Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 21, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
226011 6.8 警告 Reality66 - WordPress 用 Cart66 Lite プラグインの Cart66Product.php におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2013-5977 2013-11-5 17:32 2013-10-2 Show GitHub Exploit DB Packet Storm
226012 4.3 警告 Simplenews Project - Drupal 用 Simplenews モジュールの API におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2013-4447 2013-11-5 16:47 2013-10-16 Show GitHub Exploit DB Packet Storm
226013 6.8 警告 LinksAlpha - WordPress 用 Social Sharing Toolkit プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2013-2701 2013-11-5 16:33 2013-10-17 Show GitHub Exploit DB Packet Storm
226014 6.4 警告 Tiki Software Community Association - Tiki Wiki CMS Groupware にクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
- 2013-11-5 15:32 2013-10-31 Show GitHub Exploit DB Packet Storm
226015 4.3 警告 シスコシステムズ - Cisco Unified Communications Manager におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2013-5555 2013-11-5 14:12 2013-10-30 Show GitHub Exploit DB Packet Storm
226016 6.3 警告 シスコシステムズ - Cisco Adaptive Security Appliance ソフトウェアにおけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2013-5551 2013-11-5 14:12 2013-10-30 Show GitHub Exploit DB Packet Storm
226017 4.3 警告 シスコシステムズ - Cisco IOS の IKEv2 の実装における特定の IPsec 再送防止機能を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-5548 2013-11-5 14:11 2013-10-30 Show GitHub Exploit DB Packet Storm
226018 7.8 危険 シスコシステムズ - Cisco ASR 1000 シリーズのデバイス上で稼働する Cisco IOS XE におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2013-5547 2013-11-5 14:11 2013-10-30 Show GitHub Exploit DB Packet Storm
226019 7.8 危険 シスコシステムズ - Cisco ASR 1000 シリーズのデバイス上で稼働する Cisco IOS XE の TCP リアセンブリ機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2013-5546 2013-11-5 14:10 2013-10-30 Show GitHub Exploit DB Packet Storm
226020 7.8 危険 シスコシステムズ - Cisco ASR 1000 シリーズのデバイス上で稼働する Cisco IOS XE の PPTP ALG の実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2013-5545 2013-11-5 14:10 2013-10-30 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 21, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
441 7.5 HIGH
Network
- - Unauthenticated Sensitive Data Exposure in Bookly <= 27.4 versions. CWE-201
 Insertion of Sensitive Information Into Sent Data
CVE-2026-42667 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
442 7.5 HIGH
Network
- - Unauthenticated Broken Authentication in Email Marketing for WooCommerce by Omnisend <= 1.18.0 versions. CWE-288
Authentication Bypass Using an Alternate Path or Channel
CVE-2026-42668 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
443 7.1 HIGH
Network
- - Subscriber Cross Site Scripting (XSS) in EventPrime <= 4.3.2.1 versions. CWE-79
Cross-site Scripting
CVE-2026-42686 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
444 8.1 HIGH
Network
- - Unauthenticated PHP Object Injection in EventPrime <= 4.3.2.1 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-42687 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
445 6.5 MEDIUM
Network
- - Subscriber Cross Site Scripting (XSS) in Modula Image Gallery <= 2.14.23 versions. CWE-79
Cross-site Scripting
CVE-2026-42688 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
446 6.5 MEDIUM
Network
- - Unauthenticated Broken Authentication in Masteriyo - LMS <= 2.1.8 versions. CWE-347
 Improper Verification of Cryptographic Signature
CVE-2026-42743 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
447 6.5 MEDIUM
Network
- - Unauthenticated Bypass Vulnerability in Stripe Payments <= 2.0.98 versions. CWE-440
 Expected Behavior Violation
CVE-2026-42752 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
448 7.1 HIGH
Network
- - Unauthenticated Cross Site Scripting (XSS) in AutomatorWP <= 5.7.2 versions. CWE-79
Cross-site Scripting
CVE-2026-42775 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
449 7.1 HIGH
Network
- - Unauthenticated Cross Site Scripting (XSS) in Product Filter Widget for Elementor <= 1.0.6 versions. CWE-79
Cross-site Scripting
CVE-2026-45437 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
450 9.3 CRITICAL
Network
- - Unauthenticated SQL Injection in Realtyna Organic IDX plugin <= 5.1.0 versions. CWE-89
SQL Injection
CVE-2026-45439 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm