|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 28, 2026, 4 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 253061 | 9.3 | 危険 | KDE project Glyph & Cog, LLC GNOME Project サイバートラスト株式会社 レッドハット |
- | Xpdf、gpdf および kpdf の FoFiType1::parse 関数における任意のコードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-4035 | 2010-01-29 09:54 | 2009-12-16 | Show | GitHub Exploit DB Packet Storm |
| 253062 | 7.8 | 危険 | Mozilla Foundation | - | Mozilla Firefox/SeaMonkey の GeckoActiveXObject 関数における重要な情報を取得される脆弱性 |
CWE-200
情報漏えい |
CVE-2009-3987 | 2010-01-29 09:54 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253063 | 7.6 | 危険 | サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における任意の JavaScript を実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2009-3986 | 2010-01-29 09:54 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253064 | 6.8 | 警告 | サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey におけるコンテンツを偽装される脆弱性 |
CWE-Other
その他 |
CVE-2009-3985 | 2010-01-29 09:53 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253065 | 6.8 | 警告 | サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における http URL または file URL の SSL インジケータを偽装される脆弱性 |
CWE-Other
その他 |
CVE-2009-3984 | 2010-01-29 09:53 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253066 | 6.8 | 警告 | サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | Mozilla Firefox/SeaMonkey における認証されたリクエストを任意のアプリケーションに送信される脆弱性 |
CWE-Other
その他 |
CVE-2009-3983 | 2010-01-29 09:53 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253067 | 9.3 | 危険 | Mozilla Foundation | - | 複数の Mozilla 製品の libtheora における任意のコードを実行される脆弱性 |
CWE-189
数値処理の問題 |
CVE-2009-3389 | 2010-01-28 12:16 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253068 | 9.3 | 危険 | Mozilla Foundation | - | 複数の Mozilla 製品の liboggplay における任意のコードを実行される脆弱性 |
CWE-399
リソース管理の問題 |
CVE-2009-3388 | 2010-01-28 12:16 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253069 | 9.3 | 危険 | Mozilla Foundation | - | 複数の Mozilla 製品の JavaScript エンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3982 | 2010-01-28 12:16 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
| 253070 | 9.3 | 危険 | サイバートラスト株式会社 Mozilla Foundation レッドハット |
- | 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3981 | 2010-01-28 12:16 | 2009-12-15 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 28, 2026, 4:09 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 283671 | 6.1 |
MEDIUM
Network |
eucalyptus | eucalyptus_management_console | Cross-site scripting (XSS) vulnerability in Eucalyptus Management Console (EMC) 4.0.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. |
CWE-79
Cross-site Scripting |
CVE-2013-4770 | 2024-11-21 10:56 | 2020-01-28 | Show | GitHub Exploit DB Packet Storm |
| 283672 | 6.1 |
MEDIUM
Network |
sensiolabs fedoraproject |
symfony fedora |
Symfony 2.0.X before 2.0.24, 2.1.X before 2.1.12, 2.2.X before 2.2.5, and 2.3.X before 2.3.3 have an issue in the HttpFoundation component. The Host header can be manipulated by an attacker when the … |
CWE-79
Cross-site Scripting |
CVE-2013-4752 | 2024-11-21 10:56 | 2020-01-3 | Show | GitHub Exploit DB Packet Storm |
| 283673 | 9.8 |
CRITICAL
Network |
o-dyn | collabtive | Collabtive 1.0 has incorrect access control |
CWE-269
Improper Privilege Management |
CVE-2013-5027 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283674 | 7.5 |
HIGH
Network |
vivotek |
ip7160_firmware ip7361_firmware ip8332_firmware |
Multiple Vivotek IP Cameras remote authentication bypass that could allow access to the video stream |
CWE-863
Incorrect Authorization |
CVE-2013-4985 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283675 | 9.8 |
CRITICAL
Network |
avtech | avn801_dvr_firmware | AVTECH AVN801 DVR has a security bypass via the administration login captcha |
CWE-287
Improper Authentication |
CVE-2013-4982 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283676 | 9.8 |
CRITICAL
Network |
hikvision | ds-2cd7153-e_firmware | Hikvision DS-2CD7153-E IP Camera has security bypass via hardcoded credentials |
CWE-287
Improper Authentication |
CVE-2013-4976 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283677 | 8.8 |
HIGH
Network |
hikvision | ds-2cd7153-e_firmware | Hikvision DS-2CD7153-E IP Camera has Privilege Escalation |
CWE-269
Improper Privilege Management |
CVE-2013-4975 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283678 | 5.3 |
MEDIUM
Network |
karotz | api | Karotz API 12.07.19.00: Session Token Information Disclosure |
CWE-200
Information Exposure |
CVE-2013-4868 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283679 | 6.3 |
MEDIUM
Physics |
ea | karotz_smart_rabbit_firmware | Electronic Arts Karotz Smart Rabbit 12.07.19.00 allows Python module hijacking |
CWE-269
Improper Privilege Management |
CVE-2013-4867 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |
| 283680 | 8.1 |
HIGH
Network |
insteon | hub_firmware | INSTEON Hub 2242-222 lacks Web and API authentication |
CWE-276
Incorrect Default Permissions |
CVE-2013-4859 | 2024-11-21 10:56 | 2019-12-28 | Show | GitHub Exploit DB Packet Storm |