Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1341 7.8 重要
Local
クアルコム qamsrv1m ファームウェア
sa7255p ファームウェア
qca6698aq ファームウェア
sa7775p ファームウェア
sa8775p ファームウェア
sa9000p ファームウェア
srv1h ファームウェア
QCA6595 ファームウェア
qamsrv…
クアルコムのqam8255p ファームウェア等の複数製品における配列インデックスの検証に関する脆弱性 CWE-129
配列インデックスの不適切な検証
CVE-2025-47393 2026-01-28 12:35 2026-01-7 Show GitHub Exploit DB Packet Storm
1342 6.5 警告
Adjacent
クアルコム wcn7861 ファームウェア クアルコムのwcn7861 ファームウェアにおけるバッファオーバーリードの脆弱性 CWE-126
バッファオーバーリード
CVE-2025-47395 2026-01-28 12:35 2026-01-7 Show GitHub Exploit DB Packet Storm
1343 6.5 警告
Adjacent
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2025-52952 2026-01-28 12:35 2025-07-11 Show GitHub Exploit DB Packet Storm
1344 4.8 警告
Network
Centreon Centreon Web CentreonのCentreon Webにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-54890 2026-01-28 12:35 2025-12-22 Show GitHub Exploit DB Packet Storm
1345 8.8 重要
Network
Ruijie Networks rg-bcr860 ファームウェア Ruijie Networksのrg-bcr860 ファームウェアにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56088 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
1346 8.8 重要
Network
Ruijie Networks rg-ew1200g pro ファームウェア
rg-ew1200r ファームウェア
Ruijie Networksのrg-ew1200g pro ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56090 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
1347 8.8 重要
Network
Ruijie Networks rg-ew1800gx ファームウェア
rg-ew300r ファームウェア
Ruijie Networksのrg-ew1800gx ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56091 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
1348 8.8 重要
Network
Ruijie Networks X30 Pro ファームウェア
rg-ew300 pro ファームウェア
Ruijie Networksのrg-ew300 pro ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56094 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
1349 8.8 重要
Network
Ruijie Networks RG-EW300N Firmware
rg-ew1800gx pro ファームウェア
Ruijie Networksのrg-ew1800gx pro ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56097 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
1350 8.8 重要
Network
Ruijie Networks X30 Pro ファームウェア
rg-ew300 pro ファームウェア
Ruijie Networksのrg-ew300 pro ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-56098 2026-01-28 12:35 2025-12-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 23, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
304871 - sun jdk
jre
Java Runtime Environment (JRE) and Software Development Kit (SDK) 1.4.2 through 1.4.2_02 allows local users to overwrite arbitrary files via a symlink attack on (1) unpack.log, as created by the unpa… NVD-CWE-Other
CVE-2003-1156 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304872 - citrix metaframe Cross-site scripting (XSS) vulnerability in login.asp in Citrix MetaFrame XP Server 1.0 allows remote attackers to inject arbitrary web script or HTML via the NFuse_Message parameter. NVD-CWE-Other
CVE-2003-1157 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304873 - plug_and_play_software plug_and_play_web_server Multiple buffer overflows in the FTP service in Plug and Play Web Server 1.0002c allow remote attackers to cause a denial of service (crash) via long (1) dir, (2) ls, (3) delete, (4) mkdir, (5) DELE,… NVD-CWE-Other
CVE-2003-1158 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304874 - plug_and_play plug_and_play_web_server_proxy Plug and Play Web Server Proxy 1.0002c allows remote attackers to cause a denial of service (server crash) via an invalid URI in an HTTP GET request to TCP port 8080. NVD-CWE-Other
CVE-2003-1159 2017-07-11 10:29 2003-10-31 Show GitHub Exploit DB Packet Storm
304875 - seyeon flexwatch_network_video_server FlexWATCH Network video server 132 allows remote attackers to bypass authentication and gain administrative privileges via an HTTP request to aindex.htm that contains double leading slashes (//). NVD-CWE-Other
CVE-2003-1160 2017-07-11 10:29 2003-10-30 Show GitHub Exploit DB Packet Storm
304876 - tritanium_scripts tritanium_bulletin_board index.php in Tritanium Bulletin Board 1.2.3 allows remote attackers to read and reply to arbitrary messages by modifying the thread_id, forum_id, and sid parameters. NVD-CWE-Other
CVE-2003-1162 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304877 - ganglia gmond hash.c in Ganglia gmond 2.5.3 allows remote attackers to cause a denial of service (segmentation fault) via a UDP packet that contains a single-byte name string, which is used as an out-of-bounds arr… NVD-CWE-Other
CVE-2003-1163 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304878 - mldonkey mldonkey Cross-site scripting (XSS) vulnerability in Mldonkey 2.5-4 allows remote attackers to inject arbitrary web script or HTML via the URI, which is injected into the HTML error page. NVD-CWE-Other
CVE-2003-1164 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304879 - brs webweaver Buffer overflow in BRS WebWeaver 1.06 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an HTTP request with a long User-Agent header. NVD-CWE-Other
CVE-2003-1165 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm
304880 - http_commander http_commander Directory traversal vulnerability in (1) Openfile.aspx and (2) Html.aspx in HTTP Commander 4.0 allows remote attackers to view arbitrary files via a .. (dot dot) in the file parameter. NVD-CWE-Other
CVE-2003-1166 2017-07-11 10:29 2003-12-31 Show GitHub Exploit DB Packet Storm