Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1301 7.5 重要
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2025-30645 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1302 6.5 警告
Adjacent
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における符号付き型から符号無し型への変換エラーに関する脆弱性 CWE-195
符号付き型から符号無し型への変換エラー
CVE-2025-30646 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1303 6.5 警告
Adjacent
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2025-30647 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1304 7.4 重要
Adjacent
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2025-30648 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1305 7.5 重要
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2025-30649 2026-01-28 12:37 2025-04-9 Show GitHub Exploit DB Packet Storm
1306 7.3 重要
Local
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-30661 2026-01-28 12:37 2025-07-11 Show GitHub Exploit DB Packet Storm
1307 9.8 緊急
Network
Joom Sky JS Job Manager Joom SkyのWordPress用JS Job ManagerにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-32626 2026-01-28 12:37 2025-04-17 Show GitHub Exploit DB Packet Storm
1308 8.8 重要
Network
IBM IBM Concert Software IBMのIBM Concert Softwareにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-33015 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
1309 5.4 警告
Network
IBM IBM Application Gateway IBMのIBM Application Gatewayにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-36396 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
1310 5.4 警告
Network
IBM IBM Application Gateway IBMのIBM Application Gatewayにおけるクロスサイトスクリプティングの脆弱性 CWE-80
クロスサイトスクリプティング (Basic XSS)
CVE-2025-36397 2026-01-28 12:36 2026-01-20 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 24, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
283701 - sitebar sitebar Static code injection vulnerability in the translation module (translator.php) in SiteBar 3.3.8 allows remote authenticated users to execute arbitrary PHP code via the value parameter. CWE-94
Code Injection
CVE-2007-5492 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283702 - sitebar sitebar Refer to: http://sitebar.org/downloads.php and http://teamforge.net/viewcvs/viewcvs.cgi/tags/release-3.3.9/doc/history.txt?view=markup for patch information. CWE-94
Code Injection
CVE-2007-5492 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283703 - microsoft windows_mobile The SMS handler for Windows Mobile 2005 Pocket PC Phone edition allows attackers to hide the sender field of an SMS message via a malformed WAP PUSH message that causes the PDU to be incorrectly deco… CWE-264
Permissions, Privileges, and Access Controls
CVE-2007-5493 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283704 - oracle database_server Multiple unspecified vulnerabilities in Oracle Database 9.0.1.5+ and 10.1.0.5 unknown impact and remote attack vectors, related to (1) Import (DB01) and (2) Advanced Queuing (DB25). NOTE: as of 2007… NVD-CWE-noinfo
CVE-2007-5504 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283705 - oracle database_server The Core RDBMS component in Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 allows remote attackers to cause a denial of service (CPU consumption) via a crafted type 6 Data packe… CWE-399
 Resource Management Errors
CVE-2007-5506 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283706 - oracle database_server The GIOP service in TNS Listener in the Oracle Net Services component in Oracle Database 9.0.1.5+, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, and 10.2.0.3 allows remote attackers to cause a denial of service (cra… CWE-119
CWE-20
Incorrect Access of Indexable Resource ('Range Error') 
 Improper Input Validation 
CVE-2007-5507 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283707 - oracle database_server Multiple SQL injection vulnerabilities in the CTXSYS Intermedia application for the Oracle Text component (CTX_DOC) in Oracle Database 10.1.0.5 and 10.2.0.3 allow remote authenticated users to execut… CWE-89
SQL Injection
CVE-2007-5508 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283708 - oracle database_server SQL injection vulnerability in Workspace Manager for Oracle Database before OWM 10.2.0.4.1, OWM 10.1.0.8.0, and OWM 9.2.0.8.0 allows attackers to execute arbitrary SQL commands via the FINDRICSET pro… CWE-89
SQL Injection
CVE-2007-5511 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283709 - oracle database_server The XML DB (XMLDB) component in Oracle Database 9.2.0.8, 9.2.0.8DV, and 10.1.0.5 generates incorrect audit entries in the USERID column in which (1) long usernames are trimmed to 5 characters, or (2)… NVD-CWE-Other
CVE-2007-5513 2018-10-16 06:45 2007-10-18 Show GitHub Exploit DB Packet Storm
283710 - tibco smart_pgm_fx Format string vulnerability in TIBCO SmartPGM FX allows remote attackers to execute arbitrary code via format string specifiers in unspecified vectors. NOTE: as of 20071016, the only disclosure is a… CWE-134
Use of Externally-Controlled Format String
CVE-2007-5545 2018-10-16 06:45 2007-10-19 Show GitHub Exploit DB Packet Storm