Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 2, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
200671 7.5 重要
Network
シスコシステムズ - Cisco ONS 15454 シリーズ MSPP の TCP ポート管理における予期せぬリロードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2016-9211 2016-12-20 16:58 2016-12-7 Show GitHub Exploit DB Packet Storm
200672 7.5 重要
Network
シスコシステムズ - Cisco ASR 5000 シリーズスイッチの StarOS の IPv6 パケットフラグメントのリアセンブリにおける NPU プロセスの予期しないリロードを引き起こされる脆弱性 CWE-399
リソース管理の問題
CVE-2016-6467 2016-12-20 16:55 2016-12-7 Show GitHub Exploit DB Packet Storm
200673 4.3 警告
Network
シスコシステムズ - Cisco E メール セキュリティ アプライアンス用 AsyncOS ソフトウェアのコンテンツフィルタリング機能における設定されたユーザのフィルタを回避される脆弱性 CWE-20
不適切な入力確認
CVE-2016-6465 2016-12-20 16:55 2016-12-7 Show GitHub Exploit DB Packet Storm
200674 7.8 重要
Local
シスコシステムズ - Cisco FireAMP Connector Endpoint の特定の FireAMP システムプロセスのシステム管理におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-6449 2016-12-20 16:55 2016-12-7 Show GitHub Exploit DB Packet Storm
200675 5.9 警告
Network
シスコシステムズ - 複数の Cisco セキュリティ アプライアンス用 AsyncOS ソフトウェアのアップデート機能におけるアップデートサーバになりすまされる脆弱性 CWE-310
暗号の問題
CVE-2016-1411 2016-12-20 16:55 2016-12-7 Show GitHub Exploit DB Packet Storm
200676 4.7 警告
Local
SAP - SAP Download Manager における重要な設定情報を取得される脆弱性 CWE-255
CWE-798
CVE-2016-3685 2016-12-20 15:45 2016-03-9 Show GitHub Exploit DB Packet Storm
200677 4.7 警告
Local
SAP - SAP Download Manager における重要な設定情報を取得される脆弱性 CWE-257
復元可能な形式でのパスワード保存
CVE-2016-3684 2016-12-20 15:45 2016-03-8 Show GitHub Exploit DB Packet Storm
200678 9.8 緊急
Network
TigerVNC
レッドハット
- TigerVNC の XRegion におけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2014-8241 2016-12-20 15:31 2014-10-10 Show GitHub Exploit DB Packet Storm
200679 9.8 緊急
Network
MailCWP project - MailCWP におけるリモートでファイルをアップロードされる脆弱性 CWE-284
CWE-77
CVE-2016-1000156 2016-12-20 12:33 2016-11-1 Show GitHub Exploit DB Packet Storm
200680 7.4 重要
Network
Open-Xchange - Open-Xchange OX AppSuite の "defer" サーブレットにおけるクライアントを特定の URL にリダイレクトされる脆弱性 CWE-601
オープンリダイレクト
CVE-2016-3174 2016-12-20 12:19 2016-03-29 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 3, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
345861 - wordpress wordpress SQL injection vulnerability in WordPress 1.5.2, and possibly other versions before 2.0, allows remote attackers to execute arbitrary SQL commands via the User-Agent field in an HTTP header for a comm… NVD-CWE-Other
CVE-2006-1012 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345862 - ukiweb ukiboard Cross-site scripting (XSS) vulnerability in fce.php in UKiBoard 3.0.1 allows remote attackers to inject arbitrary web script or HTML via a BBCode url tag when using the show_post function. NOTE: the… NVD-CWE-Other
CVE-2006-1019 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345863 - addsoft storebot SQL injection vulnerability in MgrLogin.asp in Addsoft StoreBot 2005 Professional allows remote attackers to execute arbitrary SQL commands via the Pwd parameter. NOTE: the provenance of this inform… NVD-CWE-Other
CVE-2006-1024 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345864 - addsoft storebot This vulnerability affects all versions of AddSoft, StoreBot 2005 Professional Edition. NVD-CWE-Other
CVE-2006-1024 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345865 - addsoft storebot Cross-site scripting (XSS) vulnerability in manage.asp in Addsoft StoreBot 2002 Standard allows remote attackers to inject arbitrary web script or HTML via the ShipMethod parameter. NOTE: the proven… NVD-CWE-Other
CVE-2006-1025 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345866 - jfacets jfacets JFacets before 0.2 allows remote attackers to gain privileges as any account via a GET request with a modified account profileID. NVD-CWE-Other
CVE-2006-1026 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345867 - jfacets jfacets This vulnerability affects JFacets versions prior to 0.2. NVD-CWE-Other
CVE-2006-1026 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345868 - joomla joomla Unspecified vulnerability in mod_templatechooser in Joomla! 1.0.7 allows remote attackers to obtain sensitive information via an unspecified attack vector that reveals the path. NVD-CWE-Other
CVE-2006-1030 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345869 - igenus igenus_webmail config/config_inc.php in iGENUS Webmail 2.02 and earlier allows remote attackers to include arbitrary local files via the SG_HOME parameter. CWE-94
Code Injection
CVE-2006-1031 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm
345870 - cpg-nuke dragonfly_cms Multiple cross-site scripting (XSS) vulnerabilities in Dragonfly CMS before 9.0.6.1 allow remote attackers to inject arbitrary web script or HTML via (1) uname, (2) error, (3) profile or (4) the user… NVD-CWE-Other
CVE-2006-1033 2017-07-20 10:30 2006-03-7 Show GitHub Exploit DB Packet Storm