Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 29, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
255851 2.6 注意 アップル
サン・マイクロシステムズ
Apache Software Foundation
- Apache HTTP Server 用 mod_perl の Status.pm におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-0796 2010-11-25 15:12 2009-04-7 Show GitHub Exploit DB Packet Storm
255852 6.8 警告 アップル
サイバートラスト株式会社
WebDAV
レッドハット
- neon における X.509 証明書の処理に関する任意の SSL サーバになりすまされる脆弱性 CWE-310
暗号の問題
CVE-2009-2474 2010-11-25 15:11 2009-08-18 Show GitHub Exploit DB Packet Storm
255853 4.3 警告 アップル
サイバートラスト株式会社
WebDAV
レッドハット
- neon におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-2473 2010-11-25 15:11 2009-08-18 Show GitHub Exploit DB Packet Storm
255854 10 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
FreeType Project
レッドハット
- FreeType における入力処理に関する整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2009-0946 2010-11-25 15:11 2009-04-17 Show GitHub Exploit DB Packet Storm
255855 4.3 警告 アップル
アドビシステムズ
ターボリナックス
レッドハット
- Adobe Flash Player および Adobe AIR におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2008-4546 2010-11-25 15:10 2008-10-14 Show GitHub Exploit DB Packet Storm
255856 4.3 警告 Google - Google Chrome におけるクライアントユーザに関する重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-0644 2010-11-24 15:04 2010-02-10 Show GitHub Exploit DB Packet Storm
255857 4.3 警告 Google - Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2010-2649 2010-11-24 15:04 2010-07-2 Show GitHub Exploit DB Packet Storm
255858 10 危険 Google - Google Chrome における脆弱性 CWE-DesignError
CVE-2010-2110 2010-11-24 15:04 2010-05-25 Show GitHub Exploit DB Packet Storm
255859 4.3 警告 Google - Google Chrome の browser/login/login_prompt.cc における重要な情報を取得される脆弱性 CWE-255
証明書・パスワード管理
CVE-2010-0556 2010-11-24 15:03 2010-02-10 Show GitHub Exploit DB Packet Storm
255860 7.5 危険 Google - Google Chrome の HTTP ヘッダ処理における脆弱性 CWE-DesignError
CVE-2010-1231 2010-11-24 15:03 2010-03-17 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 29, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
246681 9.1 CRITICAL
Network
ruckuswireless vsz_firmware
scg-200_firmware
sz-300_firmware
sz-100_firmware
Ruckus SmartZone (formerly Virtual SmartCell Gateway or vSCG) 3.5.0, 3.5.1, 3.6.0, and 3.6.1 (Essentials and High Scale) on vSZ, SZ-100, SZ-300, and SCG-200 devices allows remote attackers to obtain … CWE-200
Information Exposure
CVE-2018-11036 2024-11-21 12:42 2018-05-31 Show GitHub Exploit DB Packet Storm
246682 6.1 MEDIUM
Network
zimbra
synacor
zimbra_collaboration_suite Zimbra Web Client (ZWC) in Zimbra Collaboration Suite 8.8 before 8.8.8.Patch4 and 8.7 before 8.7.11.Patch4 has Persistent XSS via a contact group. CWE-79
Cross-site Scripting
CVE-2018-10939 2024-11-21 12:42 2018-05-31 Show GitHub Exploit DB Packet Storm
246683 5.3 MEDIUM
Network
schedmd
debian
slurm
debian_linux
SchedMD Slurm before 17.02.11 and 17.1x.x before 17.11.7 mishandles user names (aka user_name fields) and group ids (aka gid fields). CWE-20
 Improper Input Validation 
CVE-2018-10995 2024-11-21 12:42 2018-05-31 Show GitHub Exploit DB Packet Storm
246684 7.5 HIGH
Network
canonical
git-scm
ubuntu_linux
git
In Git before 2.13.7, 2.14.x before 2.14.4, 2.15.x before 2.15.2, 2.16.x before 2.16.4, and 2.17.x before 2.17.1, code to sanity-check pathnames on NTFS can result in reading out-of-bounds memory. CWE-125
Out-of-bounds Read
CVE-2018-11233 2024-11-21 12:42 2018-05-30 Show GitHub Exploit DB Packet Storm
246685 7.8 HIGH
Local
debian
canonical
redhat
git-scm
gitforwindows
debian_linux
ubuntu_linux
enterprise_linux_desktop
enterprise_linux_workstation
enterprise_linux
enterprise_linux_server
enterprise_linux_server_eus
git
In Git before 2.13.7, 2.14.x before 2.14.4, 2.15.x before 2.15.2, 2.16.x before 2.16.4, and 2.17.x before 2.17.1, remote code execution can occur. With a crafted .gitmodules file, a malicious project… CWE-22
Path Traversal
CVE-2018-11235 2024-11-21 12:42 2018-05-30 Show GitHub Exploit DB Packet Storm
246686 6.1 MEDIUM
Network
ruckussecurity icx7450-48_firmware A reflected XSS vulnerability on Ruckus ICX7450-48 devices allows remote attackers to inject arbitrary web script or HTML. CWE-79
Cross-site Scripting
CVE-2018-11027 2024-11-21 12:42 2018-05-30 Show GitHub Exploit DB Packet Storm
246687 8.1 HIGH
Network
divido divido In the Divido plugin for OpenCart, there is SQL injection. Attackers can use SQL injection to get some confidential information. CWE-89
SQL Injection
CVE-2018-11231 2024-11-21 12:42 2018-05-24 Show GitHub Exploit DB Packet Storm
246688 6.1 MEDIUM
Network
ckeditor ckeditor_5-link Cross-site scripting (XSS) vulnerability in the Link package for CKEditor 5 before 10.0.1 allows remote attackers to inject arbitrary web script through a crafted href attribute of a link (A) element. CWE-79
Cross-site Scripting
CVE-2018-11093 2024-11-21 12:42 2018-05-23 Show GitHub Exploit DB Packet Storm
246689 6.5 MEDIUM
Network
horse_market_sell_\&_rent_portal_project horse_market_sell_\&_rent_portal Horse Market Sell & Rent Portal Script 1.5.7 has a CSRF vulnerability through which an attacker can change all of the target's account information remotely. CWE-352
 Origin Validation Error
CVE-2018-11096 2024-11-21 12:42 2018-05-21 Show GitHub Exploit DB Packet Storm
246690 6.5 MEDIUM
Network
admin_notes_project admin_notes An issue was discovered in the Admin Notes plugin 1.1 for MyBB. CSRF allows an attacker to remotely delete all admin notes via an admin/index.php?empty=table (aka Clear Table) action. CWE-352
 Origin Validation Error
CVE-2018-11092 2024-11-21 12:42 2018-05-21 Show GitHub Exploit DB Packet Storm