Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 16, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
204131 6.1 警告
Network
new-year-firework project - WordPress 用 new-year-firework プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000140 2016-10-19 16:54 2016-02-9 Show GitHub Exploit DB Packet Storm
204132 6.1 警告
Network
Katz Web Services, Inc. - WordPress 用 Infusionsoft Gravity Forms プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000139 2016-10-19 16:54 2016-02-9 Show GitHub Exploit DB Packet Storm
204133 6.1 警告
Network
indexisto project - WordPress 用 indexisto プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000138 2016-10-19 16:54 2016-02-9 Show GitHub Exploit DB Packet Storm
204134 6.1 警告
Network
Hero Plugins - WordPress 用 Hero Maps Pro プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000137 2016-10-19 16:54 2016-02-9 Show GitHub Exploit DB Packet Storm
204135 6.1 警告
Network
heat-trackr project - WordPress 用 heat-trackr プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000136 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
204136 6.1 警告
Network
HDW Tube project - WordPress 用 HDW Tube プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000135 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
204137 6.1 警告
Network
HDW Tube project - WordPress 用 HDW Tube プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000134 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
204138 6.1 警告
Network
Designs & Code - WordPress 用 Forget About Shortcode Buttons プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000133 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
204139 6.1 警告
Network
CreativeMinds - WordPress 用 CM Enhanced Tooltip Glossary プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000132 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
204140 6.1 警告
Network
e-search project - WordPress 用 e-search プラグインにおける反射型クロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-1000131 2016-10-19 16:52 2016-02-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 16, 2026, 4:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
357991 - phpmyadmin phpmyadmin phpMyAdmin 2.6.1 allows remote attackers to obtain the full path of the server via direct requests to (1) sqlvalidator.lib.php, (2) sqlparser.lib.php, (3) select_theme.lib.php, (4) select_lang.lib.ph… NVD-CWE-Other
CVE-2005-0544 2008-09-6 05:46 2005-05-2 Show GitHub Exploit DB Packet Storm
357992 - cupidsystems cis_webserver Directory traversal vulnerability in CIS WebServer 3.5.13 allows remote attackers to read arbitrary files via .. (dot dot) sequences in the URL. NVD-CWE-Other
CVE-2005-0574 2008-09-6 05:46 2005-05-2 Show GitHub Exploit DB Packet Storm
357993 - sun solaris Unknown vulnerability in Standard Type Services Framework (STSF) Font Server Daemon (stfontserverd) in Solaris 9 allows local users to modify or delete arbitrary files. NVD-CWE-Other
CVE-2005-0576 2008-09-6 05:46 2005-05-2 Show GitHub Exploit DB Packet Storm
357994 - dna mkbold-mkitalic Format string vulnerability in DNA MKBold-MKItalic 0.06_1 and earlier allows remote attackers to execute arbitrary code via crafted BDF font files. NVD-CWE-Other
CVE-2005-0577 2008-09-6 05:46 2005-05-2 Show GitHub Exploit DB Packet Storm
357995 - freenx freenx nxagent in FreeNX before 0.2.8 does not properly handle when the XAUTHORITY environment variable is not set, which allows local users to access the X server without X authentication. NVD-CWE-Other
CVE-2005-0579 2008-09-6 05:46 2005-02-25 Show GitHub Exploit DB Packet Storm
357996 - krzysztof_dabrowski cmd5checkpw cmd5checkpw, when running setuid, does not properly drop privileges before calling the execvp function, which allows local users to read the poppasswd file. NVD-CWE-Other
CVE-2005-0580 2008-09-6 05:46 2005-02-25 Show GitHub Exploit DB Packet Storm
357997 - apple mac_os_x_server Buffer overflow in the Netinfo Setup Tool (NeST) allows local users to execute arbitrary code. NVD-CWE-Other
CVE-2005-0594 2008-09-6 05:46 2005-05-4 Show GitHub Exploit DB Packet Storm
357998 - php php PHP 4 (PHP4) allows attackers to cause a denial of service (daemon crash) by using the readfile function on a file whose size is a multiple of the page size. NVD-CWE-Other
CVE-2005-0596 2008-09-6 05:46 2005-05-2 Show GitHub Exploit DB Packet Storm
357999 - webmod webmod Heap-based buffer overflow in server.cpp for WebMod 0.47 allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a POST request with a Content-Length that is less … NVD-CWE-Other
CVE-2005-0608 2008-09-6 05:46 2005-02-28 Show GitHub Exploit DB Packet Storm
358000 - freebsd freebsd Multiple symlink vulnerabilities in portupgrade before 20041226_2 in FreeBSD allow local users to (1) overwrite arbitrary files and possibly replace packages to execute arbitrary code via pkg_fetch, … NVD-CWE-Other
CVE-2005-0610 2008-09-6 05:46 2005-04-12 Show GitHub Exploit DB Packet Storm