Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 16, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
255761 9.3 危険 Mozilla Foundation - 複数の Mozilla 製品の JavaScript エンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2009-3982 2010-01-28 12:16 2009-12-15 Show GitHub Exploit DB Packet Storm
255762 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2009-3981 2010-01-28 12:16 2009-12-15 Show GitHub Exploit DB Packet Storm
255763 9.3 危険 Mozilla Foundation - 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2009-3980 2010-01-28 12:15 2009-12-15 Show GitHub Exploit DB Packet Storm
255764 10 危険 アドビシステムズ - Adobe Flash Media Server におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2009-3792 2010-01-27 10:02 2009-12-18 Show GitHub Exploit DB Packet Storm
255765 5 警告 アドビシステムズ - Adobe Flash Media Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2009-3791 2010-01-27 10:02 2009-12-18 Show GitHub Exploit DB Packet Storm
255766 5.8 警告 PostgreSQL.org
ターボリナックス
サン・マイクロシステムズ
- PostgreSQL における X.509 証明書の処理に関する任意の SSL-based PostgreSQL サーバになりすまされる脆弱性 CWE-310
暗号の問題
CVE-2009-4034 2010-01-26 11:48 2009-12-15 Show GitHub Exploit DB Packet Storm
255767 7.8 危険 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の do_insn_fetch 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2009-4031 2010-01-26 11:47 2009-11-29 Show GitHub Exploit DB Packet Storm
255768 7.8 危険 サイバートラスト株式会社
Linux
レッドハット
- Linux Kernel の r8169 ドライバにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-3613 2010-01-26 11:38 2009-10-19 Show GitHub Exploit DB Packet Storm
255769 4.6 警告 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の NFSv4 における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3286 2010-01-26 11:38 2009-09-22 Show GitHub Exploit DB Packet Storm
255770 4.9 警告 サイバートラスト株式会社
Linux
レッドハット
- Linux Kernel の d_delete 関数における任意のコードを実行される脆弱性 CWE-Other
その他
CVE-2009-2908 2010-01-26 11:38 2009-10-13 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 16, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
284411 6.1 MEDIUM
Network
canonical metal_as_a_service A vulnerability in the REST API of Ubuntu MAAS allows an attacker to cause a logged-in user to execute commands via cross-site scripting. This issue affects MAAS versions prior to 1.9.2. CWE-79
Cross-site Scripting
CVE-2014-1427 2024-11-21 11:04 2019-04-23 Show GitHub Exploit DB Packet Storm
284412 7.5 HIGH
Network
canonical metal_as_a_service A vulnerability in maasserver.api.get_file_by_name of Ubuntu MAAS allows unauthenticated network clients to download any file. This issue affects: Ubuntu MAAS versions prior to 1.9.2. CWE-20
 Improper Input Validation 
CVE-2014-1426 2024-11-21 11:04 2019-04-23 Show GitHub Exploit DB Packet Storm
284413 5.3 MEDIUM
Network
mediawiki mediawiki MediaWiki 1.18.0 allows remote attackers to obtain the installation path via vectors related to thumbnail creation. CWE-200
Information Exposure
CVE-2014-1686 2024-11-21 11:04 2018-04-16 Show GitHub Exploit DB Packet Storm
284414 6.5 MEDIUM
Network
entity_api_project
fedoraproject
entity_api
fedora
The entity_access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions and read unpublished comments via unspec… CWE-284
Improper Access Control
CVE-2014-1400 2024-11-21 11:04 2018-04-11 Show GitHub Exploit DB Packet Storm
284415 6.5 MEDIUM
Network
entity_api_project
fedoraproject
entity_api
fedora
The entity wrapper access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions on referenced entities via unspe… CWE-284
Improper Access Control
CVE-2014-1399 2024-11-21 11:04 2018-04-11 Show GitHub Exploit DB Packet Storm
284416 6.5 MEDIUM
Network
entity_api_project
fedoraproject
entity_api
fedora
The entity wrapper access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions on comment, user and node statis… CWE-284
Improper Access Control
CVE-2014-1398 2024-11-21 11:04 2018-04-11 Show GitHub Exploit DB Packet Storm
284417 5.4 MEDIUM
Network
owncloud owncloud Cross-site scripting (XSS) vulnerability in ownCloud before 6.0.1 allows remote authenticated users to inject arbitrary web script or HTML via the filename of an uploaded file. CWE-79
Cross-site Scripting
CVE-2014-1665 2024-11-21 11:04 2018-03-21 Show GitHub Exploit DB Packet Storm
284418 8.8 HIGH
Network
openwebanalytics open_web_analytics Open Web Analytics (OWA) before 1.5.6 improperly generates random nonce values, which makes it easier for remote attackers to bypass a CSRF protection mechanism by leveraging knowledge of an OWA user… CWE-352
 Origin Validation Error
CVE-2014-1457 2024-11-21 11:04 2018-03-21 Show GitHub Exploit DB Packet Storm
284419 8.1 HIGH
Network
eventum_project eventum htdocs/setup/index.php in Eventum before 2.3.5 allows remote attackers to inject and execute arbitrary PHP code via the hostname parameter. CWE-275
 Permission Issues
CVE-2014-1632 2024-11-21 11:04 2018-02-1 Show GitHub Exploit DB Packet Storm
284420 7.5 HIGH
Network
eventum_project eventum Eventum before 2.3.5 allows remote attackers to reinstall the application via direct request to /setup/index.php. CWE-275
 Permission Issues
CVE-2014-1631 2024-11-21 11:04 2018-02-1 Show GitHub Exploit DB Packet Storm