Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2051 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
引数の挿入または変更
CVE-2025-3460 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
2052 7.1 重要
Adjacent
Google Android GoogleのAndroidにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-36911 2026-01-23 14:19 2026-01-15 Show GitHub Exploit DB Packet Storm
2053 3.5
Network
GitLab.org GitLab GitLab.orgのGitLabにおける認可されていない行為者への個人情報の漏えいに関する脆弱性 CWE-359
認可されていないアクターへの個人情報の漏えい
CVE-2025-3950 2026-01-23 14:19 2026-01-9 Show GitHub Exploit DB Packet Storm
2054 9.8 緊急
Network
ヒューレット・パッカード HP ThinPro ヒューレット・パッカードのHP ThinProにおける不要な特権による実行に関する脆弱性 CWE-250
不要な特権による実行
CVE-2025-43017 2026-01-23 14:19 2025-10-28 Show GitHub Exploit DB Packet Storm
2055 4.3 警告
Network
デル secure connect gateway デルのsecure connect gatewayにおける複数の脆弱性 CWE-22
CWE-23
CVE-2025-46363 2026-01-23 14:19 2025-10-30 Show GitHub Exploit DB Packet Storm
2056 5.3 警告
Network
libsndfile project libsndfile libsndfile projectのlibsndfileにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2025-56226 2026-01-23 14:19 2026-01-14 Show GitHub Exploit DB Packet Storm
2057 6.5 警告
Network
Mattermost, Inc. Mattermost Mobile Mattermost, Inc.のMattermost Mobileにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2025-59480 2026-01-23 14:19 2025-11-13 Show GitHub Exploit DB Packet Storm
2058 9.8 緊急
Network
Apache Software Foundation brpc Apache Software Foundationのbrpcにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2025-60021 2026-01-23 14:19 2026-01-16 Show GitHub Exploit DB Packet Storm
2059 6.5 警告
Network
E2pdf E2pdf WordPress用E2pdfにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-62068 2026-01-23 14:19 2025-10-22 Show GitHub Exploit DB Packet Storm
2060 6.7 警告
Local
アクシスコミュニケーションズ AXIS OS アクシスコミュニケーションズのAXIS OSにおける指定されたタイプの入力に対する不適切な検証に関する脆弱性 CWE-1287
指定されたタイプの入力に対する不適切な検証
CVE-2025-6298 2026-01-23 14:19 2025-11-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 26, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
304581 - shawn_webb webbsyte_chat Webbsyte Chat 0.9.0 allows remote attackers to cause a denial of service (crash) via a large number of connections. NVD-CWE-Other
CVE-2004-1708 2017-07-11 10:31 2004-08-2 Show GitHub Exploit DB Packet Storm
304582 - datakey rainbow_ikey2032_usb_token Datakey Rainbow iKey2032 USB token, when using the CIP client package, does not encrypt communications between the token and the driver, which could allow local users to obtain the PINs of other user… NVD-CWE-Other
CVE-2004-1709 2017-07-11 10:31 2004-08-4 Show GitHub Exploit DB Packet Storm
304583 - andrew_kilpatrick page_cgi page.cgi allows remote attackers to execute arbitrary commands via shell metacharacters in the url parameter. NVD-CWE-Other
CVE-2004-1710 2017-07-11 10:31 2004-08-6 Show GitHub Exploit DB Packet Storm
304584 - hp process_resource_manager
workload_manager
Unknown vulnerability in HP Process Resource Manager (PRM) C.02.01[.01] and earlier, as used by HP-UX Workload Manager (WLM), allows local users to corrupt data files. NVD-CWE-Other
CVE-2004-1713 2017-07-11 10:31 2004-08-10 Show GitHub Exploit DB Packet Storm
304585 - clearswift mimesweeper_for_web Directory traversal vulnerability in MIMEsweeper for Web before 5.0.4 allows remote attackers or local users to read arbitrary files via "..\\", "..\", and similar dot dot sequences in the URL. NVD-CWE-Other
CVE-2004-1715 2017-07-11 10:31 2004-08-11 Show GitHub Exploit DB Packet Storm
304586 - clearswift mimesweeper_for_web This was fixed in MIMEsweeper for Web v5.0.4. NVD-CWE-Other
CVE-2004-1715 2017-07-11 10:31 2004-08-11 Show GitHub Exploit DB Packet Storm
304587 - powie pforum Cross-site scripting (XSS) vulnerability in PForum before 1.26 allows remote attackers to inject arbitrary web script or HTML via the (1) IRC Server or (2) AIM ID fields in the user profile. NVD-CWE-Other
CVE-2004-1716 2017-07-11 10:31 2004-08-16 Show GitHub Exploit DB Packet Storm
304588 - gv gv Multiple buffer overflows in the psscan function in ps.c for gv (ghostview) allow remote attackers to execute arbitrary code via a Postscript file with a long (1) BoundingBox, (2) comment, (3) Orient… NVD-CWE-Other
CVE-2004-1717 2017-07-11 10:31 2004-08-16 Show GitHub Exploit DB Packet Storm
304589 - pedestal_software integrity_protection_driver The ZwOpenSection function in Integrity Protection Driver (IPD) 1.4 and earlier allows local users to cause a denial of service (crash) via an invalid pointer in the "oa" argument. NVD-CWE-Other
CVE-2004-1718 2017-07-11 10:31 2004-08-17 Show GitHub Exploit DB Packet Storm
304590 - merak mail_server Multiple cross-site scripting (XSS) vulnerabilities in Merak Webmail Server 5.2.7 allow remote attackers to inject arbitrary web script or HTML via the (1) category, (2) cserver, (3) ext, (4) global,… NVD-CWE-Other
CVE-2004-1719 2017-07-11 10:31 2004-08-17 Show GitHub Exploit DB Packet Storm