Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 25, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
202451 7.8 重要
Local
Google - Nexus 5X および 9 デバイス上で稼動する Android の Synaptics タッチスクリーンドライバにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-3865 2016-09-14 16:45 2016-09-6 Show GitHub Exploit DB Packet Storm
202452 7.8 重要
Local
Google - 複数の Nexus および Android One デバイス上で稼動する Android の Qualcomm ラジオインターフェースレイヤにおける権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-3864 2016-09-14 16:45 2016-09-6 Show GitHub Exploit DB Packet Storm
202453 7.8 重要
Local
Google - Android のメディアサーバの media/ExifInterface.java における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-3862 2016-09-14 16:45 2016-09-6 Show GitHub Exploit DB Packet Storm
202454 7.8 重要
Local
Google - Android の LibUtils における任意のコードを実行される脆弱性 CWE-119
CWE-264
CVE-2016-3861 2016-09-14 16:45 2016-09-6 Show GitHub Exploit DB Packet Storm
202455 7.8 重要
Local
Google - Nexus 5X および 6P デバイス上で稼動する Android の Qualcomm システムドライバにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-3858 2016-09-14 16:45 2016-09-6 Show GitHub Exploit DB Packet Storm
202456 6 警告
Network
Simtech Ltd. - CS-Cart 用アドオン「Twigmo」における PHP オブジェクトインジェクションの脆弱性 CWE-20
不適切な入力確認
CVE-2016-4862 2016-09-14 14:05 2016-09-14 Show GitHub Exploit DB Packet Storm
202457 7.5 重要
Network
シスコシステムズ - Cisco ACE30 Application Control Engine モジュールおよび ACE 4700 Application Control Engine アプライアンスにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-6399 2016-09-14 12:00 2016-09-8 Show GitHub Exploit DB Packet Storm
202458 5.3 警告
Network
シスコシステムズ - Cisco IOS の PPTP サーバにおける過去のネットワーク通信から重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2016-6398 2016-09-14 12:00 2016-09-2 Show GitHub Exploit DB Packet Storm
202459 5.3 警告
Network
シスコシステムズ - Cisco Firepower Management Center および FireSIGHT システム ソフトウェアにおけるマルウェアの検出を回避される脆弱性 CWE-20
不適切な入力確認
CVE-2016-6396 2016-09-14 12:00 2016-09-7 Show GitHub Exploit DB Packet Storm
202460 5.4 警告
Network
シスコシステムズ - Cisco Firepower Management Center および FireSIGHT システム ソフトウェアの Web ベースの管理インターフェースにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-6395 2016-09-14 12:00 2016-09-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 25, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
289851 - microsoft windows_xp
windows_server_2003
Stack-based buffer overflow in the LRPC client in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows local users to gain privileges by operating an LRPC server that sends a crafted LPC port … CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2013-3878 2024-11-21 10:54 2013-12-11 Show GitHub Exploit DB Packet Storm
289852 - novell suse_lifecycle_management_server SUSE Lifecycle Management Server (SLMS) before 1.3.7 does not generate a new secret key when the service starts, which allows remote attackers to defeat intended cryptographic protection mechanisms b… CWE-310
Cryptographic Issues
CVE-2013-3710 2024-11-21 10:54 2013-12-11 Show GitHub Exploit DB Packet Storm
289853 - supermicro intelligent_platform_management_firmware Multiple stack-based buffer overflows in cgi/close_window.cgi in the web interface in the Intelligent Platform Management Interface (IPMI) with firmware before 3.15 (SMT_X9_315) on Supermicro X9 gene… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2013-3623 2024-11-21 10:54 2013-12-11 Show GitHub Exploit DB Packet Storm
289854 - supermicro intelligent_platform_management_firmware Buffer overflow in logout.cgi in the Intelligent Platform Management Interface (IPMI) with firmware before 3.15 (SMT_X9_315) on Supermicro X9 generation motherboards allows remote authenticated users… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2013-3622 2024-11-21 10:54 2013-12-11 Show GitHub Exploit DB Packet Storm
289855 - cmsmadesimple cms_made_simple Cross-site scripting (XSS) vulnerability in admin/editevent.php in CMS Made Simple (CMSMS) 1.11.9 allows remote authenticated users with the "Modify Events" permission to inject arbitrary web script … CWE-79
Cross-site Scripting
CVE-2013-3929 2024-11-21 10:54 2013-12-10 Show GitHub Exploit DB Packet Storm
289856 - easytimestudio easy_file_manager Directory traversal vulnerability in Easytime Studio Easy File Manager 1.1 for iOS allows remote attackers to read arbitrary files via a ..%2f (encoded dot dot slash) to the default URI. CWE-22
Path Traversal
CVE-2013-3921 2024-11-21 10:54 2013-12-6 Show GitHub Exploit DB Packet Storm
289857 - novell open_enterprise_server The HTTPSTK service in the novell-nrm package before 2.0.2-297.305.302.3 in Novell Open Enterprise Server 2 (OES 2) Linux, and OES 11 Linux Gold and SP1, does not make the intended SSL_free and SSL_s… CWE-20
 Improper Input Validation 
CVE-2013-3707 2024-11-21 10:54 2013-12-2 Show GitHub Exploit DB Packet Storm
289858 - novell iprint The id1.GetPrinterURLList function in Novell iPrint Client before 5.93 allows remote attackers to cause a denial of service via unspecified vectors. NVD-CWE-noinfo
CVE-2013-3708 2024-11-21 10:54 2013-12-1 Show GitHub Exploit DB Packet Storm
289859 - jahia jahia_xcm Cross-site scripting (XSS) vulnerability in Jahia xCM before 6.6.2 allows remote authenticated users to inject arbitrary web script or HTML via the "about me" field. CWE-79
Cross-site Scripting
CVE-2013-3920 2024-11-21 10:54 2013-11-28 Show GitHub Exploit DB Packet Storm
289860 - ibm infosphere_master_data_management_server_for_product_information_management
infosphere_master_data_management_collaboration_server
Cross-site scripting (XSS) vulnerability in IBM InfoSphere Master Data Management Server for Product Information Management 9.x before 9.1 FP13, and IBM InfoSphere Master Data Management - Collaborat… CWE-79
Cross-site Scripting
CVE-2013-4036 2024-11-21 10:54 2013-11-27 Show GitHub Exploit DB Packet Storm