Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
197441 8.8 重要
Network
アップル - Apple iOS および Safari などで使用される WebKit Web インスペクタコンポーネントにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2017-2405 2017-04-12 18:17 2017-03-27 Show GitHub Exploit DB Packet Storm
197442 8.1 重要
Network
アップル - Apple iOS および Safari の Safari コンポーネントにおける HTTP 認証シートを偽造される脆弱性 CWE-284
不適切なアクセス制御
CVE-2017-2389 2017-04-12 18:17 2017-03-27 Show GitHub Exploit DB Packet Storm
197443 6.8 警告
Physics
アップル - Apple iOS におけるバッファオーバーフローの脆弱性 CWE-119
CWE-121
CVE-2017-6975 2017-04-12 18:06 2017-04-3 Show GitHub Exploit DB Packet Storm
197444 5.5 警告
Local
アップル - Apple OS X のシステム整合性保護のコンポーネントにおける保護されたディスクの位置を変更される脆弱性 CWE-20
不適切な入力確認
CVE-2017-6974 2017-04-12 17:58 2017-03-27 Show GitHub Exploit DB Packet Storm
197445 7.8 重要
Local
アップル - 複数の Apple 製品のキーボードコンポーネントにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2458 2017-04-12 17:40 2017-03-27 Show GitHub Exploit DB Packet Storm
197446 7 重要
Local
アップル - 複数の Apple 製品のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-362
競合状態
CVE-2017-2456 2017-04-12 17:40 2017-03-27 Show GitHub Exploit DB Packet Storm
197447 7.8 重要
Local
アップル - 複数の Apple 製品のセキュリティコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2017-2451 2017-04-12 17:40 2017-03-27 Show GitHub Exploit DB Packet Storm
197448 7.8 重要
Local
アップル - 複数の Apple 製品のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-190
整数オーバーフローまたはラップアラウンド
CVE-2017-2440 2017-04-12 17:30 2017-03-27 Show GitHub Exploit DB Packet Storm
197449 7.8 重要
Local
アップル - 複数の Apple 製品の libc++abi コンポーネントにおける任意のコードを実行される脆弱性 CWE-416
解放済みメモリの使用
CVE-2017-2441 2017-04-12 17:30 2017-03-27 Show GitHub Exploit DB Packet Storm
197450 7.1 重要
Local
アップル - 複数の Apple 製品の CoreText コンポーネントにおける重要な情報を取得される脆弱性 CWE-125
境界外読み取り
CVE-2017-2450 2017-04-12 17:30 2017-03-27 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2131 - - - Lack of input filtering leads to an XSS vector in the HTML filter code. CWE-79
Cross-site Scripting
CVE-2026-48905 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2132 - - - An improper access check allows privelege escalation through the com_users group editing webservice endpoint. CWE-284
Improper Access Control
CVE-2026-48904 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2133 - - - Inadequate content filtering within the checkAttribute methods leads to XSS vulnerabilities in various components. CWE-79
Cross-site Scripting
CVE-2026-48903 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2134 - - - An improper access check allowed low privileged users to edit the task types of existing scheduler tasks. CWE-284
Improper Access Control
CVE-2026-48900 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2135 - - - An improper access check allows privilege escalation through the com_users batch task. CWE-284
Improper Access Control
CVE-2026-48899 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2136 - - - An improper access check allows privilege escalation through the com_users batch task. CWE-284
Improper Access Control
CVE-2026-48898 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2137 - - - Rejected reason: Further research determined the issue is not a vulnerability. - CVE-2026-48091 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2138 4.3 MEDIUM
Network
- - Bugsink is a self-hosted error tracking tool. Prior to 2.2.0, Bugsink resolved sourcemaps and debug files by debug ID without scoping that lookup to the project that owned the uploaded metadata. An a… CWE-862
 Missing Authorization
CVE-2026-47728 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2139 3.1 LOW
Network
- - Bugsink is a self-hosted error tracking tool. Prior to 2.2.0, In affected versions, the issue list view authorizes access through the project in the URL, but applies the requested bulk action to the … CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-47716 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm
2140 3.1 LOW
Network
- - Bugsink is a self-hosted error tracking tool. Prior to 2.2.0, Bugsink issue event pages accept a direct event identifier from the URL and, in affected versions, look up that event without also requir… CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-47715 2026-05-27 02:16 2026-05-27 Show GitHub Exploit DB Packet Storm