Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 15, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240681 6.9 警告 CPE17 - CPE17 Autorun Killer の readfile 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2012-4054 2012-07-30 11:04 2012-07-25 Show GitHub Exploit DB Packet Storm
240682 3.5 注意 Oleg Kovalchuk - Drupal 用の cctags モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2310 2012-07-30 11:03 2012-05-2 Show GitHub Exploit DB Packet Storm
240683 3.5 注意 Propeople - Drupal 用の Glossify Internal Links Auto SEO モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2309 2012-07-30 11:03 2012-05-2 Show GitHub Exploit DB Packet Storm
240684 3.5 注意 tahiticlic - Drupal 用の Taxonomy Grid : Catalog モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2308 2012-07-30 11:01 2012-05-2 Show GitHub Exploit DB Packet Storm
240685 6.8 警告 Willem Van Der Plaat - Drupal 用の Addressbook モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-2307 2012-07-30 11:00 2012-05-2 Show GitHub Exploit DB Packet Storm
240686 7.5 危険 Willem Van Der Plaat - Drupal 用の Addressbook モジュールにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2012-2306 2012-07-30 10:59 2012-05-2 Show GitHub Exploit DB Packet Storm
240687 6.8 警告 Justin Ellison - Drupal 用の Node Gallery モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-2305 2012-07-30 10:50 2012-05-2 Show GitHub Exploit DB Packet Storm
240688 5 警告 JanRain - Drupal 用の Janrain Engage モジュールにおける重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2012-2296 2012-07-30 10:48 2012-04-4 Show GitHub Exploit DB Packet Storm
240689 5 警告 Nancy Wichmann - Drupal 用の Site Documentation モジュールにおける重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2012-2302 2012-07-30 10:47 2012-04-25 Show GitHub Exploit DB Packet Storm
240690 2.1 注意 FindingScience - Apache 用 mod_auth_openid におけるセッション ID を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2760 2012-07-30 10:43 2012-07-25 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 15, 2026, 4:28 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
267901 8.8 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary code execution during locale duplication (SEC-72). CWE-668
 Exposure of Resource to Wrong Sphere
CVE-2016-10840 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267902 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows SQL injection in bin/horde_update_usernames (SEC-71). CWE-89
SQL Injection
CVE-2016-10839 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267903 6.5 MEDIUM
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary file-read operations via the bin/fmq script (SEC-70). CWE-284
Improper Access Control
CVE-2016-10838 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267904 7.5 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary code execution because of an unsafe @INC path (SEC-46). CWE-426
 Untrusted Search Path
CVE-2016-10837 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267905 6.5 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary file-read operations during authentication with caldav (SEC-108). CWE-287
Improper Authentication
CVE-2016-10836 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267906 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.0 allows unauthorized zone modification via the WHM API (SEC-66). CWE-284
Improper Access Control
CVE-2016-10860 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267907 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.0 allows unauthorized password changes via Webmail API commands (SEC-65). CWE-285
Improper Authorization
CVE-2016-10859 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267908 9.8 CRITICAL
Network
cpanel cpanel cPanel before 11.54.0.0 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-64). CWE-20
 Improper Input Validation 
CVE-2016-10858 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267909 6.5 MEDIUM
Network
cpanel cpanel cPanel before 11.54.0.0 allows a bypass of the e-mail sending limit (SEC-60). CWE-284
Improper Access Control
CVE-2016-10857 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267910 6.5 MEDIUM
Network
cpanel cpanel cPanel before 11.54.0.0 allows subaccounts to discover sensitive data through comet feeds (SEC-29). CWE-284
Improper Access Control
CVE-2016-10856 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm