Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 18, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
204021 6.1 警告
Network
AlienVault - AlienVault OSSIM および USM の脆弱性検査スケジューラの複数の GET パラメータにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-8583 2016-11-2 15:06 2016-10-3 Show GitHub Exploit DB Packet Storm
204022 9.8 緊急
Network
AlienVault - AlienVault OSSIM および USM の gauge.php における任意の SQL クエリを実行される脆弱性 CWE-89
SQLインジェクション
CVE-2016-8582 2016-11-2 15:06 2016-10-3 Show GitHub Exploit DB Packet Storm
204023 6.1 警告
Network
AlienVault - AlienVault OSSIM および USM のログインプロセスの User-Agent ヘッダにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-8581 2016-11-2 15:06 2016-10-3 Show GitHub Exploit DB Packet Storm
204024 9.8 緊急
Network
AlienVault - AlienVault OSSIM および USM の複数のウィジェットファイルにおける PHP オブジェクトインジェクション攻撃を実行される脆弱性 CWE-Other
その他
CVE-2016-8580 2016-11-2 15:06 2016-10-3 Show GitHub Exploit DB Packet Storm
204025 7.5 重要
Network
シスコシステムズ - Cisco ASA ソフトウェアのローカル認証局機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-6431 2016-11-1 16:58 2016-10-19 Show GitHub Exploit DB Packet Storm
204026 9.8 緊急
Network
シスコシステムズ - Cisco IPICS の UMS のデバイス間通信インターフェースにおける UMS の設定パラメータを変更される脆弱性 CWE-287
不適切な認証
CVE-2016-6397 2016-11-1 16:58 2016-10-26 Show GitHub Exploit DB Packet Storm
204027 7.5 重要
Network
シスコシステムズ - Cisco ESA および WSA 上で稼動する AsyncOS ソフトウェアの不正な形式の MIME ヘッダにおけるフィルタリング機能を回避される脆弱性 CWE-20
不適切な入力確認
CVE-2016-6372 2016-11-1 16:58 2016-10-26 Show GitHub Exploit DB Packet Storm
204028 7.5 重要
Network
シスコシステムズ - Cisco E メール セキュリティ アプライアンスおよび Web セキュリティ アプライアンスの Advanced Malware Protection におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-6360 2016-11-1 16:58 2016-10-26 Show GitHub Exploit DB Packet Storm
204029 7.5 重要
Network
シスコシステムズ - Cisco E メール セキュリティ アプライアンスのローカル FTP におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2016-6358 2016-11-1 16:58 2016-10-26 Show GitHub Exploit DB Packet Storm
204030 7.5 重要
Network
シスコシステムズ - Cisco E メール セキュリティ アプライアンス上で稼動する AsyncOS におけるフィルタのドロップ設定を回避される脆弱性 CWE-Other
その他
CVE-2016-6357 2016-11-1 16:58 2016-10-26 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 18, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
291811 - catfish_project catfish Untrusted search path vulnerability in Catfish through 0.4.0.3, when a Fedora package such as 0.4.0.2-2 is not used, allows local users to gain privileges via a Trojan horse catfish.pyc in the curren… NVD-CWE-Other
CVE-2014-2094 2024-11-21 11:05 2014-02-26 Show GitHub Exploit DB Packet Storm
291812 - catfish_project catfish Untrusted search path vulnerability in Catfish through 0.4.0.3 allows local users to gain privileges via a Trojan horse catfish.py in the current working directory. NVD-CWE-Other
CVE-2014-2093 2024-11-21 11:05 2014-02-26 Show GitHub Exploit DB Packet Storm
291813 - siemens ruggedcom_rugged_operating_system The SNMP implementation in Siemens RuggedCom ROS before 3.11, ROS 3.11 for RS950G, ROS 3.12 before 3.12.4, and ROS 4.0 for RSG2488 allows remote attackers to cause a denial of service (device outage)… NVD-CWE-noinfo
CVE-2014-1966 2024-11-21 11:05 2014-02-24 Show GitHub Exploit DB Packet Storm
291814 - citrix sharefile_mobile_for_tablets
sharefile_mobile
Citrix ShareFile Mobile and ShareFile Mobile for Tablets before 2.4.4 for Android do not verify X.509 certificates from SSL servers, which allow man-in-the-middle attackers to spoof servers and obtai… CWE-310
Cryptographic Issues
CVE-2014-1910 2024-11-21 11:05 2014-02-22 Show GitHub Exploit DB Packet Storm
291815 - phpmyadmin phpmyadmin Cross-site scripting (XSS) vulnerability in import.php in phpMyAdmin before 4.1.7 allows remote authenticated users to inject arbitrary web script or HTML via a crafted filename in an import action. CWE-79
Cross-site Scripting
CVE-2014-1879 2024-11-21 11:05 2014-02-21 Show GitHub Exploit DB Packet Storm
291816 - fine_free_file_project
php
canonical
debian
fine_free_file
php
ubuntu_linux
debian_linux
Fine Free file before 5.17 allows context-dependent attackers to cause a denial of service (infinite recursion, CPU consumption, and crash) via a crafted indirect offset value in the magic of a file. CWE-755
 Improper Handling of Exceptional Conditions
CVE-2014-1943 2024-11-21 11:05 2014-02-19 Show GitHub Exploit DB Packet Storm
291817 - php php ext/gd/gd.c in PHP 5.5.x before 5.5.9 does not check data types, which might allow remote attackers to obtain sensitive information by using a (1) string or (2) array data type in place of a numeric … CWE-189
Numeric Errors
CVE-2014-2020 2024-11-21 11:05 2014-02-18 Show GitHub Exploit DB Packet Storm
291818 4.6 MEDIUM
Physics
apple iphone_os The iCloud subsystem in Apple iOS before 7.1 allows physically proximate attackers to bypass an intended password requirement, and turn off the Find My iPhone service or complete a Delete Account act… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-2019 2024-11-21 11:05 2014-02-18 Show GitHub Exploit DB Packet Storm
291819 - freepbx
sangoma
freepbx admin/libraries/view.functions.php in FreePBX 2.9 before 2.9.0.14, 2.10 before 2.10.1.15, 2.11 before 2.11.0.23, and 12 before 12.0.1alpha22 does not restrict the set of functions accessible to the A… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-1903 2024-11-21 11:05 2014-02-18 Show GitHub Exploit DB Packet Storm
291820 - jetroplatforms jetro_cockpit_secure_browsing The client in Jetro COCKPIT Secure Browsing (JCSB) 4.3.1 and 4.3.3 does not validate the FileName element in an RDP_FILE_TRANSFER document, which allows remote JCSB servers to execute arbitrary progr… CWE-20
 Improper Input Validation 
CVE-2014-1861 2024-11-21 11:05 2014-02-18 Show GitHub Exploit DB Packet Storm