Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 21, 2026, 6:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
197591 6.1 警告
Network
Kaltura Inc - Kaltura サーバにおける脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-6391 2017-03-17 15:51 2017-02-28 Show GitHub Exploit DB Packet Storm
197592 6.1 警告
Network
soruly - whatanime.ga における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-6390 2017-03-17 15:51 2017-02-28 Show GitHub Exploit DB Packet Storm
197593 7.8 重要
Local
kernel.org - util-linux の runuser における親セッションにエスケープされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-2779 2017-03-17 15:48 2016-02-25 Show GitHub Exploit DB Packet Storm
197594 5.9 警告
Network
A10ネットワークス株式会社 - A10 AX1030 およびその他のデバイスのソフトウェアにおける認証キーを取得される脆弱性 CWE-200
情報漏えい
CVE-2016-10213 2017-03-17 15:39 2016-06-10 Show GitHub Exploit DB Packet Storm
197595 7.5 重要
Network
Atheme.org - Atheme の saslserv/main.so の saslserv/main.c 内の login_user 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2017-6384 2017-03-17 15:35 2017-02-4 Show GitHub Exploit DB Packet Storm
197596 9.8 緊急
Network
アドビシステムズ - Adobe Flash Player における任意のコードを実行される脆弱性 CWE-416
解放済みメモリの使用
CVE-2017-3003 2017-03-17 11:59 2017-03-14 Show GitHub Exploit DB Packet Storm
197597 9.8 緊急
Network
アドビシステムズ - Adobe Flash Player の ActionScript2 TextField オブジェクトにおける任意のコードを実行される脆弱性 CWE-416
解放済みメモリの使用
CVE-2017-3002 2017-03-17 11:59 2017-03-14 Show GitHub Exploit DB Packet Storm
197598 9.8 緊急
Network
アドビシステムズ - Adobe Flash Player における任意のコードを実行される脆弱性 CWE-416
解放済みメモリの使用
CVE-2017-3001 2017-03-17 11:59 2017-03-14 Show GitHub Exploit DB Packet Storm
197599 7.5 重要
Network
アドビシステムズ - Adobe Flash Player の乱数発生器における情報を公開される脆弱性 CWE-200
情報漏えい
CVE-2017-3000 2017-03-17 11:59 2017-03-14 Show GitHub Exploit DB Packet Storm
197600 9.8 緊急
Network
アドビシステムズ - Adobe Flash Player の Primetime TVSDK 機能におけるメモリを破損される脆弱性 CWE-119
バッファエラー
CVE-2017-2999 2017-03-17 11:59 2017-03-14 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 22, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
347441 - text.cgi text.cgi text.cgi script allows remote attackers to read arbitrary files via a full pathname in the argument. NVD-CWE-Other
CVE-2005-1357 2016-10-18 12:19 2005-05-2 Show GitHub Exploit DB Packet Storm
347442 - text.cgi text.cgi text.cgi script allows remote attackers to execute arbitrary commands via shell metacharacters in the argument. NVD-CWE-Other
CVE-2005-1358 2016-10-18 12:19 2005-05-2 Show GitHub Exploit DB Packet Storm
347443 - text.cgi text.cgi Cross-site scripting (XSS) vulnerability in text.cgi script allows remote attackers to inject arbitrary web script or HTML via the argument. NVD-CWE-Other
CVE-2005-1359 2016-10-18 12:19 2005-05-2 Show GitHub Exploit DB Packet Storm
347444 - metalinks metacart2 Multiple SQL injection vulnerabilities in MetaCart 2.0 for Paypal allow remote attackers to execute arbitrary SQL commands via the (1) intProdID parameter to product.asp, (2) intCatalogID or (3) strS… NVD-CWE-Other
CVE-2005-1362 2016-10-18 12:19 2005-05-2 Show GitHub Exploit DB Packet Storm
347445 - metalinks metacart2 Multiple SQL injection vulnerabilities in MetaCart 2.0 for PayFlow allow remote attackers to execute arbitrary commands via (1) intCatalogID, (2) strSubCatalogID, or (3) strSubCatalog_NAME parameter … NVD-CWE-Other
CVE-2005-1363 2016-10-18 12:19 2005-05-2 Show GitHub Exploit DB Packet Storm
347446 - pico_server pico_server Pico Server (pServ) 3.2 and earlier allows remote attackers to execute arbitrary commands via a URL with multiple leading "/" (slash) characters and ".." sequences. NVD-CWE-Other
CVE-2005-1365 2016-10-18 12:19 2005-05-16 Show GitHub Exploit DB Packet Storm
347447 - pico_server pico_server Pico Server (pServ) 3.2 and earlier allows remote attackers to obtain the source code for CGI scripts via "dirname/../cgi-bin" in a URL. NVD-CWE-Other
CVE-2005-1366 2016-10-18 12:19 2005-05-16 Show GitHub Exploit DB Packet Storm
347448 - pico_server pico_server Pico Server (pServ) 3.2 and earlier allows local users to read arbitrary files as the pServ user via a symlink to a file outside of the web document root. NVD-CWE-Other
CVE-2005-1367 2016-10-18 12:19 2005-05-16 Show GitHub Exploit DB Packet Storm
347449 - mandrakesoft mandrake_lam-runtime The LAM runtime environment package (lam-runtime-7.0.6-2mdk) on Mandrake Linux installs the mpi user without a password, which allows local users to gain privileges. NVD-CWE-Other
CVE-2005-1379 2016-10-18 12:19 2005-05-3 Show GitHub Exploit DB Packet Storm
347450 - apple safari Safari 1.3 allows remote attackers to cause a denial of service (application crash) via a long https URL that triggers a NULL pointer dereference. NVD-CWE-Other
CVE-2005-1385 2016-10-18 12:19 2005-05-3 Show GitHub Exploit DB Packet Storm