Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 17, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
215401 7.6 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE の Java Runtime Environment における ImageIO の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2429 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215402 10 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE の Java Runtime Environment における Beans の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-1558 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215403 10 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE および JavaFX の Java Runtime Environment における 2D の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2432 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215404 7.6 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE および JavaFX の Java Runtime Environment における Install の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-1563 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215405 7.6 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE および JavaFX の Java Runtime Environment における 2D の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2394 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215406 7.6 危険 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE および JavaFX の Java Runtime Environment における ImageIO の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2430 2015-03-18 16:04 2013-04-16 Show GitHub Exploit DB Packet Storm
215407 5 警告 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE の Java Runtime Environment における Serviceability に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2412 2015-03-18 16:02 2013-06-18 Show GitHub Exploit DB Packet Storm
215408 3.6 注意 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE の Java Runtime Environment における 2D に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-1500 2015-03-18 15:47 2013-06-18 Show GitHub Exploit DB Packet Storm
215409 4.3 警告 アップル
日立
富士通
サン・マイクロシステムズ
オラクル
- Oracle Javadoc ツールに脆弱性 CWE-noinfo
情報不足
CVE-2013-1571 2015-03-18 15:46 2013-06-18 Show GitHub Exploit DB Packet Storm
215410 6.4 警告 アップル
日立
サン・マイクロシステムズ
オラクル
- Oracle Java SE の Java Runtime Environment における Libraries に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-2407 2015-03-18 15:46 2013-06-18 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 17, 2026, 4:19 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
295621 - openstack horizon The Identity v3 API in OpenStack Dashboard (Horizon) before 2013.2 does not require the current password when changing passwords for user accounts, which makes it easier for remote attackers to chang… CWE-287
Improper Authentication
CVE-2013-4471 2024-11-21 10:55 2014-05-15 Show GitHub Exploit DB Packet Storm
295622 - vicidial vicidial VICIDIAL dialer (aka Asterisk GUI client) 2.8-403a, 2.7, 2.7RC1, and earlier allows remote authenticated users to execute arbitrary commands via shell metacharacters in the extension parameter in an … NVD-CWE-Other
CVE-2013-4468 2024-11-21 10:55 2014-05-15 Show GitHub Exploit DB Packet Storm
295623 - katello katello_installer Katello Installer before 0.0.18 uses world-readable permissions for /etc/pki/tls/private/katello-node.key when deploying a child Pulp node, which allows local users to obtain the private key by readi… CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-4455 2024-11-21 10:55 2014-05-15 Show GitHub Exploit DB Packet Storm
295624 - madeofcode omniauth-facebook The omniauth-facebook gem 1.4.1 before 1.5.0 does not properly store the session parameter, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks via the state parameter. CWE-352
 Origin Validation Error
CVE-2013-4562 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295625 - drupalauth_project drupalauth lib/Auth/Source/External.php in the drupalauth module before 1.2.2 for simpleSAMLphp allows remote attackers to authenticate as an arbitrary user via the user name (uid) in a cookie. CWE-287
Improper Authentication
CVE-2013-4552 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295626 - gitlab gitlab
gitlab-shell
The repository import feature in gitlab-shell before 1.7.4, as used in GitLab, allows remote authenticated users to execute arbitrary commands via the import URL. NVD-CWE-Other
CVE-2013-4546 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295627 - monster_menus_module_project monster_menus The Monster Menus module 7.x-1.x before 7.x-1.15 allows remote attackers to read arbitrary node comments via a crafted URL. CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-4504 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295628 - feed_element_mapper_project feed_element_mapper Cross-site scripting (XSS) vulnerability in the Feed Element Mapper module for Drupal allows remote authenticated users with the "administer taxonomy" permission to inject arbitrary web script or HTM… CWE-79
Cross-site Scripting
CVE-2013-4503 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295629 - nathan_haug filefield_sources The FileField Sources module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.9 for Drupal does not properly check file permissions, which allows remote authenticated users to read arbitrary files by … CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-4502 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm
295630 - quiz_module_project quiz The default views in the Quiz module 6.x-4.x before 6.x-4.5 for Drupal allows remote attackers to obtain sensitive quiz results via unspecified vectors. CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-4501 2024-11-21 10:55 2014-05-14 Show GitHub Exploit DB Packet Storm