Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
194991 7.8 重要
Local
NVIDIA - NVIDIA の Windows GPU ディスプレイドライバの DxgDdiEscape 用カーネルモードレイヤのハンドラにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-8817 2017-01-4 16:24 2016-11-18 Show GitHub Exploit DB Packet Storm
194992 7.8 重要
Local
NVIDIA - NVIDIA の Windows GPU ディスプレイドライバの DxgDdiEscape 用カーネルモードレイヤのハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-129
配列インデックスの不適切な検証
CVE-2016-8816 2017-01-4 16:24 2016-11-18 Show GitHub Exploit DB Packet Storm
194993 7.8 重要
Local
NVIDIA - NVIDIA の Windows GPU ディスプレイドライバの DxgDdiEscape 用カーネルモードレイヤのハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-129
配列インデックスの不適切な検証
CVE-2016-8815 2017-01-4 16:24 2016-11-18 Show GitHub Exploit DB Packet Storm
194994 7.8 重要
Local
NVIDIA - NVIDIA の Windows GPU ディスプレイドライバの DxgDdiEscape 用カーネルモードレイヤのハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-8814 2017-01-4 16:24 2016-11-18 Show GitHub Exploit DB Packet Storm
194995 7.8 重要
Local
NVIDIA - NVIDIA の Windows GPU ディスプレイドライバの DxgDdiEscape 用カーネルモードレイヤのハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-8813 2017-01-4 16:24 2016-11-18 Show GitHub Exploit DB Packet Storm
194996 9.8 緊急
Network
Sensio Labs - Swift Mailer の mail transport における mail コマンドに余分なパラメータを渡される脆弱性 CWE-77
コマンドインジェクション
CVE-2016-10074 2017-01-4 14:02 2016-12-29 Show GitHub Exploit DB Packet Storm
194997 9.8 緊急
Network
Zend Technologies Ltd. - zend-mail コンポーネントおよび Zend Framework の Sendmail アダプタの setFrom 関数における mail コマンドに余分なパラメータを渡される脆弱性 CWE-77
コマンドインジェクション
CVE-2016-10034 2017-01-4 11:43 2016-12-20 Show GitHub Exploit DB Packet Storm
194998 8.1 重要
Network
PHPMailer project - PHPMailer の isMail トランスポートにおける mail コマンドに余分なパラメータを渡される脆弱性 CWE-77
CWE-78
CVE-2016-10045 2017-01-4 11:29 2016-12-28 Show GitHub Exploit DB Packet Storm
194999 8.1 重要
Network
PHPMailer project - PHPMailer の isMail トランスポートの mailSend 関数における mail コマンドに余分なパラメータを渡される脆弱性 CWE-77
CWE-78
CVE-2016-10033 2017-01-4 11:29 2016-12-25 Show GitHub Exploit DB Packet Storm
195000 9.8 緊急
Network
dotCMS - dotCMS の REST API における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2016-2355 2017-01-4 10:33 2016-04-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 25, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
294251 - coppermine-gallery coppermine_photo_gallery http://secunia.com/advisories/31295: "Successful exploitation requires that "Character encoding" is set to "Unicode (recommended) (utf-8)", which is the default value." CWE-22
Path Traversal
CVE-2008-3486 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294252 - phpauctions phpauction_gpl_enhanced SQL injection vulnerability in profile.php in PHPAuction GPL Enhanced 2.51 allows remote attackers to execute arbitrary SQL commands via the id parameter. CWE-89
SQL Injection
CVE-2008-3487 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294253 - phpx phpx SQL injection vulnerability in checkCookie function in includes/functions.inc.php in PHPX 3.5.16 allows remote attackers to execute arbitrary SQL commands via a PXL cookie. CWE-89
SQL Injection
CVE-2008-3489 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294254 - e-topbiz online_dating SQL injection vulnerability in members/mail.php in E-topbiz Online Dating 3 1.0 allows remote authenticated users to execute arbitrary SQL commands via the mail_id parameter in a veiw action. CWE-89
SQL Injection
CVE-2008-3490 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294255 - scripts24 ipost
itgp
SQL injection vulnerability in go.php in Scripts24 iPost 1.0.1 and iTGP 1.0.4 allows remote attackers to execute arbitrary SQL commands via the id parameter in a report action. CWE-89
SQL Injection
CVE-2008-3491 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294256 - realvnc realvnc_windows_client vncviewer.exe in RealVNC Windows Client 4.1.2.0 allows remote VNC servers to cause a denial of service (application crash) via a crafted frame buffer update packet. CWE-20
 Improper Input Validation 
CVE-2008-3493 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294257 - myphp_cms myphp_cms SQL injection vulnerability in pages.php in MyPHP CMS 0.3.1 allows remote attackers to execute arbitrary SQL commands via the pid parameter. CWE-89
SQL Injection
CVE-2008-3497 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294258 - polypager polypager Cross-site scripting (XSS) vulnerability in PolyPager 1.0 rc2 and earlier allows remote attackers to inject arbitrary web script or HTML via the nr parameter to the default URI. CWE-79
Cross-site Scripting
CVE-2008-3505 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294259 - polypager polypager SQL injection vulnerability in PolyPager 1.0 rc2 and earlier allows remote attackers to execute arbitrary SQL commands via the nr parameter to the default URI. CWE-89
SQL Injection
CVE-2008-3506 2017-09-29 10:31 2008-08-7 Show GitHub Exploit DB Packet Storm
294260 - wogan_may litenews SQL injection vulnerability in index.php in LiteNews 0.1 (aka 01), and possibly 1.2 and earlier, allows remote attackers to execute arbitrary SQL commands via the id parameter in a view action. CWE-89
SQL Injection
CVE-2008-3507 2017-09-29 10:31 2008-08-8 Show GitHub Exploit DB Packet Storm