Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 10, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252411 7.5 危険 アップル
VMware
サン・マイクロシステムズ
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の Java 2D コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-0848 2011-03-17 08:18 2010-03-30 Show GitHub Exploit DB Packet Storm
252412 7.5 危険 サン・マイクロシステムズ
VMware
- 複数の Oracle 製品の Java 2D コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-0850 2011-03-17 08:17 2010-03-30 Show GitHub Exploit DB Packet Storm
252413 9.3 危険 アドビシステムズ - Adobe Shockwave Player の TextXtra モジュールにおける任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-4195 2011-03-11 18:22 2011-02-8 Show GitHub Exploit DB Packet Storm
252414 9.3 危険 アドビシステムズ - Adobe Shockwave Player の dirapi.dll モジュールにおける任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-4194 2011-03-11 18:21 2011-02-8 Show GitHub Exploit DB Packet Storm
252415 9.3 危険 アドビシステムズ - Adobe Shockwave Player における任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-4193 2011-03-11 18:21 2011-02-8 Show GitHub Exploit DB Packet Storm
252416 9.3 危険 アドビシステムズ - Adobe Shockwave Player における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-4192 2011-03-11 18:21 2011-02-8 Show GitHub Exploit DB Packet Storm
252417 9.3 危険 アドビシステムズ - Adobe Shockwave Player における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-4191 2011-03-11 18:20 2011-02-8 Show GitHub Exploit DB Packet Storm
252418 7.5 危険 アップル
VMware
サン・マイクロシステムズ
ヒューレット・パッカード
レッドハット
- 複数の Oracle 製品の ImageIO コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-0846 2011-03-11 10:16 2010-03-30 Show GitHub Exploit DB Packet Storm
252419 7.5 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- 複数の Oracle 製品の ImageIO コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-0841 2011-03-11 10:11 2010-03-30 Show GitHub Exploit DB Packet Storm
252420 7.5 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- Oracle Sun Java が Java アプレットの署名を正しく検証しない脆弱性 CWE-noinfo
情報不足
CVE-2010-0087 2011-03-11 10:10 2010-04-6 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 11, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
303161 - gonzalo_maser com_artforms Cross-site scripting (XSS) vulnerability in the InterJoomla ArtForms (com_artforms) component 2.1b7.2 RC2 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the afmsg para… CWE-79
Cross-site Scripting
CVE-2010-2846 2024-11-21 10:17 2010-07-25 Show GitHub Exploit DB Packet Storm
303162 - schlu.net com_quickfaq SQL injection vulnerability in the QuickFAQ (com_quickfaq) component 1.0.3 for Joomla! allows remote attackers to execute arbitrary SQL commands via the Itemid parameter in a category action to index… CWE-89
SQL Injection
CVE-2010-2845 2024-11-21 10:17 2010-07-25 Show GitHub Exploit DB Packet Storm
303163 - newanz newsoffice Cross-site scripting (XSS) vulnerability in news_show.php in Newanz NewsOffice 2.0.18 allows remote attackers to inject arbitrary web script or HTML via the n-cat parameter. CWE-79
Cross-site Scripting
CVE-2010-2844 2024-11-21 10:17 2010-07-25 Show GitHub Exploit DB Packet Storm
303164 7.8 HIGH
Local
siemens simatic_wincc
simatic_pcs_7
Siemens Simatic WinCC and PCS 7 SCADA system uses a hard-coded password, which allows local users to access a back-end database and gain privileges, as demonstrated in the wild in July 2010 by the St… CWE-798
 Use of Hard-coded Credentials
CVE-2010-2772 2024-11-21 10:17 2010-07-22 Show GitHub Exploit DB Packet Storm
303165 - ibm soliddb solid.exe in IBM solidDB before 6.5 FP2 allows remote attackers to execute arbitrary code via a long username field in the first handshake packet. CWE-94
Code Injection
CVE-2010-2771 2024-11-21 10:17 2010-07-22 Show GitHub Exploit DB Packet Storm
303166 - vmware studio Multiple unspecified vulnerabilities in the Virtual Appliance Management Infrastructure (VAMI) in VMware Studio 2.0 allow remote authenticated users to execute arbitrary commands via vectors involvin… NVD-CWE-noinfo
CVE-2010-2667 2024-11-21 10:17 2010-07-22 Show GitHub Exploit DB Packet Storm
303167 - freebsd freebsd FreeBSD 7.1 through 8.1-PRERELEASE does not copy the read-only flag when creating a duplicate mbuf buffer reference, which allows local users to cause a denial of service (system file corruption) and… CWE-264
Permissions, Privileges, and Access Controls
CVE-2010-2693 2024-11-21 10:17 2010-07-14 Show GitHub Exploit DB Packet Storm
303168 - wimleers hierarchical_select Cross-site scripting (XSS) vulnerability in the Hierarchical Select module 5.x before 5.x-3.2 and 6.x before 6.x-3.2 for Drupal allows remote authenticated users, with administer taxonomy permissions… CWE-79
Cross-site Scripting
CVE-2010-2724 2024-11-21 10:17 2010-07-14 Show GitHub Exploit DB Packet Storm
303169 - lsoft listserv Cross-site scripting (XSS) vulnerability in LISTSERV 15 and 16 allows remote attackers to inject arbitrary web script or HTML via the T parameter. NOTE: the provenance of this information is unknown… CWE-79
Cross-site Scripting
CVE-2010-2723 2024-11-21 10:17 2010-07-14 Show GitHub Exploit DB Packet Storm
303170 - rightinpoint lyrics_engine Cross-site scripting (XSS) vulnerability in index.php in RightInPoint Lyrics Script 3.0 allows remote attackers to inject arbitrary web script or HTML via the artist_id parameter, which is not proper… CWE-79
Cross-site Scripting
CVE-2010-2722 2024-11-21 10:17 2010-07-14 Show GitHub Exploit DB Packet Storm