Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 3, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252231 8.3 危険 日立 - 日立の Groupmax 関連製品におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
- 2010-12-21 14:06 2010-11-17 Show GitHub Exploit DB Packet Storm
252232 4.3 警告 The PHP Group
アップル
サイバートラスト株式会社
レッドハット
- PHP の var_export 関数における、重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-2531 2010-12-20 16:08 2010-07-22 Show GitHub Exploit DB Packet Storm
252233 4.6 警告 サイバートラスト株式会社
Linux
レッドハット
- Hypervisor の命令のエミュレーションにおけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-0435 2010-12-20 16:01 2010-08-19 Show GitHub Exploit DB Packet Storm
252234 5 警告 レッドハット
Pidgin
オラクル
- Pidgin の MSN プロトコルプラグインの msn_emoticon_msg 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-1624 2010-12-20 16:00 2010-05-12 Show GitHub Exploit DB Packet Storm
252235 4.3 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
富士通
ヒューレット・パッカード
ターボリナックス
日立
- Apache HTTP Server の 413 エラーメッセージにおける HTTP メソッドを適切に検査しない問題 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2007-6203 2010-12-20 15:38 2007-12-3 Show GitHub Exploit DB Packet Storm
252236 4.3 警告 シマンテック - PGP Desktop にデータインジェクションの脆弱性 CWE-310
暗号の問題
CVE-2010-3618 2010-12-20 14:44 2010-11-19 Show GitHub Exploit DB Packet Storm
252237 6.8 警告 アップル - Apple iOS の Telephony 内にある GSM 方式の通信管理の実装におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-3832 2010-12-20 14:39 2010-11-26 Show GitHub Exploit DB Packet Storm
252238 4.3 警告 アップル - Apple iOS の Photos における MobileMe アカウントのパスワードを読まれる脆弱性 CWE-200
情報漏えい
CVE-2010-3831 2010-12-20 14:32 2010-11-26 Show GitHub Exploit DB Packet Storm
252239 7.2 危険 アップル - Apple iOS の Networking における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-3830 2010-12-20 14:30 2010-11-26 Show GitHub Exploit DB Packet Storm
252240 4.3 警告 アップル - Apple iOS の iAd Content Display における電話をかけられる脆弱性 CWE-Other
その他
CVE-2010-3828 2010-12-20 14:17 2010-11-26 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 3, 2026, 4:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2631 7.3 HIGH
Network
- - A flaw has been found in PromtEngineer localGPT up to 4d41c7d1713b16b216d8e062e51a5dd88b20b054. The affected element is the function do_POST of the file backend/server.py. This manipulation causes un… CWE-284
CWE-434
Improper Access Control
 Unrestricted Upload of File with Dangerous Type 
CVE-2026-5001 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2632 7.3 HIGH
Network
- - Se ha encontrado una vulnerabilidad en PromtEngineer localGPT hasta 4d41c7d1713b16b216d8e062e51a5dd88b20b054. El elemento afectado es la función do_POST del archivo backend/servidor.py. Esta manipula… CWE-284
CWE-434
Improper Access Control
 Unrestricted Upload of File with Dangerous Type 
CVE-2026-5001 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2633 6.3 MEDIUM
Network
- - Se detectó una vulnerabilidad en elecV2 elecV2P hasta 3.8.3. Esta vulnerabilidad afecta la función runJSFile del archivo /webhook del componente JSON Parser. Realizar una manipulación del argumento r… CWE-74
CWE-94
Injection
Code Injection
CVE-2026-5011 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2634 7.3 HIGH
Network
- - A flaw has been found in elecV2 elecV2P up to 3.8.3. This issue affects the function pm2run of the file /rpc. Executing a manipulation can lead to os command injection. The attack can be executed rem… CWE-77
CWE-78
Command Injection
OS Command 
CVE-2026-5012 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2635 7.3 HIGH
Network
- - Se ha encontrado una falla en elecV2 elecV2P hasta la versión 3.8.3. Este problema afecta a la función pm2run del archivo /rpc. La ejecución de una manipulación puede llevar a una inyección de comand… CWE-77
CWE-78
Command Injection
OS Command 
CVE-2026-5012 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2636 7.3 HIGH
Network
- - A vulnerability has been found in PromtEngineer localGPT up to 4d41c7d1713b16b216d8e062e51a5dd88b20b054. The impacted element is the function _route_using_overviews of the file backend/server.py of t… CWE-74
CWE-707
Injection
 Improper Enforcement of Message or Data Structure
CVE-2026-5002 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2637 7.3 HIGH
Network
- - Se ha encontrado una vulnerabilidad en PromtEngineer localGPT hasta 4d41c7d1713b16b216d8e062e51a5dd88b20b054. El elemento afectado es la función _route_using_overviews del archivo backend/server.py d… CWE-74
CWE-707
Injection
 Improper Enforcement of Message or Data Structure
CVE-2026-5002 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2638 5.3 MEDIUM
Network
- - A vulnerability was found in PromtEngineer localGPT up to 4d41c7d1713b16b216d8e062e51a5dd88b20b054. This affects the function handle_index of the file rag_system/api_server.py of the component Web In… CWE-200
CWE-284
Information Exposure
Improper Access Control
CVE-2026-5003 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2639 5.3 MEDIUM
Network
- - Se encontró una vulnerabilidad en PromtEngineer localGPT hasta 4d41c7d1713b16b216d8e062e51a5dd88b20b054. Esto afecta la función handle_index del archivo rag_system/api_server.py del componente Interf… CWE-200
CWE-284
Information Exposure
Improper Access Control
CVE-2026-5003 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm
2640 5.3 MEDIUM
Network
- - A vulnerability has been found in elecV2 elecV2P up to 3.8.3. Impacted is the function path.join of the file /store/:key. The manipulation of the argument URL leads to path traversal. The attack is p… CWE-22
Path Traversal
CVE-2026-5013 2026-04-25 01:36 2026-03-29 Show GitHub Exploit DB Packet Storm