Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 23, 2026, 10:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
245621 2.6 注意 Drupal - Drupal 用の Devel モジュール の Performance ログ記録モジュールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-3022 2012-06-26 16:19 2010-08-4 Show GitHub Exploit DB Packet Storm
245622 1.2 注意 FreeBSD
NetBSD
- 複数の BSD 製品で使用される Coda ファイルシステムカーネルモジュールにおける重要なヒープメモリを読まれる脆弱性 CWE-200
情報漏えい
CVE-2010-3014 2012-06-26 16:19 2010-08-7 Show GitHub Exploit DB Packet Storm
245623 9.3 危険 シトリックス・システムズ - XenApp & XenDesktop 用の Citrix Online プラグインのIICAClient インターフェースにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-2991 2012-06-26 16:19 2010-08-2 Show GitHub Exploit DB Packet Storm
245624 9.3 危険 シトリックス・システムズ - XenApp & XenDesktop 用の Citrix Online プラグインなどの製品における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-2990 2012-06-26 16:19 2010-08-2 Show GitHub Exploit DB Packet Storm
245625 4.3 警告 シスコシステムズ - Cisco WCS Solution におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2988 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
245626 4.3 警告 シスコシステムズ - Cisco WCS Solution におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2987 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
245627 4.3 警告 シスコシステムズ - Cisco WCS Solution の webacs/QuickSearchAction.do におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2986 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
245628 10 危険 シスコシステムズ - Cisco UWN Solution におけるアクセス制限を回避される脆弱性 CWE-Other
その他
CVE-2010-2984 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
245629 7.8 危険 シスコシステムズ - Cisco UWN Solution のワークグループブリッジ機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-2983 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
245630 7.1 危険 シスコシステムズ - Cisco UWN Solution におけるグループパスワードを発見される脆弱性 CWE-200
情報漏えい
CVE-2010-2982 2012-06-26 16:19 2010-08-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 23, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
348051 - matt_wright simple_search Cross-site scripting (XSS) vulnerability in search.cgi in Matt's Script Archive (MSA) Simple Search 1.0 allows remote attackers to inject arbitrary web script or HTML via the terms parameter. NOTE: … CWE-79
Cross-site Scripting
CVE-2009-4866 2017-08-17 10:31 2010-05-11 Show GitHub Exploit DB Packet Storm
348052 - frederico_caldeira_knabben fckeditor.java FCKeditor.Java 2.4 allows remote attackers to cause a denial of service (infinite loop) via a malformed request parameter that contains "ctrl" characters. CWE-399
 Resource Management Errors
CVE-2009-4875 2017-08-17 10:31 2010-05-27 Show GitHub Exploit DB Packet Storm
348053 - plainblack webgui Multiple cross-site request forgery (CSRF) vulnerabilities in WebGUI before 7.7.14 allow remote attackers to hijack the authentication of users for unspecified requests via unknown vectors. CWE-352
 Origin Validation Error
CVE-2009-4877 2017-08-17 10:31 2010-05-27 Show GitHub Exploit DB Packet Storm
348054 - novell access_manager Unspecified vulnerability in the Administration Console in Novell Access Manager before 3.1 SP1 allows attackers to access system files via unknown attack vectors. NVD-CWE-noinfo
CVE-2009-4878 2017-08-17 10:31 2010-05-27 Show GitHub Exploit DB Packet Storm
348055 - nskate phortail Cross-site scripting (XSS) vulnerability in poster.php in PHortail 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the (1) pseudo, (2) email, (3) ti, and (4) txt parameters. CWE-79
Cross-site Scripting
CVE-2009-4888 2017-08-17 10:31 2010-06-11 Show GitHub Exploit DB Packet Storm
348056 - jbmc-software directadmin CMD_DB in JBMC Software DirectAdmin before 1.334 allows remote authenticated users to gain privileges via shell metacharacters in the name parameter during a restore action. CWE-20
 Improper Input Validation 
CVE-2009-1525 2017-08-17 10:30 2009-05-6 Show GitHub Exploit DB Packet Storm
348057 - jbmc-software directadmin Cross-site scripting (XSS) vulnerability in CMD_REDIRECT in DirectAdmin 1.33.6 and earlier allows remote attackers to inject arbitrary web script or HTML via the URI in a view=advanced request. CWE-79
Cross-site Scripting
CVE-2009-2216 2017-08-17 10:30 2009-06-26 Show GitHub Exploit DB Packet Storm
348058 - ibm websphere_service_registry_and_repository IBM WebSphere Service Registry and Repository (WSRR) 6.3.0 before FP2 does not have the intended configuration properties, which allows remote authenticated users to obtain unspecified data access vi… CWE-16
Configuration
CVE-2009-2750 2017-08-17 10:30 2010-02-5 Show GitHub Exploit DB Packet Storm
348059 - ibm websphere_commerce IBM WebSphere Commerce 7.0 uses the same cryptographic key for session attributes and merchant data encryption, which has unspecified impact and remote attack vectors. CWE-310
Cryptographic Issues
CVE-2009-2751 2017-08-17 10:30 2010-02-6 Show GitHub Exploit DB Packet Storm
348060 - ibm websphere_commerce IBM WebSphere Commerce 7.0 does not properly encrypt data in a database, which makes it easier for local users to obtain sensitive information by defeating cryptographic protection mechanisms. CWE-310
Cryptographic Issues
CVE-2009-2752 2017-08-17 10:30 2010-02-6 Show GitHub Exploit DB Packet Storm