Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 3, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252351 4.3 警告 マイクロソフト - Microsoft Forefront Unified Access Gateway の Web Monitor におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2733 2010-12-7 16:44 2010-11-9 Show GitHub Exploit DB Packet Storm
252352 5.8 警告 マイクロソフト - Microsoft Forefront Unified Access Gateway の Web インターフェースにおける任意の Web サイトへリダイレクトされる脆弱性 CWE-20
不適切な入力確認
CVE-2010-2732 2010-12-7 16:44 2010-11-9 Show GitHub Exploit DB Packet Storm
252353 10 危険 アップル
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
VMware
レッドハット
- MIT Kerberos の AES および RC4 の復号化機能における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2009-4212 2010-12-7 16:40 2010-01-12 Show GitHub Exploit DB Packet Storm
252354 10 危険 アップル
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- MIT Kerberos の asn1_decode_generaltime 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2009-0846 2010-12-7 16:39 2009-04-7 Show GitHub Exploit DB Packet Storm
252355 5 警告 アップル
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
VMware
レッドハット
- MIT Kerberos の spnego_gss_accept_sec_context 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2009-0845 2010-12-7 16:38 2009-03-27 Show GitHub Exploit DB Packet Storm
252356 5.8 警告 アップル
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
VMware
レッドハット
- MIT Kerberos の SPNEGO 実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-0844 2010-12-7 16:38 2009-04-7 Show GitHub Exploit DB Packet Storm
252357 4 警告 Pidgin
レッドハット
- Pidgin の libpurple におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-3711 2010-12-7 15:44 2010-05-12 Show GitHub Exploit DB Packet Storm
252358 9.3 危険 マイクロソフト - 複数の Microsoft 製品における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-3336 2010-12-6 16:51 2010-11-9 Show GitHub Exploit DB Packet Storm
252359 9.3 危険 マイクロソフト - 複数の Microsoft 製品における整数アンダーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-2573 2010-12-6 16:30 2010-11-9 Show GitHub Exploit DB Packet Storm
252360 9.3 危険 マイクロソフト - Microsoft Office における権限昇格の脆弱性 CWE-Other
その他
CVE-2010-3337 2010-12-6 15:44 2010-08-23 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 3, 2026, 4:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
249691 8.8 HIGH
Network
wpmudev custom_sidebars The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF. CWE-352
 Origin Validation Error
CVE-2017-18511 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249692 8.8 HIGH
Network
wpmudev custom_sidebars The custom-sidebars plugin before 3.1.0 for WordPress has CSRF related to set location, import actions, and export actions. CWE-352
 Origin Validation Error
CVE-2017-18510 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249693 9.8 CRITICAL
Network
simplerealtytheme simple_login_log The simple-login-log plugin before 1.1.2 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18514 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249694 9.8 CRITICAL
Network
veronalabs wp_statistics The wp-statistics plugin before 12.0.8 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18515 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249695 6.1 MEDIUM
Network
backup-guard backup_guard The Backup Guard plugin before 1.1.47 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18488 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249696 6.1 MEDIUM
Network
google_adsense_project google_adsense The adsense-plugin (aka Google AdSense) plugin before 1.44 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18487 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249697 6.1 MEDIUM
Network
3cx live_chat The wp-live-chat-support plugin before 7.1.05 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18507 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249698 6.1 MEDIUM
Network
presstigers simple_job_board The simple-job-board plugin before 2.4.4 for WordPress has reflected XSS via keyword search. CWE-79
Cross-site Scripting
CVE-2017-18498 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249699 6.1 MEDIUM
Network
w3eden live_forms The liveforms plugin before 3.4.0 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18497 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249700 6.1 MEDIUM
Network
bestwebsoft htaccess The htaccess plugin before 1.7.6 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18496 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm