Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 2, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
251571 5 警告 IBM - IBM Tivoli Endpoint Manager における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2012-1837 2012-03-26 16:07 2012-03-22 Show GitHub Exploit DB Packet Storm
251572 4.3 警告 IBM - IBM Tivoli Endpoint Manager におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-0719 2012-03-26 16:04 2012-03-22 Show GitHub Exploit DB Packet Storm
251573 4.3 警告 ESET
K7 Computing
AVG Technologies
トレンドマイクロ
Ikarus
Norman
ソフォス
マカフィー
Beijing Rising International Software
BitDefender
VirusBlokAda
フォーティネット
カスペルスキー
Emsisoft
Authentium
シマンテック
エフ・セキュア
Jiangmin
- 複数の製品の Gzip ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1461 2012-03-26 14:35 2012-03-21 Show GitHub Exploit DB Packet Storm
251574 4.3 警告 ESET
トレンドマイクロ
AVG Technologies
マカフィー
Ikarus
Norman
ソフォス
Beijing Rising International Software
Comodo
FRISK Software International
クイックヒール・テクノロジーズ・ジャパン株式会社
アラジン
フォーティネット
Panda Security
カスペルスキー
Emsisoft
シマンテック
- 複数の製品の TAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1456 2012-03-26 14:28 2012-03-21 Show GitHub Exploit DB Packet Storm
251575 4.3 警告 Beijing Rising International Software
ESET
- NOD32 Antivirus および Rising Antivirus の CAB ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1455 2012-03-26 14:26 2012-03-21 Show GitHub Exploit DB Packet Storm
251576 4.3 警告 トレンドマイクロ
Ikarus
Emsisoft
クイックヒール・テクノロジーズ・ジャパン株式会社
- 複数の製品の CAB ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1448 2012-03-26 14:08 2012-03-21 Show GitHub Exploit DB Packet Storm
251577 4.3 警告 マカフィー
Antiy Labs
Norman
ソフォス
CA Technologies
Beijing Rising International Software
クイックヒール・テクノロジーズ・ジャパン株式会社
PC Tools
フォーティネット
Panda Security
カスペルスキー
シマンテック
アラジン
- 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1446 2012-03-26 14:06 2012-03-21 Show GitHub Exploit DB Packet Storm
251578 4.3 警告 フォーティネット
Panda Security
ウェブルート株式会社
アラジン
- 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1444 2012-03-26 14:06 2012-03-21 Show GitHub Exploit DB Packet Storm
251579 4.3 警告 ESET
マカフィー
AVG Technologies
Jiangmin
Norman
FRISK Software International
VirusBlokAda
クイックヒール・テクノロジーズ・ジャパン株式会社
エフ・セキュア
G Data Software
AVAST Software s.r.o.
Beijing Rising International Software
Panda Security
カスペルスキ
- 複数の製品の RAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1443 2012-03-26 14:05 2012-03-21 Show GitHub Exploit DB Packet Storm
251580 4.3 警告 マカフィー
Antiy Labs
ソフォス
Beijing Rising International Software
クイックヒール・テクノロジーズ・ジャパン株式会社
フォーティネット
カスペルスキー
Panda Security
エフ・セキュア
アラジン
- 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1442 2012-03-26 14:02 2012-03-21 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 2, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
247141 8.8 HIGH
Network
liblouis
canonical
opensuse
liblouis
ubuntu_linux
leap
Liblouis 3.5.0 has a stack-based Buffer Overflow in the function parseChars in compileTranslationTable.c. CWE-787
 Out-of-bounds Write
CVE-2018-11440 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247142 9.8 CRITICAL
Network
jerryscript jerryscript An issue was discovered in JerryScript 1.0. There is a heap-based buffer over-read in the lit_read_code_unit_from_hex function via a RegExp("[\\u0") payload, related to re_parse_char_class in parser/… CWE-125
Out-of-bounds Read
CVE-2018-11419 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247143 9.8 CRITICAL
Network
jerryscript jerryscript An issue was discovered in JerryScript 1.0. There is a heap-based buffer over-read in the lit_read_code_unit_from_utf8 function via a RegExp("[\\u0020") payload, related to re_parse_char_class in par… CWE-125
Out-of-bounds Read
CVE-2018-11418 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247144 8.8 HIGH
Network
jpegoptim_project jpegoptim jpegoptim.c in jpegoptim 1.4.5 (fixed in 1.4.6) has an invalid use of realloc() and free(), which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified… CWE-415
 Double Free
CVE-2018-11416 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247145 6.1 MEDIUM
Network
sap internet_transaction_server SAP Internet Transaction Server (ITS) 6200.X.X has Reflected Cross Site Scripting (XSS) via certain wgate URIs. NOTE: the vendor has reportedly indicated that there will not be any further releases o… CWE-79
Cross-site Scripting
CVE-2018-11415 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247146 8.8 HIGH
Network
bearadmin_project bearadmin An issue was discovered in BearAdmin 0.5. There is admin/admin_log/index.html?user_id= SQL injection because admin\controller\AdminLog.php constructs a MySQL query improperly. CWE-89
SQL Injection
CVE-2018-11414 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247147 6.5 MEDIUM
Network
bearadmin_project bearadmin An issue was discovered in BearAdmin 0.5. Remote attackers can download arbitrary files via /admin/databack/download.html?name= directory traversal sequences, as demonstrated by name=../application/d… CWE-22
Path Traversal
CVE-2018-11413 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247148 5.9 MEDIUM
Network
linux
canonical
linux_kernel
ubuntu_linux
In the Linux kernel 4.13 through 4.16.11, ext4_read_inline_data() in fs/ext4/inline.c performs a memcpy with an untrusted length value in certain circumstances involving a crafted filesystem that sto… CWE-416
 Use After Free
CVE-2018-11412 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247149 4.8 MEDIUM
Network
clippercms clippercms Stored cross-site scripting (XSS) vulnerability in the "Site Name" field found in the "site" tab under configurations in ClipperCMS 1.3.3 allows remote attackers to inject arbitrary web script or HTM… CWE-79
Cross-site Scripting
CVE-2018-11332 2024-11-21 12:43 2018-05-25 Show GitHub Exploit DB Packet Storm
247150 7.5 HIGH
Network
dimoncoin dimoncoin The transferFrom function of a smart contract implementation for DimonCoin (FUD), an Ethereum ERC20 token, allows attackers to steal assets (e.g., transfer all victims' balances into their account) b… CWE-20
 Improper Input Validation 
CVE-2018-11411 2024-11-21 12:43 2018-05-24 Show GitHub Exploit DB Packet Storm