Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
228091 10 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の 2D コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-3565 2012-12-19 18:14 2010-10-12 Show GitHub Exploit DB Packet Storm
228092 10 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の Deployment コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-3563 2012-12-19 18:13 2010-10-12 Show GitHub Exploit DB Packet Storm
228093 10 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の 2D コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-3562 2012-12-19 18:11 2010-10-12 Show GitHub Exploit DB Packet Storm
228094 7.5 危険 サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
日立
レッドハット
- 複数の Oracle 製品の CORBA コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-3561 2012-12-19 18:10 2010-10-12 Show GitHub Exploit DB Packet Storm
228095 2.6 注意 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の Networking コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-3560 2012-12-19 18:05 2010-10-12 Show GitHub Exploit DB Packet Storm
228096 10 危険 アップル
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
日立
レッドハット
- 複数の Oracle 製品の Java Runtime Environment における脆弱性 CWE-noinfo
情報不足
CVE-2010-4465 2012-12-19 17:23 2011-02-15 Show GitHub Exploit DB Packet Storm
228097 10 危険 アップル
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
日立
レッドハット
- 複数の Oracle 製品の Java Runtime Environment における脆弱性 CWE-noinfo
情報不足
CVE-2010-4462 2012-12-19 17:23 2011-02-15 Show GitHub Exploit DB Packet Storm
228098 10 危険 アップル
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
日立
レッドハット
- 複数の Oracle 製品の Java Runtime Environment における脆弱性 CWE-noinfo
情報不足
CVE-2010-4454 2012-12-19 17:22 2011-02-15 Show GitHub Exploit DB Packet Storm
228099 6.9 警告 VMware
Linux
レッドハット
- Linux kernel の drivers/char/agp/generic.c における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2011-1746 2012-12-19 17:02 2011-05-9 Show GitHub Exploit DB Packet Storm
228100 6.9 警告 VMware
Linux
レッドハット
- Linux kernel の agp_generic_insert_memory 関数における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2011-1745 2012-12-19 17:01 2011-05-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 18, 2026, 4:11 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
249401 - - - DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the acme_process function. - CVE-2024-51260 2024-11-1 21:57 2024-11-1 Show GitHub Exploit DB Packet Storm
249402 - - - DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the ruequest_certificate function. - CVE-2024-51255 2024-11-1 21:57 2024-11-1 Show GitHub Exploit DB Packet Storm
249403 - - - gnark is a fast zk-SNARK library that offers a high-level API to design circuits. In gnark 0.11.0 and earlier, deserialization of Groth16 verification keys allocate excessive memory, consuming a lot … - CVE-2024-50354 2024-11-1 21:57 2024-11-1 Show GitHub Exploit DB Packet Storm
249404 - - - DOMPurify is a DOM-only, super-fast, uber-tolerant XSS sanitizer for HTML, MathML and SVG. DOMPurify was vulnerable to prototype pollution. This vulnerability is fixed in 2.4.2. CWE-1321
 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2024-48910 2024-11-1 21:57 2024-11-1 Show GitHub Exploit DB Packet Storm
249405 - - - DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the setup_cacertificate function. - CVE-2024-51259 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm
249406 - - - DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the sign_cacertificate function. - CVE-2024-51254 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm
249407 - - - langflow v1.0.12 was discovered to contain a remote code execution (RCE) vulnerability via the PythonCodeTool component. - CVE-2024-42835 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm
249408 - - - A local user with administrative access rights can enter specialy crafted values for settings at the user interface (UI) of the TwinCAT Package Manager which then causes arbitrary OS commands to be e… CWE-78
OS Command 
CVE-2024-8934 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm
249409 - - - Clickjacking vulnerability in Clibo Manager v1.1.9.12 in the '/public/login' directory, a login panel. This vulnerability occurs due to the absence of an X-Frame-Options server-side header. An attack… CWE-1021
 Improper Restriction of Rendered UI Layers or Frames
CVE-2024-10454 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm
249410 - - - Cross-Site Request Forgery (CSRF) vulnerability in Smash Balloon Custom Twitter Feeds (Tweets Widget) allows Cross Site Request Forgery.This issue affects Custom Twitter Feeds (Tweets Widget): from n… CWE-352
 Origin Validation Error
CVE-2024-49685 2024-11-1 21:57 2024-10-31 Show GitHub Exploit DB Packet Storm