|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":June 11, 2026, 6:13 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 257271 | 7.5 | 危険 | The PHP Group アップル ヒューレット・パッカード |
- | PHP の imagecolortransparent 関数におけるカラーインデックスの処理に関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3293 | 2010-12-15 12:41 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
| 257272 | 7.5 | 危険 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP における exif のチェックに関する脆弱性 |
CWE-noinfo
情報不足 |
CVE-2009-3292 | 2010-12-15 12:41 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
| 257273 | 7.5 | 危険 | アップル サイバートラスト株式会社 The PHP Group ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP の php_openssl_apply_verification_policy 関数における証明書の検証処理に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-3291 | 2010-12-15 12:40 | 2009-09-16 | Show | GitHub Exploit DB Packet Storm |
| 257274 | 4.3 | 警告 | The PHP Group サイバートラスト株式会社 ターボリナックス ヒューレット・パッカード レッドハット |
- | PHP の exif_read_data 関数におけるサービス運用妨害 (DoS) の脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2009-2687 | 2010-12-15 12:39 | 2009-08-5 | Show | GitHub Exploit DB Packet Storm |
| 257275 | 9.3 | 危険 | アップル サイバートラスト株式会社 レッドハット オラクル Info-ZIP |
- | UnZip の NEEDBITS マクロにおける無効なバッファ領域を参照してしまう問題 |
CWE-119
バッファエラー |
CVE-2008-0888 | 2010-12-15 12:37 | 2008-03-17 | Show | GitHub Exploit DB Packet Storm |
| 257276 | 6 | 警告 | PostgreSQL.org サイバートラスト株式会社 レッドハット ターボリナックス オラクル |
- | PostgreSQL における任意の Tcl コードを実行される脆弱性 |
CWE-264
認可・権限・アクセス制御 |
CVE-2010-1170 | 2010-12-15 12:35 | 2010-05-17 | Show | GitHub Exploit DB Packet Storm |
| 257277 | 8.5 | 危険 | PostgreSQL.org サイバートラスト株式会社 レッドハット ターボリナックス オラクル |
- | PostgreSQL における任意の Perl コードを実行される脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-1169 | 2010-12-15 12:31 | 2010-05-17 | Show | GitHub Exploit DB Packet Storm |
| 257278 | 6.5 | 警告 | Openswan レッドハット |
- | Openswan のクライアント内にある programs/pluto/xauth.c における任意のコマンドを実行される脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2010-3753 | 2010-12-14 14:24 | 2010-09-27 | Show | GitHub Exploit DB Packet Storm |
| 257279 | 6.5 | 警告 | Openswan レッドハット |
- | Openswan のクライアント内にある programs/pluto/xauth.c における任意のコマンドを実行される脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2010-3752 | 2010-12-14 14:22 | 2010-09-27 | Show | GitHub Exploit DB Packet Storm |
| 257280 | 6.5 | 警告 | Openswan レッドハット |
- | Openswan のクライアント内にある programs/pluto/xauth.c におけるバッファオーバーフローの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2010-3308 | 2010-12-14 14:20 | 2010-09-27 | Show | GitHub Exploit DB Packet Storm |
Update Date:June 11, 2026, 5:13 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 246091 | 5.3 |
MEDIUM
Network |
google redhat |
chrome enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
A race condition between permission prompts and navigations in Prompts in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HT… |
CWE-362
Race Condition |
CVE-2018-16079 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246092 | 6.5 |
MEDIUM
Network |
google redhat |
chrome enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
Unsafe handling of credit card details in Autofill in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML … |
CWE-200
Information Exposure |
CVE-2018-16078 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246093 | 8.8 |
HIGH
Network |
google redhat |
chrome enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
Missing bounds check in PDFium in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to perform an out of bounds memory read via a crafted PDF file. |
CWE-125
Out-of-bounds Read |
CVE-2018-16076 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246094 | 6.5 |
MEDIUM
Network |
chrome | A missing origin check related to HLS manifests in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to bypass same origin policy via a crafted HTML page. |
CWE-346
Origin Validation Error |
CVE-2018-16072 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm | |
| 246095 | 8.8 |
HIGH
Network |
google redhat |
chrome enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
A use after free in WebRTC in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted video file. |
CWE-787 CWE-416 Out-of-bounds Write Use After Free |
CVE-2018-16071 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246096 | 9.6 |
CRITICAL
Network |
google debian redhat |
chrome debian_linux enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
Missing validation in Mojo in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. |
CWE-20
Improper Input Validation |
CVE-2018-16068 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246097 | 6.5 |
MEDIUM
Network |
google debian redhat |
chrome debian_linux enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
A use after free in WebAudio in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. |
CWE-787 CWE-416 Out-of-bounds Write Use After Free |
CVE-2018-16067 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246098 | 6.5 |
MEDIUM
Network |
google debian redhat |
chrome debian_linux enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
A use after free in Blink in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. |
CWE-787 CWE-416 Out-of-bounds Write Use After Free |
CVE-2018-16066 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246099 | 8.8 |
HIGH
Network |
google debian redhat |
chrome debian_linux enterprise_linux_desktop enterprise_linux_server enterprise_linux_workstation |
A Javascript reentrancy issues that caused a use-after-free in V8 in Google Chrome prior to 69.0.3497.81 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. |
CWE-416
Use After Free |
CVE-2018-16065 | 2024-11-21 12:52 | 2019-01-10 | Show | GitHub Exploit DB Packet Storm |
| 246100 | 8.2 |
HIGH
Network |
siemens |
simatic_s7-400_firmware simatic_s7-400_pn\/dp_v7_firmware simatic_s7-400h_firmware simatic_s7-410_firmware |
A vulnerability has been identified in SIMATIC S7-400 CPU 412-1 DP V7 (All versions), SIMATIC S7-400 CPU 412-2 DP V7 (All versions), SIMATIC S7-400 CPU 414-2 DP V7 (All versions), SIMATIC S7-400 … | - | CVE-2018-16557 | 2024-11-21 12:52 | 2018-12-14 | Show | GitHub Exploit DB Packet Storm |