Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
251551 6.8 警告 Google - Google Chrome の browser native UI における詳細不明な脆弱性 CWE-Other
その他
CVE-2011-3055 2012-03-27 14:05 2012-03-21 Show GitHub Exploit DB Packet Storm
251552 5 警告 Google - Google Chrome の WebUI 権限の実装におけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2011-3054 2012-03-27 14:04 2012-03-21 Show GitHub Exploit DB Packet Storm
251553 7.5 危険 Google - Google Chrome の WebGL 実装におけるサービス運用妨害 (メモリ破損) の脆弱性 CWE-119
バッファエラー
CVE-2011-3052 2012-03-27 13:58 2012-03-21 Show GitHub Exploit DB Packet Storm
251554 7.5 危険 Google - Google Chrome の Cascading Style Sheets 実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2011-3051 2012-03-27 13:57 2012-03-21 Show GitHub Exploit DB Packet Storm
251555 6.8 警告 Google - Google Chrome で使用される libpng の pngrutil.c における整数符号エラーの脆弱性 CWE-189
数値処理の問題
CVE-2011-3045 2012-03-27 13:53 2012-03-21 Show GitHub Exploit DB Packet Storm
251556 6.4 警告 日本電気
IBM
富士通
サイバートラスト株式会社
NTP Project
サン・マイクロシステムズ
ヒューレット・パッカード
インターネットイニシアティブ
オラクル
レッドハット
- NTP におけるサービス運用妨害 (DoS) の脆弱性 CWE-DesignError
CVE-2009-3563 2012-03-27 11:37 2009-12-9 Show GitHub Exploit DB Packet Storm
251557 6.8 警告 アップル
サイバートラスト株式会社
NTP Project
ヒューレット・パッカード
ターボリナックス
オラクル
VMware
レッドハット
- NTP の ntpq における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2009-0159 2012-03-27 11:35 2009-04-14 Show GitHub Exploit DB Packet Storm
251558 5 警告 アップル
サイバートラスト株式会社
レッドハット
オラクル
NTP Project
- NTP における証明書チェーンの有効性を回避される脆弱性 CWE-287
不適切な認証
CVE-2009-0021 2012-03-27 11:01 2009-01-7 Show GitHub Exploit DB Packet Storm
251559 5 警告 アップル
サイバートラスト株式会社
PNG Development Group
オラクル
VMware
レッドハット
- libpng に含まれる pngrutil.c におけるメモリリークの脆弱性 CWE-399
リソース管理の問題
CVE-2010-2249 2012-03-27 10:32 2010-06-26 Show GitHub Exploit DB Packet Storm
251560 7.5 危険 アップル
サイバートラスト株式会社
Mozilla Foundation
PNG Development Group
オラクル
VMware
フェンリル株式会社
レッドハット
- libpng に脆弱性 CWE-119
バッファエラー
CVE-2010-1205 2012-03-27 10:29 2010-07-6 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
282131 - goywp webpress Multiple cross-site scripting (XSS) vulnerabilities in goYWP WebPress 13.00.06 allow remote attackers to inject arbitrary web script or HTML via the (1) search_param parameter to search.php or (2) na… CWE-79
Cross-site Scripting
CVE-2014-8751 2024-11-21 11:19 2014-12-17 Show GitHub Exploit DB Packet Storm
282132 - modwsgi mod_wsgi mod_wsgi before 4.2.4 for Apache, when creating a daemon process group, does not properly handle when group privileges cannot be dropped, which might allow attackers to gain privileges via unspecifie… CWE-254
 7PK - Security Features
CVE-2014-8583 2024-11-21 11:19 2014-12-17 Show GitHub Exploit DB Packet Storm
282133 - google android AndroidManifest.xml in Android before 5.0.0 does not require the SEND_SMS permission for the SmsReceiver receiver, which allows attackers to send stored SMS messages, and consequently transmit arbitr… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-8610 2024-11-21 11:19 2014-12-16 Show GitHub Exploit DB Packet Storm
282134 - google android The addAccount method in src/com/android/settings/accounts/AddAccountSettings.java in the Settings application in Android before 5.0.0 does not properly create a PendingIntent, which allows attackers… CWE-264
Permissions, Privileges, and Access Controls
CVE-2014-8609 2024-11-21 11:19 2014-12-16 Show GitHub Exploit DB Packet Storm
282135 - google android Multiple SQL injection vulnerabilities in the queryLastApp method in packages/WAPPushManager/src/com/android/smspush/WapPushManager.java in the WAPPushManager module in Android before 5.0.0 allow rem… CWE-89
SQL Injection
CVE-2014-8507 2024-11-21 11:19 2014-12-16 Show GitHub Exploit DB Packet Storm
282136 - k7computing k7av_sentry_device_driver The K7Sentry.sys kernel mode driver (aka K7AV Sentry Device Driver) before 12.8.0.119, as used in multiple K7 Computing products, allows local users to cause a denial of service (NULL pointer derefer… NVD-CWE-Other
CVE-2014-8608 2024-11-21 11:19 2014-12-13 Show GitHub Exploit DB Packet Storm
282137 - bittorrent bittorrent The web interface in BitTorrent allows remote attackers to execute arbitrary commands by leveraging knowledge of the pairing values and a crafted request to port 10000. CWE-77
Command Injection
CVE-2014-8515 2024-11-21 11:19 2014-12-13 Show GitHub Exploit DB Packet Storm
282138 - pingidentity pingfederate Open redirect vulnerability in startSSO.ping in the SP Endpoints in Ping Identity PingFederate 6.10.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via… NVD-CWE-Other
CVE-2014-8489 2024-11-21 11:19 2014-12-13 Show GitHub Exploit DB Packet Storm
282139 - mozilla firefox
seamonkey
The structured-clone implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 does not properly interact with XrayWrapper property filtering, which allows remote attackers to bypass in… CWE-284
Improper Access Control
CVE-2014-8632 2024-11-21 11:19 2014-12-11 Show GitHub Exploit DB Packet Storm
282140 - mozilla firefox
seamonkey
The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 supports native-interface passing, which allows remote attackers to bypass intended DOM object … CWE-284
Improper Access Control
CVE-2014-8631 2024-11-21 11:19 2014-12-11 Show GitHub Exploit DB Packet Storm