Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
223971 7.5 危険 wsnlinks - WSN Links の vote.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6031 2012-12-20 19:10 2009-02-3 Show GitHub Exploit DB Packet Storm
223972 7.5 危険 university of queensland - University of Queensland Library Fez の list.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6028 2012-12-20 19:10 2009-02-3 Show GitHub Exploit DB Packet Storm
223973 7.5 危険 xnova - Xnova の includes/todofleetcontrol.php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-6023 2012-12-20 19:10 2009-02-2 Show GitHub Exploit DB Packet Storm
223974 7.5 危険 xnova - Xnova の includes/todofleetcontrol.php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-6022 2012-12-20 19:10 2009-02-2 Show GitHub Exploit DB Packet Storm
223975 7.5 危険 rianxosencabos cms - Rianxosencabos CMS の scripts/links.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6014 2012-12-20 19:10 2009-01-30 Show GitHub Exploit DB Packet Storm
223976 7.5 危険 sg real estate portal - SG Real Estate Portal の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6011 2012-12-20 19:10 2009-01-30 Show GitHub Exploit DB Packet Storm
223977 5 警告 sg real estate portal - SG Real Estate Portal におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2008-6010 2012-12-20 19:10 2009-01-30 Show GitHub Exploit DB Packet Storm
223978 7.5 危険 sg real estate portal - SG Real Estate Portal における認証を回避される脆弱性 CWE-287
不適切な認証
CVE-2008-6009 2012-12-20 19:10 2009-01-30 Show GitHub Exploit DB Packet Storm
223979 7.5 危険 quidascript - APB の view_group.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-6007 2012-12-20 19:10 2009-01-30 Show GitHub Exploit DB Packet Storm
223980 10 危険 W3C - W3C Amaya Web Browser の CheckUniqueName 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-6005 2012-12-20 19:10 2009-01-28 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 24, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2591 6.5 MEDIUM
Network
mozilla firefox Los nombres de host largos en las URL podrían aprovecharse para ocultar el host real del sitio web o falsificar la dirección del sitio web. Esta vulnerabilidad afecta a Firefox para iOS < 134. CWE-346
 Origin Validation Error
CVE-2025-23109 2026-04-14 00:16 2025-01-11 Show GitHub Exploit DB Packet Storm
2592 4.3 MEDIUM
Network
mozilla firefox Opening Javascript links in a new tab via long-press in the Firefox iOS client could result in a malicious script spoofing the URL of the new tab. This vulnerability was fixed in Firefox for iOS 134. CWE-79
Cross-site Scripting
CVE-2025-23108 2026-04-14 00:16 2025-01-11 Show GitHub Exploit DB Packet Storm
2593 4.3 MEDIUM
Network
mozilla firefox Abrir enlaces de Javascript en una nueva pestaña manteniendo pulsada la tecla en el cliente iOS de Firefox podría provocar que un script malicioso falsifique la URL de la nueva pestaña. Esta vulnerab… CWE-79
Cross-site Scripting
CVE-2025-23108 2026-04-14 00:16 2025-01-11 Show GitHub Exploit DB Packet Storm
2594 8.2 HIGH
Network
mozilla firefox
thunderbird
Memory safety bugs present in Firefox 135 and Thunderbird 135. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited t… CWE-122
Heap-based Buffer Overflow
CVE-2025-1943 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2595 8.2 HIGH
Network
mozilla firefox
thunderbird
Vulnerabilidades de seguridad en la gestión de memoria presentes en Firefox 135 y Thunderbird 135. Algunas de estas vulnerabilidades muestran evidencia de corrupción en la memoria y se presume que, c… CWE-122
Heap-based Buffer Overflow
CVE-2025-1943 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2596 9.8 CRITICAL
Network
mozilla firefox
thunderbird
When String.toUpperCase() caused a string to get longer it was possible for uninitialized memory to be incorporated into the result string. This vulnerability was fixed in Firefox 136 and Thunderbird… CWE-908
 Use of Uninitialized Resource
CVE-2025-1942 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2597 9.8 CRITICAL
Network
mozilla firefox
thunderbird
Cuando String.toUpperCase() hacía que una cadena se hiciera más larga, era posible que la memoria no inicializada se incorporara a la cadena de resultado. Esta vulnerabilidad afecta a Firefox < 13… CWE-908
 Use of Uninitialized Resource
CVE-2025-1942 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2598 9.1 CRITICAL
Network
mozilla firefox Under certain circumstances, a user opt-in setting that Focus should require authentication before use could have been be bypassed (distinct from CVE-2025-0245). This vulnerability was fixed in Firef… CWE-284
Improper Access Control
CVE-2025-1941 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2599 9.1 CRITICAL
Network
mozilla firefox En determinadas circunstancias, se podría haber omitido una configuración de usuario que indicaba que Focus debía requerir autenticación antes de su uso (distinto de CVE-2025-0245). Esta vulnerabilid… CWE-284
Improper Access Control
CVE-2025-1941 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm
2600 7.1 HIGH
Network
mozilla firefox A select option could partially obscure the confirmation prompt shown before launching external apps. This could be used to trick a user in to launching an external app unexpectedly. *This issue onl… CWE-1021
 Improper Restriction of Rendered UI Layers or Frames
CVE-2025-1940 2026-04-14 00:16 2025-03-4 Show GitHub Exploit DB Packet Storm