Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 28, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
253451 3.5 注意 LightNEasy - LightNEasy の LightNEasy.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-3978 2011-10-11 10:15 2011-10-4 Show GitHub Exploit DB Packet Storm
253452 7.2 危険 NoMachine - NoMachine NX Node および NX Server の nxconfigure.sh における任意のファイルを読まれる脆弱性 CWE-noinfo
情報不足
CVE-2011-3977 2011-10-11 10:13 2011-08-5 Show GitHub Exploit DB Packet Storm
253453 5 警告 IceWarp, Inc. - IceWarp Mail Server の IceWarp WebMail における設定情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2011-3580 2011-10-11 10:11 2011-09-30 Show GitHub Exploit DB Packet Storm
253454 6.4 警告 IceWarp, Inc. - IceWarp Mail Server の server/webmail.php における任意のファイルを読まれる脆弱性 CWE-399
リソース管理の問題
CVE-2011-3579 2011-10-11 10:10 2011-09-30 Show GitHub Exploit DB Packet Storm
253455 7.5 危険 シマンテック - Symantec IM Manager の管理コンソールにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2011-0554 2011-10-11 10:10 2011-09-29 Show GitHub Exploit DB Packet Storm
253456 7.5 危険 シマンテック - Symantec IM Manager の管理コンソールにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2011-0553 2011-10-11 10:09 2011-09-29 Show GitHub Exploit DB Packet Storm
253457 4.3 警告 シマンテック - Symantec IM Manager の管理コンソールにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-0552 2011-10-11 10:09 2011-09-29 Show GitHub Exploit DB Packet Storm
253458 4 警告 株式会社アークウェブ - A-Form におけるアクセス制限不備の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2011-2676 2011-10-7 12:04 2011-10-7 Show GitHub Exploit DB Packet Storm
253459 5 警告 utage.org - 宴会くんにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-2675 2011-10-7 12:03 2011-10-7 Show GitHub Exploit DB Packet Storm
253460 2.6 注意 HTC Corporation - 複数の Android 用 HTC 製品における電話番号およびその他の重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2011-3975 2011-10-7 11:46 2011-10-3 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 28, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
275561 8.8 HIGH
Network
google protobuf protobuf allows remote authenticated attackers to cause a heap-based buffer overflow. CWE-787
 Out-of-bounds Write
CVE-2015-5237 2024-11-21 11:32 2017-09-26 Show GitHub Exploit DB Packet Storm
275562 9.8 CRITICAL
Network
freeipa freeipa ipa-kra-install in FreeIPA before 4.2.2 puts the CA agent certificate and private key in /etc/httpd/alias/kra-agent.pem, which is world readable. CWE-200
Information Exposure
CVE-2015-5284 2024-11-21 11:32 2017-09-21 Show GitHub Exploit DB Packet Storm
275563 8.8 HIGH
Network
debian
alinto
debian_linux
sogo
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0. CWE-352
 Origin Validation Error
CVE-2015-5395 2024-11-21 11:32 2017-09-21 Show GitHub Exploit DB Packet Storm
275564 6.5 MEDIUM
Network
redhat feedhenry_enterprise_mobile_application_platform Reflected file download vulnerability in Red Hat Feedhenry Enterprise Mobile Application Platform. CWE-20
 Improper Input Validation 
CVE-2015-5248 2024-11-21 11:32 2017-09-21 Show GitHub Exploit DB Packet Storm
275565 7.5 HIGH
Network
freeipa freeipa FreeIPA might display user data improperly via vectors involving non-printable characters. CWE-20
 Improper Input Validation 
CVE-2015-5179 2024-11-21 11:32 2017-09-21 Show GitHub Exploit DB Packet Storm
275566 9.8 CRITICAL
Network
apache traffic_server Unspecified vulnerability in the HTTP/2 experimental feature in Apache Traffic Server before 5.3.x before 5.3.2 has unknown impact and attack vectors, a different vulnerability than CVE-2015-5168. NVD-CWE-noinfo
CVE-2015-5206 2024-11-21 11:32 2017-09-14 Show GitHub Exploit DB Packet Storm
275567 9.8 CRITICAL
Network
apache traffic_server Unspecified vulnerability in the HTTP/2 experimental feature in Apache Traffic Server 5.3.x before 5.3.2 has unknown impact and attack vectors, a different vulnerability than CVE-2015-5206. NVD-CWE-noinfo
CVE-2015-5168 2024-11-21 11:32 2017-09-14 Show GitHub Exploit DB Packet Storm
275568 6.1 MEDIUM
Network
ellucian banner_student Open redirect vulnerability in Ellucian (formerly SunGard) Banner Student 8.5.1.2 through 8.7 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL i… CWE-601
Open Redirect
CVE-2015-5054 2024-11-21 11:32 2017-09-12 Show GitHub Exploit DB Packet Storm
275569 6.1 MEDIUM
Network
anchorcms anchor_cms Cross-site scripting (XSS) vulnerability in anchor-cms before 0.9-dev. CWE-79
Cross-site Scripting
CVE-2015-5060 2024-11-21 11:32 2017-09-8 Show GitHub Exploit DB Packet Storm
275570 9.8 CRITICAL
Network
sefrengo sefrengo SQL injection vulnerability in Sefrengo before 1.6.5 beta2. CWE-89
SQL Injection
CVE-2015-5052 2024-11-21 11:32 2017-09-8 Show GitHub Exploit DB Packet Storm