Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 18, 2026, 2:16 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
251901 7.5 危険 Valid - Valid tiny-erp における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2011-4672 2011-12-6 16:25 2011-12-2 Show GitHub Exploit DB Packet Storm
251902 7.5 危険 AdRotate Plugin - WordPress 用 AdRotate プラグインにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2011-4671 2011-12-6 16:24 2011-12-2 Show GitHub Exploit DB Packet Storm
251903 10 危険 Iron Mountain - Iron Mountain Connected Backup の Agent service における任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2011-2397 2011-12-6 16:22 2011-12-5 Show GitHub Exploit DB Packet Storm
251904 6.4 警告 Widelands - Widelands の io/filesystem/filesystem.cc におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2011-1932 2011-12-6 16:22 2011-12-5 Show GitHub Exploit DB Packet Storm
251905 4.3 警告 Etomite Project - Etomite におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-4264 2011-12-6 12:01 2011-12-6 Show GitHub Exploit DB Packet Storm
251906 7.5 危険 jonkemp - WordPress 用 WordPress Users プラグインの wp-users.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2011-4669 2011-12-5 16:08 2011-12-2 Show GitHub Exploit DB Packet Storm
251907 7.5 危険 IBM - IBM Tivoli Netcool/Reporter における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2011-4668 2011-12-5 16:07 2011-12-2 Show GitHub Exploit DB Packet Storm
251908 5 警告 Schneider Electric - Schneider Electric の複数の製品におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2011-4036 2011-12-5 16:06 2011-10-24 Show GitHub Exploit DB Packet Storm
251909 4.3 警告 Schneider Electric - Schneider Electric の複数の製品におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-4035 2011-12-5 16:05 2011-10-24 Show GitHub Exploit DB Packet Storm
251910 9.3 危険 Schneider Electric - Steema TeeChart ActiveX コントロールにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2011-4034 2011-12-5 16:05 2011-10-24 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 18, 2026, 4:12 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
253281 8.8 HIGH
Network
neliosoftware nelio_ab_testing The nelio-ab-testing plugin before 4.6.4 for WordPress has CSRF in experiment forms. CWE-352
 Origin Validation Error
CVE-2017-18547 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253282 8.8 HIGH
Network
jayj_quicktag_project jayj_quicktag The jayj-quicktag plugin before 1.3.2 for WordPress has CSRF. CWE-352
 Origin Validation Error
CVE-2017-18546 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253283 7.5 HIGH
Network
invite_anyone_project invite_anyone The invite-anyone plugin before 1.3.16 for WordPress has incorrect escaping of untrusted Dashboard and front-end input. CWE-20
 Improper Input Validation 
CVE-2017-18545 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253284 8.8 HIGH
Network
invite_anyone_project invite_anyone The invite-anyone plugin before 1.3.16 for WordPress has admin-panel CSRF. CWE-352
 Origin Validation Error
CVE-2017-18544 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253285 9.8 CRITICAL
Network
invite_anyone_project invite_anyone The invite-anyone plugin before 1.3.16 for WordPress has incorrect access control for email-based invitations. CWE-284
Improper Access Control
CVE-2017-18543 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253286 6.1 MEDIUM
Network
bestwebsoft zendesk_help_center The zendesk-help-center plugin before 1.0.5 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18542 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253287 6.1 MEDIUM
Network
xakuro xo_security The xo-security plugin before 1.5.3 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18541 2024-11-21 12:20 2019-08-17 Show GitHub Exploit DB Packet Storm
253288 9.8 CRITICAL
Network
datainterlock note_press The note-press plugin before 0.1.2 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18548 2024-11-21 12:20 2019-08-16 Show GitHub Exploit DB Packet Storm
253289 8.8 HIGH
Network
expresstech responsive_menu The responsive-menu plugin before 3.1.4 for WordPress has no CSRF protection mechanism for the admin interface. CWE-352
 Origin Validation Error
CVE-2017-18513 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
253290 8.8 HIGH
Network
supsystic newsletter_by_supsystic The newsletter-by-supsystic plugin before 1.1.8 for WordPress has CSRF. CWE-352
 Origin Validation Error
CVE-2017-18512 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm