Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 8, 2026, 4:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
214871 7.8 危険 ジュニパーネットワークス - Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2014-6386 2015-01-23 10:17 2014-09-11 Show GitHub Exploit DB Packet Storm
214872 6.1 警告 ジュニパーネットワークス - Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2014-6385 2015-01-23 10:16 2014-09-11 Show GitHub Exploit DB Packet Storm
214873 6.9 警告 ジュニパーネットワークス - Juniper Junos におけるセキュリティポリシーを回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2014-6384 2015-01-23 10:16 2014-09-11 Show GitHub Exploit DB Packet Storm
214874 5 警告 ジュニパーネットワークス - Juniper Junos のステートレスファイアウォールにおけるファイアウォールのルールを回避される脆弱性 CWE-Other
その他
CVE-2014-6383 2015-01-23 10:16 2014-09-11 Show GitHub Exploit DB Packet Storm
214875 7.1 危険 ジュニパーネットワークス - Juniper Junos の MX Series ルータにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2014-6382 2015-01-23 10:15 2014-09-11 Show GitHub Exploit DB Packet Storm
214876 10 危険 ヒューレット・パッカード
オラクル
- HP Integrated Lights-Out の BMC の実装における認証を回避される脆弱性 CWE-287
不適切な認証
CVE-2013-4784 2015-01-22 16:01 2013-07-8 Show GitHub Exploit DB Packet Storm
214877 4.4 警告 アップル
富士通
Apache Software Foundation
ヒューレット・パッカード
オラクル
- Apache HTTP Server における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2011-3607 2015-01-22 15:52 2011-11-8 Show GitHub Exploit DB Packet Storm
214878 4.3 警告 Novell
Canonical
xmlsoft.org
オラクル
- libxml2 におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2013-0338 2015-01-22 15:46 2013-02-19 Show GitHub Exploit DB Packet Storm
214879 4.3 警告 オラクル - Oracle Fusion Middleware における Process Mgmt & Notification に関する脆弱性 CWE-noinfo
情報不足
CVE-2014-4212 2015-01-22 15:24 2014-07-15 Show GitHub Exploit DB Packet Storm
214880 5 警告 アップル
富士通
Apache Software Foundation
ヒューレット・パッカード
オラクル
- Apache HTTP Server の mod_proxy モジュールにおけるイントラネットサーバにリクエストを送信される脆弱性 CWE-20
不適切な入力確認
CVE-2011-3368 2015-01-22 15:05 2011-10-5 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 8, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2991 - - - A stored cross-site scripting (XSS) vulnerability in the /admin/config-module.php component of creatorsofcode simplephp GitHub commit 5184cff (Latest as of 2026-02-27) via injecting a crafted payload. - CVE-2026-38931 2026-05-28 02:16 2026-05-28 Show GitHub Exploit DB Packet Storm
2992 4.3 MEDIUM
Network
- - Missing Authorization vulnerability in Bizswoop Account Manager for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Account Manager for WooCom… CWE-862
 Missing Authorization
CVE-2022-41656 2026-05-28 02:16 2026-05-28 Show GitHub Exploit DB Packet Storm
2993 7.5 HIGH
Network
ibm http_server IBM HTTP Server 8.5, and 9.0 CWE-94
Code Injection
CVE-2026-9170 2026-05-28 02:07 2026-05-27 Show GitHub Exploit DB Packet Storm
2994 9.8 CRITICAL
Network
microsoft power_pages Improper neutralization of special elements used in a command ('command injection') in Microsoft Power Pages allows an unauthorized attacker to execute code over a network. CWE-77
Command Injection
CVE-2026-23652 2026-05-28 02:01 2026-05-23 Show GitHub Exploit DB Packet Storm
2995 9.8 CRITICAL
Network
microsoft entra_id Authentication bypass using an alternate path or channel in Microsoft Azure Active Directory B2C allows an unauthorized attacker to elevate privileges over a network. CWE-288
Authentication Bypass Using an Alternate Path or Channel
CVE-2026-33843 2026-05-28 01:50 2026-05-23 Show GitHub Exploit DB Packet Storm
2996 8.8 HIGH
Network
microsoft azure_privileged_identity_management Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network. CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-35430 2026-05-28 01:48 2026-05-23 Show GitHub Exploit DB Packet Storm
2997 8.8 HIGH
Network
microsoft azure_virtual_network_gateway Improper input validation in Azure Virtual Network Gateway allows an authorized attacker to execute code over a network. CWE-20
NVD-CWE-noinfo
 Improper Input Validation 
CVE-2026-40411 2026-05-28 01:47 2026-05-23 Show GitHub Exploit DB Packet Storm
2998 9.8 CRITICAL
Network
microsoft azure_orbital_spatio Unrestricted upload of file with dangerous type in Azure Orbital Spatio allows an unauthorized attacker to execute code over a network. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2026-40412 2026-05-28 01:37 2026-05-23 Show GitHub Exploit DB Packet Storm
2999 7.5 HIGH
Network
microsoft 365_copilot Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network. CWE-77
Command Injection
CVE-2026-42827 2026-05-28 01:27 2026-05-23 Show GitHub Exploit DB Packet Storm
3000 9.8 CRITICAL
Network
microsoft azure_resource_manager Improper authentication in Azure Resource Manager (ARM) allows an unauthorized attacker to elevate privileges over a network. CWE-287
NVD-CWE-noinfo
Improper Authentication
CVE-2026-47280 2026-05-28 01:14 2026-05-23 Show GitHub Exploit DB Packet Storm