Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 6, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
202071 9.1 緊急
Network
シスコシステムズ - Cisco Meeting Server および Acano Server の XMPP サービスにおける正規ユーザになりすまされる脆弱性 CWE-20
不適切な入力確認
CVE-2016-6445 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
202072 8.8 重要
Network
シスコシステムズ - Cisco Meeting Server におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2016-6444 2016-11-4 16:17 2016-10-19 Show GitHub Exploit DB Packet Storm
202073 8.8 重要
Network
シスコシステムズ - Cisco Prime Infrastructure および Evolved Programmable Network Manager の SQL データベースインターフェースにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2016-6443 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
202074 8.8 重要
Network
シスコシステムズ - Cisco Finesse エージェントおよびスーパーバイザデスクトップにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2016-6442 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
202075 6.5 警告
Network
シスコシステムズ - Cisco Unified Communications Manager におけるクリックジャッキング攻撃を実行される脆弱性 CWE-20
不適切な入力確認
CVE-2016-6440 2016-11-4 16:17 2016-10-12 Show GitHub Exploit DB Packet Storm
202076 7.5 重要
Network
シスコシステムズ - Cisco Firepower システムソフトウェアの HTTP パケットの検出エンジンの再構築におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-6439 2016-11-4 16:16 2016-10-19 Show GitHub Exploit DB Packet Storm
202077 5.9 警告
Network
シスコシステムズ - Cisco cBR-8 コンバージド ブロードバンド ルータ上で稼動する IOS XE ソフトウェアにおける vty 回線設定の完全性に関する脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-6438 2016-11-4 16:16 2016-10-12 Show GitHub Exploit DB Packet Storm
202078 5.9 警告
Network
シスコシステムズ - Cisco WAAS の SSL セッションキャッシュマネジメントにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-6437 2016-11-4 16:16 2016-10-12 Show GitHub Exploit DB Packet Storm
202079 8.1 重要
Network
シスコシステムズ - Cisco ASA ソフトウェアのアイデンティティ ファイアウォール機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2016-6432 2016-11-4 16:16 2016-10-19 Show GitHub Exploit DB Packet Storm
202080 8.1 重要
Network
LibTIFF - LibTIFF の TIFF 画像の処理におけるリモートでコードを実行される脆弱性 CWE-Other
その他
CVE-2016-8331 2016-11-4 16:14 2016-10-25 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 6, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
289531 - apple safari
iphone_os
WebKit in Apple iOS before 7.1.2 and Apple Safari before 6.1.5 and 7.x before 7.0.5 does not properly encode domain names in URLs, which allows remote attackers to spoof the address bar via a crafted… NVD-CWE-Other
CVE-2014-1345 2024-11-21 11:04 2014-07-1 Show GitHub Exploit DB Packet Storm
289532 - apple safari WebKit, as used in Apple Safari before 6.1.5 and 7.x before 7.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a craft… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1340 2024-11-21 11:04 2014-07-1 Show GitHub Exploit DB Packet Storm
289533 - apple safari
iphone_os
tvos
WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (m… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1325 2024-11-21 11:04 2014-07-1 Show GitHub Exploit DB Packet Storm
289534 - apple mac_os_x iBooks Commerce in Apple OS X before 10.9.4 places Apple ID credentials in the iBooks log, which allows local users to obtain sensitive information by reading this file. CWE-200
Information Exposure
CVE-2014-1317 2024-11-21 11:04 2014-07-1 Show GitHub Exploit DB Packet Storm
289535 - linux
canonical
suse
linux_kernel
ubuntu_linux
suse_linux_enterprise_desktop
suse_linux_enterprise_server
linux_enterprise_high_availability_extension
The media_device_enum_entities function in drivers/media/media-device.c in the Linux kernel before 3.14.6 does not initialize a certain data structure, which allows local users to obtain sensitive in… CWE-200
Information Exposure
CVE-2014-1739 2024-11-21 11:04 2014-06-23 Show GitHub Exploit DB Packet Storm
289536 - symantec web_gateway Multiple cross-site scripting (XSS) vulnerabilities in the management console in Symantec Web Gateway (SWG) before 5.2 allow remote authenticated users to inject arbitrary web script or HTML via unsp… CWE-79
Cross-site Scripting
CVE-2014-1652 2024-11-21 11:04 2014-06-19 Show GitHub Exploit DB Packet Storm
289537 - symantec web_gateway SQL injection vulnerability in clientreport.php in the management console in Symantec Web Gateway (SWG) before 5.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. CWE-89
SQL Injection
CVE-2014-1651 2024-11-21 11:04 2014-06-19 Show GitHub Exploit DB Packet Storm
289538 - symantec web_gateway SQL injection vulnerability in user.php in the management console in Symantec Web Gateway (SWG) before 5.2.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vector… CWE-89
SQL Injection
CVE-2014-1650 2024-11-21 11:04 2014-06-19 Show GitHub Exploit DB Packet Storm
289539 - mozilla netscape_portable_runtime Mozilla Netscape Portable Runtime (NSPR) before 4.10.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write) via vectors involving the sprintf and conso… NVD-CWE-Other
CVE-2014-1545 2024-11-21 11:04 2014-06-11 Show GitHub Exploit DB Packet Storm
289540 - mozilla firefox Multiple heap-based buffer overflows in the navigator.getGamepads function in the Gamepad API in Mozilla Firefox before 30.0 allow remote attackers to execute arbitrary code by using non-contiguous a… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2014-1543 2024-11-21 11:04 2014-06-11 Show GitHub Exploit DB Packet Storm