Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
202241 9.8 緊急
Network
シトリックス・システムズ - Citrix XenApp および XenDesktop における不特定のセキュリティ緩和策を弱められる脆弱性 CWE-Other
その他
CVE-2016-6493 2016-08-24 14:26 2016-08-3 Show GitHub Exploit DB Packet Storm
202242 7.5 重要
Network
F5 Networks - 複数の F5 製品の IPsec IKE ピアリスナーのデフォルト設定における IKE フェーズ 1 ネゴシエーションを確立される脆弱性 CWE-Other
その他
CVE-2016-5736 2016-08-23 17:54 2016-08-10 Show GitHub Exploit DB Packet Storm
202243 7.5 重要
Network
F5 Networks - 複数の F5 製品の Configuration ユーティリティにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2015-8022 2016-08-23 17:54 2015-10-28 Show GitHub Exploit DB Packet Storm
202244 6.5 警告
Adjacent
シスコシステムズ - 複数の Cisco Aironet デバイスのソフトウェアの 802.11 プロトコルの実装のレート制限機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2016-6363 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202245 7.8 重要
Local
シスコシステムズ - 複数の Cisco Aironet デバイスのソフトウェアにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-6362 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202246 6.5 警告
Adjacent
シスコシステムズ - 複数の Cisco Aironet デバイスのソフトウェアの Aggregated MAC Protocol Data Unit の実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-6361 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202247 6.1 警告
Network
シスコシステムズ - Cisco Smart Call Home Transport Gateway デバイス上で稼動する Transport Gateway Installation Software におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-6359 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202248 6.1 警告
Network
シスコシステムズ - Cisco Identity Services Engine ソフトウェアにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1485 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202249 7.5 重要
Network
シスコシステムズ - Cisco IP Phone 8800 デバイスのソフトウェアにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-1479 2016-08-23 17:29 2016-08-17 Show GitHub Exploit DB Packet Storm
202250 5.4 警告
Network
シスコシステムズ - Cisco IP Phone 8800 デバイスのソフトウェアにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1476 2016-08-23 17:29 2016-08-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
291071 - php-fusion php-fusion Multiple SQL injection vulnerabilities in PHP-Fusion before 7.02.06 allow remote attackers to execute arbitrary SQL commands via the (1) orderby parameter to downloads.php; or remote authenticated us… CWE-89
SQL Injection
CVE-2013-1803 2024-11-21 10:50 2014-05-6 Show GitHub Exploit DB Packet Storm
291072 - transifex transifex Transifex command-line client before 0.9 does not validate X.509 certificates, which allows man-in-the-middle attackers to spoof a Transifex server via an arbitrary certificate. CWE-20
 Improper Input Validation 
CVE-2013-2073 2024-11-21 10:50 2014-05-2 Show GitHub Exploit DB Packet Storm
291073 - php-fusion php-fusion PHP-Fusion before 7.02.06 stores backup files with predictable filenames in an unrestricted directory under the web document root, which might allow remote attackers to obtain sensitive information v… CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-1807 2024-11-21 10:50 2014-05-1 Show GitHub Exploit DB Packet Storm
291074 - php-fusion php-fusion Multiple directory traversal vulnerabilities in PHP-Fusion before 7.02.06 allow remote authenticated users to include and execute arbitrary files via a .. (dot dot) in the (1) user_theme parameter to… CWE-22
Path Traversal
CVE-2013-1806 2024-11-21 10:50 2014-05-1 Show GitHub Exploit DB Packet Storm
291075 - php-fusion php-fusion Multiple cross-site scripting (XSS) vulnerabilities in PHP-Fusion before 7.02.06 allow remote attackers to inject arbitrary web script or HTML via the (1) highlight parameter to forum/viewthread.php;… CWE-79
Cross-site Scripting
CVE-2013-1804 2024-11-21 10:50 2014-04-30 Show GitHub Exploit DB Packet Storm
291076 - ushahidi ushahidi_platform Cross-site scripting (XSS) vulnerability in Ushahidi Platform 2.5.x through 2.6.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. CWE-79
Cross-site Scripting
CVE-2013-2025 2024-11-21 10:50 2014-04-26 Show GitHub Exploit DB Packet Storm
291077 - packagekit_project packagekit The Zypper (aka zypp) backend in PackageKit before 0.8.8 allows local users to downgrade packages via the "install updates" method. CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-1764 2024-11-21 10:50 2014-04-17 Show GitHub Exploit DB Packet Storm
291078 - jenkins
cloudbees
jenkins Cross-site scripting (XSS) vulnerability in Jenkins before 1.514, LTS before 1.509.1, and Enterprise 1.466.x before 1.466.14.1 and 1.480.x before 1.480.4.1 allows remote authenticated users with writ… CWE-79
Cross-site Scripting
CVE-2013-2033 2024-11-21 10:50 2014-04-11 Show GitHub Exploit DB Packet Storm
291079 - restful_web_services_project restful_web_services The RESTful Web Services (RESTWS) module 7.x-1.x before 7.x-1.3 and 7.x-2.x before 7.x-2.0-alpha5 for Drupal, when page caching is enabled and anonymous users are assigned RESTWS permissions, allows … CWE-20
 Improper Input Validation 
CVE-2013-1946 2024-11-21 10:50 2014-04-7 Show GitHub Exploit DB Packet Storm
291080 - ganglia ganglia-web Cross-site scripting (XSS) vulnerability in views_view.php in Ganglia Web 3.5.7 allows remote attackers to inject arbitrary web script or HTML via the view_name parameter. CWE-79
Cross-site Scripting
CVE-2013-1770 2024-11-21 10:50 2014-04-3 Show GitHub Exploit DB Packet Storm