Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 14, 2026, 6:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
254441 1.9 注意 シトリックス・システムズ - Citrix XenServer におけるサービス運用妨害 (DoS) の脆弱性 CWE-DesignError
CVE-2010-2619 2010-09-14 15:55 2010-06-17 Show GitHub Exploit DB Packet Storm
254442 4.6 警告 シトリックス・システムズ - Citrix XenServer における認証を回避され Xen API (XAPI) を実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-0633 2010-09-14 15:54 2010-02-12 Show GitHub Exploit DB Packet Storm
254443 4.3 警告 シトリックス・システムズ - 複数の Citrix XenServer 製品の XenAPI HTTP インターフェイスにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-3253 2010-09-14 15:54 2008-07-16 Show GitHub Exploit DB Packet Storm
254444 7.5 危険 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit における PHP コードを挿入される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3760 2010-09-14 15:54 2009-10-22 Show GitHub Exploit DB Packet Storm
254445 6 警告 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-3759 2010-09-14 15:54 2009-10-22 Show GitHub Exploit DB Packet Storm
254446 7.5 危険 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-3758 2010-09-14 15:53 2009-10-22 Show GitHub Exploit DB Packet Storm
254447 4.3 警告 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-3757 2010-09-14 15:53 2009-10-22 Show GitHub Exploit DB Packet Storm
254448 7.2 危険 シトリックス・システムズ - Xen の xend におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2008-5716 2010-09-14 15:53 2008-12-24 Show GitHub Exploit DB Packet Storm
254449 6 警告 VMware - VMware Studio の Virtual Appliance Management Infrastructure における任意のコマンドを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-2667 2010-09-13 16:05 2010-07-13 Show GitHub Exploit DB Packet Storm
254450 4.4 警告 VMware - VMware Studio における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-2427 2010-09-13 16:05 2010-07-13 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 14, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
247151 6.0 MEDIUM
Physics
nxp vybrid_mvf30nn151cku26_firmware
vybrid_mvf30ns151cku26_firmware
vybrid_mvf50nn151cmk40_firmware
vybrid_mvf50nn151cmk50_firmware
vybrid_mvf50ns151cmk40_firmware
vybrid_mvf50ns151cmk50_f…
An improper certificate validation issue was discovered in NXP i.MX 28 i.MX 50, i.MX 53, i.MX 7Solo i.MX 7Dual Vybrid VF3xx, Vybrid VF5xx, Vybrid VF6xx, i.MX 6ULL, i.MX 6UltraLite, i.MX 6SoloLite, i.… CWE-295
Improper Certificate Validation 
CVE-2017-7932 2024-11-21 12:32 2017-08-7 Show GitHub Exploit DB Packet Storm
247152 7.5 HIGH
Network
apache http_server A maliciously constructed HTTP/2 request could cause mod_http2 in Apache HTTP Server 2.4.24, 2.4.25 to dereference a NULL pointer and crash the server process. CWE-476
 NULL Pointer Dereference
CVE-2017-7659 2024-11-21 12:32 2017-07-27 Show GitHub Exploit DB Packet Storm
247153 7.8 HIGH
Local
linux linux_kernel The brcmf_cfg80211_mgmt_tx function in drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c in the Linux kernel before 4.12.3 allows local users to cause a denial of service (buffer overflow a… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2017-7541 2024-11-21 12:32 2017-07-25 Show GitHub Exploit DB Packet Storm
247154 9.8 CRITICAL
Network
safemode_project safemode rubygem-safemode, as used in Foreman, versions 1.3.2 and earlier are vulnerable to bypassing safe mode limitations via special Ruby syntax. This can lead to deletion of objects for which the user doe… NVD-CWE-noinfo
CVE-2017-7540 2024-11-21 12:32 2017-07-22 Show GitHub Exploit DB Packet Storm
247155 7.5 HIGH
Network
cygwin cygwin Cygwin versions 1.7.2 up to and including 1.8.0 are vulnerable to buffer overflow vulnerability in wcsxfrm/wcsxfrm_l functions resulting into denial-of-service by crashing the process or potential hi… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2017-7523 2024-11-21 12:32 2017-07-22 Show GitHub Exploit DB Packet Storm
247156 5.5 MEDIUM
Local
linux linux_kernel The ip6_find_1stfragopt function in net/ipv6/output_core.c in the Linux kernel through 4.12.3 allows local users to cause a denial of service (integer overflow and infinite loop) by leveraging the ab… - CVE-2017-7542 2024-11-21 12:32 2017-07-22 Show GitHub Exploit DB Packet Storm
247157 8.8 HIGH
Network
spice_project spice spice versions though 0.13 are vulnerable to out-of-bounds memory access when processing specially crafted messages from authenticated attacker to the spice server resulting into crash and/or server … - CVE-2017-7506 2024-11-21 12:32 2017-07-19 Show GitHub Exploit DB Packet Storm
247158 6.5 MEDIUM
Network
moodle moodle In Moodle 3.x, course creators are able to change system default settings for courses. CWE-269
 Improper Privilege Management
CVE-2017-7532 2024-11-21 12:32 2017-07-18 Show GitHub Exploit DB Packet Storm
247159 4.3 MEDIUM
Network
moodle moodle In Moodle 3.3, the course overview block reveals activities in hidden courses. CWE-200
Information Exposure
CVE-2017-7531 2024-11-21 12:32 2017-07-18 Show GitHub Exploit DB Packet Storm
247160 7.5 HIGH
Network
apache openmeetings Apache OpenMeetings 1.0.0 updates user password in insecure manner. NVD-CWE-noinfo
CVE-2017-7688 2024-11-21 12:32 2017-07-17 Show GitHub Exploit DB Packet Storm