Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 9, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
254571 7.5 危険 サン・マイクロシステムズ
VMware
レッドハット
- Sun Java SE の Java Web Start 実装における署名された JAR ファイルと JNLP アプリケーション処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3886 2010-02-23 11:52 2009-11-9 Show GitHub Exploit DB Packet Storm
254572 5 警告 アップル
VMware
サン・マイクロシステムズ
レッドハット
- Sun Java SE および OpenJDK の TimeZone.getTimeZone メソッドにおけるローカルファイルの存在を知られる脆弱性 CWE-Other
その他
CVE-2009-3884 2010-02-23 11:52 2009-11-9 Show GitHub Exploit DB Packet Storm
254573 7.5 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK の Windows Pluggable Look and Feel (PL&F) における情報漏えいの脆弱性 CWE-200
情報漏えい
CVE-2009-3883 2010-02-23 11:52 2009-11-9 Show GitHub Exploit DB Packet Storm
254574 7.5 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK の Swing 実装における情報漏えいの脆弱性 CWE-200
情報漏えい
CVE-2009-3882 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254575 7.5 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK における権限を取得される脆弱性 CWE-200
情報漏えい
CVE-2009-3881 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254576 5 警告 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK の Abstract Window Toolkit (AWT) における情報漏えいの脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3880 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254577 7.5 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK の X11 および Win32GraphicsDevice サブシステムにおける getConfigurations 関数による配列の複製に関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3879 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254578 5 警告 サン・マイクロシステムズ
VMware
レッドハット
- Sun Java SE の TrueType フォント解析機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2009-3729 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254579 5 警告 アップル
サイバートラスト株式会社
VMware
サン・マイクロシステムズ
レッドハット
- Sun Java SE および OpenJDK の Java Runtime Environment (JRE) における ディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2009-3728 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
254580 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0248 2010-02-22 12:15 2010-01-21 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 9, 2026, 5:07 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
286451 5.4 MEDIUM
Network
feature_project feature File injection vulnerability in Ruby gem Features 0.3.0 allows remote attackers to inject malicious html in the /tmp directory. CWE-74
Injection
CVE-2013-4318 2024-11-21 10:55 2019-12-27 Show GitHub Exploit DB Packet Storm
286452 6.1 MEDIUM
Network
mediawiki mediawiki includes/libs/IEUrlExtension.php in the MediaWiki API in MediaWiki 1.19.x before 1.19.8, 1.20.x before 1.20.7, and 1.21.x before 1.21.2 does not properly detect extensions when there are an even numb… CWE-79
Cross-site Scripting
CVE-2013-4303 2024-11-21 10:55 2019-12-12 Show GitHub Exploit DB Packet Storm
286453 7.5 HIGH
Network
omniauth-facebook_project omniauth-facebook RubyGem omniauth-facebook has an access token security vulnerability CWE-287
Improper Authentication
CVE-2013-4593 2024-11-21 10:55 2019-12-11 Show GitHub Exploit DB Packet Storm
286454 7.3 HIGH
Local
gnome
debian
orca
debian_linux
Orca has arbitrary code execution due to insecure Python module load CWE-20
 Improper Input Validation 
CVE-2013-4245 2024-11-21 10:55 2019-12-11 Show GitHub Exploit DB Packet Storm
286455 5.5 MEDIUM
Local
data\
debian
\
debian_linux
Perl module Data::UUID from CPAN version 1.219 vulnerable to symlink attacks CWE-59
Link Following
CVE-2013-4184 2024-11-21 10:55 2019-12-11 Show GitHub Exploit DB Packet Storm
286456 9.8 CRITICAL
Network
redhat zanata Zanata 3.0.0 through 3.1.2 has RCE due to EL interpolation in logging CWE-74
Injection
CVE-2013-4486 2024-11-21 10:55 2019-12-4 Show GitHub Exploit DB Packet Storm
286457 4.3 MEDIUM
Network
reviewboard
fedoraproject
reviewboard
fedora
Review Board: URL processing gives unauthorized users access to review lists CWE-863
 Incorrect Authorization
CVE-2013-4411 2024-11-21 10:55 2019-12-4 Show GitHub Exploit DB Packet Storm
286458 4.7 MEDIUM
Local
debian
fedoraproject
redhat
shadow
debian_linux
fedora
enterprise_linux
shadow: TOCTOU (time-of-check time-of-use) race condition when copying and removing directory trees CWE-367
 Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2013-4235 2024-11-21 10:55 2019-12-4 Show GitHub Exploit DB Packet Storm
286459 7.5 HIGH
Network
reviewboard
fedoraproject
reviewboard
fedora
ReviewBoard: has an access-control problem in REST API CWE-863
 Incorrect Authorization
CVE-2013-4410 2024-11-21 10:55 2019-12-3 Show GitHub Exploit DB Packet Storm
286460 5.9 MEDIUM
Network
horms
debian
perdition
debian_linux
Perdition before 2.2 may have weak security when handling outbound connections, caused by an error in the STARTTLS IMAP and POP server. ssl_outgoing_ciphers not being applied to STARTTLS connections CWE-755
 Improper Handling of Exceptional Conditions
CVE-2013-4584 2024-11-21 10:55 2019-11-16 Show GitHub Exploit DB Packet Storm