Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 17, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
201831 7.8 重要
Local
Lenovo - Lenovo Edge および Lenovo Slim USB キーボード ドライバーにおける昇格された権限でコードを実行される脆弱性 CWE-428
引用されない検索パスまたは要素
CVE-2016-8225 2017-02-10 10:09 2016-12-15 Show GitHub Exploit DB Packet Storm
201832 9.8 緊急
Network
Aerospike, Inc. - Aerospike Database Server のクエリ機能の as_sindex__simatch_list_by_set_binid 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-9054 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201833 9.8 緊急
Network
Aerospike, Inc. - Aerospike Database Server のクエリ機能の as_sindex__simatch_by_iname 関数におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-9052 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201834 8.2 重要
Network
Aerospike, Inc. - Aerospike Database Server のクライアントメッセージの構文解析機能における境界外読み取りの脆弱性 CWE-125
境界外読み取り
CVE-2016-9050 2017-02-9 18:44 2016-10-26 Show GitHub Exploit DB Packet Storm
201835 6.1 警告
Network
eClinicalWorks - eClinicalWorks Patient Portal の raceMasterList.jsp における反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2017-5599 2017-02-9 18:23 2017-01-27 Show GitHub Exploit DB Packet Storm
201836 7.5 重要
Network
eClinicalWorks - eClinicalWorks healow@work の EmployeePortalServlet におけるブラインド SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2017-5598 2017-02-9 18:22 2017-01-27 Show GitHub Exploit DB Packet Storm
201837 6.1 警告
Network
Opera Software ASA - Android 用 Opera における URL を偽装される脆弱性 CWE-601
オープンリダイレクト
CVE-2016-6908 2017-02-9 18:21 2016-08-30 Show GitHub Exploit DB Packet Storm
201838 3.3
Local
シトリックス・システムズ
Xen プロジェクト
- x86 システム上で稼動する Xen の CMPXCHG8B エミュレーションにおけるホストスタックメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2016-9932 2017-02-9 17:46 2016-12-13 Show GitHub Exploit DB Packet Storm
201839 5.5 警告
Local
シトリックス・システムズ
Xen プロジェクト
- AMD 仮想化拡張機能を使用する x86 システム上で稼動する Xen の VMFUNC エミュレーションにおけるサービス運用妨害 (DoS) の脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2016-10025 2017-02-9 17:46 2016-12-21 Show GitHub Exploit DB Packet Storm
201840 6 警告
Local
シトリックス・システムズ
Xen プロジェクト
- Xen におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-10024 2017-02-9 17:46 2016-12-21 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 17, 2026, 4:19 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
292591 - ibm aix ftpd in IBM AIX 7.1.1 before SP10 and 7.1.2 before SP5, when a Workload Partition (aka WPAR) for AIX 5.2 or 5.3 is used, allows remote authenticated users to bypass intended permission settings and m… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-0899 2024-11-21 11:03 2014-03-11 Show GitHub Exploit DB Packet Storm
292592 - telligent evolution Cross-site scripting (XSS) vulnerability in controlpanel/loading.aspx in Telligent Evolution before 6.1.19.36103, 7.x before 7.1.12.36162, 7.5.x, and 7.6.x before 7.6.7.36651 allows remote attackers … CWE-79
Cross-site Scripting
CVE-2014-1223 2024-11-21 11:03 2014-02-28 Show GitHub Exploit DB Packet Storm
292593 - apple safari
mac_os_x
mac_os_x_server
webkit
WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a craft… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1270 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292594 - apple safari
mac_os_x
mac_os_x_server
webkit
WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a craft… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1269 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292595 - apple safari
mac_os_x
mac_os_x_server
webkit
WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a craft… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1268 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292596 - apple mac_os_x
mac_os_x_server
The systemsetup program in the Date and Time subsystem in Apple OS X before 10.9.2 allows local users to bypass intended access restrictions by changing the current time on the system clock. CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-1265 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292597 - apple mac_os_x Finder in Apple OS X before 10.9.2 does not ensure ACL integrity after the viewing of file ACL information, which allows local users to bypass intended access restrictions in opportunistic circumstan… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-1264 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292598 - apple mac_os_x curl and libcurl 7.27.0 through 7.35.0, when using the SecureTransport/Darwinssl backend, as used in in Apple OS X 10.9.x before 10.9.2, does not verify that the server hostname matches a domain name… CWE-310
Cryptographic Issues
CVE-2014-1263 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292599 - apple mac_os_x Apple Type Services (ATS) in Apple OS X before 10.9.2 allows attackers to bypass the App Sandbox protection mechanism via crafted Mach messages that trigger memory corruption. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1262 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm
292600 - apple mac_os_x Integer signedness error in CoreText in Apple OS X before 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Unicode font. CWE-189
Numeric Errors
CVE-2014-1261 2024-11-21 11:03 2014-02-27 Show GitHub Exploit DB Packet Storm