Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 11, 2026, 6:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
255111 4.9 警告 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の tc_fill_tclass 関数における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2009-3228 2010-01-26 11:37 2009-10-19 Show GitHub Exploit DB Packet Storm
255112 9.3 危険 マイクロソフト - Microsoft Windows の Indeo32 コーデックの ir32_32.dll におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-4313 2010-01-25 11:53 2009-12-8 Show GitHub Exploit DB Packet Storm
255113 9.3 危険 マイクロソフト - Microsoft Windows の Indeo コーデックにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-4312 2010-01-25 11:52 2009-12-8 Show GitHub Exploit DB Packet Storm
255114 9.3 危険 マイクロソフト - Microsoft Windows の Indeo コーデックにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-4311 2010-01-25 11:52 2009-12-8 Show GitHub Exploit DB Packet Storm
255115 9.3 危険 マイクロソフト - Indeo コーデックに複数の脆弱性 CWE-119
バッファエラー
CVE-2009-4310 2010-01-25 11:52 2009-12-15 Show GitHub Exploit DB Packet Storm
255116 9.3 危険 マイクロソフト - Microsoft Windows の Windows Media Player 用の Intel Indeo41 コーデックにおけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-4309 2010-01-25 11:51 2009-12-8 Show GitHub Exploit DB Packet Storm
255117 9.3 危険 マイクロソフト - Microsoft Windows の Indeo コーデックにおけるサービス運用妨害 (DoS) の脆弱性 CWE-94
コード・インジェクション
CVE-2009-4210 2010-01-25 11:51 2009-12-8 Show GitHub Exploit DB Packet Storm
255118 5 警告 アップル
サイバートラスト株式会社
IPsec-Tools
レッドハット
- Ipsec-tools の証明書検証および NAT-Traversal におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1632 2010-01-25 11:48 2009-05-14 Show GitHub Exploit DB Packet Storm
255119 4 警告 PostgreSQL.org
サイバートラスト株式会社
ターボリナックス
サン・マイクロシステムズ
レッドハット
- PostgreSQL のエラーメッセージの変換処理に関するサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-0922 2010-01-25 11:48 2009-03-17 Show GitHub Exploit DB Packet Storm
255120 5.7 警告 日本電気
インターネットイニシアティブ
ヤマハ
古河電気工業
- IPv6 を実装した複数の製品にサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
- 2010-01-25 11:47 2009-10-26 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 11, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
266351 4.7 MEDIUM
Network
kddi home_spot_cube_firmware CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecified vectors. NVD-CWE-Other
CVE-2016-1138 2024-11-21 11:45 2016-01-31 Show GitHub Exploit DB Packet Storm
266352 7.4 HIGH
Network
kddi home_spot_cube_firmware Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. NVD-CWE-Other
CVE-2016-1137 2024-11-21 11:45 2016-01-31 Show GitHub Exploit DB Packet Storm
266353 5.4 MEDIUM
Network
kddi home_spot_cube_firmware Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. CWE-79
Cross-site Scripting
CVE-2016-1136 2024-11-21 11:45 2016-01-31 Show GitHub Exploit DB Packet Storm
266354 6.1 MEDIUM
Network
buffalotech wmr-300_firmware
wex-300_firmware
wmr-433_firmware
bhr-4grv2_firmware
whr-300hp2_firmware
whr-1166dhp_firmware
whr-600d_firmware
wsr-1166dhp_firmware
Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlie… CWE-79
Cross-site Scripting
CVE-2016-1135 2024-11-21 11:45 2016-01-22 Show GitHub Exploit DB Packet Storm
266355 8.8 HIGH
Network
buffalotech whr-1166dhp_firmware
whr-300hp2_firmware
wmr-300_firmware
bhr-4grv2_firmware
wex-300_firmware
whr-600d_firmware
wmr-433_firmware
wsr-1166dhp_firmware
Cross-site request forgery (CSRF) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and… CWE-352
 Origin Validation Error
CVE-2016-1134 2024-11-21 11:45 2016-01-22 Show GitHub Exploit DB Packet Storm
266356 9.1 CRITICAL
Network
seeds acmailer Seeds acmailer before 3.8.21 and 3.9.x before 3.9.15 Beta allows remote authenticated users to execute arbitrary OS commands via unspecified vectors. CWE-78
OS Command 
CVE-2016-1142 2024-11-21 11:45 2016-01-16 Show GitHub Exploit DB Packet Storm
266357 3.7 LOW
Network
dena h2o CRLF injection vulnerability in the on_req function in lib/handler/redirect.c in H2O before 1.6.2 and 1.7.x before 1.7.0-beta3 allows remote attackers to inject arbitrary HTTP headers and conduct HTT… NVD-CWE-Other
CVE-2016-1133 2024-11-21 11:45 2016-01-16 Show GitHub Exploit DB Packet Storm
266358 7.8 HIGH
Local
dx_library_project dx_library Buffer overflow in the CL_vsprintf function in Takumi Yamada DX Library before 3.16 allows remote attackers to execute arbitrary code via a crafted string. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2016-1131 2024-11-21 11:45 2016-01-8 Show GitHub Exploit DB Packet Storm
266359 6.1 MEDIUM
Network
pojo activity_log The aryo-activity-log plugin before 2.3.2 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2016-10890 2024-11-21 11:44 2019-08-22 Show GitHub Exploit DB Packet Storm
266360 9.8 CRITICAL
Network
tipsandtricks-hq all_in_one_wp_security_\&_firewall The all-in-one-wp-security-and-firewall plugin before 4.0.7 for WordPress has multiple SQL injection issues. CWE-89
SQL Injection
CVE-2016-10888 2024-11-21 11:44 2019-08-15 Show GitHub Exploit DB Packet Storm