Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 13, 2026, 12:06 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
217531 7.5 危険 Google - Google Chrome で使用される Blink の core/dom/StyleElement.cpp におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2014-1743 2014-05-22 18:26 2014-05-20 Show GitHub Exploit DB Packet Storm
217532 4.3 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
オラクル
日立
レッドハット
- mod_imap におけるクロスサイトスクリプティングの脆弱性 - CVE-2005-3352 2014-05-22 18:01 2005-12-12 Show GitHub Exploit DB Packet Storm
217533 4.3 警告 IBM
Apache Software Foundation
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
日立
レッドハット
- Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性 - CVE-2006-3918 2014-05-22 18:00 2006-07-24 Show GitHub Exploit DB Packet Storm
217534 2.6 注意 トレンドマイクロ
富士通
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
センチュリー・システムズ
OpenSSL Project
日立
レッドハット
- OpenSSL におけるバージョン・ロールバックの脆弱性 - CVE-2005-2969 2014-05-22 17:59 2005-10-11 Show GitHub Exploit DB Packet Storm
217535 5 警告 日立 - Hitachi Web Server における複数の脆弱性 CWE-79
CWE-noinfo
CVE-2005-2969
CVE-2005-3352
CVE-2006-3918
CVE-2007-0514
2014-05-22 17:59 2006-12-21 Show GitHub Exploit DB Packet Storm
217536 9 危険 X2Go - X2Go Server の x2gocleansessions における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-7383 2014-05-22 16:44 2013-12-29 Show GitHub Exploit DB Packet Storm
217537 5.8 警告 Urban Airship - SimpleGeo python-oauth2 の複数の関数における nonce を推測される脆弱性 CWE-310
暗号の問題
CVE-2013-4347 2014-05-22 16:16 2013-10-19 Show GitHub Exploit DB Packet Storm
217538 4.3 警告 Urban Airship - SimpleGeo python-oauth2 の Server.verify_request 関数における反射攻撃を実行される脆弱性 CWE-310
暗号の問題
CVE-2013-4346 2014-05-22 16:16 2013-02-5 Show GitHub Exploit DB Packet Storm
217539 2.1 注意 MediaFront - Drupal 用 MediaFront モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-4380 2014-05-22 16:15 2013-09-11 Show GitHub Exploit DB Packet Storm
217540 10 危険 EFS Software - Easy File Sharing Web Server におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2014-3791 2014-05-22 16:01 2014-05-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 13, 2026, 5:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
291701 - cisco nx-os
nexus_7000
nexus_7000_10-slot
nexus_7000_18-slot
nexus_7000_9-slot
Cisco NX-OS on Nexus 7000 series switches does not properly handle certain line-card replacements, which might allow remote authenticated users to cause a denial of service (memory consumption) via a… CWE-399
 Resource Management Errors
CVE-2012-6396 2024-11-21 10:46 2013-01-20 Show GitHub Exploit DB Packet Storm
291702 - cisco adaptive_security_appliance_software
adaptive_security_appliance
asa_1000v_cloud_firewall
asa_5500
Cisco Adaptive Security Appliances (ASA) devices with firmware 8.4 do not properly validate unspecified input related to UNC share pathnames, which allows remote authenticated users to cause a denial… CWE-20
 Improper Input Validation 
CVE-2012-6395 2024-11-21 10:46 2013-01-19 Show GitHub Exploit DB Packet Storm
291703 - ibm intelligent_operations_center Cross-site scripting (XSS) vulnerability in IBM Intelligent Operations Center 1.5.0 allows remote attackers to inject arbitrary web script or HTML via event data fields. CWE-79
Cross-site Scripting
CVE-2012-6360 2024-11-21 10:46 2013-01-19 Show GitHub Exploit DB Packet Storm
291704 - ibm tivoli_federated_identity_manager
tivoli_federated_identity_manager_business_gateway
IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.11, 6.2.1 before 6.2.1.3, and 6.2.2 before 6.2.2.2 and Tivoli Federated Identity Manager Business Gateway (TFIMBG) 6.2.0 before 6.2.0.1… CWE-264
Permissions, Privileges, and Access Controls
CVE-2012-6359 2024-11-21 10:46 2013-01-19 Show GitHub Exploit DB Packet Storm
291705 - samba samba Samba 4.0.x before 4.0.1, in certain Active Directory domain-controller configurations, does not properly interpret Access Control Entries that are based on an objectClass, which allows remote authen… CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-0172 2024-11-21 10:46 2013-01-18 Show GitHub Exploit DB Packet Storm
291706 - cisco quad
webex_social
Cross-site scripting (XSS) vulnerability in Cisco WebEx Social (formerly Cisco Quad) allows remote attackers to inject arbitrary web script or HTML via a crafted RSS service link, aka Bug ID CSCub619… CWE-79
Cross-site Scripting
CVE-2012-6397 2024-11-21 10:46 2013-01-18 Show GitHub Exploit DB Packet Storm
291707 - cisco prime_lan_management_solution Cisco Prime LAN Management Solution (LMS) 4.1 through 4.2.2 on Linux does not properly validate authentication and authorization requests in TCP sessions, which allows remote attackers to execute arb… CWE-20
 Improper Input Validation 
CVE-2012-6392 2024-11-21 10:46 2013-01-18 Show GitHub Exploit DB Packet Storm
291708 - rubyonrails
debian
ruby_on_rails
rails
debian_linux
active_support/core_ext/hash/conversions.rb in Ruby on Rails before 2.3.15, 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly restrict casts of string values, which … CWE-20
 Improper Input Validation 
CVE-2013-0156 2024-11-21 10:46 2013-01-14 Show GitHub Exploit DB Packet Storm
291709 - rubyonrails
debian
ruby_on_rails
rails
debian_linux
Ruby on Rails 3.0.x before 3.0.19, 3.1.x before 3.1.10, and 3.2.x before 3.2.11 does not properly consider differences in parameter handling between the Active Record component and the JSON implement… CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-0155 2024-11-21 10:46 2013-01-14 Show GitHub Exploit DB Packet Storm
291710 - xen xen The get_page_type function in xen/arch/x86/mm.c in Xen 4.2, when debugging is enabled, allows local PV or HVM guest administrators to cause a denial of service (assertion failure and hypervisor crash… NVD-CWE-noinfo
CVE-2013-0154 2024-11-21 10:46 2013-01-12 Show GitHub Exploit DB Packet Storm