Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 12, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
204041 7.5 重要
Network
OpenSSL Project
ヒューレット・パッカード・エンタープライズ
オラクル
- OpenSSL の crypto/rsa/rsa_ameth.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2015-3194 2016-09-30 11:27 2015-12-3 Show GitHub Exploit DB Packet Storm
204042 7.2 危険 ヒューレット・パッカード・エンタープライズ
OpenBSD
- OpenSSH の sshd におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2015-6565 2016-09-30 11:27 2015-08-21 Show GitHub Exploit DB Packet Storm
204043 5 警告 ヒューレット・パッカード
OpenSSL Project
ヒューレット・パッカード・エンタープライズ
オラクル
- OpenSSL の s3_srvr.c の ssl3_get_cert_verify 関数におけるアクセス権を取得される脆弱性 CWE-310
暗号の問題
CVE-2015-0205 2016-09-30 10:54 2015-01-8 Show GitHub Exploit DB Packet Storm
204044 5.9 警告
Network
ヒューレット・パッカード
Canonical
Samba Project
- Samba における SMB クライアントになりすまされる脆弱性 CWE-Other
その他
CVE-2016-2115 2016-09-30 10:17 2016-04-12 Show GitHub Exploit DB Packet Storm
204045 5.9 警告
Network
ヒューレット・パッカード
Canonical
Samba Project
- Samba にバンドルされている LDAP クライアントライブラリにおける LDAP プロトコルダウングレード攻撃を実行される脆弱性 CWE-Other
その他
CVE-2016-2112 2016-09-30 10:16 2016-04-12 Show GitHub Exploit DB Packet Storm
204046 6.3 警告
Local
ヒューレット・パッカード
Canonical
Samba Project
- Samba の NETLOGON サービスにおける安全なチャネルのエンドポイントのコンピュータ名を偽装される脆弱性 CWE-Other
その他
CVE-2016-2111 2016-09-30 10:16 2016-04-12 Show GitHub Exploit DB Packet Storm
204047 5.9 警告
Network
ヒューレット・パッカード
Canonical
Samba Project
- Samba の NTLMSSP 認証の実装におけるプロトコルダウングレード攻撃を実行される脆弱性 CWE-Other
その他
CVE-2016-2110 2016-09-30 10:16 2016-04-12 Show GitHub Exploit DB Packet Storm
204048 5 警告 The PHP Group
アップル
レッドハット
- PHP の main/rfc1867.c の multipart_buffer_headers 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2015-4024 2016-09-30 10:15 2015-05-14 Show GitHub Exploit DB Packet Storm
204049 4.3 警告 Apache Software Foundation - Apache Commons HttpClient の http/conn/ssl/AbstractVerifier.java における SSL サーバになりすまされる脆弱性 CWE-20
不適切な入力確認
CVE-2012-6153 2016-09-30 09:57 2012-11-20 Show GitHub Exploit DB Packet Storm
204050 5.8 警告 Apache Software Foundation - Apache HttpComponents HttpClient および HttpAsyncClient の org.apache.http.conn.ssl.AbstractVerifier における SSL サーバになりすまされる脆弱性 CWE-Other
その他
CVE-2014-3577 2016-09-30 09:57 2014-08-18 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 12, 2026, 4:20 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2441 9.8 CRITICAL
Network
- - WordPress Plugin ad manager wd 1.0.11 contains an arbitrary file download vulnerability that allows unauthenticated attackers to download sensitive files by manipulating the path parameter. Attackers… CWE-22
Path Traversal
CVE-2019-25727 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2442 8.2 HIGH
Network
- - Care2x 2.7 contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to execute arbitrary SQL commands by manipulating the ck_config cookie parameter. Attackers can inject … CWE-89
SQL Injection
CVE-2019-25728 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2443 9.8 CRITICAL
Network
- - PDF Signer 3.0 contains a server-side template injection vulnerability that allows unauthenticated attackers to execute arbitrary code by injecting PHP commands through the CSRF-TOKEN cookie paramete… CWE-352
 Origin Validation Error
CVE-2019-25729 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2444 8.2 HIGH
Network
- - Listing Hub CMS 1.0 contains a SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the id parameter. Attackers can s… CWE-89
SQL Injection
CVE-2019-25730 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2445 8.2 HIGH
Network
- - PHP EI-Tube Script 3 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the search parameter. Attackers… CWE-89
SQL Injection
CVE-2019-25732 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2446 8.4 HIGH
Local
- - NetShareWatcher 1.5.8.0 contains a structured exception handler buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying malicious input. Attackers can craft a… CWE-120
Classic Buffer Overflow
CVE-2019-25733 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2447 4.0 MEDIUM
Local
- - Contact Form by WD 1.13.1 contains a cross-site request forgery vulnerability combined with local file inclusion that allows unauthenticated attackers to include arbitrary files by exploiting unsanit… CWE-22
Path Traversal
CVE-2019-25734 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2448 8.4 HIGH
Local
- - AllPlayer 7.4 contains a local buffer overflow vulnerability in URL handling that allows attackers to overwrite structured exception handling pointers by supplying an excessively long URL string. Att… CWE-120
Classic Buffer Overflow
CVE-2019-25735 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2449 8.4 HIGH
Local
- - LabF nfsAxe 3.7 Ping Client contains a buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload in the Host IP field. Attackers can craft a… CWE-120
Classic Buffer Overflow
CVE-2019-25736 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm
2450 9.8 CRITICAL
Network
- - WordPress Hybrid Composer 1.4.6 contains an unauthenticated settings change vulnerability that allows unauthenticated attackers to modify WordPress options by exploiting the hc_ajax_save_option actio… CWE-306
Missing Authentication for Critical Function
CVE-2019-25738 2026-06-5 00:00 2026-06-4 Show GitHub Exploit DB Packet Storm