Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 28, 2026, 4:09 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
242571 3.5 注意 Authoring HTML - Drupal 用の Authoring HTML モジュールにおけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2725 2012-06-29 10:49 2012-06-6 Show GitHub Exploit DB Packet Storm
242572 2.6 注意 Nextide - Drupal 用の Maestro モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2723 2012-06-29 10:48 2012-06-6 Show GitHub Exploit DB Packet Storm
242573 4.3 警告 Scott Reynen - Drupal 用の Node Embed モジュールにおけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2722 2012-06-29 10:47 2012-06-6 Show GitHub Exploit DB Packet Storm
242574 6.8 警告 Moshe Weitzman - Drupal 用の Organic Groups モジュールにおけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2721 2012-06-29 10:46 2012-06-6 Show GitHub Exploit DB Packet Storm
242575 5 警告 Adam Ross - Drupal 用の Token Authentication モジュールにおける設定以上の権限を持つリクエストを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2720 2012-06-29 10:43 2012-06-6 Show GitHub Exploit DB Packet Storm
242576 5.1 警告 Nextide - Drupal 用の filedepot モジュールにおける脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-2719 2012-06-29 10:39 2012-05-30 Show GitHub Exploit DB Packet Storm
242577 4.3 警告 Jason Moore - Drupal 用の Amadou テーマモジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2715 2012-06-29 10:37 2012-05-30 Show GitHub Exploit DB Packet Storm
242578 6.8 警告 Isaac Sukin - Drupal 用の BrowserID モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-2713 2012-06-29 10:35 2012-05-23 Show GitHub Exploit DB Packet Storm
242579 2.6 注意 Thomas Seidl - Drupal 用の Search API モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2712 2012-06-29 10:29 2012-05-23 Show GitHub Exploit DB Packet Storm
242580 2.1 注意 Nancy Wichmann - Drupal 用 Taxonomy List モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2711 2012-06-29 10:25 2012-05-23 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 28, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
266561 9.8 CRITICAL
Network
sierrawireless aleos_firmware Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 use guessable session tokens, which are in the URL. CWE-613
 Insufficient Session Expiration
CVE-2016-5069 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266562 9.8 CRITICAL
Network
sierrawireless aleos_firmware Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 do not require authentication for Embedded_Ace_Get_Task.cgi requests. CWE-287
Improper Authentication
CVE-2016-5068 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266563 8.8 HIGH
Network
sierrawireless aleos_firmware Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 allow Hayes AT command injection. CWE-77
Command Injection
CVE-2016-5067 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266564 9.8 CRITICAL
Network
sierrawireless aleos_firmware Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 have weak passwords for admin, rauser, sconsole, and user. CWE-255
Credentials Management
CVE-2016-5066 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266565 9.8 CRITICAL
Network
sierrawireless aleos_firmware Sierra Wireless GX 440 devices with ALEOS firmware 4.3.2 allow Embedded_Ace_Set_Task.cgi command injection. CWE-77
Command Injection
CVE-2016-5065 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266566 6.5 MEDIUM
Network
osram lightify_pro OSRAM SYLVANIA Osram Lightify Pro before 2016-07-26 allows attackers to obtain sensitive information by reading screenshots under /private/var/mobile/Containers/Data/Application. CWE-200
Information Exposure
CVE-2016-5059 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266567 7.5 HIGH
Network
osram lightify_pro OSRAM SYLVANIA Osram Lightify Pro through 2016-07-26 allows Zigbee replay. CWE-284
Improper Access Control
CVE-2016-5058 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266568 7.5 HIGH
Network
osram lightify_pro OSRAM SYLVANIA Osram Lightify Pro through 2016-07-26 does not use SSL pinning. CWE-254
 7PK - Security Features
CVE-2016-5057 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266569 7.5 HIGH
Network
osram lightify_pro OSRAM SYLVANIA Osram Lightify Pro before 2016-07-26 uses only 8 hex digits for a PSK. CWE-326
Inadequate Encryption Strength
CVE-2016-5056 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm
266570 6.1 MEDIUM
Network
osram lightify_pro OSRAM SYLVANIA Osram Lightify Pro before 2016-07-26 has XSS in the username field and Wireless Client Mode configuration page. CWE-79
Cross-site Scripting
CVE-2016-5055 2024-11-21 11:53 2017-04-10 Show GitHub Exploit DB Packet Storm