Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 8, 2026, 2:21 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
216921 5 警告 ヒューレット・パッカード - HP IceWall SSO および IceWall MCRP におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2014-2604 2014-05-26 11:53 2014-05-19 Show GitHub Exploit DB Packet Storm
216922 4.3 警告 Flying Cart - Flying Cart におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2014-3846 2014-05-26 10:23 2014-05-21 Show GitHub Exploit DB Packet Storm
216923 5.1 警告 ISC, Inc.
トレンドマイクロ
日本電気
アップル
サイバートラスト株式会社
富士通
SSH コミュニケーションズ・セキュリティ
アライドテレシス
古河電気工業
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
OpenSSL Project
BEAシステムズ
センドメール社
日立
OpenOffice.org Project
オラクル
レッドハット
- 複数の RSA 実装において署名が正しく検証されない脆弱性 CWE-255
証明書・パスワード管理
CVE-2006-4339 2014-05-23 18:35 2006-09-5 Show GitHub Exploit DB Packet Storm
216924 5 警告 アドビシステムズ
日立
- Adobe Reader における署名を正しく検証しない脆弱性 CWE-255
証明書・パスワード管理
CVE-2006-4339 2014-05-23 18:33 2012-08-30 Show GitHub Exploit DB Packet Storm
216925 5 警告 日立 - Hitachi Web ServerのSSLクライアント認証における脆弱性 CWE-20
不適切な入力確認
CVE-2006-4339
CVE-2007-5810
2014-05-23 18:32 2007-10-5 Show GitHub Exploit DB Packet Storm
216926 4.7 警告 Linux - PowerPC プラットフォーム上で稼動する Linux Kernel におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2014-2673 2014-05-23 18:28 2014-03-23 Show GitHub Exploit DB Packet Storm
216927 1.9 注意 GNU Project
Debian
Canonical
Novell
オラクル
- マルチコア CPU の共有 L3 キャッシュに対するサイドチャネル攻撃 CWE-200
情報漏えい
CVE-2013-4242 2014-05-23 14:52 2013-07-29 Show GitHub Exploit DB Packet Storm
216928 4.6 警告 レッドハット
GNU Project
サイバートラスト株式会社
オラクル
- GNU Texinfo の texindex コマンドにおけるヒープオーバーフローの脆弱性 - CVE-2006-4810 2014-05-23 14:52 2006-09-15 Show GitHub Exploit DB Packet Storm
216929 10 危険 Canonical - LTSP Display Manager の wwm 用デフォルトのキーバインドにおける任意のコマンドを実行される脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2012-1166 2014-05-23 14:08 2012-03-12 Show GitHub Exploit DB Packet Storm
216930 5 警告 VMTurbo - VMTurbo Operations Manager の cgi-bin/help/doIt.cgi におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2014-3806 2014-05-23 13:50 2014-05-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 8, 2026, 4:54 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
293281 - pligg pligg_cms Multiple cross-site scripting (XSS) vulnerabilities in Pligg CMS before 1.2.2 allow remote attackers to inject arbitrary web script or HTML via (1) an arbitrary parameter in a move or (2) minimize ac… CWE-79
Cross-site Scripting
CVE-2012-2436 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
293282 - pligg pligg_cms Directory traversal vulnerability in the captcha module in Pligg CMS before 1.2.2 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the captcha para… CWE-22
Path Traversal
CVE-2012-2435 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
293283 - oscommerce online_merchant Cross-site scripting (XSS) vulnerability in osCommerce/OM/Core/Site/Shop/Application/Checkout/pages/main.php in OSCommerce Online Merchant 3.0.2 allows remote attackers to inject arbitrary web script… CWE-79
Cross-site Scripting
CVE-2012-2935 2024-11-21 10:39 2012-05-28 Show GitHub Exploit DB Packet Storm
293284 - seagate blackarmor_nas d41d8cd98f00b204e9800998ecf8427e.php in the management web server on the Seagate BlackArmor device allows remote attackers to change the administrator password via unspecified vectors. CWE-264
Permissions, Privileges, and Access Controls
CVE-2012-2568 2024-11-21 10:39 2012-05-26 Show GitHub Exploit DB Packet Storm
293285 - xarrow xarrow The server in xArrow before 3.4.1 performs an invalid read operation, which allows remote attackers to execute arbitrary code via unspecified vectors. CWE-189
Numeric Errors
CVE-2012-2429 2024-11-21 10:39 2012-05-26 Show GitHub Exploit DB Packet Storm
293286 - xarrow xarrow Integer overflow in the server in xArrow before 3.4.1 allows remote attackers to execute arbitrary code via a crafted packet that triggers an out-of-bounds read operation. CWE-189
Numeric Errors
CVE-2012-2428 2024-11-21 10:39 2012-05-26 Show GitHub Exploit DB Packet Storm
293287 - xarrow xarrow Heap-based buffer overflow in the server in xArrow before 3.4.1 allows remote attackers to execute arbitrary code via packets that trigger an invalid free operation. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2012-2427 2024-11-21 10:39 2012-05-26 Show GitHub Exploit DB Packet Storm
293288 - xarrow xarrow The server in xArrow before 3.4.1 does not properly allocate memory, which allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via unspecified vectors. CWE-399
 Resource Management Errors
CVE-2012-2426 2024-11-21 10:39 2012-05-26 Show GitHub Exploit DB Packet Storm
293289 - netweblogic login_with_ajax Cross-site scripting (XSS) vulnerability in login-with-ajax.php in the Login With Ajax (aka login-with-ajax) plugin before 3.0.4.1 for WordPress allows remote attackers to inject arbitrary web script… CWE-79
Cross-site Scripting
CVE-2012-2759 2024-11-21 10:39 2012-05-23 Show GitHub Exploit DB Packet Storm
293290 - atlassian
gliffy
jira
gliffy
confluence_server
The Gliffy plugin before 3.7.1 for Atlassian JIRA, and before 4.2 for Atlassian Confluence, does not properly restrict the capabilities of third-party XML parsers, which allows remote attackers to re… CWE-264
Permissions, Privileges, and Access Controls
CVE-2012-2928 2024-11-21 10:39 2012-05-23 Show GitHub Exploit DB Packet Storm