Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1911 4.4 警告
Network
Backdrop Backdrop CMS BackdropのBackdrop CMSにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-25062 2026-01-26 19:30 2025-02-3 Show GitHub Exploit DB Packet Storm
1912 4.4 警告
Network
Backdrop Backdrop CMS BackdropのBackdrop CMSにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-25063 2026-01-26 19:30 2025-02-3 Show GitHub Exploit DB Packet Storm
1913 7.5 重要
Network
Versa Networks, Inc. Versa Concerto Versa Networks, Inc.のVersa Concertoにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2025-34026 2026-01-26 19:30 2025-05-21 Show GitHub Exploit DB Packet Storm
1914 5.9 警告
Network
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける古典的バッファオーバーフローの脆弱性 CWE-120
古典的バッファオーバーフロー
CVE-2025-52960 2026-01-26 19:30 2025-10-9 Show GitHub Exploit DB Packet Storm
1915 7.5 重要
Network
Prettier
Alex Gherghisan
UnTS
Homarr
napi-postinstall
@unts/pkgr
Homarr
eslint-plugin-prettier
eslint-config-prettier
synckit
got-fetch
Alex Gherghisan等の複数ベンダの製品における埋め込まれた悪意のあるコードに関する脆弱性 CWE-506
埋め込まれた悪意のあるコード
CVE-2025-54313 2026-01-26 19:30 2025-07-19 Show GitHub Exploit DB Packet Storm
1916 6.8 警告
Physics
ジュニパーネットワークス Junos OS ジュニパーネットワークスのJunos OSにおける同一生成元ポリシー違反に関する脆弱性 CWE-346
同一生成元ポリシー違反
CVE-2025-59957 2026-01-26 19:30 2025-10-9 Show GitHub Exploit DB Packet Storm
1917 5.5 警告
Local
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における信頼できないポインタデリファレンスに関する脆弱性 CWE-822
信頼性のないポインタデリファレンス
CVE-2025-59959 2026-01-26 19:30 2026-01-15 Show GitHub Exploit DB Packet Storm
1918 7.4 重要
Adjacent
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における例外的な状態のチェックに関する脆弱性 CWE-754
例外的な状態における不適切なチェック
CVE-2025-59960 2026-01-26 19:30 2026-01-15 Show GitHub Exploit DB Packet Storm
1919 5.5 警告
Local
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-59961 2026-01-26 19:30 2026-01-15 Show GitHub Exploit DB Packet Storm
1920 7.5 重要
Network
ジュニパーネットワークス Junos OS Evolved
Junos OS
ジュニパーネットワークスのJunos OS等の複数製品におけるバッファオーバーリードの脆弱性 CWE-126
バッファオーバーリード
CVE-2025-60003 2026-01-26 19:30 2026-01-15 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 26, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
304871 - daniel_barron dansguardian DansGuardian 2.8 and earlier allows remote attackers to bypass the extension filtering rule via a hex encoded extension or . in the filename. NVD-CWE-Other
CVE-2004-2065 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304872 - linpha linpha SQL injection vulnerability in session.php in LinPHA 0.9.4 allows remote attackers to execute arbitrary SQL code and bypass authentication via the (1) linpha_userid or (2) linpha_password cookies. NVD-CWE-Other
CVE-2004-2066 2017-07-11 10:31 2004-07-29 Show GitHub Exploit DB Packet Storm
304873 - jaws jaws SQL injection vulnerability in controlpanel.php in Jaws Framework and Content Management System 0.4 allows remote attackers to execute arbitrary SQL and bypass authentication via the (1) user, (2) pa… NVD-CWE-Other
CVE-2004-2067 2017-07-11 10:31 2004-07-29 Show GitHub Exploit DB Packet Storm
304874 - macallan mail_solution Macallan Mail Solution 2.8.4.6 (Build 260), and possibly earlier versions, allows remote attackers to bypass authentication in the web interface via an HTTP GET request with two slashes ("//") after … NVD-CWE-Other
CVE-2004-2071 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304875 - mambo mambo_open_source Cross-site scripting (XSS) vulnerability in index.php for Mambo Open Source 4.6, and possibly earlier versions, allows remote attackers to execute script on other clients via the Itemid parameter. NVD-CWE-Other
CVE-2004-2072 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304876 - - - Linux-VServer 1.24 allows local users with root privileges on a virtual server to gain access to the filesystem outside the virtual server via a modified chroot-again exploit using the chmod command. NVD-CWE-Other
CVE-2004-2073 2017-07-11 10:31 2004-02-6 Show GitHub Exploit DB Packet Storm
304877 - bolintech dream_ftp_server Format string vulnerability in Dream FTP 1.02 allows local users to cause a denial of service (crash) via format string specifiers in the (1) PASS or (2) RETR commands. NVD-CWE-Other
CVE-2004-2074 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304878 - - - Sophos Anti-Virus 3.78 allows remote attackers to cause a denial of service (infinite loop) via a MIME header that is not properly terminated. NVD-CWE-Other
CVE-2004-2075 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304879 - jelsoft vbulletin Cross-site scripting (XSS) vulnerability in search.php for Jelsoft vBulletin 3.0.0 RC4 allows remote attackers to inject arbitrary web script or HTML via the query parameter. NVD-CWE-Other
CVE-2004-2076 2017-07-11 10:31 2004-12-31 Show GitHub Exploit DB Packet Storm
304880 - nadeo game_engine
trackmania
virtual_skipper
Nadeo Game Engine for Nadeo TrackMania and Nadeo Virtual Skipper 3 allows remote attackers to cause a denial of service (server crash) via malformed data to TCP port 2350, possibly due to long values… NVD-CWE-Other
CVE-2004-2077 2017-07-11 10:31 2004-02-8 Show GitHub Exploit DB Packet Storm