Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 16, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
242571 7.5 危険 cafeengine - Easy CafeEngine の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-0574 2012-06-26 16:10 2009-02-13 Show GitHub Exploit DB Packet Storm
242572 4.3 警告 fotoware - FotoWeb におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0573 2012-06-26 16:10 2009-02-13 Show GitHub Exploit DB Packet Storm
242573 5.1 警告 Flatnux - include/flatnux.php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2009-0572 2012-06-26 16:10 2009-02-13 Show GitHub Exploit DB Packet Storm
242574 4.3 警告 ESET - ESET Remote Administrator におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0548 2012-06-26 16:10 2009-02-12 Show GitHub Exploit DB Packet Storm
242575 7.5 危険 extrosoft - Thyme の export.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2009-0535 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
242576 7.5 危険 FlexCMS - FlexCMS における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-0534 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
242577 6.8 警告 electrictoad - SnippetMaster における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2009-0530 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
242578 4.3 警告 electrictoad - SnippetMaster Webpage Editor の index.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0529 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
242579 6.8 警告 AdaptCMS - AdaptCMS Lite の plugins/rss_importer_functions.php における任意の PHP コードが実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-0527 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
242580 4.3 警告 AdaptCMS - AdaptCMS Lite の index.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0526 2012-06-26 16:10 2009-02-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 16, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
267881 7.5 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 mishandles username-based blocking for PRE requests in cPHulkd (SEC-104). CWE-287
Improper Authentication
CVE-2016-10833 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267882 6.5 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows FTP cPHulk bypass via account name munging (SEC-102). CWE-287
Improper Authentication
CVE-2016-10832 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267883 7.2 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 does not perform as two-factor authentication check when possessing another account (SEC-101). CWE-287
Improper Authentication
CVE-2016-10831 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267884 8.1 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows ACL bypass for AppConfig applications via magic_revision (SEC-100). CWE-284
Improper Access Control
CVE-2016-10830 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267885 6.5 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary file-read operations because of a multipart form processing error (SEC-99). CWE-552
 Files or Directories Accessible to External Parties
CVE-2016-10829 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267886 8.8 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary code execution because of an unsafe @INC path (SEC-97). CWE-22
Path Traversal
CVE-2016-10828 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267887 5.4 MEDIUM
Network
cpanel cpanel cPanel before 55.9999.141 allows self stored XSS in WHM Edit System Mail Preferences (SEC-96). CWE-79
Cross-site Scripting
CVE-2016-10827 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267888 8.1 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows attackers to bypass a Security Policy by faking static documents (SEC-92). CWE-358
 Improperly Implemented Security Check for Standard
CVE-2016-10825 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267889 9.8 CRITICAL
Network
cpanel cpanel cPanel before 55.9999.141 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-90). CWE-20
 Improper Input Validation 
CVE-2016-10824 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm
267890 8.8 HIGH
Network
cpanel cpanel cPanel before 55.9999.141 allows arbitrary code execution in the context of the root account because of MakeText interpolation (SEC-89). CWE-20
 Improper Input Validation 
CVE-2016-10823 2024-11-21 11:44 2019-08-2 Show GitHub Exploit DB Packet Storm