Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 22, 2026, 6:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
201771 8.8 重要
Network
アップル - 複数の Apple 製品などで使用される WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-7578 2017-03-1 12:28 2016-10-24 Show GitHub Exploit DB Packet Storm
201772 8.8 重要
Local
アップル - Apple OS X におけるサンドボックスをエスケープされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-4617 2017-03-1 12:03 2016-10-24 Show GitHub Exploit DB Packet Storm
201773 8.1 重要
Network
アップル - 複数の Apple 製品の ImageIO コンポーネントにおけるプロセスメモリから重要な情報を取得される脆弱性 CWE-125
境界外読み取り
CVE-2016-7643 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201774 7.8 重要
Local
アップル - 複数の Apple 製品のカーネルコンポーネントにおける権限を取得される脆弱性 CWE-119
バッファエラー
CVE-2016-7637 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201775 5.9 警告
Network
アップル - 複数の Apple 製品のセキュリティコンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-7636 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201776 6.5 警告
Network
アップル - 複数の Apple 製品の CoreGraphics コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-7627 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201777 7.8 重要
Local
アップル - 複数の Apple 製品のカーネルコンポーネントにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-416
解放済みメモリの使用
CVE-2016-7621 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201778 5.5 警告
Local
アップル - 複数の Apple 製品の libarchive コンポーネントにおける任意のコードに書き込まれる脆弱性 CWE-59
リンク解釈の問題
CVE-2016-7619 2017-03-1 11:58 2016-12-12 Show GitHub Exploit DB Packet Storm
201779 8.8 重要
Network
アップル - 複数の Apple 製品などで使用される WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4666 2017-03-1 11:46 2016-10-24 Show GitHub Exploit DB Packet Storm
201780 3.3
Local
アップル - 複数の Apple 製品のサンドボックスプロファイルコンポーネントにおける音声録音のディレクトリのメタデータを読まれる脆弱性 CWE-200
情報漏えい
CVE-2016-4665 2017-03-1 11:46 2016-10-24 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 22, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
288851 8.8 HIGH
Network
kemptechnologies loadmaster A Bash script injection vulnerability exists in Kemp Load Master 7.1-16 and earlier due to a failure to sanitize input in the Web User Interface (WUI). CWE-74
Injection
CVE-2014-5287 2024-11-21 11:11 2020-01-9 Show GitHub Exploit DB Packet Storm
288852 5.3 MEDIUM
Network
ntp
f5
ntp
big-ip_local_traffic_manager
big-ip_wan_optimization_manager
big-ip_edge_gateway
big-ip_analytics
big-ip_access_policy_manager
big-ip_global_traffic_manager
big-iq_centralize…
An Information Disclosure vulnerability exists in NTP 4.2.7p25 private (mode 6/7) messages via a GET_RESTRICT control message, which could let a malicious user obtain sensitive information. CWE-200
Information Exposure
CVE-2014-5209 2024-11-21 11:11 2020-01-8 Show GitHub Exploit DB Packet Storm
288853 8.8 HIGH
Network
loadedcommerce loaded7 The bindReplace function in the query factory in includes/classes/database.php in Loaded Commerce 7 does not properly handle : (colon) characters, which allows remote authenticated users to conduct S… CWE-89
SQL Injection
CVE-2014-5140 2024-11-21 11:11 2020-01-4 Show GitHub Exploit DB Packet Storm
288854 9.8 CRITICAL
Network
senkas_kolibri_project senkas_kolibri Buffer overflow in Senkas Kolibri 2.0 allows remote attackers to execute arbitrary code via a long URI in a POST request. CWE-20
 Improper Input Validation 
CVE-2014-5289 2024-11-21 11:11 2019-12-28 Show GitHub Exploit DB Packet Storm
288855 6.1 MEDIUM
Network
zend
debian
zend_framework
debian_linux
ZF2014-03 has a potential cross site scripting vector in multiple view helpers CWE-79
Cross-site Scripting
CVE-2014-4913 2024-11-21 11:11 2019-12-16 Show GitHub Exploit DB Packet Storm
288856 7.0 HIGH
Local
xcfa_project
debian
xcfa
debian_linux
xcfa before 5.0.1 creates temporary files insecurely which could allow local users to launch a symlink attack and overwrite arbitrary files. Note: A different vulnerability than CVE-2014-5254. CWE-362
Race Condition
CVE-2014-5255 2024-11-21 11:11 2019-11-22 Show GitHub Exploit DB Packet Storm
288857 4.7 MEDIUM
Local
xcfa_project xcfa xcfa before 5.0.1 creates temporary files insecurely which could allow local users to launch a symlink attack and overwrite arbitrary files. CWE-362
Race Condition
CVE-2014-5254 2024-11-21 11:11 2019-11-22 Show GitHub Exploit DB Packet Storm
288858 5.5 MEDIUM
Local
trusted_boot_project
redhat
fedoraproject
trusted_boot
enterprise_linux
fedora
Trusted Boot (tboot) before 1.8.2 has a 'loader.c' Security Bypass Vulnerability CWE-20
 Improper Input Validation 
CVE-2014-5118 2024-11-21 11:11 2019-11-19 Show GitHub Exploit DB Packet Storm
288859 9.8 CRITICAL
Network
hospira mednet Hospira MedNet software version 5.8 and prior uses vulnerable versions of the JBoss Enterprise Application Platform software that may allow unauthenticated users to execute arbitrary code on the targ… CWE-94
Code Injection
CVE-2014-5401 2024-11-21 11:11 2019-03-27 Show GitHub Exploit DB Packet Storm
288860 6.1 MEDIUM
Network
wordfence wordfence_security Cross-site scripting (XSS) vulnerability in the Wordfence Security plugin before 5.1.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via the val parameter to whois.php. CWE-79
Cross-site Scripting
CVE-2014-4932 2024-11-21 11:11 2018-08-29 Show GitHub Exploit DB Packet Storm