Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
223901 6.8 警告 Pluck CMS - Pluck の data/inc/lib/pcltar.lib.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2008-6253 2012-12-20 19:10 2009-02-24 Show GitHub Exploit DB Packet Storm
223902 7.2 危険 smcfancontrol - smcFanControl の smc プログラムにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-6252 2012-12-20 19:10 2009-02-24 Show GitHub Exploit DB Packet Storm
223903 6.8 警告 scripts - phpFan の includes/init.php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-6251 2012-12-20 19:10 2009-02-24 Show GitHub Exploit DB Packet Storm
223904 7.5 危険 scripts-for-sites - SFS EZ Top Sites の topsite.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6247 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223905 7.5 危険 scripts-for-sites - SFS EZ Webring の category.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6246 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223906 7.5 危険 scripts-for-sites - SFS EZ BIZ PRO の track.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6245 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223907 7.5 危険 scripts-for-sites - SFS EZ Gaming Cheats の view_reviews.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6244 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223908 7.5 危険 scripts-for-sites - SFS Hotscripts-like Site の showcategory.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6243 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223909 7.5 危険 scripts-for-sites - SFS EZ e-store の SearchResults.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6242 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
223910 7.5 危険 scripts-for-sites - SFS Hotscripts-like Site の software-description.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6237 2012-12-20 19:10 2009-02-23 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 20, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2211 9.8 CRITICAL
Network
mozilla firefox
thunderbird
Bugs de seguridad de memoria presentes en Firefox 146 y Thunderbird 146. Algunos de estos bugs mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos p… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2026-0892 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2212 8.1 HIGH
Network
mozilla firefox
thunderbird
Memory safety bugs present in Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 and Thunderbird 146. Some of these bugs showed evidence of memory corruption and we presume that with enough effort… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2026-0891 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2213 8.1 HIGH
Network
mozilla firefox
thunderbird
Errores de seguridad de memoria presentes en Firefox ESR 140.6, Thunderbird ESR 140.6, Firefox 146 y Thunderbird 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimo… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2026-0891 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2214 5.4 MEDIUM
Network
mozilla firefox
thunderbird
Spoofing issue in the DOM: Copy & Paste and Drag & Drop component. This vulnerability was fixed in Firefox 147, Firefox ESR 140.7, Thunderbird 147, and Thunderbird 140.7. CWE-290
 Authentication Bypass by Spoofing
CVE-2026-0890 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2215 5.4 MEDIUM
Network
mozilla firefox
thunderbird
Problema de suplantación en el DOM: componente de Copiar y Pegar y Arrastrar y Soltar. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 1… CWE-290
 Authentication Bypass by Spoofing
CVE-2026-0890 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2216 7.5 HIGH
Network
mozilla firefox
thunderbird
Denial-of-service in the DOM: Service Workers component. This vulnerability was fixed in Firefox 147 and Thunderbird 147. CWE-400
 Uncontrolled Resource Consumption
CVE-2026-0889 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2217 7.5 HIGH
Network
mozilla firefox
thunderbird
Denegación de servicio en el DOM: componente Service Workers. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. CWE-400
 Uncontrolled Resource Consumption
CVE-2026-0889 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2218 5.3 MEDIUM
Network
mozilla firefox
thunderbird
Information disclosure in the XML component. This vulnerability was fixed in Firefox 147 and Thunderbird 147. CWE-200
Information Exposure
CVE-2026-0888 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2219 5.3 MEDIUM
Network
mozilla firefox
thunderbird
Revelación de información en el componente XML. Esta vulnerabilidad afecta a Firefox < 147 y Thunderbird < 147. CWE-200
Information Exposure
CVE-2026-0888 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm
2220 4.3 MEDIUM
Network
mozilla firefox
thunderbird
Clickjacking issue, information disclosure in the PDF Viewer component. This vulnerability was fixed in Firefox 147, Firefox ESR 140.7, Thunderbird 147, and Thunderbird 140.7. CWE-497
 Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2026-0887 2026-04-14 00:17 2026-01-13 Show GitHub Exploit DB Packet Storm