Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":April 30, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
253311 4.3 警告 アップル
Ruby on Rails project
- Ruby on Rails の strip_tags 関数におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4214 2010-04-16 16:58 2009-12-7 Show GitHub Exploit DB Packet Storm
253312 4.3 警告 アップル
Ruby on Rails project
- Ruby on Rails におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-3009 2010-04-16 16:58 2009-09-8 Show GitHub Exploit DB Packet Storm
253313 7.5 危険 アップル
Ruby on Rails project
- Ruby on Rails のダイジェスト認証における認証を回避される脆弱性 CWE-287
不適切な認証
CVE-2009-2422 2010-04-16 16:57 2009-07-10 Show GitHub Exploit DB Packet Storm
253314 6.8 警告 アップル - Apple Mac OS X の QuickTime におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0526 2010-04-16 16:57 2010-03-29 Show GitHub Exploit DB Packet Storm
253315 6.8 警告 アップル - Apple Mac OS X の QuickTime におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0520 2010-04-16 16:57 2010-03-29 Show GitHub Exploit DB Packet Storm
253316 6.8 警告 アップル - Apple Mac OS X の QuickTime における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-0519 2010-04-16 16:57 2010-03-29 Show GitHub Exploit DB Packet Storm
253317 6.8 警告 アップル - Apple Mac OS X の QuickTime における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-0518 2010-04-16 16:56 2010-03-29 Show GitHub Exploit DB Packet Storm
253318 6.8 警告 アップル - Apple Mac OS X の QuickTime におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0517 2010-04-16 16:56 2010-03-29 Show GitHub Exploit DB Packet Storm
253319 6.8 警告 アップル - Apple Mac OS X の QuickTime におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0516 2010-04-15 18:39 2010-03-29 Show GitHub Exploit DB Packet Storm
253320 6.8 警告 アップル - Apple Mac OS X の QuickTime における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-0515 2010-04-15 18:39 2010-03-29 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 30, 2026, 4:58 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
249131 8.8 HIGH
Network
wpmudev custom_sidebars The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF. CWE-352
 Origin Validation Error
CVE-2017-18511 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249132 8.8 HIGH
Network
wpmudev custom_sidebars The custom-sidebars plugin before 3.1.0 for WordPress has CSRF related to set location, import actions, and export actions. CWE-352
 Origin Validation Error
CVE-2017-18510 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249133 9.8 CRITICAL
Network
simplerealtytheme simple_login_log The simple-login-log plugin before 1.1.2 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18514 2024-11-21 12:20 2019-08-15 Show GitHub Exploit DB Packet Storm
249134 9.8 CRITICAL
Network
veronalabs wp_statistics The wp-statistics plugin before 12.0.8 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18515 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249135 6.1 MEDIUM
Network
backup-guard backup_guard The Backup Guard plugin before 1.1.47 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18488 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249136 6.1 MEDIUM
Network
google_adsense_project google_adsense The adsense-plugin (aka Google AdSense) plugin before 1.44 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18487 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249137 6.1 MEDIUM
Network
3cx live_chat The wp-live-chat-support plugin before 7.1.05 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18507 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249138 6.1 MEDIUM
Network
presstigers simple_job_board The simple-job-board plugin before 2.4.4 for WordPress has reflected XSS via keyword search. CWE-79
Cross-site Scripting
CVE-2017-18498 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249139 6.1 MEDIUM
Network
w3eden live_forms The liveforms plugin before 3.4.0 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18497 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
249140 6.1 MEDIUM
Network
bestwebsoft htaccess The htaccess plugin before 1.7.6 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18496 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm