Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 16, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
254221 4.3 警告 Bluechip Software - TYPO3 用 Post data records to facebook エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1087 2012-02-17 14:42 2012-02-14 Show GitHub Exploit DB Packet Storm
254222 4.3 警告 UrlTool - TYPO3 用 UrlTool エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1086 2012-02-17 14:41 2012-02-14 Show GitHub Exploit DB Packet Storm
254223 5 警告 BE User Switch - TYPO3 用 BE User Switch エクステンションにおける重要な情報を取得される脆弱性 CWE-noinfo
情報不足
CVE-2012-1085 2012-02-17 14:40 2012-02-14 Show GitHub Exploit DB Packet Storm
254224 4.3 警告 BE User Switch - TYPO3 用 BE User Switch エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1084 2012-02-17 14:39 2012-02-14 Show GitHub Exploit DB Packet Storm
254225 6.8 警告 Terminal PHP Shell - TYPO3 用 Terminal PHP Shell エクステンションにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2012-1083 2012-02-17 14:38 2012-02-14 Show GitHub Exploit DB Packet Storm
254226 3.5 注意 Terminal PHP Shell - TYPO3 用 Terminal PHP Shell エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1082 2012-02-17 14:37 2012-02-14 Show GitHub Exploit DB Packet Storm
254227 4.3 警告 Roderick Braun - TYPO3 用 Yet another Google search エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1081 2012-02-17 14:37 2012-02-14 Show GitHub Exploit DB Packet Storm
254228 4.3 警告 Euro Calculator - TYPO3 用 Euro Calculator エクステンションにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-1080 2012-02-17 14:36 2012-02-14 Show GitHub Exploit DB Packet Storm
254229 6.5 警告 Helut Hummel - TYPO3 用 Webservices for TYPO3 エクステンションにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2012-1079 2012-02-17 14:36 2012-02-14 Show GitHub Exploit DB Packet Storm
254230 5 警告 Claus Due - TYPO3 用 System Utilities エクステンションにおける重要な情報を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1078 2012-02-17 14:35 2012-02-14 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 16, 2026, 4:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
246341 8.8 HIGH
Local
linux
canonical
linux_kernel
ubuntu_linux
A use-after-free issue was found in the way the Linux kernel's KVM hypervisor processed posted interrupts when nested(=1) virtualization is enabled. In nested_get_vmcs12_pages(), in case of an error … CWE-416
 Use After Free
CVE-2018-16882 2024-11-21 12:53 2019-01-4 Show GitHub Exploit DB Packet Storm
246342 5.9 MEDIUM
Network
wolfssl wolfssl It was found that wolfssl before 3.15.7 is vulnerable to a new variant of the Bleichenbacher attack to perform downgrade attacks against TLS. This may lead to leakage of sensible data. CWE-310
Cryptographic Issues
CVE-2018-16870 2024-11-21 12:53 2019-01-4 Show GitHub Exploit DB Packet Storm
246343 5.3 MEDIUM
Network
redhat
debian
suse
canonical
ansible
debian_linux
enterprise_linux_desktop
enterprise_linux_workstation
enterprise_linux_server
ansible_engine
openstack
package_hub
ubuntu_linux
ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data. CWE-200
Information Exposure
CVE-2018-16876 2024-11-21 12:53 2019-01-4 Show GitHub Exploit DB Packet Storm
246344 9.8 CRITICAL
Network
redhat ansible_tower Ansible Tower before version 3.3.3 does not set a secure channel as it is using the default insecure configuration channel settings for messaging celery workers from RabbitMQ. This could lead in data… CWE-311
Missing Encryption of Sensitive Data
CVE-2018-16879 2024-11-21 12:53 2019-01-3 Show GitHub Exploit DB Packet Storm
246345 5.4 MEDIUM
Network
modx evolution_cms Evolution CMS 1.4.x allows XSS via the manager/ search parameter. CWE-79
Cross-site Scripting
CVE-2018-16638 2024-11-21 12:53 2018-12-29 Show GitHub Exploit DB Packet Storm
246346 5.4 MEDIUM
Network
modx evolution_cms Evolution CMS 1.4.x allows XSS via the page weblink title parameter to the manager/ URI. CWE-79
Cross-site Scripting
CVE-2018-16637 2024-11-21 12:53 2018-12-29 Show GitHub Exploit DB Packet Storm
246347 4.8 MEDIUM
Network
jupo mezzanine Mezzanine CMS v4.3.1 allows XSS via the /admin/blog/blogcategory/add/?_to_field=id&_popup=1 title parameter at admin/blog/blogpost/add/. CWE-79
Cross-site Scripting
CVE-2018-16632 2024-11-21 12:53 2018-12-29 Show GitHub Exploit DB Packet Storm
246348 4.8 MEDIUM
Network
getkirby kirby Kirby v2.5.12 allows XSS by using the "site files" Add option to upload an SVG file. CWE-79
Cross-site Scripting
CVE-2018-16630 2024-11-21 12:53 2018-12-29 Show GitHub Exploit DB Packet Storm
246349 6.1 MEDIUM
Network
jenzabar jenzabar Cross-site scripting (XSS) vulnerability in Jenzabar v8.2.1 through 9.2.0 allows remote attackers to inject arbitrary web script or HTML via the query parameter (aka the Search Field). CWE-79
Cross-site Scripting
CVE-2018-16778 2024-11-21 12:53 2018-12-22 Show GitHub Exploit DB Packet Storm
246350 6.1 MEDIUM
Network
getkirby kirby panel/login in Kirby v2.5.12 allows Host header injection via the "forget password" feature. CWE-74
Injection
CVE-2018-16627 2024-11-21 12:53 2018-12-21 Show GitHub Exploit DB Packet Storm