Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 13, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
240971 6.8 警告 xt:Commerce
bluegate
- xt:Commerce 用の Direct URL モジュールの bluegate_seo.inc.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1359 2012-06-26 16:19 2010-04-13 Show GitHub Exploit DB Packet Storm
240972 5 警告 cookex
Joomla!
- Joomla! の Cookex Agency ckforms コンポーネントにおけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1345 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240973 7.5 危険 cookex
Joomla!
- Joomla! の Cookex Agency ckforms コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1344 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240974 7.5 危険 bjsintay - SiteX における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1343 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240975 6.8 警告 directnews - Direct News における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-1342 2012-06-26 16:19 2010-04-9 Show GitHub Exploit DB Packet Storm
240976 5 警告 ermenegildo fiorito - Irmin CMS におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1309 2012-06-26 16:19 2010-04-8 Show GitHub Exploit DB Packet Storm
240977 5 警告 decryptweb
Joomla!
- Joomla! の dwgraphs コンポーネントの dwgraphs.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-1302 2012-06-26 16:19 2010-04-7 Show GitHub Exploit DB Packet Storm
240978 7.5 危険 The Cacti Group - Cacti の templates_export.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-1431 2012-06-26 16:19 2009-06-28 Show GitHub Exploit DB Packet Storm
240979 5.1 警告 dynpg - DynPG CMS における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-1299 2012-06-26 16:19 2010-04-7 Show GitHub Exploit DB Packet Storm
240980 4.3 警告 bbsxp - BBSXP 2008 SP2 におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-1276 2012-06-26 16:19 2010-04-6 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 13, 2026, 5:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
267211 7.5 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 mishandles username-based blocking for PRE requests in cPHulkd (SEC-104). CWE-287
Improper Authentication
CVE-2016-10833 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267212 6.5 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows FTP cPHulk bypass via account name munging (SEC-102). CWE-287
Improper Authentication
CVE-2016-10832 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267213 7.2 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 does not perform as two-factor authentication check when possessing another account (SEC-101). CWE-287
Improper Authentication
CVE-2016-10831 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267214 8.1 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows ACL bypass for AppConfig applications via magic_revision (SEC-100). CWE-284
Improper Access Control
CVE-2016-10830 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267215 6.5 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary file-read operations because of a multipart form processing error (SEC-99). CWE-552
 Files or Directories Accessible to External Parties
CVE-2016-10829 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267216 8.8 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary code execution because of an unsafe @INC path (SEC-97). CWE-22
Path Traversal
CVE-2016-10828 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267217 5.4 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows self stored XSS in WHM Edit System Mail Preferences (SEC-96). CWE-79
Cross-site Scripting
CVE-2016-10827 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267218 8.1 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows attackers to bypass a Security Policy by faking static documents (SEC-92). CWE-358
 Improperly Implemented Security Check for Standard
CVE-2016-10825 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267219 9.8 CRITICAL
Network
cpanel cpanel cPanel before 55.9999.141 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-90). CWE-20
 Improper Input Validation 
CVE-2016-10824 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267220 8.8 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary code execution in the context of the root account because of MakeText interpolation (SEC-89). CWE-20
 Improper Input Validation 
CVE-2016-10823 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm