Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2051 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
引数の挿入または変更
CVE-2025-3460 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
2052 7.1 重要
Adjacent
Google Android GoogleのAndroidにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-36911 2026-01-23 14:19 2026-01-15 Show GitHub Exploit DB Packet Storm
2053 3.5
Network
GitLab.org GitLab GitLab.orgのGitLabにおける認可されていない行為者への個人情報の漏えいに関する脆弱性 CWE-359
認可されていないアクターへの個人情報の漏えい
CVE-2025-3950 2026-01-23 14:19 2026-01-9 Show GitHub Exploit DB Packet Storm
2054 9.8 緊急
Network
ヒューレット・パッカード HP ThinPro ヒューレット・パッカードのHP ThinProにおける不要な特権による実行に関する脆弱性 CWE-250
不要な特権による実行
CVE-2025-43017 2026-01-23 14:19 2025-10-28 Show GitHub Exploit DB Packet Storm
2055 4.3 警告
Network
デル secure connect gateway デルのsecure connect gatewayにおける複数の脆弱性 CWE-22
CWE-23
CVE-2025-46363 2026-01-23 14:19 2025-10-30 Show GitHub Exploit DB Packet Storm
2056 5.3 警告
Network
libsndfile project libsndfile libsndfile projectのlibsndfileにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2025-56226 2026-01-23 14:19 2026-01-14 Show GitHub Exploit DB Packet Storm
2057 6.5 警告
Network
Mattermost, Inc. Mattermost Mobile Mattermost, Inc.のMattermost Mobileにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2025-59480 2026-01-23 14:19 2025-11-13 Show GitHub Exploit DB Packet Storm
2058 9.8 緊急
Network
Apache Software Foundation brpc Apache Software Foundationのbrpcにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2025-60021 2026-01-23 14:19 2026-01-16 Show GitHub Exploit DB Packet Storm
2059 6.5 警告
Network
E2pdf E2pdf WordPress用E2pdfにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-62068 2026-01-23 14:19 2025-10-22 Show GitHub Exploit DB Packet Storm
2060 6.7 警告
Local
アクシスコミュニケーションズ AXIS OS アクシスコミュニケーションズのAXIS OSにおける指定されたタイプの入力に対する不適切な検証に関する脆弱性 CWE-1287
指定されたタイプの入力に対する不適切な検証
CVE-2025-6298 2026-01-23 14:19 2025-11-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 26, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
283291 - jetbox jetbox_cms Multiple SQL injection vulnerabilities in index.php in Jetbox CMS 2.1 allow remote attackers to execute arbitrary SQL commands via the (1) view or (2) login parameter. NVD-CWE-Other
CVE-2007-2685 2018-10-17 01:44 2007-05-22 Show GitHub Exploit DB Packet Storm
283292 - jetbox jetbox_cms Cross-site scripting (XSS) vulnerability in index.php in Jetbox CMS 2.1 allows remote attackers to inject arbitrary web script or HTML via the login parameter in a sendpwd task. NVD-CWE-Other
CVE-2007-2686 2018-10-17 01:44 2007-05-23 Show GitHub Exploit DB Packet Storm
283293 - asterisk asterisk Multiple stack-based buffer overflows in the process_sdp function in chan_sip.c of the SIP channel T.38 SDP parser in Asterisk before 1.4.3 allow remote attackers to execute arbitrary code via a long… NVD-CWE-Other
CVE-2007-2293 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283294 - asterisk asterisk The Manager Interface in Asterisk before 1.2.18 and 1.4.x before 1.4.3 allows remote attackers to cause a denial of service (crash) by using MD5 authentication to authenticate a user that does not ha… NVD-CWE-Other
CVE-2007-2294 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283295 - asterisk asterisk Successful exploitation requires that the Management Interface is enabled and a user without a password is configured in the manager.conf file. NVD-CWE-Other
CVE-2007-2294 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283296 - asterisk asterisk The SIP channel driver (chan_sip) in Asterisk before 1.2.18 and 1.4.x before 1.4.3 does not properly parse SIP UDP packets that do not contain a valid response code, which allows remote attackers to … NVD-CWE-Other
CVE-2007-2297 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283297 - surat_kabar phpwebnews Multiple cross-site scripting (XSS) vulnerabilities in Endy Kristanto Surat kabar / News Management Online (aka phpwebnews) 0.2 and earlier allow remote attackers to inject arbitrary web script or HT… NVD-CWE-Other
CVE-2007-2300 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283298 - vwar virtual_war Multiple cross-site scripting (XSS) vulnerabilities in the Virtual War (VWar) 1.5.0 R15 and earlier module for PHP-Nuke, when register_globals is enabled, allow remote attackers to inject arbitrary w… NVD-CWE-Other
CVE-2007-2306 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283299 - flowers flowers Cross-site scripting (XSS) vulnerability in cas.php in FloweRS 2.0 allows remote attackers to inject arbitrary web script or HTML via the rok parameter. NVD-CWE-Other
CVE-2007-2308 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm
283300 - bloofoxcms bloofoxcms Cross-site scripting (XSS) vulnerability in plugins/spaw/img_popup.php in BloofoxCMS 0.2.2 allows remote attackers to inject arbitrary web script or HTML via the img_url parameter. NVD-CWE-Other
CVE-2007-2310 2018-10-17 01:43 2007-04-27 Show GitHub Exploit DB Packet Storm