Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 14, 2026, 6:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
211391 5 警告 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおけるカーネルメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2015-0087 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
211392 4.3 警告 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2015-0074 2015-03-12 16:24 2015-03-10 Show GitHub Exploit DB Packet Storm
211393 4.3 警告 マイクロソフト - Microsoft Exchange Server 2013 の Outlook Web App の errorfe.aspx におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2015-1632 2015-03-12 15:39 2015-03-10 Show GitHub Exploit DB Packet Storm
211394 5 警告 マイクロソフト - Microsoft Exchange Server 2013 における会議主催者になりすまされる脆弱性 CWE-Other
その他
CVE-2015-1631 2015-03-12 15:39 2015-03-10 Show GitHub Exploit DB Packet Storm
211395 4.3 警告 マイクロソフト - Microsoft Exchange Server 2013 の Outlook Web App におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2015-1630 2015-03-12 15:39 2015-03-10 Show GitHub Exploit DB Packet Storm
211396 4.3 警告 マイクロソフト - Microsoft Exchange Server 2013 の Outlook Web App におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2015-1629 2015-03-12 15:39 2015-03-10 Show GitHub Exploit DB Packet Storm
211397 4.3 警告 マイクロソフト - Microsoft Exchange Server 2013 の Outlook Web App におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2015-1628 2015-03-12 15:39 2015-03-10 Show GitHub Exploit DB Packet Storm
211398 7.8 危険 マイクロソフト - 複数の Microsoft Windows 製品のリモートデスクトッププロトコルの実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2015-0079 2015-03-12 15:01 2015-03-10 Show GitHub Exploit DB Packet Storm
211399 4.3 警告 マイクロソフト - 複数の Microsoft Windows 製品のフォトデコーダーの実装におけるプロセスメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2015-0076 2015-03-12 14:51 2015-03-10 Show GitHub Exploit DB Packet Storm
211400 2.1 注意 マイクロソフト - 複数の Microsoft Windows 製品のタスクスケジューラにおける実行可能なファイルの起動制限を回避される脆弱性 CWE-Other
その他
CVE-2015-0084 2015-03-12 14:42 2015-03-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 15, 2026, 4:28 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1441 5.3 MEDIUM
Network
- - A weakness has been identified in aiwaves-cn agents up to e8c4e3c2d19739d3dff59e577d1c97090cc15f59. Affected by this issue is the function recall_relevant_memories_to_working_memory of the file core/… New CWE-400
CWE-404
 Uncontrolled Resource Consumption
 Improper Resource Shutdown or Release
CVE-2026-8319 2026-05-13 01:38 2026-05-12 Show GitHub Exploit DB Packet Storm
1442 4.7 MEDIUM
Network
- - A security vulnerability has been detected in jishenghua jshERP up to 3.6. This affects the function getUserByWeixinCode of the file jshERP-boot/src/main/java/com/jsh/erp/service/UserService.java of … New CWE-918
Server-Side Request Forgery (SSRF) 
CVE-2026-8320 2026-05-13 01:38 2026-05-12 Show GitHub Exploit DB Packet Storm
1443 - - - CWE-1188 Initialization of a Resource with an Insecure Default vulnerability exists that could cause unauthorized disclosure of sensitive information when credentials revert to initial settings in ra… New CWE-1188
 Insecure Default Initialization of Resource
CVE-2026-6866 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1444 4.4 MEDIUM
Local
- - An incorrect permission assignment for critical resource of Ivanti Secure Access Client   before 22.8R6 allows a local authenticated user to read or modify sensitive log data via write access to a sh… New CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2026-7431 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1445 7.8 HIGH
Local
- - A race condition in Ivanti Secure Access Client before 22.8R6 allows a locally authenticated user to escalate privileges to SYSTEM New CWE-362
Race Condition
CVE-2026-7432 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1446 7.2 HIGH
Network
- - OS command injection in Ivanti Virtual Traffic Manager before version 22.9r4 allows a remote authenticated attacker with admin privileges to achieve remote code execution. New CWE-78
OS Command 
CVE-2026-8051 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1447 6.5 MEDIUM
Network
- - An exposed dangerous method on the Core Server of Ivanti Endpoint Manager before version 2024 SU6 allows a remote authenticated attacker to leak access credentials. New CWE-749
 Exposed Dangerous Method or Function
CVE-2026-8109 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1448 7.8 HIGH
Local
- - Incorrect permissions assignment in the agent of Ivanti Endpoint Manager before version 2024 SU6 allows a local authenticated attacker to escalate their privileges. New CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2026-8110 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1449 8.8 HIGH
Network
- - SQL injection in the web console of Ivanti Endpoint Manager before version 2024 SU6 allows a remote authenticated attacker to achieve remote code execution. New CWE-89
SQL Injection
CVE-2026-8111 2026-05-13 01:38 2026-05-13 Show GitHub Exploit DB Packet Storm
1450 8.8 HIGH
Network
pi-hole ftldns Pi-hole FTL is the core engine of the Pi-hole network-level advertisement and tracker blocker. In versions before 6.6.1, the `dns.interface` configuration field in Pi-hole FTL accepted newline charac… Update CWE-93
CRLF Injection
CVE-2026-39849 2026-05-13 01:27 2026-05-6 Show GitHub Exploit DB Packet Storm