Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, 4 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
242451 7.5 危険 gonafish - Gonafish WebStatCaffe における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-4718 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242452 4.3 警告 gonafish - Gonafish WebStatCaffe におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4717 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242453 4.3 警告 edgephp - EDGEPHP EZWebSearch の results.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4716 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242454 4.3 警告 alexandre amaral - XOOPS Celepar の quiz モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4714 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242455 4.3 警告 alexandre amaral - XOOPS Celepar の Qas モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4713 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242456 7.5 危険 dirk maiwert
TYPO3 Association
- TYPO3 の datamints_newsticker 拡張における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-4709 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242457 7.5 危険 alexandre amaral - XOOPS Celepar の Qas モジュールにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-4698 2012-06-26 16:19 2010-03-15 Show GitHub Exploit DB Packet Storm
242458 7.5 危険 grafxsoftware - GraFX MiniCWB における PHP リモートファイルインクルーションの脆弱性 CWE-94
コード・インジェクション
CVE-2009-4693 2012-06-26 16:19 2010-03-10 Show GitHub Exploit DB Packet Storm
242459 4.3 警告 edgephp - EZodiak の index.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4684 2012-06-26 16:19 2010-03-10 Show GitHub Exploit DB Packet Storm
242460 4.3 警告 frank-karau - phpFK PHP Forum ohne の search.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4677 2012-06-26 16:19 2010-03-8 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
268621 6.5 MEDIUM
Network
cpanel cpanel cPanel before 11.54.0.4 allows certain file-chmod operations in scripts/secureit (SEC-82). CWE-77
Command Injection
CVE-2016-10849 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268622 7.2 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary file-overwrite operations in scripts/quotacheck (SEC-81). CWE-285
Improper Authorization
CVE-2016-10848 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268623 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary file-read and file-write operations via scripts/fixmailboxpath (SEC-80). CWE-74
Injection
CVE-2016-10847 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268624 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary file-chown and file-chmod operations during Roundcube database conversions (SEC-79). CWE-275
 Permission Issues
CVE-2016-10846 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268625 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary file-overwrite operations in scripts/check_system_storable (SEC-78). CWE-74
Injection
CVE-2016-10845 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268626 6.5 MEDIUM
Network
cpanel cpanel The chcpass script in cPanel before 11.54.0.4 reveals a password hash (SEC-77). CWE-200
Information Exposure
CVE-2016-10844 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268627 8.1 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows code execution in the context of shared users via JSON-API (SEC-76). CWE-77
Command Injection
CVE-2016-10843 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268628 6.5 MEDIUM
Network
cpanel cpanel cPanel before 11.54.0.4 allows certain file-read operations in bin/setup_global_spam_filter.pl (SEC-74). CWE-20
 Improper Input Validation 
CVE-2016-10842 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268629 5.3 MEDIUM
Network
cpanel cpanel The bin/mkvhostspasswd script in cPanel before 11.54.0.4 discloses password hashes (SEC-73). CWE-199
 Information Management Errors
CVE-2016-10841 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
268630 8.8 HIGH
Network
cpanel cpanel cPanel before 11.54.0.4 allows arbitrary code execution during locale duplication (SEC-72). CWE-668
 Exposure of Resource to Wrong Sphere
CVE-2016-10840 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm