Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 17, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
191051 8.8 重要
Network
マイクロソフト - Microsoft Internet Explorer における Device Guard のユーザーモードのコード整合性ポリシーを回避される脆弱性 CWE-254
セキュリティ機能
CVE-2017-8625 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191052 7.8 重要
Local
マイクロソフト - 複数の Microsoft Windows 製品の Windows 共通ログファイルシステムにおける権限を昇格される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2017-8624 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191053 6.8 警告
Network
マイクロソフト - Microsoft Windows 10 および Windows Server 2016 の Windows Hyper-V におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2017-8623 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191054 7 重要
Local
マイクロソフト - 複数の Microsoft Windows 製品の Win32k における権限を昇格される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2017-8593 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191055 7.8 重要
Local
マイクロソフト - 複数の Microsoft Windows 製品の日本語入力システムにおけるリモートでコードを実行される脆弱性 CWE-19
データ処理
CVE-2017-8591 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191056 8.8 重要
Local
マイクロソフト - Microsoft Edge における AppContainer サンドボックスを回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2017-8503 2017-08-16 16:57 2017-08-8 Show GitHub Exploit DB Packet Storm
191057 8.2 重要
Network
Snapcreek LLC - WordPress 用 Duplicator プラグインにおけるバックアップファイルを作成されダウンロードされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2014-9262 2017-08-16 13:41 2014-11-21 Show GitHub Exploit DB Packet Storm
191058 8.8 重要
Network
WordPress Download Manager - WordPress 用 Download Manager プラグインの basic_settings 関数における全ての WordPress オプションをアップデートされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2014-9260 2017-08-16 13:40 2014-11-24 Show GitHub Exploit DB Packet Storm
191059 8.8 重要
Network
Loginizer - WordPress 用 Loginizer プラグインの init.php のブラックリストおよびホワイトリスト IP ウィザードにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2017-12651 2017-08-16 11:48 2017-08-7 Show GitHub Exploit DB Packet Storm
191060 9.8 緊急
Network
Loginizer - WordPress 用 Loginizer プラグインにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2017-12650 2017-08-16 11:48 2017-08-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 18, 2026, 4:12 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
351081 - yapig yapig PHP remote file inclusion vulnerability in last_gallery.php in YaPiG 0.93u and 0.94u allows remote attackers to execute arbitrary PHP code via the YAPIG_PATH parameter. NVD-CWE-Other
CVE-2005-1882 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351082 - yapig yapig global.php in YaPiG 0.92b allows remote attackers to include arbitrary local files via the BASE_DIR parameter. NVD-CWE-Other
CVE-2005-1883 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351083 - yapig yapig Directory traversal vulnerability in the (1) rmdir or (2) mkdir commands in upload.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to create or delete arbitrary directories via a .. (dot … NVD-CWE-Other
CVE-2005-1884 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351084 - yapig yapig view.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to obtain sensitive information via a phid parameter that is not an integer, which reveals the path in an error message. NVD-CWE-Other
CVE-2005-1885 2008-09-6 05:50 2005-06-6 Show GitHub Exploit DB Packet Storm
351085 - yapig yapig Cross-site scripting (XSS) vulnerability in view.php in YaPiG 0.92b, 0.93u and 0.94u allows remote attackers to inject arbitrary web script or HTML via (1) the phid parameter or (2) unknown parameter… NVD-CWE-Other
CVE-2005-1886 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351086 - mediawiki mediawiki Cross-site scripting (XSS) vulnerability in MediaWiki before 1.4.5 allows remote attackers to inject arbitrary web script via HTML attributes in page templates. NVD-CWE-Other
CVE-2005-1888 2008-09-6 05:50 2005-06-6 Show GitHub Exploit DB Packet Storm
351087 - mortiforo mortiforo Unknown vulnerability in Mortiforo before 0.9.1 allows users to access private forums via unknown attack vectors. NVD-CWE-Other
CVE-2005-1890 2008-09-6 05:50 2005-06-7 Show GitHub Exploit DB Packet Storm
351088 - flexcast flexcast_audio_video_streaming_server Unknown vulnerability in FlexCast Audio Video Streaming Server before 2.0 has unknown impact and attack vectors. NVD-CWE-Other
CVE-2005-1897 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351089 - phpthumb phpthumb The passthrough functionality in phpThumb.php in phpThumb() before 1.5.4 allows remote attackers to read files that are not images. NVD-CWE-Other
CVE-2005-1898 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm
351090 - perception liteweb Perception LiteWeb allows remote attackers to bypass access controls for files via an extra leading / (slash) or leading \ (backslash) in the URL. NVD-CWE-Other
CVE-2005-1908 2008-09-6 05:50 2005-06-9 Show GitHub Exploit DB Packet Storm