Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 9, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
201491 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の XSLT エンジンにおける任意のコードを実行される脆弱性 CWE-704
不正な型変換またはキャスト
CVE-2017-2962 2017-01-12 17:55 2017-01-5 Show GitHub Exploit DB Packet Storm
201492 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2966 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201493 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2959 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201494 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の XSLT エンジンにおけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2949 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201495 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat におけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2946 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201496 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat におけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2945 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201497 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat におけるヒープバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2942 2017-01-12 17:38 2017-01-5 Show GitHub Exploit DB Packet Storm
201498 5.5 警告
Local
Fabrice Bellard - USB EHCI エミュレーションサポートでビルドされた QEMU におけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-2198 2017-01-12 15:34 2016-01-29 Show GitHub Exploit DB Packet Storm
201499 5.5 警告
Local
Fabrice Bellard - IDE AHCI エミュレーションサポートでビルドされた QEMU におけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-2197 2017-01-12 15:34 2016-01-28 Show GitHub Exploit DB Packet Storm
201500 5.5 警告
Local
Fabrice Bellard - e1000 NIC エミュレーションサポートでビルドされた QEMU におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-1981 2017-01-12 15:33 2016-01-19 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 9, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2831 - - - The upload.cgi binary, responsible for processing device backups, contains a hardcoded AES encryption key. This allows an attacker to decrypt, modify, and re-encrypt system backups, facilitating pers… CWE-798
 Use of Hard-coded Credentials
CVE-2026-49201 2026-05-29 23:46 2026-05-29 Show GitHub Exploit DB Packet Storm
2832 7.5 HIGH
Network
- - Music Player Daemon (MPD) before version 0.24.11 contains a path traversal vulnerability in LocalStorage::MapFSOrThrow and LocalStorage::MapUTF8 within the local storage plugin, where the on-disk pat… CWE-22
Path Traversal
CVE-2026-49128 2026-05-29 23:16 2026-05-29 Show GitHub Exploit DB Packet Storm
2833 8.2 HIGH
Network
- - phpMyFAQ before 4.1.3 contains an authentication bypass vulnerability in the password reset endpoint that allows unauthenticated attackers to reset any user account password without token verificatio… CWE-307
mproper Restriction of Excessive Authentication Attempts
CVE-2026-35675 2026-05-29 23:16 2026-05-29 Show GitHub Exploit DB Packet Storm
2834 6.5 MEDIUM
Network
apache ignite Relative Path Traversal vulnerability in Apache Ignite REST API. Authenticated REST API users can read any file on the server with "cmd=log" command and a log path crafted in a certain way. This iss… CWE-23
 Relative Path Traversal
CVE-2025-48977 2026-05-29 23:11 2026-05-28 Show GitHub Exploit DB Packet Storm
2835 9.8 CRITICAL
Network
inhandnetworks ir315_firmware
ir302_firmware
ir615_firmware
ir305_firmware
A command injection vulnerability exists in the Admin Access feature of InHand Networks IR302 firmware V3.5.108, IR305 firmware V1.0.118, IR315 firmware V1.0.118, IR615 firmware V1.0.118, and earlier… CWE-77
Command Injection
CVE-2026-38702 2026-05-29 23:09 2026-05-29 Show GitHub Exploit DB Packet Storm
2836 9.8 CRITICAL
Network
inhandnetworks ir315_firmware
ir302_firmware
ir615_firmware
ir305_firmware
A command injection vulnerability exists in the ZeroTier VPN feature of InHand Networks IR302 firmware V3.5.108, IR305 firmware V1.0.118, IR315 firmware V1.0.118, IR615 firmware V1.0.118, and earlier… CWE-77
Command Injection
CVE-2026-38703 2026-05-29 23:09 2026-05-29 Show GitHub Exploit DB Packet Storm
2837 9.8 CRITICAL
Network
inhandnetworks ir315_firmware
ir302_firmware
ir615_firmware
ir305_firmware
A command injection vulnerability exists in the IPSec VPN feature of InHand Networks IR302 firmware V3.5.108, IR305 firmware V1.0.118, IR315 firmware V1.0.118, IR615 firmware V1.0.118, and earlier ve… CWE-77
Command Injection
CVE-2026-38707 2026-05-29 23:08 2026-05-29 Show GitHub Exploit DB Packet Storm
2838 9.8 CRITICAL
Network
inhandnetworks ir315_firmware
ir302_firmware
ir615_firmware
ir305_firmware
A command injection vulnerability exists in the WireGuard VPN feature of InHand Networks IR302 firmware V3.5.108, IR305 firmware V1.0.118, IR315 firmware V1.0.118, IR615 firmware V1.0.118, and earlie… CWE-77
Command Injection
CVE-2026-38704 2026-05-29 23:08 2026-05-29 Show GitHub Exploit DB Packet Storm
2839 8.6 HIGH
Network
- - Music Player Daemon (MPD) before version 0.24.11 contains a stack buffer overflow vulnerability in the pcm_unpack_24be function in src/pcm/Pack.cxx that allows unauthenticated attackers to corrupt st… CWE-193
 Off-by-one Error
CVE-2026-49127 2026-05-29 23:07 2026-05-29 Show GitHub Exploit DB Packet Storm
2840 5.3 MEDIUM
Network
- - Music Player Daemon (MPD) before version 0.24.11 contains a CRLF injection vulnerability in the xspf_char_data function within the XSPF playlist plugin that allows attackers to embed literal CR/LF by… CWE-93
CRLF Injection
CVE-2026-49130 2026-05-29 23:07 2026-05-29 Show GitHub Exploit DB Packet Storm