Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 12, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240461 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp および RoboHelp Server におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0524 2012-06-27 13:52 2009-02-24 Show GitHub Exploit DB Packet Storm
240462 3.5 注意 Apache Software Foundation - Apache Roller におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2381 2012-06-27 11:20 2012-06-26 Show GitHub Exploit DB Packet Storm
240463 9.3 危険 Apache Software Foundation - Apache Roller の admin/editor コンソールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-2380 2012-06-27 11:18 2012-06-26 Show GitHub Exploit DB Packet Storm
240464 5.8 警告 nicholas thompson - Drupal 用の Global Redirect モジュールにおけるオープンリダイレクトの脆弱性 CWE-20
不適切な入力確認
CVE-2010-2021 2012-06-27 11:09 2012-06-13 Show GitHub Exploit DB Packet Storm
240465 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp Server におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0523 2012-06-27 11:05 2009-02-24 Show GitHub Exploit DB Packet Storm
240466 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp によって作成されたファイルにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-0642 2012-06-27 11:02 2008-02-12 Show GitHub Exploit DB Packet Storm
240467 4.3 警告 Webmin Project - Webmin におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-1937 2012-06-27 10:56 2011-05-31 Show GitHub Exploit DB Packet Storm
240468 5.1 警告 ターボリナックス
ImageMagick
レッドハット
オラクル
- ImageMagick における不正な Sun Rasterfile ファイルによるヒープオーバーフローの脆弱性 - CVE-2006-3744 2012-06-27 10:50 2006-08-14 Show GitHub Exploit DB Packet Storm
240469 6.8 警告 galeriashqip - GaleriaSHQIP の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-3207 2012-06-26 16:19 2010-09-3 Show GitHub Exploit DB Packet Storm
240470 7.5 危険 diy-cms - DiY-CMS における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-3206 2012-06-26 16:19 2010-09-3 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 12, 2026, 5:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
286241 - mozilla thunderbird_esr
thunderbird
firefox
firefox_esr
seamonkey
Use-after-free vulnerability in the nsDocLoader::doStopDocumentLoad function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird… NVD-CWE-Other
CVE-2013-5597 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286242 - mozilla thunderbird
thunderbird_esr
firefox_esr
firefox
seamonkey
The cycle collection (CC) implementation in Mozilla Firefox before 25.0, Firefox ESR 24.x before 24.1, Thunderbird before 24.1, and SeaMonkey before 2.22 does not properly determine the thread for re… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2013-5596 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286243 - mozilla thunderbird_esr
firefox
seamonkey
firefox_esr
thunderbird
The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 doe… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2013-5595 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286244 - mozilla firefox_esr
firefox
thunderbird
thunderbird_esr
seamonkey
The SELECT element implementation in Mozilla Firefox before 25.0, Firefox ESR 24.x before 24.1, Thunderbird before 24.1, and SeaMonkey before 2.22 does not properly restrict the nature or placement o… CWE-20
 Improper Input Validation 
CVE-2013-5593 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286245 - mozilla firefox Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 25.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly exe… NVD-CWE-noinfo
CVE-2013-5592 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286246 - mozilla firefox
thunderbird
thunderbird_esr
firefox_esr
seamonkey
Unspecified vulnerability in the browser engine in Mozilla Firefox before 25.0, Firefox ESR 24.x before 24.1, Thunderbird before 24.1, and SeaMonkey before 2.22 allows remote attackers to cause a den… NVD-CWE-noinfo
CVE-2013-5591 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286247 - mozilla seamonkey
firefox
firefox_esr
thunderbird
thunderbird_esr
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 1… NVD-CWE-noinfo
CVE-2013-5590 2024-11-21 10:57 2013-10-30 Show GitHub Exploit DB Packet Storm
286248 - ibm security_appscan The Jazz Team Server component in IBM Security AppScan Enterprise 8.x before 8.8 has a default username and password, which makes it easier for remote authenticated users to obtain unspecified access… CWE-255
Credentials Management
CVE-2013-5430 2024-11-21 10:57 2013-10-28 Show GitHub Exploit DB Packet Storm
286249 - ibm flex_system_manager IBM Flex System Manager (FSM) 1.3.0 allows remote attackers to bypass intended access restrictions, and create new user accounts or execute tasks, by leveraging an expired password for the system-lev… CWE-264
Permissions, Privileges, and Access Controls
CVE-2013-5424 2024-11-21 10:57 2013-10-26 Show GitHub Exploit DB Packet Storm
286250 - cisco ios_xr Cisco IOS XR 3.8.1 through 4.2.0 does not properly process fragmented packets within the RP-A, RP-B, PRP, and DRP-B route-processor components, which allows remote attackers to cause a denial of serv… NVD-CWE-noinfo
CVE-2013-5549 2024-11-21 10:57 2013-10-25 Show GitHub Exploit DB Packet Storm