Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 12:08 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258611 4.3 警告 アップル - Apple Safari の ImageIO における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-0041 2010-07-13 16:29 2010-03-15 Show GitHub Exploit DB Packet Storm
258612 6.8 警告 アップル
サイバートラスト株式会社
Mozilla Foundation
レッドハット
- libc における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2009-0689 2010-07-13 16:28 2009-07-1 Show GitHub Exploit DB Packet Storm
258613 6.8 警告 アップル - WebKit におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-2816 2010-07-13 16:28 2009-11-11 Show GitHub Exploit DB Packet Storm
258614 9.3 危険 アップル - Apple Safari の WebKit におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-2195 2010-07-13 16:27 2009-08-11 Show GitHub Exploit DB Packet Storm
258615 4.3 警告 xmlsoft.org
アップル
サイバートラスト株式会社
サン・マイクロシステムズ
OpenOffice.org Project
レッドハット
- libxml2 および libxml の Notation または Enumeration 属性タイプの処理におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-2416 2010-07-13 16:27 2009-08-11 Show GitHub Exploit DB Packet Storm
258616 4.3 警告 xmlsoft.org
アップル
サイバートラスト株式会社
サン・マイクロシステムズ
OpenOffice.org Project
レッドハット
- libxml2 および libxml における DTD 内の要素宣言の処理に関するサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-2414 2010-07-13 16:26 2009-08-11 Show GitHub Exploit DB Packet Storm
258617 4.3 警告 アップル - Apple Mac OS の CFNetwork における任意の HTTPS Web サイトを訪問しているように偽装可能な脆弱性 CWE-Other
その他
CVE-2009-1723 2010-07-13 16:25 2009-08-5 Show GitHub Exploit DB Packet Storm
258618 3.5 注意 アップル - Apple Mac OS X の Wiki サーバにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-1382 2010-07-12 18:12 2010-06-15 Show GitHub Exploit DB Packet Storm
258619 3.5 注意 アップル - Apple Mac OS X の SMB ファイルサーバにおける任意のファイルにアクセスされる脆弱性 CWE-16
環境設定
CVE-2010-1381 2010-07-12 18:12 2010-06-15 Show GitHub Exploit DB Packet Storm
258620 7.5 危険 アップル - Apple Mac OS X の cgtexttops CUPS フィルタにおける整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-1380 2010-07-12 18:11 2010-06-15 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
249591 5.5 MEDIUM
Local
junrar_project junrar Archive.java in Junrar before 1.0.1, as used in Apache Tika and other products, is affected by a denial of service vulnerability due to an infinite loop when handling corrupt RAR files. CWE-835
 Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2018-12418 2024-11-21 12:45 2018-06-15 Show GitHub Exploit DB Packet Storm
249592 6.1 MEDIUM
Network
eng knowage Knowage (formerly SpagoBI) 6.1.1 allows XSS via the name or description field to the "Olap Schemas' Catalogue" catalogue. CWE-79
Cross-site Scripting
CVE-2018-12355 2024-11-21 12:45 2018-06-14 Show GitHub Exploit DB Packet Storm
249593 8.8 HIGH
Network
knowage-suite knowage Knowage (formerly SpagoBI) 6.1.1 allows CSRF via every form, as demonstrated by a /knowage/restful-services/2.0/analyticalDrivers/ POST request. CWE-352
 Origin Validation Error
CVE-2018-12354 2024-11-21 12:45 2018-06-14 Show GitHub Exploit DB Packet Storm
249594 6.1 MEDIUM
Network
knowage-suite knowage Knowage (formerly SpagoBI) 6.1.1 allows XSS via the name field to the "Business Model's Catalogue" catalogue. CWE-79
Cross-site Scripting
CVE-2018-12353 2024-11-21 12:45 2018-06-14 Show GitHub Exploit DB Packet Storm
249595 5.4 MEDIUM
Network
articlecms_project articlecms ArticleCMS through 2017-02-19 has XSS via an "add an article" action. CWE-79
Cross-site Scripting
CVE-2018-12339 2024-11-21 12:45 2018-06-14 Show GitHub Exploit DB Packet Storm
249596 4.3 MEDIUM
Network
apache solr In Apache Solr, the cluster can be partitioned into multiple collections and only a subset of nodes actually host any given collection. However, if a node receives a request for a collection it does … CWE-863
 Incorrect Authorization
CVE-2018-11802 2024-11-21 12:44 2020-04-2 Show GitHub Exploit DB Packet Storm
249597 7.8 HIGH
Local
qualcomm apq8053_firmware
mdm9640_firmware
sda660_firmware
sdm636_firmware
sdm660_firmware
sdx20_firmware
Possible double free issue in WLAN due to lack of checking memory free condition. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdr… CWE-415
 Double Free
CVE-2018-11838 2024-11-21 12:44 2020-03-5 Show GitHub Exploit DB Packet Storm
249598 7.8 HIGH
Local
qualcomm apq8009_firmware
apq8017_firmware
apq8053_firmware
apq8064_firmware
apq8096au_firmware
mdm9206_firmware
mdm9207c_firmware
mdm9607_firmware
mdm9640_firmware
mdm9650_firmware…
When a fake broadcast/multicast 11w rmf without mmie received, since no proper length check in wma_process_bip, buffer overflow will happen in both cds_is_mmie_valid and qdf_nbuf_trim_tail in Snapdra… CWE-120
Classic Buffer Overflow
CVE-2018-11980 2024-11-21 12:44 2019-12-18 Show GitHub Exploit DB Packet Storm
249599 6.7 MEDIUM
Local
apache
debian
spamassassin
debian_linux
In Apache SpamAssassin before 3.4.3, nefarious CF files can be configured to run system commands without any output or errors. With this, exploits can be injected in a number of scenarios. In additio… CWE-78
OS Command 
CVE-2018-11805 2024-11-21 12:44 2019-12-13 Show GitHub Exploit DB Packet Storm
249600 6.5 MEDIUM
Local
intel
debian
opensuse
fedoraproject
canonical
f5
redhat
oracle
core_i3-10110u_firmware
core_i3-10110y_firmware
core_i3-1005g1_firmware
core_i3-9300t_firmware
core_i3-9300_firmware
core_i3-9100_firmware
core_i3-9100t_firmware
core_i3-9350k_fi…
Improper invalidation for page table updates by a virtual guest operating system for multiple Intel(R) Processors may allow an authenticated user to potentially enable denial of service of the host s… CWE-20
 Improper Input Validation 
CVE-2018-12207 2024-11-21 12:44 2019-11-15 Show GitHub Exploit DB Packet Storm