Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 30, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
222641 3.5 注意 eFront Learning - eFront の www/administrator.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-7194 2013-12-24 19:36 2013-12-12 Show GitHub Exploit DB Packet Storm
222642 9.3 危険 UPC - UPC Ireland Cisco EPC 2425 ルータにおけるアクセス権を取得される脆弱性 CWE-310
暗号の問題
CVE-2013-7136 2013-12-24 19:15 2013-12-11 Show GitHub Exploit DB Packet Storm
222643 7.5 危険 nCrafts - WordPress 用 FormCraft プラグインの form.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2013-7187 2013-12-24 19:15 2013-12-8 Show GitHub Exploit DB Packet Storm
222644 6.8 警告 シスコシステムズ - Cisco EPC3925 デバイスの goform/Quick_setup におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2013-6976 2013-12-24 19:14 2013-12-23 Show GitHub Exploit DB Packet Storm
222645 4.6 警告 シスコシステムズ - Cisco NX-OS の filesys におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2012-4135 2013-12-24 19:07 2013-12-19 Show GitHub Exploit DB Packet Storm
222646 4.6 警告 シスコシステムズ - Cisco NX-OS の tar におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2012-4131 2013-12-24 19:07 2013-12-23 Show GitHub Exploit DB Packet Storm
222647 7.5 危険 INNER ESTEEM SDN BHD - C2C Forward Auction Creator における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2013-7193 2013-12-24 18:58 2013-12-14 Show GitHub Exploit DB Packet Storm
222648 7.5 危険 INNER ESTEEM SDN BHD - Dynamic Biz Website Builder における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2013-7192 2013-12-24 18:57 2013-12-16 Show GitHub Exploit DB Packet Storm
222649 4.3 警告 Tenmiles - Tenmiles Helpdesk Pilot におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-7191 2013-12-24 18:52 2013-12-6 Show GitHub Exploit DB Packet Storm
222650 9.3 危険 Steinberg Media Technologies GmbH - Steinberg MyMp3PRO におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2013-7186 2013-12-24 18:48 2013-12-5 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
273211 6.1 MEDIUM
Network
ithemes exchange iThemes Exchange before 1.12.0 for WordPress has XSS via add_query_arg() and remove_query_arg(). CWE-79
Cross-site Scripting
CVE-2015-9363 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273212 6.1 MEDIUM
Network
never5 post_connector The Post Connector plugin before 1.0.4 for WordPress has XSS via add_query_arg() and remove_query_arg(). CWE-79
Cross-site Scripting
CVE-2015-9362 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273213 6.1 MEDIUM
Network
never5 related_posts The Related Posts plugin before 1.8.2 for WordPress has XSS via add_query_arg() and remove_query_arg(). CWE-79
Cross-site Scripting
CVE-2015-9361 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273214 6.1 MEDIUM
Network
updraftplus updraftplus The updraftplus plugin before 1.9.64 for WordPress has XSS via add_query_arg() and remove_query_arg(). CWE-79
Cross-site Scripting
CVE-2015-9360 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273215 6.1 MEDIUM
Network
feedwordpress_project feedwordpress The feedwordpress plugin before 2015.0514 for WordPress has XSS via add_query_arg() and remove_query_arg(). CWE-79
Cross-site Scripting
CVE-2015-9358 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273216 6.1 MEDIUM
Network
automattic akismet The akismet plugin before 3.1.5 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2015-9357 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273217 6.1 MEDIUM
Network
wp-vipergb_project wp-vipergb The wp-vipergb plugin before 1.3.16 for WordPress has XSS via add_query_arg() and remove_query_arg(), a different issue than CVE-2014-9460. CWE-79
Cross-site Scripting
CVE-2015-9356 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273218 6.1 MEDIUM
Network
simbahosting two-factor-authentication The two-factor-authentication plugin before 1.1.10 for WordPress has XSS in the admin area. CWE-79
Cross-site Scripting
CVE-2015-9355 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273219 4.8 MEDIUM
Network
tri.be gigpress The gigpress plugin before 2.3.11 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2015-9354 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm
273220 7.2 HIGH
Network
tri gigpress The gigpress plugin before 2.3.11 for WordPress has SQL injection in the admin area, a different vulnerability than CVE-2015-4066. CWE-89
SQL Injection
CVE-2015-9353 2024-11-21 11:40 2019-08-28 Show GitHub Exploit DB Packet Storm