Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258331 6.6 警告 サイバートラスト株式会社
レッドハット
- 複数のレッドハット製品などで利用される libspice のメモリ管理操作における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0429 2010-09-7 15:49 2010-08-19 Show GitHub Exploit DB Packet Storm
258332 6.6 警告 サイバートラスト株式会社
レッドハット
- 複数のレッドハット製品などで利用される libspice のゲスト QXL ドライバポインタにおける権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2010-0428 2010-09-7 15:48 2010-08-19 Show GitHub Exploit DB Packet Storm
258333 - - ワイズテクノロジー - Wyse ThinOS LPD サービスにバッファオーバーフローの脆弱性 - - 2010-09-7 15:47 2010-08-17 Show GitHub Exploit DB Packet Storm
258334 7.8 危険 日立 - Hitachi Storage Command Suite 製品の組み込みデータベースにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
- 2010-09-7 15:45 2010-08-16 Show GitHub Exploit DB Packet Storm
258335 7.8 危険 日立 - JP1/Desktop Navigation 組み込みデータベースにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
- 2010-09-7 15:44 2010-08-16 Show GitHub Exploit DB Packet Storm
258336 4.3 警告 Zabbix - Zabbix の formatQuery 関数におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2790 2010-09-7 15:42 2010-06-9 Show GitHub Exploit DB Packet Storm
258337 7.1 危険 レッドハット
X.Org Foundation
サイバートラスト株式会社
オラクル
- X.Org の X server の fbComposite 関数における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2010-1166 2010-09-6 18:42 2010-04-28 Show GitHub Exploit DB Packet Storm
258338 10 危険 サイバートラスト株式会社
Wireshark
レッドハット
- Wireshark の UDVM 解析部における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2010-2995 2010-09-6 17:48 2010-06-9 Show GitHub Exploit DB Packet Storm
258339 8.3 危険 サイバートラスト株式会社
Wireshark
レッドハット
- Wireshark の UDVM 解析部におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-2287 2010-09-6 17:48 2010-06-9 Show GitHub Exploit DB Packet Storm
258340 3.3 注意 サイバートラスト株式会社
Wireshark
レッドハット
- Wireshark の UDVM 解析部におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2010-2286 2010-09-6 17:47 2010-06-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
246421 5.5 MEDIUM
Local
scalabium dbf2txt An issue has been found in dbf2txt through 2012-07-19. It is a infinite loop. CWE-835
 Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2018-17042 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246422 6.1 MEDIUM
Network
1234n minicms MiniCMS 1.10, when Internet Explorer is used, allows XSS via a crafted URI because $_SERVER['REQUEST_URI'] is mishandled. CWE-79
Cross-site Scripting
CVE-2018-17039 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246423 8.8 HIGH
Network
ucms_project ucms user/editpost.php in UCMS 1.4.6 mishandles levels, which allows escalation from the normal user level of 1 to the superuser level of 3. CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2018-17037 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246424 9.8 CRITICAL
Network
ucms_project ucms An issue was discovered in UCMS 1.4.6 and 1.6. It allows PHP code injection during installation via the systemdomain parameter to install/index.php, as demonstrated by injecting a phpinfo() call into… CWE-94
Code Injection
CVE-2018-17036 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246425 9.8 CRITICAL
Network
ucms_project ucms UCMS 1.4.6 has SQL injection during installation via the install/index.php mysql_dbname parameter. CWE-89
SQL Injection
CVE-2018-17035 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246426 6.1 MEDIUM
Network
ucms_project ucms UCMS 1.4.6 has XSS via the install/index.php mysql_dbname parameter. CWE-79
Cross-site Scripting
CVE-2018-17034 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246427 6.1 MEDIUM
Network
gogs gogs In Gogs 0.11.53, an attacker can use a crafted .eml file to trigger MIME type sniffing, which leads to XSS, as demonstrated by Internet Explorer, because an "X-Content-Type-Options: nosniff" header i… CWE-79
Cross-site Scripting
CVE-2018-17031 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246428 7.5 HIGH
Network
bigtreecms bigtree_cms BigTree CMS 4.2.23 allows remote authenticated users, if possessing privileges to set hooks, to execute arbitrary code via /core/admin/auto-modules/forms/process.php. CWE-94
Code Injection
CVE-2018-17030 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246429 4.8 MEDIUM
Network
monstra monstra admin/index.php in Monstra CMS 3.0.4 allows XSS via the page_meta_title parameter in an edit_page&name=error404 action, a different vulnerability than CVE-2018-10121. CWE-79
Cross-site Scripting
CVE-2018-17026 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm
246430 6.1 MEDIUM
Network
monstra monstra admin/index.php in Monstra CMS 3.0.4 allows XSS via the page_meta_title parameter in an edit_page action for a page with no special role. CWE-79
Cross-site Scripting
CVE-2018-17025 2024-11-21 12:53 2018-09-14 Show GitHub Exploit DB Packet Storm