Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 18, 2026, 12:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
204861 6.1 警告
Network
アップル - Apple iOS および Safari の Safari リーダーにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2016-4618 2016-09-29 17:48 2016-09-13 Show GitHub Exploit DB Packet Storm
204862 6.8 警告
Network
アップル - 複数の Apple 製品などで使用される WebKit の WKWebView におけるサーバになりすまされる脆弱性 CWE-310
暗号の問題
CVE-2016-4763 2016-09-29 17:12 2016-09-13 Show GitHub Exploit DB Packet Storm
204863 6.5 警告
Network
アップル - 複数の Apple 製品などで使用される WebKit における DNS 再バインド攻撃を実行される脆弱性 CWE-Other
その他
CVE-2016-4760 2016-09-29 17:12 2016-09-13 Show GitHub Exploit DB Packet Storm
204864 6.5 警告
Network
アップル - 複数の Apple 製品などで使用される WebKit における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2016-4758 2016-09-29 17:12 2016-09-13 Show GitHub Exploit DB Packet Storm
204865 7.8 重要
Local
アップル - 複数の Apple 製品のカーネルにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-4778 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
204866 7.8 重要
Local
アップル - 複数の Apple 製品のカーネルにおける特権付きコンテキスト内で任意のコードを実行される脆弱性 CWE-264
CWE-Other
CVE-2016-4777 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
204867 5.5 警告
Local
アップル - 複数の Apple 製品のカーネルにおける重要なメモリレイアウト情報を取得される脆弱性 CWE-Other
その他
CVE-2016-4776 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
204868 7.1 重要
Local
アップル - 複数の Apple 製品のカーネルにおける重要なメモリレイアウト情報を取得される脆弱性 CWE-Other
その他
CVE-2016-4774 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
204869 7.1 重要
Local
アップル - 複数の Apple 製品のカーネルにおける重要なメモリレイアウト情報を取得される脆弱性 CWE-Other
その他
CVE-2016-4773 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
204870 7.5 重要
Network
アップル - 複数の Apple 製品のカーネルにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-4772 2016-09-29 17:10 2016-09-13 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 18, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
347921 - gpeasy gpeasy_cms Cross-site request forgery (CSRF) vulnerability in gpEasy CMS 1.6.2, 1.6.1, and earlier allows remote attackers to hijack the authentication of administrators for requests that create new administrat… CWE-352
 Origin Validation Error
CVE-2010-2039 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347922 - v-eva shopzilla_affiliate_script_php Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers to inject arbitrary web script or HTML via the s parameter. CWE-79
Cross-site Scripting
CVE-2010-2040 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347923 - magnoware datatrack_system Cross-site scripting (XSS) vulnerability in Home.aspx in DataTrack System 3.5 and 3.5.8019.4 allows remote attackers to inject arbitrary web script or HTML via the Work_Order_Summary parameter (aka t… CWE-79
Cross-site Scripting
CVE-2010-2043 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347924 - adhie_utomo com_konsultasi SQL injection vulnerability in the Konsultasi (com_konsultasi) component 1.0.0 for Joomla! allows remote attackers to execute arbitrary SQL commands via the sid parameter in a detail action to index.… CWE-89
SQL Injection
CVE-2010-2044 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347925 - dionesoft com_dioneformwizard Directory traversal vulnerability in the Dione Form Wizard (aka FDione or com_dioneformwizard) component 1.0.2 for Joomla! allows remote attackers to read arbitrary files via directory traversal sequ… CWE-22
Path Traversal
CVE-2010-2045 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347926 - joenasejes je_cms SQL injection vulnerability in index.php in JE CMS 1.0.0 and 1.1 allows remote attackers to execute arbitrary SQL commands via the categoryid parameter in a viewcategory action. NOTE: some of these … CWE-89
SQL Injection
CVE-2010-2047 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347927 - menhir heartbeat Multiple cross-site scripting (XSS) vulnerabilities in the Heartbeat module 6.x before 6.x-4.9 for Drupal allow remote authenticated users to inject arbitrary web script or HTML via unspecified vecto… CWE-79
Cross-site Scripting
CVE-2010-2048 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347928 - m0r0n com_mscomment Directory traversal vulnerability in the Moron Solutions MS Comment (com_mscomment) component 0.8.0b for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the controller p… CWE-22
Path Traversal
CVE-2010-2050 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347929 - emesene emesene emesenelib/ProfileManager.py in emesene before 1.6.2 allows local users to overwrite arbitrary files via a symlink attack on the emsnpic temporary file. CWE-59
Link Following
CVE-2010-2053 2017-08-17 10:32 2010-06-8 Show GitHub Exploit DB Packet Storm
347930 - prelude-technologies prewikka setup.py in Prewikka 0.9.14 installs prewikka.conf with world-readable permissions, which allows local users to obtain the SQL database password. CWE-264
Permissions, Privileges, and Access Controls
CVE-2010-2058 2017-08-17 10:32 2010-06-8 Show GitHub Exploit DB Packet Storm