Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258321 6.2 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo の secure path 機能における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1646 2010-09-8 15:50 2010-06-7 Show GitHub Exploit DB Packet Storm
258322 6.9 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo における任意のコマンドを実行される脆弱性 CWE-20
不適切な入力確認
CVE-2010-1163 2010-09-8 15:50 2010-04-16 Show GitHub Exploit DB Packet Storm
258323 10 危険 ESET
アップル
ClamAV
ソースネクスト
- 複数のアンチウィルス製品に脆弱性 CWE-noinfo
情報不足
CVE-2010-0098 2010-09-8 15:50 2010-04-13 Show GitHub Exploit DB Packet Storm
258324 7.5 危険 The PHP Group
アップル
- PHP の safe_mode 実装におけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1129 2010-09-8 15:49 2010-03-26 Show GitHub Exploit DB Packet Storm
258325 4.4 警告 サイバートラスト株式会社
Todd C. Miller
ターボリナックス
レッドハット
- sudo における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0427 2010-09-8 15:49 2010-02-25 Show GitHub Exploit DB Packet Storm
258326 6.6 警告 サイバートラスト株式会社
レッドハット
- QEMU-KVM の subpage MMIO initialization 機能における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-2784 2010-09-7 15:51 2010-08-19 Show GitHub Exploit DB Packet Storm
258327 6.6 警告 サイバートラスト株式会社
レッドハット
- QEMU-KVM のゲスト QXL ドライバポインタにおける権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2010-0431 2010-09-7 15:50 2010-08-19 Show GitHub Exploit DB Packet Storm
258328 6.6 警告 サイバートラスト株式会社
レッドハット
- 複数のレッドハット製品などで利用される libspice のメモリ管理操作における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0429 2010-09-7 15:49 2010-08-19 Show GitHub Exploit DB Packet Storm
258329 6.6 警告 サイバートラスト株式会社
レッドハット
- 複数のレッドハット製品などで利用される libspice のゲスト QXL ドライバポインタにおける権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2010-0428 2010-09-7 15:48 2010-08-19 Show GitHub Exploit DB Packet Storm
258330 - - ワイズテクノロジー - Wyse ThinOS LPD サービスにバッファオーバーフローの脆弱性 - - 2010-09-7 15:47 2010-08-17 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
247621 6.5 MEDIUM
Network
kraftway 24f2xg_router_firmware An attacker with low privileges can cause denial of service in Kraftway 24F2XG Router firmware version 3.5.30.1118. NVD-CWE-noinfo
CVE-2018-15352 2024-11-21 12:50 2018-08-17 Show GitHub Exploit DB Packet Storm
247622 6.5 MEDIUM
Network
kraftway 24f2xg_router_firmware Denial of service via crafting malicious link and sending it to a privileged user can cause Denial of Service in Kraftway 24F2XG Router firmware version 3.5.30.1118. CWE-59
Link Following
CVE-2018-15351 2024-11-21 12:50 2018-08-17 Show GitHub Exploit DB Packet Storm
247623 9.8 CRITICAL
Network
kraftway 24f2xg_router_firmware Router Default Credentials in Kraftway 24F2XG Router firmware version 3.5.30.1118 allow remote attackers to get privileged access to the router. CWE-1188
 Insecure Default Initialization of Resource
CVE-2018-15350 2024-11-21 12:50 2018-08-17 Show GitHub Exploit DB Packet Storm
247624 7.8 HIGH
Local
telerik justdecompile
justassembly
An issue found in Progress Telerik JustAssembly through 2018.1.323.2 and JustDecompile through 2018.2.605.0 makes it possible to execute code by decompiling a compiled .NET object (such as DLL or EXE… CWE-20
 Improper Input Validation 
CVE-2018-15122 2024-11-21 12:50 2018-08-17 Show GitHub Exploit DB Packet Storm
247625 7.5 HIGH
Network
tp-link tl-wr840n_firmware TP-Link WR840N devices have a buffer overflow via a long Authorization HTTP header. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2018-15172 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm
247626 8.8 HIGH
Network
open-emr openemr OS command injection occurring in versions of OpenEMR before 5.0.1.4 allows a remote authenticated attacker to execute arbitrary commands by making a crafted request to interface/fax/faxq.php after m… CWE-78
OS Command 
CVE-2018-15156 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm
247627 8.8 HIGH
Network
open-emr openemr OS command injection occurring in versions of OpenEMR before 5.0.1.4 allows a remote authenticated attacker to execute arbitrary commands by making a crafted request to interface/fax/fax_dispatch.php… CWE-78
OS Command 
CVE-2018-15155 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm
247628 8.8 HIGH
Network
open-emr openemr OS command injection occurring in versions of OpenEMR before 5.0.1.4 allows a remote authenticated attacker to execute arbitrary commands by making a crafted request to interface/billing/sl_eob_searc… CWE-78
OS Command 
CVE-2018-15154 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm
247629 8.8 HIGH
Network
open-emr openemr OS command injection occurring in versions of OpenEMR before 5.0.1.4 allows a remote authenticated attacker to execute arbitrary commands by making a crafted request to interface/main/daemon_frame.ph… CWE-78
OS Command 
CVE-2018-15153 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm
247630 9.1 CRITICAL
Network
open-emr openemr Authentication bypass vulnerability in portal/account/register.php in versions of OpenEMR before 5.0.1.4 allows a remote attacker to access (1) portal/add_edit_event_user.php, (2) portal/find_appt_po… CWE-287
Improper Authentication
CVE-2018-15152 2024-11-21 12:50 2018-08-16 Show GitHub Exploit DB Packet Storm