Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 23, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240581 7.5 危険 Joomla! - Joomla! 用の Colophon における PHP リモートファイルインクルージョンの脆弱性 - CVE-2006-3969 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240582 7.5 危険 moskool - MamboXChange Moskool における PHP リモートファイルインクルージョンの脆弱性 - CVE-2006-3967 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240583 7.5 危険 Mambo Foundation - bayesiannaivefilter コンポーネントにおける PHP リモートファイルインクルージョンの脆弱性 - CVE-2006-3962 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240584 6.8 警告 マカフィー - McAfee Security Center などの製品におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2006-3961 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240585 7.5 危険 miniBB - MiniBB Forum における PHP リモートファイルインクルージョンの脆弱性 - CVE-2006-3955 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240586 5 警告 mybulletinboard - MyBB の usercp.php におけるディレクトリトラバーサルの脆弱性 - CVE-2006-3954 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240587 4.3 警告 mybulletinboard - MyBB の usercp.php におけるクロスサイトスクリプティングの脆弱性 - CVE-2006-3953 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240588 7.5 危険 mam-moodle alpha component - Mambo 用の Mam-moodle alpha コンポーネントにおける PHP リモートファイルインクルージョンの脆弱性 - CVE-2006-3951 2012-09-25 15:35 2006-07-10 Show GitHub Exploit DB Packet Storm
240589 6.8 警告 Mambo Foundation - Mambo 用の artlinks コンポーネントにおける PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2006-3949 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
240590 6.8 警告 Mambo Foundation - Mambo 用の Mambatstaff における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2006-3947 2012-09-25 15:35 2006-08-1 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 23, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
268661 5.3 MEDIUM
Network
usabilitydynamics wp-invoice The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control for admin_init settings changes. CWE-668
 Exposure of Resource to Wrong Sphere
CVE-2016-11006 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268662 6.1 MEDIUM
Network
elfsight instalinker The instalinker plugin before 1.1.2 for WordPress has includes/instalinker-admin-preview.php?client_id= XSS. CWE-79
Cross-site Scripting
CVE-2016-11005 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268663 8.8 HIGH
Network
elegantthemes monarch The Elegant Themes Monarch plugin before 1.2.7 for WordPress has privilege escalation. CWE-269
 Improper Privilege Management
CVE-2016-11004 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268664 8.8 HIGH
Network
elegantthemes monarch The Elegant Themes Bloom plugin before 1.1.1 for WordPress has privilege escalation. CWE-269
 Improper Privilege Management
CVE-2016-11003 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268665 8.8 HIGH
Network
elegantthemes extra The Elegant Themes Extra theme before 1.2.4 for WordPress has privilege escalation. CWE-269
 Improper Privilege Management
CVE-2016-11002 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268666 6.1 MEDIUM
Network
plugin-planet user_submitted_posts The user-submitted-posts plugin before 20160215 for WordPress has XSS via the user-submitted-content field. CWE-79
Cross-site Scripting
CVE-2016-11001 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268667 9.8 CRITICAL
Network
smackcoders ultimate_exporter The wp-ultimate-exporter plugin through 1.1 for WordPress has SQL injection via the export_type_name parameter. CWE-89
SQL Injection
CVE-2016-11000 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268668 6.1 MEDIUM
Network
momizat goodnews The Goodnews theme through 2016-02-28 for WordPress has XSS via the s parameter. CWE-79
Cross-site Scripting
CVE-2016-10999 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268669 6.1 MEDIUM
Network
ocimscripts ocim-mp3 The ocim-mp3 plugin through 2016-03-07 for WordPress has wp-content/plugins/ocim-mp3/source/pages.php?id= XSS. CWE-79
Cross-site Scripting
CVE-2016-10998 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm
268670 6.5 MEDIUM
Network
yourinspirationweb beauty-premium The beauty-premium theme 1.0.8 for WordPress has CSRF with resultant arbitrary file upload in includes/sendmail.php. CWE-352
 Origin Validation Error
CVE-2016-10997 2024-11-21 11:45 2019-09-21 Show GitHub Exploit DB Packet Storm