Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1821 6.1 警告
Network
ジュニパーネットワークス Junos Space ジュニパーネットワークスのJunos Spaceにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-60001 2026-01-26 19:35 2025-10-9 Show GitHub Exploit DB Packet Storm
1822 6.1 警告
Network
ジュニパーネットワークス Junos Space ジュニパーネットワークスのJunos Spaceにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-60002 2026-01-26 19:35 2025-10-9 Show GitHub Exploit DB Packet Storm
1823 7.5 重要
Network
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における例外的な状態のチェックに関する脆弱性 CWE-754
例外的な状態における不適切なチェック
CVE-2025-60004 2026-01-26 19:35 2025-10-9 Show GitHub Exploit DB Packet Storm
1824 5.3 警告
Local
ジュニパーネットワークス Junos OS Evolved ジュニパーネットワークスのJunos OS EvolvedにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-60006 2026-01-26 19:35 2025-10-9 Show GitHub Exploit DB Packet Storm
1825 6.1 警告
Network
ジュニパーネットワークス Junos Space ジュニパーネットワークスのJunos Spaceにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-60009 2026-01-26 19:35 2025-10-9 Show GitHub Exploit DB Packet Storm
1826 6.5 警告
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2025-6549 2026-01-26 19:35 2025-07-11 Show GitHub Exploit DB Packet Storm
1827 4.9 警告
Network
ITFlow ITFlow ITFlowにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-67081 2026-01-26 19:35 2026-01-15 Show GitHub Exploit DB Packet Storm
1828 9.8 緊急
Network
The FreeImage Project FreeImage The FreeImage ProjectのFreeImageにおける解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2025-70968 2026-01-26 19:35 2026-01-14 Show GitHub Exploit DB Packet Storm
1829 7.5 重要
Network
Palo Alto Networks Prisma Access
PAN-OS
Palo Alto Networks等の複数ベンダの製品における例外的な状態のチェックに関する脆弱性 CWE-754
例外的な状態における不適切なチェック
CVE-2026-0227 2026-01-26 19:35 2026-01-15 Show GitHub Exploit DB Packet Storm
1830 5.4 警告
Network
ConnectWise, Inc. ConnectWise PSA ConnectWise, Inc.のConnectWise PSAにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-0695 2026-01-26 19:35 2026-01-16 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 25, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
283541 - oracle application_server Cross-site scripting (XSS) vulnerability in servlet/Spy in Dynamic Monitoring Services (DMS) in Oracle Application Server (OAS) 10g 10.1.2.0.0 allows remote attackers to inject arbitrary web script o… NVD-CWE-Other
CVE-2007-1609 2018-10-17 01:39 2007-03-23 Show GitHub Exploit DB Packet Storm
283542 - studiewijzer studiewijzer Multiple PHP remote file inclusion vulnerabilities in Study planner (Studiewijzer) 0.15 and earlier, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL i… NVD-CWE-Other
CVE-2007-1628 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283543 - net_portal_dynamic_system net_portal_dynamic_system Variable extraction vulnerability in grab_globals.php in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote attackers to conduct SQL injection attacks via the _FILES[DB][tmp_name] parame… NVD-CWE-Other
CVE-2007-1634 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283544 - net_portal_dynamic_system net_portal_dynamic_system Static code injection vulnerability in admin/settings.php in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote authenticated users to inject arbitrary PHP code via the xtop parameter in… NVD-CWE-Other
CVE-2007-1635 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283545 - phpprojekt phpprojekt Multiple cross-site request forgery (CSRF) vulnerabilities in the check_csrftoken function in lib/lib.inc.php in PHProjekt 5.2.0, when magic_quotes_gpc is disabled, allow remote attackers to perform … NVD-CWE-Other
CVE-2007-1638 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283546 - phpprojekt phpprojekt Successful exploitation requires that variable "magic_quotes_gpc" is disabled. NVD-CWE-Other
CVE-2007-1638 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283547 - phpprojekt phpprojekt Upgrade to version 5.2.1, NVD-CWE-Other
CVE-2007-1638 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283548 - phpprojekt phpprojekt Unrestricted file upload vulnerability in PHProjekt 5.2.0, when magic_quotes_gpc is disabled, allows remote authenticated users to upload and execute arbitrary PHP code via a file with an executable … NVD-CWE-Other
CVE-2007-1639 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283549 - phpprojekt phpprojekt Successful exploitation requires that variable "magic_quotes_gpc" is disabled. NVD-CWE-Other
CVE-2007-1639 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm
283550 - phpprojekt phpprojekt Upgrade to version 5.2.1. NVD-CWE-Other
CVE-2007-1639 2018-10-17 01:39 2007-03-24 Show GitHub Exploit DB Packet Storm