Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 13, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
205311 8.8 重要
Network
アップル - 複数の Apple 製品などの WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4624 2016-07-29 14:17 2016-07-18 Show GitHub Exploit DB Packet Storm
205312 8.8 重要
Network
アップル - 複数の Apple 製品などの WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4623 2016-07-29 14:17 2016-07-18 Show GitHub Exploit DB Packet Storm
205313 8.8 重要
Network
アップル - 複数の Apple 製品などの WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4622 2016-07-29 14:17 2016-07-18 Show GitHub Exploit DB Packet Storm
205314 8.8 重要
Network
アップル - Apple OS X の QuickTime における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4601 2016-07-29 14:17 2016-07-18 Show GitHub Exploit DB Packet Storm
205315 5.9 警告
Local
アップル - 複数の Apple 製品のサンドボックスプロファイルコンポーネントにおけるプロセスリストにアクセスされる脆弱性 CWE-20
不適切な入力確認
CVE-2016-4594 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
205316 2.4
Physics
アップル - Apple iOS の Siri Contacts コンポーネントにおける任意の連絡先カード情報を読まれる脆弱性 CWE-200
情報漏えい
CVE-2016-4593 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
205317 6.5 警告
Network
アップル - Apple iOS および tvOS などで使用される WebKit におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2016-4592 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
205318 7.5 重要
Network
アップル - 複数の Apple 製品で使用される WebKit におけるローカルファイルシステムにアクセスされる脆弱性 CWE-Other
その他
CVE-2016-4591 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
205319 5.4 警告
Network
アップル - Apple iOS および Safari などで使用される WebKit における同一生成元ポリシーを回避される脆弱性 CWE-20
不適切な入力確認
CVE-2016-4590 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
205320 8.8 重要
Network
アップル - 複数の Apple 製品で使用される WebKit における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2016-4589 2016-07-29 13:47 2016-07-18 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 13, 2026, 4:20 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1251 6.5 MEDIUM
Network
- - Exposure of sensitive information to an unauthorized actor in Windows NTLM allows an unauthorized attacker to perform spoofing over a network. CWE-200
Information Exposure
CVE-2026-50508 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1252 8.8 HIGH
Network
- - Hermes WebUI before version 0.51.311 contains a remote code execution vulnerability that allows authenticated attackers to execute arbitrary commands by placing malicious executable Git configuration… CWE-78
OS Command 
CVE-2026-49959 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1253 5.0 MEDIUM
Local
- - Hermes WebUI before version 0.51.303 contains a time-of-check time-of-use (TOCTOU) race condition vulnerability in the git_discard function within api/workspace_git.py that allows attackers to delete… CWE-367
 Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-49958 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1254 5.3 MEDIUM
Network
- - Hermes WebUI before version 0.51.270 contains a resource exhaustion vulnerability that allows unauthenticated remote attackers to degrade service availability by repeatedly calling the passkey option… CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2026-49955 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1255 7.8 HIGH
Local
- - Improper access control in Microsoft PC Manager allows an authorized attacker to bypass a security feature locally. CWE-284
Improper Access Control
CVE-2026-49161 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1256 9.8 CRITICAL
Network
- - External control of file name or path in Azure Stack Edge allows an unauthorized attacker to execute code over a network. CWE-73
 External Control of File Name or Path
CVE-2026-47643 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1257 8.1 HIGH
Network
- - Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network. CWE-79
Cross-site Scripting
CVE-2026-47631 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1258 7.0 HIGH
Local
- - Use after free in Microsoft Office Click-To-Run allows an authorized attacker to elevate privileges locally. CWE-416
 Use After Free
CVE-2026-47293 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1259 7.8 HIGH
Local
- - Inclusion of functionality from untrusted control sphere in Visual Studio Code allows an unauthorized attacker to elevate privileges locally. CWE-94
CWE-829
Code Injection
 Inclusion of Functionality from Untrusted Control Sphere
CVE-2026-47292 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm
1260 6.5 MEDIUM
Network
- - Relative path traversal in Visual Studio Code allows an unauthorized attacker to perform tampering over a network. CWE-23
 Relative Path Traversal
CVE-2026-47287 2026-06-10 02:17 2026-06-10 Show GitHub Exploit DB Packet Storm