Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 16, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
224631 5 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
オラクル
レッドハット
- Apache HTTP Server の mod_proxy におけるサービス運用妨害 (DoS) の脆弱性 CWE-189
数値処理の問題
CVE-2009-1890 2013-04-19 15:08 2009-07-5 Show GitHub Exploit DB Packet Storm
224632 6.4 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
オラクル
レッドハット
- Apache APR-util の apr_brigade_vprintf 関数における重要な情報を取得される脆弱性 CWE-189
数値処理の問題
CVE-2009-1956 2013-04-19 15:07 2009-06-8 Show GitHub Exploit DB Packet Storm
224633 5 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
オラクル
レッドハット
- Apache APR-util の XML パーサにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1955 2013-04-19 15:06 2009-06-8 Show GitHub Exploit DB Packet Storm
224634 5 警告 アップル
Apache Software Foundation
オラクル
- Apache HTTP Server の mod_proxy_ajp モジュールにおける情報漏えいの脆弱性 CWE-20
不適切な入力確認
CVE-2009-1191 2013-04-19 15:05 2009-04-23 Show GitHub Exploit DB Packet Storm
224635 4.3 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
オラクル
レッドハット
- Apache APR-util の apr_strmatch_precompile 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-0023 2013-04-19 15:04 2009-06-8 Show GitHub Exploit DB Packet Storm
224636 5 警告 Apache Software Foundation
オラクル
- Apache の mod_mem_cache における情報漏えいの脆弱性 - CVE-2007-1862 2013-04-19 15:03 2007-06-4 Show GitHub Exploit DB Packet Storm
224637 5 警告 レッドハット
サイバートラスト株式会社
Apache Software Foundation
オラクル
- Apache HTTP Server の mod_proxy における重要なレスポンスを取得される脆弱性 CWE-200
情報漏えい
CVE-2010-2791 2013-04-19 14:55 2008-10-31 Show GitHub Exploit DB Packet Storm
224638 5 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
ターボリナックス
オラクル
レッドハット
- Apache HTTP Server の ap_proxy_ajp_request 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-0408 2013-04-19 14:50 2010-03-5 Show GitHub Exploit DB Packet Storm
224639 3.5 注意 オラクル - Oracle Fusion Middleware の Oracle WebCenter Content における Content Server の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2012-4303 2013-04-19 14:40 2013-04-16 Show GitHub Exploit DB Packet Storm
224640 2.1 注意 オラクル - Oracle Sun Solaris 8、9、および 10 における Utility/fdformat の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2012-0568 2013-04-18 15:21 2013-04-16 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 16, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
278501 5.4 MEDIUM
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows XSS (Reflected) via the username, or XSS (Stored) via the admin.php?page=config install_name, intro_message, or new_file_content parameter. CWE-79
Cross-site Scripting
CVE-2014-8944 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278502 8.8 HIGH
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter. CWE-918
Server-Side Request Forgery (SSRF) 
CVE-2014-8943 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278503 8.8 HIGH
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows CSRF. CWE-352
 Origin Validation Error
CVE-2014-8942 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278504 9.8 CRITICAL
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI. CWE-89
SQL Injection
CVE-2014-8941 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278505 5.3 MEDIUM
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows remote attackers to obtain sensitive information (names and details of projects) by visiting the /update.log URI. CWE-200
Information Exposure
CVE-2014-8940 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278506 5.3 MEDIUM
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows remote attackers to obtain sensitive information (full path) via an include/smarty/plugins/modifier.date_format.php request if PHP has a non-recommended configurati… CWE-22
Path Traversal
CVE-2014-8939 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278507 7.8 HIGH
Local
piwigo lexiglot Lexiglot through 2014-11-20 allows local users to obtain sensitive information by listing a process because the username and password are on the command line. CWE-522
 Insufficiently Protected Credentials
CVE-2014-8938 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278508 7.5 HIGH
Network
piwigo lexiglot Lexiglot through 2014-11-20 allows denial of service because api/update.php launches svn update operations that use a great deal of resources. CWE-400
 Uncontrolled Resource Consumption
CVE-2014-8937 2024-11-21 11:19 2020-06-2 Show GitHub Exploit DB Packet Storm
278509 9.8 CRITICAL
Network
jquery_file_upload_project
creative-solutions
jquery_file_upload
creative_contact_form
Unrestricted file upload vulnerability in server/php/UploadHandler.php in the jQuery File Upload Plugin 6.4.4 for jQuery, as used in the Creative Solutions Creative Contact Form (formerly Sexy Contac… CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2014-8739 2024-11-21 11:19 2020-02-9 Show GitHub Exploit DB Packet Storm
278510 6.1 MEDIUM
Network
tennisconnect components Cross-site scripting (XSS) vulnerability in TennisConnect COMPONENTS 9.927 allows remote attackers to inject arbitrary web script or HTML via the pid parameter to index.cfm. CWE-79
Cross-site Scripting
CVE-2014-8490 2024-11-21 11:19 2020-01-29 Show GitHub Exploit DB Packet Storm