Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 13, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240971 6.8 警告 xt:Commerce
bluegate
- xt:Commerce 用の Direct URL モジュールの bluegate_seo.inc.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1359 2012-06-26 16:19 2010-04-13 Show GitHub Exploit DB Packet Storm
240972 5 警告 cookex
Joomla!
- Joomla! の Cookex Agency ckforms コンポーネントにおけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1345 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240973 7.5 危険 cookex
Joomla!
- Joomla! の Cookex Agency ckforms コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1344 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240974 7.5 危険 bjsintay - SiteX における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1343 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240975 6.8 警告 directnews - Direct News における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-1342 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240976 5 警告 ermenegildo fiorito - Irmin CMS におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1309 2012-06-26 16:19 2010-04-8 Show GitHub Exploit DB Packet Storm
240977 5 警告 decryptweb
Joomla!
- Joomla! の dwgraphs コンポーネントの dwgraphs.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1302 2012-06-26 16:19 2010-04-7 Show GitHub Exploit DB Packet Storm
240978 7.5 危険 The Cacti Group - Cacti の templates_export.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1431 2012-06-26 16:19 2009-06-28 Show GitHub Exploit DB Packet Storm
240979 5.1 警告 dynpg - DynPG CMS における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-1299 2012-06-26 16:19 2010-04-7 Show GitHub Exploit DB Packet Storm
240980 4.3 警告 bbsxp - BBSXP 2008 SP2 におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-1276 2012-06-26 16:19 2010-04-6 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 13, 2026, 5:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
267171 6.5 MEDIUM
Network
cpanel cpanel cPanel before 59.9999.145 allows arbitrary file-read operations because of a multipart form processing error (SEC-154). CWE-200
Information Exposure
CVE-2016-10794 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267172 8.8 HIGH
Network
cpanel cpanel cPanel before 59.9999.145 allows arbitrary code execution due to an incorrect #! in Mail::SPF scripts (SEC-152). CWE-20
 Improper Input Validation 
CVE-2016-10793 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267173 8.8 HIGH
Network
cpanel cpanel cPanel before 59.9999.145 allows code execution in the context of other accounts via mailman list archives (SEC-141). CWE-284
Improper Access Control
CVE-2016-10792 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267174 5.3 MEDIUM
Network
cpanel cpanel cPanel before 60.0.15 does not ensure that system accounts lack a valid password, so that logins are impossible (CPANEL-9559). CWE-255
Credentials Management
CVE-2016-10791 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267175 7.5 HIGH
Network
cpanel cpanel cPanel before 60.0.25 does not use TLS for HTTP POSTs to listinput.cpanel.net (SEC-192). CWE-200
Information Exposure
CVE-2016-10790 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267176 8.8 HIGH
Network
cpanel cpanel cPanel before 60.0.25 allows code execution via the cpsrvd 403 error response handler (SEC-191). CWE-20
 Improper Input Validation 
CVE-2016-10789 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267177 8.8 HIGH
Network
cpanel cpanel cPanel before 60.0.25 allows arbitrary code execution via Maketext in PostgreSQL adminbin (SEC-188). CWE-20
 Improper Input Validation 
CVE-2016-10788 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267178 8.1 HIGH
Network
cpanel cpanel The Host Access Control feature in cPanel before 60.0.25 mishandles actionless host.deny entries (SEC-187). CWE-20
 Improper Input Validation 
CVE-2016-10787 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267179 6.5 MEDIUM
Network
cpanel cpanel cPanel before 60.0.25 allows members of the nobody group to read Apache HTTP Server SSL keys (SEC-186). CWE-200
Information Exposure
CVE-2016-10786 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm
267180 6.5 MEDIUM
Network
cpanel cpanel cPanel before 60.0.25 allows attackers to discover file contents during file copy operations (SEC-185). CWE-200
Information Exposure
CVE-2016-10785 2024-11-21 11:44 2019-08-6 Show GitHub Exploit DB Packet Storm