Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 19, 2026, 4 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
204971 7.5 重要
Network
Huawei - 複数の Huawei USG 製品のソフトウェアの AAA モジュールにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-6669 2016-09-26 17:53 2016-08-10 Show GitHub Exploit DB Packet Storm
204972 7.5 重要
Adjacent
Huawei - Huawei WS331a ルータのソフトウェアの管理インターフェースにおける認証を回避される脆弱性 CWE-287
不適切な認証
CVE-2016-6159 2016-09-26 17:53 2016-09-7 Show GitHub Exploit DB Packet Storm
204973 6.1 警告
Network
Huawei - Huawei WS331a ルータのソフトウェアにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2016-6158 2016-09-26 17:53 2016-09-7 Show GitHub Exploit DB Packet Storm
204974 6.7 警告
Local
Xen プロジェクト - Xen の FIFO イベントチャネルコードにおけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2016-7154 2016-09-26 17:31 2016-09-8 Show GitHub Exploit DB Packet Storm
204975 4.1 警告
Local
Xen プロジェクト - Xen におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2016-7094 2016-09-26 17:31 2016-09-8 Show GitHub Exploit DB Packet Storm
204976 8.2 重要
Local
Xen プロジェクト - Xen におけるハイパーバイザのメモリを上書きされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-7093 2016-09-26 17:31 2016-09-8 Show GitHub Exploit DB Packet Storm
204977 8.2 重要
Local
Xen プロジェクト - Xen の arch/x86/mm.c の get_page_from_l3e 関数におけるホスト OS の権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-7092 2016-09-26 17:31 2016-09-8 Show GitHub Exploit DB Packet Storm
204978 8.4 重要
Local
レッドハット - Red Hat QuickStart Cloud Installer のキックスタートファイルにおける平文パスワードを特定される脆弱性 CWE-Other
その他
CVE-2016-6340 2016-09-26 17:14 2016-08-25 Show GitHub Exploit DB Packet Storm
204979 8.4 重要
Local
レッドハット - Red Hat QuickStart Cloud Installer におけるデプロイされたシステムの root パスワードを取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2016-6322 2016-09-26 17:14 2016-08-11 Show GitHub Exploit DB Packet Storm
204980 7.5 重要
Network
Pivotal Software, Inc. - Pivotal Cloud Foundry Elastic Runtime などの製品で使用される PHP Buildpack における重要な情報を取得される脆弱性 CWE-Other
その他
CVE-2016-6639 2016-09-26 15:54 2016-09-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 19, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
347921 - gpeasy gpeasy_cms Cross-site request forgery (CSRF) vulnerability in gpEasy CMS 1.6.2, 1.6.1, and earlier allows remote attackers to hijack the authentication of administrators for requests that create new administrat… CWE-352
 Origin Validation Error
CVE-2010-2039 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347922 - v-eva shopzilla_affiliate_script_php Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers to inject arbitrary web script or HTML via the s parameter. CWE-79
Cross-site Scripting
CVE-2010-2040 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347923 - magnoware datatrack_system Cross-site scripting (XSS) vulnerability in Home.aspx in DataTrack System 3.5 and 3.5.8019.4 allows remote attackers to inject arbitrary web script or HTML via the Work_Order_Summary parameter (aka t… CWE-79
Cross-site Scripting
CVE-2010-2043 2017-08-17 10:32 2010-05-25 Show GitHub Exploit DB Packet Storm
347924 - adhie_utomo com_konsultasi SQL injection vulnerability in the Konsultasi (com_konsultasi) component 1.0.0 for Joomla! allows remote attackers to execute arbitrary SQL commands via the sid parameter in a detail action to index.… CWE-89
SQL Injection
CVE-2010-2044 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347925 - dionesoft com_dioneformwizard Directory traversal vulnerability in the Dione Form Wizard (aka FDione or com_dioneformwizard) component 1.0.2 for Joomla! allows remote attackers to read arbitrary files via directory traversal sequ… CWE-22
Path Traversal
CVE-2010-2045 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347926 - joenasejes je_cms SQL injection vulnerability in index.php in JE CMS 1.0.0 and 1.1 allows remote attackers to execute arbitrary SQL commands via the categoryid parameter in a viewcategory action. NOTE: some of these … CWE-89
SQL Injection
CVE-2010-2047 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347927 - menhir heartbeat Multiple cross-site scripting (XSS) vulnerabilities in the Heartbeat module 6.x before 6.x-4.9 for Drupal allow remote authenticated users to inject arbitrary web script or HTML via unspecified vecto… CWE-79
Cross-site Scripting
CVE-2010-2048 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347928 - m0r0n com_mscomment Directory traversal vulnerability in the Moron Solutions MS Comment (com_mscomment) component 0.8.0b for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the controller p… CWE-22
Path Traversal
CVE-2010-2050 2017-08-17 10:32 2010-05-26 Show GitHub Exploit DB Packet Storm
347929 - emesene emesene emesenelib/ProfileManager.py in emesene before 1.6.2 allows local users to overwrite arbitrary files via a symlink attack on the emsnpic temporary file. CWE-59
Link Following
CVE-2010-2053 2017-08-17 10:32 2010-06-8 Show GitHub Exploit DB Packet Storm
347930 - prelude-technologies prewikka setup.py in Prewikka 0.9.14 installs prewikka.conf with world-readable permissions, which allows local users to obtain the SQL database password. CWE-264
Permissions, Privileges, and Access Controls
CVE-2010-2058 2017-08-17 10:32 2010-06-8 Show GitHub Exploit DB Packet Storm