Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
257311 9.3 危険 アップル
アドビシステムズ
サン・マイクロシステムズ
レッドハット
- Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2009-3797 2010-02-9 12:35 2009-12-8 Show GitHub Exploit DB Packet Storm
257312 9.3 危険 アップル
アドビシステムズ
サン・マイクロシステムズ
レッドハット
- Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3796 2010-02-9 12:35 2009-12-8 Show GitHub Exploit DB Packet Storm
257313 9.3 危険 アップル
アドビシステムズ
サン・マイクロシステムズ
レッドハット
- Adobe Flash Player および Adobe AIR におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-3794 2010-02-9 12:35 2009-12-8 Show GitHub Exploit DB Packet Storm
257314 10 危険 IBM - IBM Lotus Domino Web Access におけるリンク処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2010-0276 2010-02-8 13:19 2010-01-7 Show GitHub Exploit DB Packet Storm
257315 10 危険 IBM - IBM Lotus Domino Web Access における脆弱性 CWE-noinfo
情報不足
CVE-2009-4594 2010-02-8 13:19 2009-06-5 Show GitHub Exploit DB Packet Storm
257316 10 危険 IBM - IBM Lotus Domino Web Access の Ultra-light Mode における status-alerts URL の処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2010-0275 2010-02-8 13:18 2010-01-7 Show GitHub Exploit DB Packet Storm
257317 10 危険 IBM - IBM Lotus Domino Web Access の Ultra-light Mode における脆弱性 CWE-noinfo
情報不足
CVE-2010-0274 2010-02-8 13:17 2010-01-7 Show GitHub Exploit DB Packet Storm
257318 3.6 注意 サイバートラスト株式会社
D-Bus
レッドハット
- D-Bus の _dbus_validate_signature_with_reason 関数におけるシグネチャを偽装される脆弱性 CWE-20
不適切な入力確認
CVE-2009-1189 2010-02-5 14:22 2009-04-27 Show GitHub Exploit DB Packet Storm
257319 6.5 警告 シスコシステムズ - Cisco ASA のデフォルト設定におけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-4455 2010-02-4 11:20 2009-12-17 Show GitHub Exploit DB Packet Storm
257320 4 警告 IBM - IBM DB2 におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2009-4439 2010-02-4 11:20 2009-12-28 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
271371 8.8 HIGH
Network
edx edx-platform edx-platform before 2016-06-06 allows CSRF. CWE-352
 Origin Validation Error
CVE-2016-10766 2024-11-21 11:44 2019-07-30 Show GitHub Exploit DB Packet Storm
271372 5.3 MEDIUM
Network
edx edx-platform edx-platform before 2016-06-10 allows account activation with a spoofed e-mail address. CWE-20
 Improper Input Validation 
CVE-2016-10765 2024-11-21 11:44 2019-07-30 Show GitHub Exploit DB Packet Storm
271373 9.8 CRITICAL
Network
linux linux_kernel In the Linux kernel before 4.9.6, there is an off by one in the drivers/mtd/spi-nor/cadence-quadspi.c cqspi_setup_flash() function. There are CQSPI_MAX_CHIPSELECT elements in the ->f_pdata array so t… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2016-10764 2024-11-21 11:44 2019-07-28 Show GitHub Exploit DB Packet Storm
271374 4.8 MEDIUM
Network
automattic camptix_event_ticketing The CampTix Event Ticketing plugin before 1.5 for WordPress allows XSS in the admin section via a ticket title or body. CWE-79
Cross-site Scripting
CVE-2016-10763 2024-11-21 11:44 2019-07-18 Show GitHub Exploit DB Packet Storm
271375 7.5 HIGH
Network
automattic camptix_event_ticketing The CampTix Event Ticketing plugin before 1.5 for WordPress allows CSV injection when the export tool is used. CWE-77
Command Injection
CVE-2016-10762 2024-11-21 11:44 2019-07-18 Show GitHub Exploit DB Packet Storm
271376 6.5 MEDIUM
Adjacent
logitech k400r_firmware
k360_firmware
k750_firmware
k830_firmware
unifying_receiver_firmware
Logitech Unifying devices before 2016-02-26 allow keystroke injection, bypassing encryption, aka MouseJack. CWE-74
Injection
CVE-2016-10761 2024-11-21 11:44 2019-06-30 Show GitHub Exploit DB Packet Storm
271377 9.8 CRITICAL
Network
seowonintech swr-300a_firmware
swr-300b_firmware
swr-300c_firmware
swr-300bg_firmware
On Seowon Intech routers, there is a Command Injection vulnerability in diagnostic.cgi via shell metacharacters in the ping_ipaddr parameter. CWE-77
Command Injection
CVE-2016-10760 2024-11-21 11:44 2019-06-12 Show GitHub Exploit DB Packet Storm
271378 9.8 CRITICAL
Network
precurio precurio The Xinha plugin in Precurio 2.1 allows Directory Traversal, with resultant arbitrary code execution, via ExtendedFileManager/Classes/ExtendedFileManager.php because ExtendedFileManager can be used t… CWE-22
Path Traversal
CVE-2016-10759 2024-11-21 11:44 2019-05-25 Show GitHub Exploit DB Packet Storm
271379 8.8 HIGH
Network
phpkit phpkit PHPKIT 1.6.6 allows arbitrary File Upload, as demonstrated by a .php file to pkinc/admin/mediaarchive.php and pkinc/func/default.php via the image_name parameter. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2016-10758 2024-11-21 11:44 2019-05-25 Show GitHub Exploit DB Packet Storm
271380 8.8 HIGH
Network
readaxo readaxo In Redaxo 5.2.0, the cron management of the admin panel suffers from CSRF that leads to arbitrary Remote Code Execution via addons/cronjob/lib/types/phpcode.php. CWE-352
 Origin Validation Error
CVE-2016-10757 2024-11-21 11:44 2019-05-25 Show GitHub Exploit DB Packet Storm