Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
257211 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の setDiffICM 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-3869 2010-02-24 12:23 2009-11-5 Show GitHub Exploit DB Packet Storm
257212 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK における権限昇格の脆弱性 CWE-119
バッファエラー
CVE-2009-3868 2010-02-24 12:23 2009-11-5 Show GitHub Exploit DB Packet Storm
257213 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の HsbParser.getSoundBank 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-3867 2010-02-24 12:23 2009-11-5 Show GitHub Exploit DB Packet Storm
257214 7.5 危険 サン・マイクロシステムズ - Sun Java System Web Server の WebDAV 実装におけるフォーマットストリングの脆弱性 CWE-134
書式文字列の問題
CVE-2010-0388 2010-02-23 11:59 2010-01-20 Show GitHub Exploit DB Packet Storm
257215 7.5 危険 サン・マイクロシステムズ - Sun Java System Web Server における複数のヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0387 2010-02-23 11:59 2010-01-20 Show GitHub Exploit DB Packet Storm
257216 10 危険 サン・マイクロシステムズ - Sun Java System Web Server の WebDAV 実装におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0361 2010-02-23 11:58 2010-01-20 Show GitHub Exploit DB Packet Storm
257217 7.5 危険 サン・マイクロシステムズ - Sun Java System Web Server におけるヒープ領域のメモリ格納場所を上書きされる脆弱性 CWE-20
不適切な入力確認
CVE-2010-0360 2010-02-23 11:58 2010-01-20 Show GitHub Exploit DB Packet Storm
257218 7.5 危険 サン・マイクロシステムズ - Sun Java System Web Server における任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-0273 2010-02-23 11:58 2010-01-8 Show GitHub Exploit DB Packet Storm
257219 7.5 危険 サン・マイクロシステムズ - Sun Java System Web Server におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0272 2010-02-23 11:57 2010-01-8 Show GitHub Exploit DB Packet Storm
257220 7.5 危険 サン・マイクロシステムズ
VMware
レッドハット
- Sun Java SE の Java Web Start 実装における署名された JAR ファイルと JNLP アプリケーション処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3886 2010-02-23 11:52 2009-11-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
257521 5.5 MEDIUM
Local
kmplayer kmplayer KMPlayer 4.2.2.4 allows remote attackers to cause a denial of service via a crafted NSV file. CWE-20
 Improper Input Validation 
CVE-2017-16952 2024-11-21 12:17 2017-11-29 Show GitHub Exploit DB Packet Storm
257522 5.5 MEDIUM
Local
audiovalley winamp_pro Winamp Pro 5.66 Build 3512 allows remote attackers to cause a denial of service via a crafted WAV, WMV, AU, ASF, AIFF, or AIF file. CWE-20
 Improper Input Validation 
CVE-2017-16951 2024-11-21 12:17 2017-11-29 Show GitHub Exploit DB Packet Storm
257523 5.5 MEDIUM
Local
linux linux_kernel The walk_hugetlb_range function in mm/pagewalk.c in the Linux kernel before 4.14.2 mishandles holes in hugetlb ranges, which allows local users to obtain sensitive information from uninitialized kern… CWE-200
Information Exposure
CVE-2017-16994 2024-11-21 12:17 2017-11-28 Show GitHub Exploit DB Packet Storm
257524 6.1 MEDIUM
Network
communigate communigate_pro The WebMail components (Crystal, pronto, and pronto4) in CommuniGate Pro before 6.2.1 have stored XSS vulnerabilities via (1) the location or details field of a Google Calendar invitation, (2) a craf… CWE-79
Cross-site Scripting
CVE-2017-16962 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257525 6.5 MEDIUM
Network
bigtreecms bigtree_cms A SQL injection vulnerability in core/inc/auto-modules.php in BigTree CMS through 4.2.19 allows remote authenticated attackers to obtain information in the context of the user used by the application… CWE-89
SQL Injection
CVE-2017-16961 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257526 8.8 HIGH
Network
tp-link tl-wvr300
tl-wvr302
tl-wvr450g
tl-wvr900g
tl-er5510g
tl-er5520g
tl-er6120g
tl-er6520g
tl-r473
tl-r478
tl-r478\+
tl-r478g\+
tl-r483
tl-r483g
tl-r488
tl-r42…
TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the t_bindif field of an admin/interface command to cgi-bin/… CWE-78
OS Command 
CVE-2017-16960 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257527 6.1 MEDIUM
Network
symphony_project symphony b3log Symphony (aka Sym) 2.2.0 allows an XSS attack by sending a private letter with a certain /article URI, and a second private letter with a modified title. CWE-79
Cross-site Scripting
CVE-2017-16956 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257528 8.8 HIGH
Network
inlinks_project inlinks SQL injection vulnerability in the InLinks plugin through 1.1 for WordPress allows authenticated users to execute arbitrary SQL commands via the "keyword" parameter to /wp-admin/options-general.php?p… CWE-89
SQL Injection
CVE-2017-16955 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257529 6.5 MEDIUM
Network
tp-link tl-wvr300_firmware
tl-wvr302_firmware
tl-wvr450_firmware
tl-wvr450l_firmware
tl-wvr450g_firmware
tl-wvr458_firmware
tl-wvr458l_firmware
tl-wvr458p_firmware
tl-wvr900g_firmware…
The locale feature in cgi-bin/luci on TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allows remote authenticated users to test for the existence of arbitrary files by making an operation=write;local… CWE-22
Path Traversal
CVE-2017-16959 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm
257530 8.8 HIGH
Network
tp-link tl-wvr300_firmware
tl-wvr302_firmware
tl-wvr450_firmware
tl-wvr450l_firmware
tl-wvr450g_firmware
tl-wvr458_firmware
tl-wvr458l_firmware
tl-wvr458p_firmware
tl-wvr900g_firmware…
TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the t_bindif field of an admin/bridge command to cgi-bin/luc… CWE-78
OS Command 
CVE-2017-16958 2024-11-21 12:17 2017-11-27 Show GitHub Exploit DB Packet Storm