Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 7, 2026, 2:09 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252711 7.5 危険 アップル
サイバートラスト株式会社
The PHP Group
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP における exif のチェックに関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3292 2010-12-15 12:41 2009-09-16 Show GitHub Exploit DB Packet Storm
252712 7.5 危険 アップル
サイバートラスト株式会社
The PHP Group
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP の php_openssl_apply_verification_policy 関数における証明書の検証処理に関する脆弱性 CWE-20
不適切な入力確認
CVE-2009-3291 2010-12-15 12:40 2009-09-16 Show GitHub Exploit DB Packet Storm
252713 4.3 警告 The PHP Group
サイバートラスト株式会社
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP の exif_read_data 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2009-2687 2010-12-15 12:39 2009-08-5 Show GitHub Exploit DB Packet Storm
252714 9.3 危険 アップル
サイバートラスト株式会社
レッドハット
オラクル
Info-ZIP
- UnZip の NEEDBITS マクロにおける無効なバッファ領域を参照してしまう問題 CWE-119
バッファエラー
CVE-2008-0888 2010-12-15 12:37 2008-03-17 Show GitHub Exploit DB Packet Storm
252715 6 警告 PostgreSQL.org
サイバートラスト株式会社
レッドハット
ターボリナックス
オラクル
- PostgreSQL における任意の Tcl コードを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1170 2010-12-15 12:35 2010-05-17 Show GitHub Exploit DB Packet Storm
252716 8.5 危険 PostgreSQL.org
サイバートラスト株式会社
レッドハット
ターボリナックス
オラクル
- PostgreSQL における任意の Perl コードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-1169 2010-12-15 12:31 2010-05-17 Show GitHub Exploit DB Packet Storm
252717 6.5 警告 Openswan
レッドハット
- Openswan のクライアント内にある programs/pluto/xauth.c における任意のコマンドを実行される脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2010-3753 2010-12-14 14:24 2010-09-27 Show GitHub Exploit DB Packet Storm
252718 6.5 警告 Openswan
レッドハット
- Openswan のクライアント内にある programs/pluto/xauth.c における任意のコマンドを実行される脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2010-3752 2010-12-14 14:22 2010-09-27 Show GitHub Exploit DB Packet Storm
252719 6.5 警告 Openswan
レッドハット
- Openswan のクライアント内にある programs/pluto/xauth.c におけるバッファオーバーフローの脆弱性 CWE-94
コード・インジェクション
CVE-2010-3308 2010-12-14 14:20 2010-09-27 Show GitHub Exploit DB Packet Storm
252720 6.5 警告 Openswan
レッドハット
- Openswan のクライアント内にある programs/pluto/xauth.c におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-3302 2010-12-14 14:15 2010-09-27 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 7, 2026, 4:22 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
3991 7.1 HIGH
Network
- - Missing Authorization vulnerability in Theme-one The Grid the-grid allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects The Grid: from n/a through < 2.8.0. CWE-862
 Missing Authorization
CVE-2026-24369 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3992 7.1 HIGH
Network
- - Vulnerabilidad de autorización faltante en Theme-one The Grid the-grid permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a The Grid: desde … CWE-862
 Missing Authorization
CVE-2026-24369 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3993 6.5 MEDIUM
Network
- - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Theme-one The Grid the-grid allows Stored XSS.This issue affects The Grid: from n/a through < 2.8… CWE-79
Cross-site Scripting
CVE-2026-24370 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3994 6.5 MEDIUM
Network
- - Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Theme-one The Grid the-grid permite XSS Almacenado. Este problema afecta a The … CWE-79
Cross-site Scripting
CVE-2026-24370 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3995 7.5 HIGH
Network
- - Authentication Bypass by Spoofing vulnerability in WP Swings Subscriptions for WooCommerce subscriptions-for-woocommerce allows Input Data Manipulation.This issue affects Subscriptions for WooCommerc… CWE-290
 Authentication Bypass by Spoofing
CVE-2026-24372 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3996 7.5 HIGH
Network
- - Vulnerabilidad de omisión de autenticación por suplantación en WP Swings Subscriptions for WooCommerce subscriptions-for-woocommerce permite la manipulación de datos de entrada. Este problema afecta … CWE-290
 Authentication Bypass by Spoofing
CVE-2026-24372 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3997 8.1 HIGH
Network
- - Incorrect Privilege Assignment vulnerability in Metagauss RegistrationMagic custom-registration-form-builder-with-submission-manager allows Privilege Escalation.This issue affects RegistrationMagic: … CWE-266
 Incorrect Privilege Assignment
CVE-2026-24373 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3998 8.1 HIGH
Network
- - Vulnerabilidad de Asignación Incorrecta de Privilegios en Metagauss RegistrationMagic custom-registration-form-builder-with-submission-manager permite escalada de privilegios. Este problema afecta a … CWE-266
 Incorrect Privilege Assignment
CVE-2026-24373 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
3999 6.5 MEDIUM
Network
- - Missing Authorization vulnerability in Javier Casares WPVulnerability wpvulnerability allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WPVulnerability: from … CWE-862
 Missing Authorization
CVE-2026-24376 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm
4000 6.5 MEDIUM
Network
- - Vulnerabilidad por falta de autorización en Javier Casares WPVulnerability wpvulnerability permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a… CWE-862
 Missing Authorization
CVE-2026-24376 2026-04-25 01:32 2026-03-26 Show GitHub Exploit DB Packet Storm