Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 2 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258711 6.5 警告 PostgreSQL.org
サイバートラスト株式会社
ターボリナックス
サン・マイクロシステムズ
レッドハット
- PostgreSQL におけるインデックスの処理に関する権限を取得される脆弱性 CWE-Other
その他
CVE-2009-4136 2010-06-7 16:48 2009-12-15 Show GitHub Exploit DB Packet Storm
258712 - - コンソナ - Consona (旧 SupportSoft) Intelligent Assistance Suite (IAS) に複数の脆弱性 - - 2010-06-4 17:58 2010-05-13 Show GitHub Exploit DB Packet Storm
258713 7.5 危険 アップル
VMware
サン・マイクロシステムズ
ヒューレット・パッカード
レッドハット
- JDK および JRE の Java プラグインにおける古い JRE バージョンで動作可能な脆弱性 CWE-DesignError
CVE-2009-1105 2010-06-4 15:54 2009-03-24 Show GitHub Exploit DB Packet Storm
258714 10 危険 日立 - Collaboration - Common Utility におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
- 2010-06-3 15:19 2010-05-12 Show GitHub Exploit DB Packet Storm
258715 10 危険 日立
CA Technologies
- CA ARCserve Backup および BrightStor ARCserve Backup における任意のコードを実行される脆弱性 CWE-noinfo
情報不足
- 2010-06-3 15:19 2010-03-18 Show GitHub Exploit DB Packet Storm
258716 6.4 警告 サイバートラスト株式会社
MySQL AB
ターボリナックス
レッドハット
- MySQL における SSL サーバになりすまされる脆弱性 CWE-20
不適切な入力確認
CVE-2009-4028 2010-06-3 14:57 2009-11-4 Show GitHub Exploit DB Packet Storm
258717 4 警告 富士通九州システムズ - e-Pares におけるセッション固定の脆弱性 CWE-Other
その他
CVE-2010-2149 2010-06-2 15:05 2010-06-2 Show GitHub Exploit DB Packet Storm
258718 2.6 注意 富士通九州システムズ - e-Pares におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2010-2151 2010-06-2 15:04 2010-06-2 Show GitHub Exploit DB Packet Storm
258719 4.3 警告 富士通九州システムズ - e-Pares におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2150 2010-06-2 15:02 2010-06-2 Show GitHub Exploit DB Packet Storm
258720 2.1 注意 アドビシステムズ - Adobe ColdFusion における重要な情報を取得される脆弱性 CWE-200
CWE-noinfo
CVE-2010-1294 2010-06-2 12:14 2010-05-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
246901 9.8 CRITICAL
Network
fhcrm_project fhcrm An issue was discovered in FHCRM through 2018-02-11. There is a SQL injection via the index.php/User/read limit parameter. CWE-89
SQL Injection
CVE-2018-16354 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246902 9.8 CRITICAL
Network
fhcrm_project fhcrm An issue was discovered in FHCRM through 2018-02-11. There is a SQL injection via the /index.php/Customer/read limit parameter. CWE-89
SQL Injection
CVE-2018-16353 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246903 9.8 CRITICAL
Network
weaselcms_project weaselcms There is a PHP code upload vulnerability in WeaselCMS 0.3.6 via index.php because code can be embedded at the end of a .png file when the image/png content type is used. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2018-16352 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246904 6.1 MEDIUM
Network
wuzhi_cms_project wuzhi_cms WUZHI CMS 4.1.0 has XSS via the index.php?m=core&f=set&v=basic form[statcode] parameter. CWE-79
Cross-site Scripting
CVE-2018-16350 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246905 6.1 MEDIUM
Network
wuzhi_cms_project wuzhi_cms WUZHI CMS 4.1.0 has XSS via the index.php?m=link&f=index&v=add form[remark] parameter. CWE-79
Cross-site Scripting
CVE-2018-16349 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246906 4.8 MEDIUM
Network
seacms seacms SeaCMS V6.61 has XSS via the admin_video.php v_content parameter, related to the site name. CWE-79
Cross-site Scripting
CVE-2018-16348 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246907 6.1 MEDIUM
Network
gleezcms gleez_cms An issue was discovered in Gleez CMS v1.2.0. There is XSS via media/imagecache/resize. CWE-79
Cross-site Scripting
CVE-2018-16347 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246908 4.8 MEDIUM
Network
chemcms_project chemcms ChemCMS 1.0.6 has XSS via the "setting -> website information" field. CWE-79
Cross-site Scripting
CVE-2018-16346 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246909 8.8 HIGH
Network
easycms easycms An issue was discovered in EasyCMS 1.5. There is a CSRF vulnerability that can update the admin password via index.php?s=/admin/rbacuser/update/navTabId/listusers/callbackType/closeCurrent. CWE-352
 Origin Validation Error
CVE-2018-16345 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm
246910 7.5 HIGH
Network
zzcms zzcms An issue was discovered in zzcms 8.3. It allows remote attackers to delete arbitrary files via directory traversal sequences in the flv parameter. This can be leveraged for database access by deletin… CWE-22
Path Traversal
CVE-2018-16344 2024-11-21 12:52 2018-09-3 Show GitHub Exploit DB Packet Storm