Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240311 7.5 危険 Bioinformatics - OrderSys における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2011-5183 2012-09-21 15:29 2012-09-20 Show GitHub Exploit DB Packet Storm
240312 4.3 警告 ClickDesk - WordPress 用 ClickDesk Live Support - Live Chat におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-5181 2012-09-21 15:29 2012-09-20 Show GitHub Exploit DB Packet Storm
240313 4.3 警告 ZooEffect - WordPress 用 ZooEffect プラグインにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-5180 2012-09-21 15:29 2012-09-20 Show GitHub Exploit DB Packet Storm
240314 4.3 警告 Skysa - WordPress 用 Skysa App Bar Integration プラグインにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-5179 2012-09-21 15:28 2012-09-20 Show GitHub Exploit DB Packet Storm
240315 4.3 警告 Infoblox - Infoblox NetMRI の netmri/config/userAdmin/login.tdf におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-5178 2012-09-21 15:28 2011-10-18 Show GitHub Exploit DB Packet Storm
240316 4.3 警告 eSyndiCat - eSyndiCat Pro の admin/controller.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-5177 2012-09-21 15:27 2012-09-20 Show GitHub Exploit DB Packet Storm
240317 5 警告 WizOne Solutions - Drupal 用 Fill PDF モジュールにおける任意の PDF ファイルを書かれる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-5007 2012-09-21 15:01 2012-01-4 Show GitHub Exploit DB Packet Storm
240318 6.8 警告 Database Publishing Consultants - Drupal 用 Admin:hover モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-1631 2012-09-21 15:01 2012-01-11 Show GitHub Exploit DB Packet Storm
240319 2.1 注意 Nestor Mata Cuthbert - Drupal 用 Taxonomy Navigator モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1630 2012-09-21 15:00 2012-01-11 Show GitHub Exploit DB Packet Storm
240320 2.1 注意 Dmitry Loac - Drupal 用 Taxotouch モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1629 2012-09-21 15:00 2012-01-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
285651 9.8 CRITICAL
Network
memphis_documents_library_project memphis_documents_library The memphis-documents-library plugin before 3.0 for WordPress has Local File Inclusion. CWE-20
 Improper Input Validation 
CVE-2014-10384 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285652 9.8 CRITICAL
Network
memphis_documents_library_project memphis_documents_library The memphis-documents-library plugin before 3.0 for WordPress has Remote File Inclusion. CWE-20
 Improper Input Validation 
CVE-2014-10383 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285653 9.8 CRITICAL
Network
duplicate_post_project duplicate_post The duplicate-post plugin before 2.6 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2014-10379 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285654 6.1 MEDIUM
Network
duplicate_post_project duplicate_post The duplicate-post plugin before 2.6 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2014-10378 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285655 6.1 MEDIUM
Network
cformsii_project cformsii The cforms2 plugin before 13.2 for WordPress has XSS in lib_ajax.php. CWE-79
Cross-site Scripting
CVE-2014-10377 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285656 6.1 MEDIUM
Network
cozmoslabs profile_builder The profile-builder plugin before 1.1.66 for WordPress has multiple XSS issues in forms. CWE-79
Cross-site Scripting
CVE-2014-10380 2024-11-21 11:03 2019-08-22 Show GitHub Exploit DB Packet Storm
285657 8.8 HIGH
Network
user_domain_whitelist_project user_domain_whitelist The user-domain-whitelist plugin before 1.5 for WordPress has CSRF. CWE-352
 Origin Validation Error
CVE-2014-10381 2024-11-21 11:03 2019-08-21 Show GitHub Exploit DB Packet Storm
285658 9.8 CRITICAL
Network
themeist i_recommend_this The i-recommend-this plugin before 3.7.3 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2014-10376 2024-11-21 11:03 2019-08-17 Show GitHub Exploit DB Packet Storm
285659 7.5 HIGH
Network
gnu exosip handle_messages in eXtl_tls.c in eXosip before 5.0.0 mishandles a negative value in a content-length header. CWE-189
Numeric Errors
CVE-2014-10375 2024-11-21 11:03 2019-08-14 Show GitHub Exploit DB Packet Storm
285660 6.5 MEDIUM
Adjacent
fitbit charge_2_firmware On Fitbit activity-tracker devices, certain addresses never change. According to the popets-2019-0036.pdf document, this leads to "permanent trackability" and "considerable privacy concerns" without … CWE-200
Information Exposure
CVE-2014-10374 2024-11-21 11:03 2019-07-15 Show GitHub Exploit DB Packet Storm