Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 9, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2071 9.8 緊急
Network
VMware Spring Boot VMwareのSpring Bootにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2026-40974 2026-05-18 12:15 2026-04-28 Show GitHub Exploit DB Packet Storm
2072 7.2 重要
Network
SonicWALL SMA7200 ファームウェア
SMA7210 ファームウェア
SMA8200v
SMA6200 ファームウェア
SMA6210 ファームウェア
SonicWALLのSMA6200 ファームウェア等の複数製品におけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2026-4112 2026-05-18 12:15 2026-04-9 Show GitHub Exploit DB Packet Storm
2073 7.2 重要
Network
SonicWALL SMA7200 ファームウェア
SMA7210 ファームウェア
SMA8200v
SMA6200 ファームウェア
SMA6210 ファームウェア
SonicWALLのSMA6200 ファームウェア等の複数製品におけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 CWE-204
リクエストに対するレスポンス内容の違いに起因する情報漏えい
CVE-2026-4113 2026-05-18 12:15 2026-04-9 Show GitHub Exploit DB Packet Storm
2074 6.6 警告
Network
SonicWALL SMA7200 ファームウェア
SMA7210 ファームウェア
SMA8200v
SMA6200 ファームウェア
SMA6210 ファームウェア
SonicWALLのSMA6200 ファームウェア等の複数製品におけるUnicode エンコーディングの処理に関する脆弱性 CWE-176
Unicode エンコーディングの不適切な処理
CVE-2026-4114 2026-05-18 12:15 2026-04-9 Show GitHub Exploit DB Packet Storm
2075 7.2 重要
Network
SonicWALL SMA7200 ファームウェア
SMA7210 ファームウェア
SMA8200v
SMA6200 ファームウェア
SMA6210 ファームウェア
SonicWALLのSMA6200 ファームウェア等の複数製品におけるUnicode エンコーディングの処理に関する脆弱性 CWE-176
Unicode エンコーディングの不適切な処理
CVE-2026-4116 2026-05-18 12:15 2026-04-9 Show GitHub Exploit DB Packet Storm
2076 10 緊急
Network
Minetest Minetest Minetestにおけるコードインジェクションの脆弱性 CWE-94
コード・インジェクション
CVE-2026-41196 2026-05-18 12:15 2026-04-23 Show GitHub Exploit DB Packet Storm
2077 7.5 重要
Network
Apache Software Foundation Apache Tomcat Apache Software FoundationのApache Tomcatにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2026-41284 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
2078 6.5 警告
Network
liquidjs liquidjs liquidjsにおける再帰制御に関する脆弱性 CWE-674
不適切な再帰制御
CVE-2026-41311 2026-05-18 12:15 2026-05-9 Show GitHub Exploit DB Packet Storm
2079 5.3 警告
Network
n8n-MCP n8n-MCP n8n-MCPにおけるログファイルからの情報漏えいに関する脆弱性 CWE-532
ログファイルからの情報漏えい
CVE-2026-41495 2026-05-18 12:15 2026-05-8 Show GitHub Exploit DB Packet Storm
2080 6.2 警告
Local
マイクロソフト Microsoft 365 Copilot M365 Copilot for Desktop のスプーフィングの脆弱性 CWE-284
不適切なアクセス制御
CVE-2026-41614 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 9, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
354841 - atrium_software mercur_mailserver Atrium Mercur Mail Server 3.2 allows local attackers to read other user's email and create arbitrary files via a dot dot (..) attack. NVD-CWE-Other
CVE-2000-0318 2008-09-11 04:04 2000-04-21 Show GitHub Exploit DB Packet Storm
354842 - icradius icradius Buffer overflow in IC Radius package allows a remote attacker to cause a denial of service via a long user name. NVD-CWE-Other
CVE-2000-0321 2008-09-11 04:04 2000-04-24 Show GitHub Exploit DB Packet Storm
354843 - on_technology meeting_maker Meeting Maker uses weak encryption (a polyalphabetic substitution cipher) for passwords, which allows remote attackers to sniff and decrypt passwords for Meeting Maker accounts. NVD-CWE-Other
CVE-2000-0326 2008-09-11 04:04 2000-04-25 Show GitHub Exploit DB Packet Storm
354844 - allaire spectra The Allaire Spectra container editor preview tool does not properly enforce object security, which allows an attacker to conduct unauthorized activities via an object-method that is added to the cont… NVD-CWE-Other
CVE-2000-0334 2008-09-11 04:04 2000-04-24 Show GitHub Exploit DB Packet Storm
354845 - gnu
isc
glibc
bind
The resolver in glibc 2.1.3 uses predictable IDs, which allows a local attacker to spoof DNS query results. NVD-CWE-Other
CVE-2000-0335 2008-09-11 04:04 2000-05-3 Show GitHub Exploit DB Packet Storm
354846 - openldap
mandrakesoft
redhat
turbolinux
openldap
mandrake_linux
linux
turbolinux
Linux OpenLDAP server allows local users to modify arbitrary files via a symlink attack. NVD-CWE-Other
CVE-2000-0336 2008-09-11 04:04 2000-04-21 Show GitHub Exploit DB Packet Storm
354847 - networkice icecap_manager A debugging feature in NetworkICE ICEcap 2.0.23 and earlier is enabled, which allows a remote attacker to bypass the weak authentication and post unencrypted events. NVD-CWE-Other
CVE-2000-0350 2008-09-11 04:04 2000-05-17 Show GitHub Exploit DB Packet Storm
354848 - university_of_washington pine Pine 4.x allows a remote attacker to execute arbitrary commands via an index.html file which executes lynx and obtains a uudecoded file from a malicious web server, which is then executed by Pine. NVD-CWE-Other
CVE-2000-0353 2008-09-11 04:04 1999-06-28 Show GitHub Exploit DB Packet Storm
354849 - bent_bagger
redhat
suse
pbpg
linux
suse_linux
pg and pb in SuSE pbpg 1.x package allows an attacker to read arbitrary files. NVD-CWE-Other
CVE-2000-0355 2008-09-11 04:04 1999-08-21 Show GitHub Exploit DB Packet Storm
354850 - redhat linux Pluggable Authentication Modules (PAM) in Red Hat Linux 6.1 does not properly lock access to disabled NIS accounts. NVD-CWE-Other
CVE-2000-0356 2008-09-11 04:04 1999-10-13 Show GitHub Exploit DB Packet Storm