Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 19, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
257911 9.3 危険 リアルネットワークス - RealNetworks RealPlayer の pnen3260.dll モジュールにおける整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-4397 2011-01-7 15:34 2010-12-10 Show GitHub Exploit DB Packet Storm
257912 9.3 危険 リアルネットワークス - RealNetworks RealPlayer の AAC MLLT Atom 解析処理における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-2999 2011-01-7 15:34 2010-12-10 Show GitHub Exploit DB Packet Storm
257913 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2010-2997 2011-01-7 15:33 2010-12-10 Show GitHub Exploit DB Packet Storm
257914 2.6 注意 アップル
サイバートラスト株式会社
レッドハット
SquirrelMail Project
- SquirrelMail におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-2964 2011-01-7 11:03 2009-08-12 Show GitHub Exploit DB Packet Storm
257915 4.3 警告 レッドハット
SquirrelMail Project
- SquirrelMail におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2007-1262 2011-01-7 11:02 2007-05-9 Show GitHub Exploit DB Packet Storm
257916 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer のマルチレートオーディオにおけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4375 2011-01-6 16:23 2010-12-10 Show GitHub Exploit DB Packet Storm
257917 9.3 危険 レッドハット
リアルネットワークス
- RealNetworks RealPlayer の RealMedia メディアプロパティーヘッダーにおける任意のコードを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-4384 2011-01-6 16:18 2010-12-10 Show GitHub Exploit DB Packet Storm
257918 4.3 警告 Mozilla Foundation
オラクル
- 複数の Mozilla 製品の nsAuthSSPI::Unwrap 関数における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2010-0161 2011-01-6 16:01 2010-03-16 Show GitHub Exploit DB Packet Storm
257919 9.3 危険 Exim Development
レッドハット
- Exim の string_format 関数にバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4344 2011-01-6 15:58 2010-12-14 Show GitHub Exploit DB Packet Storm
257920 4.3 警告 Mozilla Foundation
レッドハット
- Mozilla Firefox および SeaMonkey のレンダリングエンジンにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-3770 2011-01-6 15:50 2010-12-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 19, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
270081 9.8 CRITICAL
Network
sap business_intelligence_platform SQL injection vulnerability in SAP Business Intelligence platform before January 2017 allows remote attackers to obtain sensitive information, modify data, cause a denial of service (data deletion), … CWE-89
SQL Injection
CVE-2016-6818 2024-11-21 11:56 2017-04-14 Show GitHub Exploit DB Packet Storm
270082 9.8 CRITICAL
Network
apache tomcat_jk_connector Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2016-6808 2024-11-21 11:56 2017-04-13 Show GitHub Exploit DB Packet Storm
270083 8.8 HIGH
Network
apache hadoop In Apache Hadoop 2.x before 2.7.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user. CWE-264
Permissions, Privileges, and Access Controls
CVE-2016-6811 2024-11-21 11:56 2017-04-11 Show GitHub Exploit DB Packet Storm
270084 7.5 HIGH
Network
cloudera cdh Impala in CDH 5.2.0 through 5.7.2 and 5.8.0 allows remote attackers to bypass Setry authorization. CWE-284
Improper Access Control
CVE-2016-6605 2024-11-21 11:56 2017-04-10 Show GitHub Exploit DB Packet Storm
270085 7.5 HIGH
Network
opmantek network_management_information_system Opmantek NMIS before 4.3.7c has command injection via man, finger, ping, trace, and nslookup in the tools.pl CGI script. Versions before 8.5.12G might be affected in non-default configurations. CWE-77
Command Injection
CVE-2016-6534 2024-11-21 11:56 2017-04-10 Show GitHub Exploit DB Packet Storm
270086 5.9 MEDIUM
Network
apache ignite Apache Ignite before 1.9 allows man-in-the-middle attackers to read arbitrary files via XXE in modified update-notifier documents. CWE-611
XXE
CVE-2016-6805 2024-11-21 11:56 2017-04-8 Show GitHub Exploit DB Packet Storm
270087 9.8 CRITICAL
Network
apache tika
nutch
Apache Tika before 1.14 allows Java code execution for serialized objects embedded in MATLAB files. The issue exists because Tika invokes JMatIO to do native deserialization. CWE-502
 Deserialization of Untrusted Data
CVE-2016-6809 2024-11-21 11:56 2017-04-7 Show GitHub Exploit DB Packet Storm
270088 7.5 HIGH
Network
illumos illumos illumos smbsrv NULL pointer dereference allows system crash. CWE-476
 NULL Pointer Dereference
CVE-2016-6561 2024-11-21 11:56 2017-04-1 Show GitHub Exploit DB Packet Storm
270089 8.6 HIGH
Network
illumos illumos illumos osnet-incorporation bcopy() and bzero() implementations make signed instead of unsigned comparisons allowing a system crash. CWE-20
 Improper Input Validation 
CVE-2016-6560 2024-11-21 11:56 2017-04-1 Show GitHub Exploit DB Packet Storm
270090 6.1 MEDIUM
Network
open-xchange open-xchange_appsuite_backend
documentconverter-api
office_web
open-xchange_appsuite_frontend
Cross-site scripting (XSS) vulnerability in Open-Xchange (OX) AppSuite backend before 7.6.2-rev59, 7.8.0 before 7.8.0-rev38, 7.8.2 before 7.8.2-rev8; AppSuite frontend before 7.6.2-rev47, 7.8.0 befor… CWE-79
Cross-site Scripting
CVE-2016-6846 2024-11-21 11:56 2017-03-29 Show GitHub Exploit DB Packet Storm