Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 8, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
216941 7.5 危険 Google - Google Chrome で使用される Blink の core/dom/StyleElement.cpp におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-1743 2014-05-22 18:26 2014-05-20 Show GitHub Exploit DB Packet Storm
216942 4.3 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
オラクル
日立
レッドハット
- mod_imap におけるクロスサイトスクリプティングの脆弱性 - CVE-2005-3352 2014-05-22 18:01 2005-12-12 Show GitHub Exploit DB Packet Storm
216943 4.3 警告 IBM
Apache Software Foundation
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
日立
レッドハット
- Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性 - CVE-2006-3918 2014-05-22 18:00 2006-07-24 Show GitHub Exploit DB Packet Storm
216944 2.6 注意 トレンドマイクロ
富士通
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
センチュリー・システムズ
OpenSSL Project
日立
レッドハット
- OpenSSL におけるバージョン・ロールバックの脆弱性 - CVE-2005-2969 2014-05-22 17:59 2005-10-11 Show GitHub Exploit DB Packet Storm
216945 5 警告 日立 - Hitachi Web Server における複数の脆弱性 CWE-79
CWE-noinfo
CVE-2005-2969
CVE-2005-3352
CVE-2006-3918
CVE-2007-0514
2014-05-22 17:59 2006-12-21 Show GitHub Exploit DB Packet Storm
216946 9 危険 X2Go - X2Go Server の x2gocleansessions における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-7383 2014-05-22 16:44 2013-12-29 Show GitHub Exploit DB Packet Storm
216947 5.8 警告 Urban Airship - SimpleGeo python-oauth2 の複数の関数における nonce を推測される脆弱性 CWE-310
暗号の問題
CVE-2013-4347 2014-05-22 16:16 2013-10-19 Show GitHub Exploit DB Packet Storm
216948 4.3 警告 Urban Airship - SimpleGeo python-oauth2 の Server.verify_request 関数における反射攻撃を実行される脆弱性 CWE-310
暗号の問題
CVE-2013-4346 2014-05-22 16:16 2013-02-5 Show GitHub Exploit DB Packet Storm
216949 2.1 注意 MediaFront - Drupal 用 MediaFront モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-4380 2014-05-22 16:15 2013-09-11 Show GitHub Exploit DB Packet Storm
216950 10 危険 EFS Software - Easy File Sharing Web Server におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2014-3791 2014-05-22 16:01 2014-05-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 8, 2026, 4:54 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
293341 - intuit quickbooks Intuit QuickBooks 2009 through 2012 might allow remote attackers to obtain pathname information via the qbwc://docontrol/GetCompanyFile functionality. CWE-200
Information Exposure
CVE-2012-2422 2024-11-21 10:39 2012-04-26 Show GitHub Exploit DB Packet Storm
293342 - intuit quickbooks Absolute path traversal vulnerability in the intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Int… CWE-22
Path Traversal
CVE-2012-2421 2024-11-21 10:39 2012-04-26 Show GitHub Exploit DB Packet Storm
293343 - intuit quickbooks The intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Internet Explorer is used, might allow remot… CWE-200
Information Exposure
CVE-2012-2420 2024-11-21 10:39 2012-04-26 Show GitHub Exploit DB Packet Storm
293344 - intuit quickbooks Memory leak in the intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Internet Explorer is used, al… CWE-399
 Resource Management Errors
CVE-2012-2419 2024-11-21 10:39 2012-04-26 Show GitHub Exploit DB Packet Storm
293345 - intuit quickbooks Heap-based buffer overflow in the intu-help-qb (aka Intuit Help System Async Pluggable Protocol) handlers in HelpAsyncPluggableProtocol.dll in Intuit QuickBooks 2009 through 2012, when Internet Explo… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2012-2418 2024-11-21 10:39 2012-04-26 Show GitHub Exploit DB Packet Storm
293346 - maian
menalto
gallery Gallery 2 before 2.3.2 and 3 before 3.0.3 does not properly implement encryption, which has unspecified impact and attack vectors, a different vulnerability than CVE-2012-1113. CWE-310
Cryptographic Issues
CVE-2012-2405 2024-11-21 10:39 2012-04-23 Show GitHub Exploit DB Packet Storm
293347 - wordpress wordpress wp-comments-post.php in WordPress before 3.3.2 supports offsite redirects, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via unspecified vectors. CWE-79
Cross-site Scripting
CVE-2012-2404 2024-11-21 10:39 2012-04-22 Show GitHub Exploit DB Packet Storm
293348 - wordpress wordpress wp-includes/formatting.php in WordPress before 3.3.2 attempts to enable clickable links inside attributes, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via… CWE-79
Cross-site Scripting
CVE-2012-2403 2024-11-21 10:39 2012-04-22 Show GitHub Exploit DB Packet Storm
293349 - wordpress wordpress wp-admin/plugins.php in WordPress before 3.3.2 allows remote authenticated site administrators to bypass intended access restrictions and deactivate network-wide plugins via unspecified vectors. CWE-264
Permissions, Privileges, and Access Controls
CVE-2012-2402 2024-11-21 10:39 2012-04-22 Show GitHub Exploit DB Packet Storm
293350 - moxiecode
wordpress
plupload
wordpress
Plupload before 1.5.4, as used in wp-includes/js/plupload/ in WordPress before 3.3.2 and other products, enables scripting regardless of the domain from which the SWF content was loaded, which allows… CWE-264
Permissions, Privileges, and Access Controls
CVE-2012-2401 2024-11-21 10:39 2012-04-22 Show GitHub Exploit DB Packet Storm