Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":July 1, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
193791 6.5 警告
Network
OpenText - OpenText Document Sciences xPression におけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2017-14754 2017-10-24 11:41 2017-09-27 Show GitHub Exploit DB Packet Storm
193792 5.4 警告
Network
ATutor - ATutor におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-14981 2017-10-24 11:28 2017-10-6 Show GitHub Exploit DB Packet Storm
193793 7.8 重要
Local
Skybox Security - Skybox Manager Client Application における認可・権限・アクセス制御に関する脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2017-14773 2017-10-24 11:28 2017-09-25 Show GitHub Exploit DB Packet Storm
193794 3.3
Local
Skybox Security - Skybox Manager Client Application における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2017-14772 2017-10-24 11:28 2017-09-25 Show GitHub Exploit DB Packet Storm
193795 5.5 警告
Local
Skybox Security - Skybox Manager Client Application における入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2017-14771 2017-10-24 11:28 2017-09-25 Show GitHub Exploit DB Packet Storm
193796 5.5 警告
Local
Skybox Security - Skybox Manager Client Application における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2017-14770 2017-10-24 11:28 2017-09-25 Show GitHub Exploit DB Packet Storm
193797 6.1 警告
Network
ヒューレット・パッカード・エンタープライズ - HP UCMDB Foundation ソフトウェアにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-14354 2017-10-24 11:16 2017-10-4 Show GitHub Exploit DB Packet Storm
193798 8.8 重要
Network
ヒューレット・パッカード・エンタープライズ - HP UCMDB Foundation ソフトウェアにおけるコードインジェクションの脆弱性 CWE-94
コード・インジェクション
CVE-2017-14353 2017-10-24 11:16 2017-10-4 Show GitHub Exploit DB Packet Storm
193799 6.1 警告
Network
2kblater LTD - WordPress 用 2kb Amazon Affiliates Store プラグインにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-14622 2017-10-24 11:04 2017-09-20 Show GitHub Exploit DB Packet Storm
193800 5.5 警告
Local
GNU Project - GNU Binutils におけるゼロ除算に関する脆弱性 CWE-369
ゼロ除算
CVE-2017-15025 2017-10-24 10:59 2017-09-24 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:July 1, 2026, 4:27 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
3141 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49768 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3142 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49769 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3143 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in WP Travel Engine <= 6.7.12 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49770 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3144 6.5 MEDIUM
Network
- - Subscriber Cross Site Scripting (XSS) in FV Flowplayer Video Player < 7.5.51.7212 versions. CWE-79
Cross-site Scripting
CVE-2026-49773 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3145 6.5 MEDIUM
Network
- - Unauthenticated Broken Access Control in Welcart e-Commerce <= 2.11.28 versions. CWE-862
 Missing Authorization
CVE-2026-49775 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3146 9.3 CRITICAL
Network
- - Unauthenticated SQL Injection in GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites <= 2.32.6 versions. CWE-89
SQL Injection
CVE-2026-49776 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3147 8.8 HIGH
Network
- - Customer Privilege Escalation in Dokan <= 5.0.2 versions. CWE-266
 Incorrect Privilege Assignment
CVE-2026-49780 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3148 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in OttoKit <= 1.1.27 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49781 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3149 7.5 HIGH
Network
- - Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions. CWE-201
 Insertion of Sensitive Information Into Sent Data
CVE-2026-52692 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
3150 9.3 CRITICAL
Network
- - Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions. CWE-89
SQL Injection
CVE-2026-52693 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm