Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
201431 4.9 警告
Network
Lenovo - 複数の Lenovo System 製品の BIOS におけるサービス運用妨害 (DoS) の脆弱性 CWE-19
データ処理
CVE-2016-8226 2017-02-10 10:09 2016-12-15 Show GitHub Exploit DB Packet Storm
201432 7.8 重要
Local
Lenovo - Lenovo Edge および Lenovo Slim USB キーボード ドライバーにおける昇格された権限でコードを実行される脆弱性 CWE-428
引用されない検索パスまたは要素
CVE-2016-8225 2017-02-10 10:09 2016-12-15 Show GitHub Exploit DB Packet Storm
201433 9.8 緊急
Network
Aerospike, Inc. - Aerospike Database Server のクエリ機能の as_sindex__simatch_list_by_set_binid 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-9054 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201434 9.8 緊急
Network
Aerospike, Inc. - Aerospike Database Server のクエリ機能の as_sindex__simatch_by_iname 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-9052 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201435 8.2 重要
Network
Aerospike, Inc. - Aerospike Database Server のクライアントメッセージの構文解析機能における境界外読み取りの脆弱性 CWE-125
境界外読み取り
CVE-2016-9050 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201436 6.1 警告
Network
eClinicalWorks - eClinicalWorks Patient Portal の raceMasterList.jsp における反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-5599 2017-02-9 18:23 2017-01-27 Show GitHub Exploit DB Packet Storm
201437 7.5 重要
Network
eClinicalWorks - eClinicalWorks healow@work の EmployeePortalServlet におけるブラインド SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2017-5598 2017-02-9 18:22 2017-01-27 Show GitHub Exploit DB Packet Storm
201438 6.1 警告
Network
Opera Software ASA - Android 用 Opera における URL を偽装される脆弱性 CWE-601
オープンリダイレクト
CVE-2016-6908 2017-02-9 18:21 2016-08-30 Show GitHub Exploit DB Packet Storm
201439 3.3
Local
シトリックス・システムズ
Xen プロジェクト
- x86 システム上で稼動する Xen の CMPXCHG8B エミュレーションにおけるホストスタックメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2016-9932 2017-02-9 17:46 2016-12-13 Show GitHub Exploit DB Packet Storm
201440 5.5 警告
Local
シトリックス・システムズ
Xen プロジェクト
- AMD 仮想化拡張機能を使用する x86 システム上で稼動する Xen の VMFUNC エミュレーションにおけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-10025 2017-02-9 17:46 2016-12-21 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
291941 - phpjabbers appointment_scheduler Directory traversal vulnerability in PHPJabbers Appointment Scheduler 2.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the id parameter in a pjActionDownload action to the pj… CWE-22
Path Traversal
CVE-2014-10010 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291942 - iwcn stark_crm Multiple cross-site scripting (XSS) vulnerabilities in Stark CRM 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) first_name, (2) last_name, or (3) notes parameter to the… CWE-79
Cross-site Scripting
CVE-2014-10009 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291943 - iwcn stark_crm Multiple cross-site request forgery (CSRF) vulnerabilities in Stark CRM 1.0 allow remote attackers to hijack the authentication of administrators for requests that add (1) an administrator via a craf… CWE-352
 Origin Validation Error
CVE-2014-10008 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291944 - maianscriptworld maian_weblog Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) email, or (3) subject parameter… CWE-79
Cross-site Scripting
CVE-2014-10007 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291945 - maianscriptworld maian_uploader Multiple cross-site request forgery (CSRF) vulnerabilities in Maian Uploader 4.0 allow remote attackers to hijack the authentication of unspecified users for requests that conduct cross-site scriptin… CWE-352
 Origin Validation Error
CVE-2014-10006 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291946 - maianscriptworld maian_uploader Maian Uploader 4.0 allows remote attackers to obtain sensitive information via a request without the height parameter to load_flv.js.php, which reveals the installation path in an error message. CWE-200
Information Exposure
CVE-2014-10005 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291947 - maianscriptworld maian_uploader SQL injection vulnerability in admin/data_files/move.php in Maian Uploader 4.0 allows remote attackers to execute arbitrary SQL commands via the id parameter. CWE-89
SQL Injection
CVE-2014-10004 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291948 - maian_script_world maian_uploader Multiple cross-site scripting (XSS) vulnerabilities in Maian Uploader 4.0 allow remote attackers to inject arbitrary web script or HTML via the width parameter to (1) uploader/admin/js/load_flv.js.ph… CWE-79
Cross-site Scripting
CVE-2014-10003 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291949 - jetbrains teamcity Unspecified vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to obtain sensitive information via unknown vectors. NVD-CWE-noinfo
CVE-2014-10002 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm
291950 - csphere clansphere Cross-site scripting (XSS) vulnerability in ClanSphere 2011.4 allows remote attackers to inject arbitrary web script or HTML via the where parameter in a list action to index.php. CWE-79
Cross-site Scripting
CVE-2014-100010 2024-11-21 11:03 2015-01-13 Show GitHub Exploit DB Packet Storm