Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
216271 4.3 警告 John Dyer
ownCloud
- ownCloud Server で使用される MediaElement.js の flashmediaelement.swf におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-1967 2014-02-7 15:59 2013-04-18 Show GitHub Exploit DB Packet Storm
216272 4.3 警告 レッドハット - Red Hat Network Satellite および Proxy の Spacewalk-backend におけるパスワードを取得される脆弱性 CWE-310
暗号の問題
CVE-2012-0059 2014-02-7 12:23 2012-02-6 Show GitHub Exploit DB Packet Storm
216273 4.3 警告 レッドハット - Red Hat Network Satellite で使用される Spacewalk におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-3344 2014-02-7 12:22 2011-09-15 Show GitHub Exploit DB Packet Storm
216274 4.3 警告 レッドハット - Red Hat Network Satellite で使用される Spacewalk におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-2927 2014-02-7 12:21 2011-09-15 Show GitHub Exploit DB Packet Storm
216275 4.3 警告 レッドハット - Red Hat Network Satellite で使用される Spacewalk におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-2920 2014-02-7 12:20 2011-09-15 Show GitHub Exploit DB Packet Storm
216276 4.3 警告 レッドハット - Red Hat Network Satellite で使用される Spacewalk におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-2919 2014-02-7 12:20 2011-09-15 Show GitHub Exploit DB Packet Storm
216277 4.3 警告 レッドハット - Red Hat Network Satellite で使用される Spacewalk におけるオープンリダイレクトの脆弱性 CWE-20
不適切な入力確認
CVE-2011-1594 2014-02-7 12:19 2011-09-15 Show GitHub Exploit DB Packet Storm
216278 7.5 危険 The PHP Group
アップル
- PHP の phar 拡張機能における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2012-2386 2014-02-6 17:35 2012-06-6 Show GitHub Exploit DB Packet Storm
216279 7.5 危険 The PHP Group
アップル
ヒューレット・パッカード
- PHP の sapi/cgi/cgi_main.c における任意のコードを実行される脆弱性 CWE-89
SQLインジェクション
CVE-2012-2311 2014-02-6 17:34 2012-05-11 Show GitHub Exploit DB Packet Storm
216280 3.5 注意 フォーティネット - FortiGuard FortiWeb の Web 管理インターフェースにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2014-1458 2014-02-6 16:42 2014-01-17 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 25, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
280261 - pc_tools pc_tools_antivirus PC Tools AntiVirus 2.1.0.51 uses insecure default permissions on the "PC Tools AntiVirus" directory, which allows local users to gain privileges and execute commands. NVD-CWE-Other
CVE-2006-3114 2018-10-19 01:45 2006-08-9 Show GitHub Exploit DB Packet Storm
280262 - openoffice
sun
openoffice
staroffice
Heap-based buffer overflow in OpenOffice.org (aka StarOffice) 1.1.x up to 1.1.5 and 2.0.x before 2.0.3 allows user-assisted attackers to execute arbitrary code via a crafted OpenOffice XML document t… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2006-3117 2018-10-19 01:45 2006-07-1 Show GitHub Exploit DB Packet Storm
280263 - openssl openssl OpenSSL 0.9.7 before 0.9.7l, 0.9.8 before 0.9.8d, and earlier versions allows attackers to cause a denial of service (CPU consumption) via parasitic public keys with large (1) "public exponent" or (2… CWE-399
 Resource Management Errors
CVE-2006-2940 2018-10-19 01:44 2006-09-29 Show GitHub Exploit DB Packet Storm
280264 - alan_ward a-cart A-CART 2.0 stores the acart2_0.mdb file under the web document root with insufficient access control, which allows remote attackers to obtain username and password information. NVD-CWE-Other
CVE-2006-2948 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280265 - mybulletinboard mybulletinboard Cross-site scripting (XSS) vulnerability in private.php in MyBB 1.1.2 allows remote attackers to inject arbitrary web script or HTML via the do parameter. NVD-CWE-Other
CVE-2006-2949 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280266 - mybulletinboard mybulletinboard This vulnerability is addressed in the following product release: MyBB, MyBB, 1.1.3 NVD-CWE-Other
CVE-2006-2949 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280267 - npds npds Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote attackers to obtain sensitive information via a direct request to (1) header.php, (2) contact.php, or (3) forum_extender.php, which rev… CWE-200
Information Exposure
CVE-2006-2950 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280268 - npds npds Multiple cross-site scripting (XSS) vulnerabilities in Net Portal Dynamic System (NPDS) 5.10 and earlier allow remote attackers to inject arbitrary web script and HTML via the (1) Titlesitename or (2… CWE-79
Cross-site Scripting
CVE-2006-2951 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280269 - net_portal_dynamic_system net_portal_dynamic_system Directory traversal vulnerability in Net Portal Dynamic System (NPDS) 5.10 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) sequence and trailing null (%00) byte in the … NVD-CWE-Other
CVE-2006-2952 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm
280270 - snitz_communications snitz_forums_2000 SQL injection vulnerability in inc_header.asp in Snitz Forum 3.4.05 and earlier allows remote attackers to execute arbitrary SQL commands via the %strCookieURL%.GROUP parameter in a cookie. NVD-CWE-Other
CVE-2006-2959 2018-10-19 01:44 2006-06-13 Show GitHub Exploit DB Packet Storm