Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 5, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
198031 7.8 重要
Local
マイクロソフト - 複数の Microsoft Windows 製品のタスク スケジューラにおける権限昇格の脆弱性 CWE-264
CWE-Other
CVE-2016-7222 2016-11-11 14:54 2016-11-8 Show GitHub Exploit DB Packet Storm
198032 7.5 重要
Network
マイクロソフト - Microsoft Internet Explorer 11 および Microsoft Edge における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7241 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198033 3.1
Network
マイクロソフト - Microsoft Internet Explorer 9 から 11 および Microsoft Edge の XSS フィルタの RegEx クラスにおけるクロスサイトスクリプティングの脆弱性 CWE-200
CWE-79
CVE-2016-7239 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198034 3.1
Network
マイクロソフト - Microsoft Internet Explorer 9 から 11 および Microsoft Edge のスクリプトエンジンにおけるローカルファイルの存在を特定される脆弱性 CWE-200
情報漏えい
CVE-2016-7227 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198035 3.1
Network
マイクロソフト - Microsoft Internet Explorer 9 から 11 および Microsoft Edge における同一生成元ポリシーを回避される脆弱性 CWE-200
情報漏えい
CVE-2016-7199 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198036 7.5 重要
Network
マイクロソフト - Microsoft Internet Explorer 9 から 11 および Microsoft Edge における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7198 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198037 7.5 重要
Network
マイクロソフト - Microsoft Internet Explorer 10 および 11 ならびに Microsoft Edge における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7196 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198038 7.5 重要
Network
マイクロソフト - Microsoft Internet Explorer 9 から 11 および Microsoft Edge における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7195 2016-11-11 14:51 2016-11-8 Show GitHub Exploit DB Packet Storm
198039 7.5 重要
Network
マイクロソフト - Microsoft Edge の Chakra JavaScript スクリプトエンジンにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7243 2016-11-11 14:49 2016-11-8 Show GitHub Exploit DB Packet Storm
198040 7.5 重要
Network
マイクロソフト - Microsoft Edge の Chakra JavaScript スクリプトエンジンにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7242 2016-11-11 14:49 2016-11-8 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 5, 2026, 4:51 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
71 9.8 CRITICAL
Network
- - Evolver is a GEP-powered self-evolving engine for AI agents. Prior to version 1.69.3, a command injection vulnerability in the _extractLLM() function allows attackers to execute arbitrary shell comma… New CWE-78
OS Command 
CVE-2026-42076 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
72 7.1 HIGH
Network
- - Description: Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Atlas Apache Atlas exposes a DSL search endpoint that accepts user-supplied query strings. Attacker can … New CWE-94
Code Injection
CVE-2026-40563 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
73 - - - wCMS v.1.4 is vulnerable to Cross Site Scripting (XSS) when creating a new blog. New - CVE-2026-38669 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
74 - - - An out-of-bounds read in the ParseIP6Extended function (/bgp/bgp.go) of gobgp v4.3.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted BGP UPDATE message. New - CVE-2026-37461 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
75 8.8 HIGH
Network
- - NetBox versions 4.3.5 through 4.5.4 contain a remote code execution vulnerability in the RenderTemplateMixin.get_environment_params() method that allows authenticated users with exporttemplate or con… New CWE-183
 Permissive List of Allowed Inputs
CVE-2026-29514 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
76 9.8 CRITICAL
Network
- - vm2 is an open source vm/sandbox for Node.js. In version 3.10.4, vm2 is vulnerable to full sandbox escape with arbitrary code execution. Attacker code inside VM.run() obtains host process object and … New CWE-693
 Protection Mechanism Failure
CVE-2026-26956 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
77 9.8 CRITICAL
Network
- - vm2 is an open source vm/sandbox for Node.js. Prior to version 3.11.0, SuppressedError allows attackers to escape the sandbox and run arbitrary code. This issue has been patched in version 3.11.0. New CWE-94
CWE-693
Code Injection
 Protection Mechanism Failure
CVE-2026-26332 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
78 9.6 CRITICAL
Adjacent
- - Buffer overflow due to incorrect authorization in PLC FW New CWE-863
 Incorrect Authorization
CVE-2026-25293 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
79 5.5 MEDIUM
Local
- - Memory corruption while processing IOCTL command when device is in power-save state. New CWE-749
 Exposed Dangerous Method or Function
CVE-2026-25266 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm
80 9.8 CRITICAL
Network
- - vm2 is an open source vm/sandbox for Node.js. Prior to version 3.11.0, VM2 suffers from a sandbox breakout vulnerability through the inspect function. This allows attackers to write code which can es… New CWE-94
CWE-693
Code Injection
 Protection Mechanism Failure
CVE-2026-24781 2026-05-5 02:16 2026-05-5 Show GitHub Exploit DB Packet Storm