Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 2, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
257121 6.5 警告 サイバートラスト株式会社
Linux
レッドハット
- KVM の x86 エミュレータにおける権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0298 2010-03-16 11:13 2010-02-9 Show GitHub Exploit DB Packet Storm
257122 4.4 警告 サイバートラスト株式会社
Fabrice Bellard
レッドハット
- QEMU の usb_host_handle_control 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0297 2010-03-16 11:13 2010-02-9 Show GitHub Exploit DB Packet Storm
257123 6.8 警告 サン・マイクロシステムズ
freedesktop.org
- Poppler における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2009-3605 2010-03-15 16:40 2009-11-2 Show GitHub Exploit DB Packet Storm
257124 4.1 警告 Linux
レッドハット
- Linux kernel の smbfs に関する脆弱性 - CVE-2006-5871 2010-03-15 16:40 2005-10-5 Show GitHub Exploit DB Packet Storm
257125 7.8 危険 Linux
レッドハット
- Linux kernel の selinux_parse_skb_ipv6 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-189
数値処理の問題
CVE-2005-4886 2010-03-15 16:40 2005-10-5 Show GitHub Exploit DB Packet Storm
257126 5 警告 サン・マイクロシステムズ - Sun ONE/iPlanet Web Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2003-1589 2010-03-15 16:39 2003-12-2 Show GitHub Exploit DB Packet Storm
257127 5 警告 サン・マイクロシステムズ - Sun ONE/iPlanet Web Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2003-1590 2010-03-15 16:39 2003-08-13 Show GitHub Exploit DB Packet Storm
257128 7.1 危険 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の handle_dr 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3722 2010-03-15 15:23 2009-10-30 Show GitHub Exploit DB Packet Storm
257129 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Switched Rack PDU におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4406 2010-03-12 15:13 2009-12-23 Show GitHub Exploit DB Packet Storm
257130 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Network Management Card におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-1798 2010-03-12 15:13 2009-12-28 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 2, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
273331 7.5 HIGH
Network
diplomat_\|_political_project diplomat_\|_political The ThemeMakers Diplomat | Political theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct… CWE-200
Information Exposure
CVE-2015-9481 2024-11-21 11:40 2019-10-12 Show GitHub Exploit DB Packet Storm
273332 7.5 HIGH
Network
robot-cpa robotcpa The RobotCPA plugin 5 for WordPress has directory traversal via the f.php l parameter. CWE-22
Path Traversal
CVE-2015-9480 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273333 9.8 CRITICAL
Network
advancedcustomfields acf_fronted_display The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQuery-File-Upload-d45deb1/server/php/index.php. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2015-9479 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273334 6.1 MEDIUM
Network
no-margin-for-error prettyphoto prettyPhoto before 3.1.6 has js/jquery.prettyPhoto.js XSS. CWE-79
Cross-site Scripting
CVE-2015-9478 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273335 8.8 HIGH
Network
vernissage_project vernissage The Vernissage theme 1.2.8 for WordPress has insufficient restrictions on option updates. CWE-276
Incorrect Default Permissions 
CVE-2015-9477 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273336 8.8 HIGH
Network
teardrop_project teardrop The Teardrop theme 1.8.1 for WordPress has insufficient restrictions on option updates. CWE-276
Incorrect Default Permissions 
CVE-2015-9476 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273337 8.8 HIGH
Network
pont_project pont The Pont theme 1.5 for WordPress has insufficient restrictions on option updates. CWE-276
Incorrect Default Permissions 
CVE-2015-9475 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273338 8.8 HIGH
Network
simpolio_project simpolio The Simpolio theme 1.3.2 for WordPress has insufficient restrictions on option updates. CWE-276
Incorrect Default Permissions 
CVE-2015-9474 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273339 7.5 HIGH
Network
estrutura-basica_project estrutura-basica The estrutura-basica theme through 2015-09-13 for WordPress has directory traversal via the scripts/download.php arquivo parameter. CWE-22
Path Traversal
CVE-2015-9473 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm
273340 6.1 MEDIUM
Network
monitorbacklinks incoming_links The incoming-links plugin before 0.9.10b for WordPress has referrers.php XSS via the Referer HTTP header. CWE-79
Cross-site Scripting
CVE-2015-9472 2024-11-21 11:40 2019-10-11 Show GitHub Exploit DB Packet Storm