Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 23, 2026, 10:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
245591 7.5 危険 The OTR Development Team - Pidgin 用の OTR pidgin-otr プラグインにおけるフォーマットストリングの脆弱性 CWE-134
書式文字列の問題
CVE-2012-2369 2012-06-27 15:35 2012-05-16 Show GitHub Exploit DB Packet Storm
245592 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp および RoboHelp Server におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0524 2012-06-27 13:52 2009-02-24 Show GitHub Exploit DB Packet Storm
245593 3.5 注意 Apache Software Foundation - Apache Roller におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-2381 2012-06-27 11:20 2012-06-26 Show GitHub Exploit DB Packet Storm
245594 9.3 危険 Apache Software Foundation - Apache Roller の admin/editor コンソールにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-2380 2012-06-27 11:18 2012-06-26 Show GitHub Exploit DB Packet Storm
245595 5.8 警告 nicholas thompson - Drupal 用の Global Redirect モジュールにおけるオープンリダイレクトの脆弱性 CWE-20
不適切な入力確認
CVE-2010-2021 2012-06-27 11:09 2012-06-13 Show GitHub Exploit DB Packet Storm
245596 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp Server におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0523 2012-06-27 11:05 2009-02-24 Show GitHub Exploit DB Packet Storm
245597 4.3 警告 アドビシステムズ
日立
- Adobe RoboHelp によって作成されたファイルにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-0642 2012-06-27 11:02 2008-02-12 Show GitHub Exploit DB Packet Storm
245598 4.3 警告 Webmin Project - Webmin におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-1937 2012-06-27 10:56 2011-05-31 Show GitHub Exploit DB Packet Storm
245599 5.1 警告 ターボリナックス
ImageMagick
レッドハット
オラクル
- ImageMagick における不正な Sun Rasterfile ファイルによるヒープオーバーフローの脆弱性 - CVE-2006-3744 2012-06-27 10:50 2006-08-14 Show GitHub Exploit DB Packet Storm
245600 6.8 警告 galeriashqip - GaleriaSHQIP の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-3207 2012-06-26 16:19 2010-09-3 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 23, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
252671 4.8 MEDIUM
Network
weseek growi Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via the app settings section of admin page. CWE-79
Cross-site Scripting
CVE-2018-0655 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252672 6.1 MEDIUM
Network
weseek growi Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote attackers to inject arbitrary web script or HTML via the modal for creating Wiki page. CWE-79
Cross-site Scripting
CVE-2018-0654 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252673 6.1 MEDIUM
Network
weseek growi Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote attackers to inject arbitrary web script or HTML via Wiki page view. CWE-79
Cross-site Scripting
CVE-2018-0653 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252674 4.8 MEDIUM
Network
weseek growi Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via the UserGroup Management section of admin page. CWE-79
Cross-site Scripting
CVE-2018-0652 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252675 7.4 HIGH
Network
linecorp line_music The LINE MUSIC for Android version 3.1.0 to versions prior to 3.6.5 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive… CWE-295
Improper Certificate Validation 
CVE-2018-0650 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252676 7.8 HIGH
Local
eset internet_security
smart_security
nod32_antivirus
deslock\+_pro
compusec
smart_security_premium
Untrusted search path vulnerability in the installers of multiple Canon IT Solutions Inc. software programs (ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antiv… CWE-426
 Untrusted Search Path
CVE-2018-0649 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252677 7.8 HIGH
Local
chatwork chatwork Untrusted search path vulnerability in installer of ChatWork Desktop App for Windows 2.3.0 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. CWE-426
 Untrusted Search Path
CVE-2018-0648 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252678 8.8 HIGH
Network
asus wl-330nul_firmware Cross-site request forgery (CSRF) vulnerability in WL-330NUL Firmware version prior to 3.0.0.46 allows remote attackers to hijack the authentication of administrators via unspecified vectors. CWE-352
 Origin Validation Error
CVE-2018-0647 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252679 9.8 CRITICAL
Network
bit-part mtappjquery MTAppjQuery 1.8.1 and earlier allows remote PHP code execution via unspecified vectors. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2018-0645 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm
252680 6.5 MEDIUM
Network
canonical ubuntu_linux Buffer overflow in Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-client2) 1:1.4.9+p41-u4jma1 and earlier, Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2018-0644 2024-11-21 12:38 2018-09-7 Show GitHub Exploit DB Packet Storm