Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 17, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
216841 7.5 危険 Sabre Inc. - Sabre AirCentre Crew ソリューションに SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2014-4858 2014-07-30 13:36 2014-07-25 Show GitHub Exploit DB Packet Storm
216842 5 警告 Gurock Software GmbH - TestRail にクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2014-4857 2014-07-30 13:33 2014-07-24 Show GitHub Exploit DB Packet Storm
216843 9.4 危険 ヒューレット・パッカード - HP Network Virtualization の toServerObject 関数におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2014-2626 2014-07-29 18:16 2014-07-22 Show GitHub Exploit DB Packet Storm
216844 8.5 危険 ヒューレット・パッカード - HP Network Virtualization の storedNtxFile 関数におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2014-2625 2014-07-29 18:14 2014-07-22 Show GitHub Exploit DB Packet Storm
216845 5 警告 シスコシステムズ - Cisco Unified Presence Server の Intercluster Sync Agent Service におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2014-3328 2014-07-29 18:11 2014-07-28 Show GitHub Exploit DB Packet Storm
216846 6.5 警告 シスコシステムズ - Cisco Security Manager の Web フレームワークにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2014-3326 2014-07-29 18:11 2014-07-24 Show GitHub Exploit DB Packet Storm
216847 4.3 警告 シスコシステムズ - Cisco TelePresence Server ソフトウェアの管理 Web インタフェースのログインページにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2014-3324 2014-07-29 18:10 2014-07-24 Show GitHub Exploit DB Packet Storm
216848 6.8 警告 シスコシステムズ - Cisco WebEx Meetings Server の Web フレームワークにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2014-3305 2014-07-29 18:10 2014-07-25 Show GitHub Exploit DB Packet Storm
216849 5 警告 シスコシステムズ - Cisco WebEx Meetings Server の ProfileAction コントローラにおける重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2014-3301 2014-07-29 18:09 2014-07-25 Show GitHub Exploit DB Packet Storm
216850 10 危険 Morpho - Morpho Itemiser におけるアクセス権を取得される脆弱性 CWE-Other
その他
CVE-2014-2363 2014-07-29 16:45 2014-07-24 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 17, 2026, 4:15 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
296291 7.5 HIGH
Network
joomla joomla\! Joomla! before 2.5.3 allows Admin Account Creation. CWE-269
 Improper Privilege Management
CVE-2012-1563 2024-11-21 10:37 2020-01-15 Show GitHub Exploit DB Packet Storm
296292 7.5 HIGH
Network
joomla joomla\! Joomla! core before 2.5.3 allows unauthorized password change. CWE-330
 Use of Insufficiently Random Values
CVE-2012-1562 2024-11-21 10:37 2020-01-15 Show GitHub Exploit DB Packet Storm
296293 9.8 CRITICAL
Network
openbsd
dietlibc_project
debian
openbsd
dietlibc
debian_linux
lib/libc/stdlib/random.c in OpenBSD returns 0 when seeded with 0. CWE-335
 Incorrect Usage of Seeds in Pseudo-Random Number Generator (PRNG)
CVE-2012-1577 2024-11-21 10:37 2019-12-11 Show GitHub Exploit DB Packet Storm
296294 7.8 HIGH
Local
fedoraproject fedora
sectool
A Privilege Escalation vulnerability exits in Fedoraproject Sectool due to an incorrect DBus file. CWE-269
 Improper Privilege Management
CVE-2012-1615 2024-11-21 10:37 2019-12-7 Show GitHub Exploit DB Packet Storm
296295 8.8 HIGH
Network
apache struts A local code execution issue exists in Apache Struts2 when processing malformed XSLT files, which could let a malicious user upload and execute arbitrary files. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2012-1592 2024-11-21 10:37 2019-12-6 Show GitHub Exploit DB Packet Storm
296296 4.8 MEDIUM
Network
drupal quick_tabs Cross-site scripting vulnerability (XSS) in the Quick Tabs module 6.x-2.x before 6.x-2.1, 6.x-3.x before 6.x-3.1, and 7.x-3.x before 7.x-3.3 for Drupal. CWE-79
Cross-site Scripting
CVE-2012-1637 2024-11-21 10:37 2019-11-22 Show GitHub Exploit DB Packet Storm
296297 7.5 HIGH
Network
openstack
debian
keystone
debian_linux
OpenStack Keystone: extremely long passwords can crash Keystone by exhausting stack space CWE-400
 Uncontrolled Resource Consumption
CVE-2012-1572 2024-11-21 10:37 2019-11-13 Show GitHub Exploit DB Packet Storm
296298 9.8 CRITICAL
Network
apache ofbiz Apache OFBiz 10.04.x before 10.04.02 allows remote attackers to execute arbitrary code via unspecified vectors. NVD-CWE-noinfo
CVE-2012-1622 2024-11-21 10:37 2017-10-27 Show GitHub Exploit DB Packet Storm
296299 - oscmax oscmax Multiple SQL injection vulnerabilities in the admin panel in osCMax before 2.5.1 allow (1) remote attackers to execute arbitrary SQL commands via the username parameter in a process action to admin/l… CWE-89
SQL Injection
CVE-2012-1665 2024-11-21 10:37 2015-05-21 Show GitHub Exploit DB Packet Storm
296300 - oscmax oscmax Multiple cross-site scripting (XSS) vulnerabilities in the admin panel in osCMax before 2.5.1 allow remote attackers to inject arbitrary web script or HTML via the (1) username parameter in a process… CWE-79
Cross-site Scripting
CVE-2012-1664 2024-11-21 10:37 2015-05-21 Show GitHub Exploit DB Packet Storm