows local users to execute arbitrary code via a long command line argument (filename). NOTE: This may n… NVD-CWE-Other
CVE-2006-3931 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282803 - alkacon opencms Cross-site scripting (XSS) vulnerability in Alkacon OpenCms before 6.2.2 allows remote authenticated users to inject arbitrary web script or HTML via the message body. NVD-CWE-Other
CVE-2006-3933 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282804 - alkacon opencms This vulnerability is addressed in the following product release: Alkacon, OpenCms, 6.2.2 NVD-CWE-Other
CVE-2006-3933 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282805 - alkacon opencms Absolute path traversal vulnerability in downloadTrigger.jsp in Alkacon OpenCms before 6.2.2 allows remote authenticated users to download arbitrary files via an absolute pathname in the filePath par… CWE-22
Path Traversal
CVE-2006-3934 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282806 - alkacon opencms This vulnerability is addressed in the following product release: Alkacon, OpenCms, 6.2.2 CWE-22
Path Traversal
CVE-2006-3934 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282807 - alkacon opencms system/workplace/views/admin/admin-main.jsp in Alkacon OpenCms before 6.2.2 does not restrict access to administrator functions, which allows remote authenticated users to (1) send broadcast messages… NVD-CWE-Other
CVE-2006-3935 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282808 - alkacon opencms system/workplace/editors/editor.jsp in Alkacon OpenCms before 6.2.2 allows remote authenticated users to read the source code of arbitrary JSP files by specifying the file in the resource parameter, … NVD-CWE-Other
CVE-2006-3936 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282809 - xguestbook xguestbook post.php in x_atrix xGuestBook 1.02 allows remote attackers to obtain sensitive information via a request without the (1) user, (2) mail, (3) p, or (4) url parameter, which reveals the installation p… NVD-CWE-Other
CVE-2006-3937 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm
282810 - scriptscenter ezupload_pro ScriptsCenter ezUpload Pro 2.2.0 allows remote attackers to perform administrative activities without authentication in (1) filter.php, which permits changing the Extensions Mode file type; (2) acces… NVD-CWE-Other
CVE-2006-3939 2018-10-18 06:32 2006-08-1 Show GitHub Exploit DB Packet Storm