Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 17, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
202711 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の XFA エンジンにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2017-2948 2017-01-12 18:06 2017-01-5 Show GitHub Exploit DB Packet Storm
202712 5.5 警告
Local
アドビシステムズ - Adobe Reader および Acrobat におけるセキュリティを回避される脆弱性 CWE-20
不適切な入力確認
CVE-2017-2947 2017-01-12 18:04 2017-01-5 Show GitHub Exploit DB Packet Storm
202713 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の XFA エンジンにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2967 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202714 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2965 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202715 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2964 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202716 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2963 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202717 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換エンジンにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2960 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202718 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換モジュールにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2954 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202719 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat の画像変換モジュールにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2953 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
202720 7.8 重要
Local
アドビシステムズ - Adobe Reader および Acrobat におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2017-2944 2017-01-12 17:58 2017-01-5 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 17, 2026, 4:19 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
292341 6.1 MEDIUM
Local
perl dbi An issue was discovered in the DBI module before 1.632 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute. CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2014-10401 2024-11-21 11:03 2020-09-12 Show GitHub Exploit DB Packet Storm
292342 6.1 MEDIUM
Network
keplerproject cgilua The session.lua library in CGILua 5.0.x uses sequential session IDs, which makes it easier for remote attackers to predict the session ID and hijack arbitrary sessions. NOTE: this vulnerability was S… CWE-384
 Session Fixation
CVE-2014-10400 2024-11-21 11:03 2020-02-7 Show GitHub Exploit DB Packet Storm
292343 6.1 MEDIUM
Network
keplerproject cgilua The session.lua library in CGILua 5.1.x uses the same ID for each session, which allows remote attackers to hijack arbitrary sessions. NOTE: this vulnerability was SPLIT from CVE-2014-2875. CWE-384
 Session Fixation
CVE-2014-10399 2024-11-21 11:03 2020-02-7 Show GitHub Exploit DB Packet Storm
292344 6.1 MEDIUM
Network
bssys rbs_bs-client._retail_client Multiple cross-site scripting (XSS) vulnerabilities in bsi.dll in Bank Soft Systems (BSS) RBS BS-Client. Private Client (aka RBS BS-Client. Retail Client) 2.5, 2.4, and earlier allow remote attackers… CWE-79
Cross-site Scripting
CVE-2014-10398 2024-11-21 11:03 2020-01-4 Show GitHub Exploit DB Packet Storm
292345 6.1 MEDIUM
Network
ideagen q-pulse Cross-site scripting (XSS) vulnerability in ui/common/managedlistdialog.aspx in Gael Q-Pulse 0.6 and earlier. CWE-79
Cross-site Scripting
CVE-2014-1238 2024-11-21 11:03 2019-11-23 Show GitHub Exploit DB Packet Storm
292346 8.8 HIGH
Network
projoom smart_flash_header views/upload.php in the ProJoom Smart Flash Header (NovaSFH) component 3.0.2 and earlier for Joomla! allows remote attackers to upload and execute arbitrary files via a crafted (1) dest parameter and… CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2014-1214 2024-11-21 11:03 2019-11-14 Show GitHub Exploit DB Packet Storm
292347 7.5 HIGH
Network
para antioch The Antioch theme through 2014-09-07 for WordPress allows arbitrary file downloads via the file parameter to lib/scripts/download.php. CWE-22
Path Traversal
CVE-2014-10397 2024-11-21 11:03 2019-09-21 Show GitHub Exploit DB Packet Storm
292348 7.5 HIGH
Network
organizedthemes epic The epic theme through 2014-09-07 for WordPress allows arbitrary file downloads via the file parameter to includes/download.php. CWE-22
Path Traversal
CVE-2014-10396 2024-11-21 11:03 2019-09-21 Show GitHub Exploit DB Packet Storm
292349 6.1 MEDIUM
Network
codepeople polls_cp The cp-polls plugin before 1.0.1 for WordPress has XSS in the votes list. CWE-79
Cross-site Scripting
CVE-2014-10395 2024-11-21 11:03 2019-08-27 Show GitHub Exploit DB Packet Storm
292350 6.1 MEDIUM
Network
cformsii_project cformsii The cforms2 plugin before 10.5 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2014-10393 2024-11-21 11:03 2019-08-23 Show GitHub Exploit DB Packet Storm