Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 15, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
254691 3.3 注意 レッドハット - Firefox の SPICE プラグインにおける重要な情報を取得される脆弱性 CWE-362
競合状態
CVE-2010-2792 2010-09-15 17:13 2010-08-25 Show GitHub Exploit DB Packet Storm
254692 1.9 注意 シトリックス・システムズ - Citrix XenServer におけるサービス運用妨害 (DoS) の脆弱性 CWE-DesignError
CVE-2010-2619 2010-09-14 15:55 2010-06-17 Show GitHub Exploit DB Packet Storm
254693 4.6 警告 シトリックス・システムズ - Citrix XenServer における認証を回避され Xen API (XAPI) を実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-0633 2010-09-14 15:54 2010-02-12 Show GitHub Exploit DB Packet Storm
254694 4.3 警告 シトリックス・システムズ - 複数の Citrix XenServer 製品の XenAPI HTTP インターフェイスにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-3253 2010-09-14 15:54 2008-07-16 Show GitHub Exploit DB Packet Storm
254695 7.5 危険 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit における PHP コードを挿入される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3760 2010-09-14 15:54 2009-10-22 Show GitHub Exploit DB Packet Storm
254696 6 警告 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-3759 2010-09-14 15:54 2009-10-22 Show GitHub Exploit DB Packet Storm
254697 7.5 危険 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-3758 2010-09-14 15:53 2009-10-22 Show GitHub Exploit DB Packet Storm
254698 4.3 警告 シトリックス・システムズ - Citrix XenCenterWeb の XenServer Resource Kit におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-3757 2010-09-14 15:53 2009-10-22 Show GitHub Exploit DB Packet Storm
254699 7.2 危険 シトリックス・システムズ - Xen の xend におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2008-5716 2010-09-14 15:53 2008-12-24 Show GitHub Exploit DB Packet Storm
254700 6 警告 VMware - VMware Studio の Virtual Appliance Management Infrastructure における任意のコマンドを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-2667 2010-09-13 16:05 2010-07-13 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 15, 2026, 4:28 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
4891 7.8 HIGH
Local
genetec genetec_update_service Escalada de privilegios local en el Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con pocos privilegios podría explotar esta vulnerabilidad para obtener privilegios elevad… CWE-276
Incorrect Default Permissions 
CVE-2025-1789 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
4892 4.2 MEDIUM
Local
genetec genetec_update_service Local admin could to leak information from the Genetec Update Service configuration web page. An authenticated, admin privileged, Windows user could exploit this vulnerability to gain elevated privil… CWE-346
 Origin Validation Error
CVE-2025-1787 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
4893 4.2 MEDIUM
Local
genetec genetec_update_service El administrador local podría filtrar información de la página web de configuración del Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con privilegios de administrador podr… CWE-346
 Origin Validation Error
CVE-2025-1787 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
4894 8.8 HIGH
Network
mrsilaz mfa_mail The extension fails to properly reset the generated MFA code after successful authentication. This leads to a possible MFA bypass for future login attempts by providing an empty string as MFA code to… CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-4208 2026-04-26 03:43 2026-03-17 Show GitHub Exploit DB Packet Storm
4895 8.8 HIGH
Network
mrsilaz mfa_mail La extensión no restablece correctamente el código MFA generado después de una autenticación exitosa. Esto conduce a una posible omisión de MFA para futuros intentos de inicio de sesión al proporcion… CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-4208 2026-04-26 03:43 2026-03-17 Show GitHub Exploit DB Packet Storm
4896 4.3 MEDIUM
Network
ayacoo redirect_tab The extension fails to verify, if an authenticated user has permissions to access to redirects resulting in exposure of redirect records when editing a page. CWE-200
CWE-862
Information Exposure
 Missing Authorization
CVE-2026-4202 2026-04-26 03:40 2026-03-17 Show GitHub Exploit DB Packet Storm
4897 4.3 MEDIUM
Network
ayacoo redirect_tab La extensión falla al verificar si un usuario autenticado tiene permisos para acceder a las redirecciones, resultando en la exposición de registros de redirección al editar una página. CWE-200
CWE-862
Information Exposure
 Missing Authorization
CVE-2026-4202 2026-04-26 03:40 2026-03-17 Show GitHub Exploit DB Packet Storm
4898 8.8 HIGH
Network
cps-it mailqueue The extension fails to properly define allowed classes used when deserializing transport failure metadata. An attacker may exploit this to execute untrusted serialized code. Note that an active explo… CWE-502
 Deserialization of Untrusted Data
CVE-2026-1323 2026-04-26 03:37 2026-03-17 Show GitHub Exploit DB Packet Storm
4899 8.8 HIGH
Network
cps-it mailqueue La extensión no define correctamente las clases permitidas utilizadas al deserializar metadatos de fallo de transporte. Un atacante puede explotar esto para ejecutar código serializado no confiable. … CWE-502
 Deserialization of Untrusted Data
CVE-2026-1323 2026-04-26 03:37 2026-03-17 Show GitHub Exploit DB Packet Storm
4900 9.4 CRITICAL
Network
dgraph dgraph Dgraph is an open source distributed GraphQL database. Versions 25.3.1 and prior contain an unauthenticated credential disclosure vulnerability where the /debug/pprof/cmdline endpoint is registered o… CWE-200
CWE-215
CWE-522
Information Exposure
 Insertion of Sensitive Information Into Debugging Code
 Insufficiently Protected Credentials
CVE-2026-40173 2026-04-26 03:27 2026-04-16 Show GitHub Exploit DB Packet Storm