Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 16, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
254341 4.3 警告 Zenphoto - Zenphoto の zp-core/admin.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4907 2012-02-9 11:18 2011-10-8 Show GitHub Exploit DB Packet Storm
254342 7.5 危険 Zenphoto - Zenphoto の zp-core/full-image.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4906 2012-02-9 11:12 2011-10-8 Show GitHub Exploit DB Packet Storm
254343 7.5 危険 SoftbizScripts - Softbiz Article Directory Script における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4905 2012-02-9 11:12 2011-10-8 Show GitHub Exploit DB Packet Storm
254344 7.5 危険 DrBenHur - DBHcms の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4869 2012-02-9 11:10 2011-10-5 Show GitHub Exploit DB Packet Storm
254345 4.3 警告 W-Agora - W-Agora の search.php3 におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4868 2012-02-9 11:10 2011-10-5 Show GitHub Exploit DB Packet Storm
254346 7.5 危険 W-Agora - W-Agora の search.php3 におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-4867 2012-02-9 11:10 2011-10-5 Show GitHub Exploit DB Packet Storm
254347 7.5 危険 Chipmunk Scripts - Chipmunk Board の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4866 2012-02-9 11:09 2011-10-5 Show GitHub Exploit DB Packet Storm
254348 7.5 危険 Jextensions - Joomla! 用 JE Guestbook (com_jeguestbook) コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4865 2012-02-9 11:08 2011-10-5 Show GitHub Exploit DB Packet Storm
254349 7.5 危険 Daniel James Scott - Joomla! 用 Club Manager (com_clubmanager) コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-4864 2012-02-9 11:08 2011-10-5 Show GitHub Exploit DB Packet Storm
254350 4.3 警告 The GetSimple Team - GetSimple CMS の admin/changedata.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4863 2012-02-9 11:07 2011-10-5 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 16, 2026, 4:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
259791 8.8 HIGH
Network
wp-kama democracy_poll The democracy-poll plugin before 5.4 for WordPress has CSRF via wp-admin/options-general.php?page=democracy-poll&subpage=l10n. CWE-352
 Origin Validation Error
CVE-2017-18521 2024-11-21 12:20 2019-08-22 Show GitHub Exploit DB Packet Storm
259792 6.1 MEDIUM
Network
bestwebsoft linkedin The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18516 2024-11-21 12:20 2019-08-22 Show GitHub Exploit DB Packet Storm
259793 6.1 MEDIUM
Network
bestwebsoft sender The sender plugin before 1.2.1 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18564 2024-11-21 12:20 2019-08-22 Show GitHub Exploit DB Packet Storm
259794 6.1 MEDIUM
Network
swimordiesoftware rsvp The rsvp plugin before 2.3.8 for WordPress has persistent XSS via the note field on the attendee-list screen. CWE-79
Cross-site Scripting
CVE-2017-18563 2024-11-21 12:20 2019-08-22 Show GitHub Exploit DB Packet Storm
259795 6.1 MEDIUM
Network
bestwebsoft updater The updater plugin before 1.35 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18565 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm
259796 6.1 MEDIUM
Network
content_audit_project content_audit The content-audit plugin before 1.9.2 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18560 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm
259797 6.1 MEDIUM
Network
bestwebsoft testimonials The bws-testimonials plugin before 0.1.9 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18558 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm
259798 6.1 MEDIUM
Network
bestwebsoft google_maps The bws-google-maps plugin before 1.3.6 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18557 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm
259799 6.1 MEDIUM
Network
bestwebsoft google_analytics The bws-google-analytics plugin before 1.7.1 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18556 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm
259800 6.1 MEDIUM
Network
mediaburst booking_calendar The booking-sms plugin before 1.1.0 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18555 2024-11-21 12:20 2019-08-21 Show GitHub Exploit DB Packet Storm