Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 5, 2026, 4 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252111 4.3 警告 リアルネットワークス - RealNetworks RealPlayer の複数のコンポーネントにおける RealOneActiveXObject プロセスにコードを挿入される脆弱性 CWE-20
不適切な入力確認
CVE-2010-4388 2011-01-11 14:31 2010-12-10 Show GitHub Exploit DB Packet Storm
252112 9.3 危険 リアルネットワークス - RealNetworks RealPlayer の RealAudio コーデックにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-4387 2011-01-11 14:30 2010-12-10 Show GitHub Exploit DB Packet Storm
252113 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer の RealMedia における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-4386 2011-01-11 14:30 2010-12-10 Show GitHub Exploit DB Packet Storm
252114 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer の SIPR ストリームフレームサイズにおける整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-4385 2011-01-11 14:29 2010-12-10 Show GitHub Exploit DB Packet Storm
252115 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer における RA5 ヒープオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4383 2011-01-11 14:29 2010-12-10 Show GitHub Exploit DB Packet Storm
252116 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer における RealMedia ヒープオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4382 2011-01-11 14:28 2010-12-10 Show GitHub Exploit DB Packet Storm
252117 9.3 危険 リアルネットワークス - RealNetworks RealPlayer における AAC ヒープオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4381 2011-01-11 14:28 2010-12-10 Show GitHub Exploit DB Packet Storm
252118 9.3 危険 リアルネットワークス - RealNetworks RealPlayer におけるサウンドヒープオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4380 2011-01-11 14:27 2010-12-10 Show GitHub Exploit DB Packet Storm
252119 4.3 警告 WEBインベンター - SGX-SP Final および SGX-SP Final NE におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-3926 2011-01-11 14:05 2011-01-11 Show GitHub Exploit DB Packet Storm
252120 2.6 注意 WEBインベンター - Contents-Mall におけるパスワードの取扱いに関する脆弱性 CWE-Other
その他
CVE-2010-3925 2011-01-11 14:04 2011-01-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 5, 2026, 4:51 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
272671 5.5 MEDIUM
Local
redhat automatic_bug_reporting_tool The event scripts in Automatic Bug Reporting Tool (ABRT) uses world-readable permission on a copy of sosreport file in problem directories, which allows local users to obtain sensitive information fr… CWE-200
Information Exposure
CVE-2015-1870 2024-11-21 11:26 2017-06-27 Show GitHub Exploit DB Packet Storm
272672 8.8 HIGH
Network
zend zend_framework Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token identifiers. CWE-352
 Origin Validation Error
CVE-2015-1786 2024-11-21 11:26 2017-06-9 Show GitHub Exploit DB Packet Storm
272673 6.5 MEDIUM
Network
pivotal_software
cloudfoundry
cloud_foundry_elastic_runtime
cf-release
A path traversal vulnerability was identified in the Cloud Foundry component Cloud Controller that affects cf-release versions prior to v208 and Pivotal Cloud Foundry Elastic Runtime versions prior t… CWE-22
Path Traversal
CVE-2015-1834 2024-11-21 11:26 2017-05-26 Show GitHub Exploit DB Packet Storm
272674 5.3 MEDIUM
Local
saltstack
fedoraproject
salt
fedora
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp. CWE-19
 Data Processing Errors
CVE-2015-1839 2024-11-21 11:26 2017-04-13 Show GitHub Exploit DB Packet Storm
272675 5.3 MEDIUM
Local
saltstack
fedoraproject
salt
fedora
modules/serverdensity_device.py in SaltStack before 2014.7.4 does not properly handle files in /tmp. CWE-19
 Data Processing Errors
CVE-2015-1838 2024-11-21 11:26 2017-04-13 Show GitHub Exploit DB Packet Storm
272676 5.5 MEDIUM
Local
ibm security_directory_server
tivoli_directory_server
IBM Security Directory Server could allow an authenticated user to execute commands into the web administration tool that would cause the tool to crash. CWE-284
Improper Access Control
CVE-2015-1976 2024-11-21 11:26 2017-02-9 Show GitHub Exploit DB Packet Storm
272677 8.8 HIGH
Network
roundcube webmail Multiple buffer overflows in the DBMail driver in the Password plugin in Roundcube before 1.1.0 allow remote attackers to have unspecified impact via the (1) password or (2) username. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2015-2181 2024-11-21 11:26 2017-01-31 Show GitHub Exploit DB Packet Storm
272678 8.8 HIGH
Network
roundcube webmail The DBMail driver in the Password plugin in Roundcube before 1.1.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the password. CWE-74
Injection
CVE-2015-2180 2024-11-21 11:26 2017-01-31 Show GitHub Exploit DB Packet Storm
272679 7.5 HIGH
Network
fedoraproject
eclipse
fedora
jetty
The exception handling code in Eclipse Jetty before 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak. CWE-200
Information Exposure
CVE-2015-2080 2024-11-21 11:26 2016-10-7 Show GitHub Exploit DB Packet Storm
272680 9.1 CRITICAL
Network
apache derby XML external entity (XXE) vulnerability in the SqlXmlUtil code in Apache Derby before 10.12.1.1, when a Java Security Manager is not in place, allows context-dependent attackers to read arbitrary fil… CWE-399
CWE-611
 Resource Management Errors
XXE
CVE-2015-1832 2024-11-21 11:26 2016-10-4 Show GitHub Exploit DB Packet Storm