Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 9, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
253691 5 警告 アップル
ClamAV
- ClamAV の libclamav/mspack.c における qtm_decompress 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-1311 2010-09-8 15:52 2010-04-8 Show GitHub Exploit DB Packet Storm
253692 5 警告 アップル - Apple Mac OS X の CFNetwork における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-1800 2010-09-8 15:51 2010-08-25 Show GitHub Exploit DB Packet Storm
253693 6.8 警告 アップル - Apple Mac OS X の Apple Type Services におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-1808 2010-09-8 15:51 2010-08-25 Show GitHub Exploit DB Packet Storm
253694 6.2 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo の secure path 機能における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1646 2010-09-8 15:50 2010-06-7 Show GitHub Exploit DB Packet Storm
253695 6.9 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo における任意のコマンドを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-1163 2010-09-8 15:50 2010-04-16 Show GitHub Exploit DB Packet Storm
253696 10 危険 ESET
アップル
ClamAV
ソースネクスト
- 複数のアンチウィルス製品に脆弱性 CWE-noinfo
情報不足
CVE-2010-0098 2010-09-8 15:50 2010-04-13 Show GitHub Exploit DB Packet Storm
253697 7.5 危険 The PHP Group
アップル
- PHP の safe_mode 実装におけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1129 2010-09-8 15:49 2010-03-26 Show GitHub Exploit DB Packet Storm
253698 4.4 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0427 2010-09-8 15:49 2010-02-25 Show GitHub Exploit DB Packet Storm
253699 6.6 警告 サイバートラスト株式会社
レッドハット
- QEMU-KVM の subpage MMIO initialization 機能における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-2784 2010-09-7 15:51 2010-08-19 Show GitHub Exploit DB Packet Storm
253700 6.6 警告 サイバートラスト株式会社
レッドハット
- QEMU-KVM のゲスト QXL ドライバポインタにおける権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2010-0431 2010-09-7 15:50 2010-08-19 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 10, 2026, 4:58 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
253361 9.8 CRITICAL
Network
samba rsync rsync 3.1.3-development before 2017-10-24 mishandles archaic checksums, which makes it easier for remote attackers to bypass intended access restrictions. NOTE: the rsync development branch has signi… CWE-354
 Improper Validation of Integrity Check Value
CVE-2017-15994 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253362 9.8 CRITICAL
Network
zeescripts zeebuddy ZeeBuddy 2x allows SQL Injection via the admin/editadgroup.php groupid parameter, a different vulnerability than CVE-2008-3604. CWE-89
SQL Injection
CVE-2017-15976 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253363 9.8 CRITICAL
Network
vastal dating_zone Vastal I-Tech Dating Zone 0.9.9 allows SQL Injection via the 'product_id' to add_to_cart.php, a different vulnerability than CVE-2008-4461. CWE-89
SQL Injection
CVE-2017-15975 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253364 9.8 CRITICAL
Network
datacomponents tpanel tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php. CWE-89
SQL Injection
CVE-2017-15974 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253365 9.8 CRITICAL
Network
sokial sokial Sokial Social Network Script 1.0 allows SQL Injection via the id parameter to admin/members_view.php. CWE-89
SQL Injection
CVE-2017-15973 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253366 9.8 CRITICAL
Network
softdatepro dating_software SoftDatepro Dating Social Network 1.3 allows SQL Injection via the viewprofile.php profid parameter, the viewmessage.php sender_id parameter, or the /admin Email field, a related issue to CVE-2017-15… CWE-89
SQL Injection
CVE-2017-15972 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253367 9.8 CRITICAL
Network
softdatepro same_date_pro Same Sex Dating Software Pro 1.0 allows SQL Injection via the viewprofile.php profid parameter, the viewmessage.php sender_id parameter, or the /admin Email field, a related issue to CVE-2017-15972. CWE-89
SQL Injection
CVE-2017-15971 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253368 9.8 CRITICAL
Network
phpcityportal phpcityportal PHP CityPortal 2.0 allows SQL Injection via the nid parameter to index.php in a page=news action, or the cat parameter. CWE-89
SQL Injection
CVE-2017-15970 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253369 9.8 CRITICAL
Network
pilotgroup allsharevideo PG All Share Video 1.0 allows SQL Injection via the PATH_INFO to search/tag, friends/index, users/profile, or video_catalog/category. CWE-89
SQL Injection
CVE-2017-15969 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm
253370 9.8 CRITICAL
Network
contractorscripts mybuildersite MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter. CWE-89
SQL Injection
CVE-2017-15968 2024-11-21 12:15 2017-10-29 Show GitHub Exploit DB Packet Storm