Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
201601 7.8 重要
Local
Iceni Technology - Linux および Windows 上で稼動する Iceni Argus の ipNameAdd 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-8335 2016-11-4 16:32 2016-10-26 Show GitHub Exploit DB Packet Storm
201602 7.8 重要
Local
Iceni Technology - Iceni Argus の ipfSetColourStroke 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-8333 2016-11-4 16:20 2016-10-26 Show GitHub Exploit DB Packet Storm
201603 7.5 重要
Network
シスコシステムズ - Cisco Meeting Server の Web Bridge における接続されたサーバからメモリを読み取られる脆弱性 CWE-200
情報漏えい
CVE-2016-6446 2016-11-4 16:17 2016-10-19 Show GitHub Exploit DB Packet Storm
201604 9.1 緊急
Network
シスコシステムズ - Cisco Meeting Server および Acano Server の XMPP サービスにおける正規ユーザになりすまされる脆弱性 CWE-20
不適切な入力確認
CVE-2016-6445 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
201605 8.8 重要
Network
シスコシステムズ - Cisco Meeting Server におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2016-6444 2016-11-4 16:17 2016-10-19 Show GitHub Exploit DB Packet Storm
201606 8.8 重要
Network
シスコシステムズ - Cisco Prime Infrastructure および Evolved Programmable Network Manager の SQL データベースインターフェースにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2016-6443 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
201607 8.8 重要
Network
シスコシステムズ - Cisco Finesse エージェントおよびスーパーバイザデスクトップにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2016-6442 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
201608 6.5 警告
Network
シスコシステムズ - Cisco Unified Communications Manager におけるクリックジャッキング攻撃を実行される脆弱性 CWE-20
不適切な入力確認
CVE-2016-6440 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
201609 7.5 重要
Network
シスコシステムズ - Cisco Firepower システムソフトウェアの HTTP パケットの検出エンジンの再構築におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-6439 2016-11-4 16:16 2016-10-19 Show GitHub Exploit DB Packet Storm
201610 5.9 警告
Network
シスコシステムズ - Cisco cBR-8 コンバージド ブロードバンド ルータ上で稼動する IOS XE ソフトウェアにおける vty 回線設定の完全性に関する脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-6438 2016-11-4 16:16 2016-10-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
290131 - zabbix zabbix Zabbix before 1.8.19rc1, 2.0 before 2.0.10rc1, and 2.2 before 2.2.1rc1 allows remote Zabbix servers and proxies to execute arbitrary commands via a newline in a flexible user parameter. CWE-94
Code Injection
CVE-2013-6824 2024-11-21 10:59 2013-12-19 Show GitHub Exploit DB Packet Storm
290132 - cisco cisco_ons_15454_system_software
ons_15454_mspp
ons_15454_mstp
ons_15454e_optical_transport_platform
ons_15454
ons_15454_multiservice_transport_platform
ons_15454_sdh_multiservice_pr…
The tNetTaskLimit process on the Transport Node Controller (TNC) on Cisco ONS 15454 devices with software 9.6 and earlier does not properly prioritize health pings, which allows remote attackers to c… CWE-20
 Improper Input Validation 
CVE-2013-6701 2024-11-21 10:59 2013-12-19 Show GitHub Exploit DB Packet Storm
290133 - cru-inc ditto_forensic_fieldstation_firmware
ditto_forensic_fieldstation
Cross-site request forgery (CSRF) vulnerability in CRU Ditto Forensic FieldStation with firmware before 2013Oct15a allows remote attackers to hijack the authentication of administrators for requests … CWE-352
 Origin Validation Error
CVE-2013-6883 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290134 - cru-inc ditto_forensic_fieldstation_firmware
ditto_forensic_fieldstation
Multiple cross-site scripting (XSS) vulnerabilities in CRU Ditto Forensic FieldStation with firmware 2013Oct15a and earlier allow (1) remote attackers to inject arbitrary web script or HTML via the u… CWE-79
Cross-site Scripting
CVE-2013-6882 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290135 - ibm sametime Cross-site scripting (XSS) vulnerability in the Web Application in the Classic Meeting Server in IBM Sametime 7.5.1.2 through 8.5.2.1 allows remote attackers to inject arbitrary web script or HTML vi… CWE-79
Cross-site Scripting
CVE-2013-6733 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290136 - ibm websphere_service_registry_and_repository Cross-site scripting (XSS) vulnerability in IBM WebSphere Service Registry and Repository (WSRR) 7.5.x before 7.5.0.4 and 8.x through 8.0.0.2 allows remote authenticated users to inject arbitrary web… CWE-79
Cross-site Scripting
CVE-2013-6721 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290137 - ibm security_access_manager_for_web
content_manager_ondemand_for_multiplatforms
global_security_kit
IBM Global Security Kit (aka GSKit), as used in Content Manager OnDemand 8.5 and 9.0 and other products, allows remote attackers to cause a denial of service via a crafted handshake during resumption… CWE-310
Cryptographic Issues
CVE-2013-6329 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290138 - ibm sterling_connect_enterprise_http_option Cross-site scripting (XSS) vulnerability in the HTTP Option in IBM Sterling Connect:Enterprise 1.3 before 1.3.0.2 iFix 1 and 1.4 before 1.4.0.0 iFix 1 allows remote attackers to inject arbitrary web … CWE-79
Cross-site Scripting
CVE-2013-6327 2024-11-21 10:59 2013-12-18 Show GitHub Exploit DB Packet Storm
290139 - siemens ruggedcom_rugged_operating_system The integrated HTTPS server in Siemens RuggedCom ROS before 3.12.2 allows remote authenticated users to bypass intended restrictions on administrative actions by leveraging access to a (1) guest or (… CWE-863
 Incorrect Authorization
CVE-2013-6926 2024-11-21 10:59 2013-12-17 Show GitHub Exploit DB Packet Storm
290140 - siemens ruggedcom_rugged_operating_system The integrated HTTPS server in Siemens RuggedCom ROS before 3.12.2 allows remote attackers to hijack web sessions by predicting a session id value. CWE-330
 Use of Insufficiently Random Values
CVE-2013-6925 2024-11-21 10:59 2013-12-17 Show GitHub Exploit DB Packet Storm