Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 26, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
260911 9.3 危険 マイクロソフト - 複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3132 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
260912 9.3 危険 マイクロソフト - 複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3131 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
260913 9.3 危険 マイクロソフト - Microsoft Office Excel における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3128 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
260914 9.3 危険 マイクロソフト - Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3127 2010-01-5 16:16 2009-11-10 Show GitHub Exploit DB Packet Storm
260915 6.8 警告 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
OpenSSL Project
レッドハット
- OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5135 2010-01-5 13:31 2007-10-12 Show GitHub Exploit DB Packet Storm
260916 7.8 危険 マイクロソフト - Microsoft Windows で稼働している Active Directory の LDAP サービスにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1928 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
260917 9.3 危険 マイクロソフト - Microsoft Windows の kernel における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-2514 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
260918 6.8 警告 マイクロソフト - Microsoft Windows の kernel の Graphics Device Interface (GDI) における権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2009-2513 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
260919 6.8 警告 マイクロソフト - Microsoft Windows の kernel における権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2009-1127 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
260920 10 危険 マイクロソフト - Microsoft Windows の License Logging Server (llssrv.exe) における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2009-2523 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 27, 2026, 4:35 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
249931 8.8 HIGH
Network
gleezcms gleez_cms There is a CSRF vulnerability that can add an administrator account in Gleez CMS 1.2.0 via admin/users/add. CWE-352
 Origin Validation Error
CVE-2018-15845 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249932 8.8 HIGH
Network
damicms damicms An issue was discovered in DamiCMS 6.0.0. There is an CSRF vulnerability that can revise the administrator account's password via /admin.php?s=/Admin/doedit. CWE-352
 Origin Validation Error
CVE-2018-15844 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249933 4.8 MEDIUM
Network
get-simple getsimple_cms GetSimple CMS 3.3.14 has XSS via the admin/edit.php "Add New Page" field. CWE-79
Cross-site Scripting
CVE-2018-15843 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249934 4.8 MEDIUM
Network
wolfcms wolf_cms WolfCMS 0.8.3.1 has XSS via the /?/admin/page/add slug parameter. CWE-79
Cross-site Scripting
CVE-2018-15842 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249935 6.1 MEDIUM
Network
dlink dir-615_firmware Cross-site scripting (XSS) vulnerability on D-Link DIR-615 routers 20.07 allows attackers to inject JavaScript into the router's admin UPnP page via the description field in an AddPortMapping UPnP SO… CWE-79
Cross-site Scripting
CVE-2018-15875 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249936 6.1 MEDIUM
Network
dlink dir-615_firmware Cross-site scripting (XSS) vulnerability on D-Link DIR-615 routers 20.07 allows an attacker to inject JavaScript into the "Status -> Active Client Table" page via the hostname field in a DHCP request. CWE-79
Cross-site Scripting
CVE-2018-15874 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249937 6.5 MEDIUM
Network
libming libming An invalid memory address dereference was discovered in decompileSingleArgBuiltInFunctionCall in libming 0.4.8 before 2018-03-12. The vulnerability causes a segmentation fault and application crash, … CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2018-15871 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249938 6.5 MEDIUM
Network
libming libming An invalid memory address dereference was discovered in decompileGETVARIABLE in libming 0.4.8 before 2018-03-12. The vulnerability causes a segmentation fault and application crash, which leads to de… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2018-15870 2024-11-21 12:51 2018-08-26 Show GitHub Exploit DB Packet Storm
249939 5.3 MEDIUM
Network
hashicorp packer An Amazon Web Services (AWS) developer who does not specify the --owners flag when describing images via AWS CLI, and therefore not properly validating source software per AWS recommended security be… CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2018-15869 2024-11-21 12:51 2018-08-25 Show GitHub Exploit DB Packet Storm
249940 8.1 HIGH
Network
hazzardweb easylogin_pro An issue was discovered in EasyLogin Pro through 1.3.0. Encryptor.php contains an unserialize call that can be exploited for remote code execution in the decrypt function, if the attacker knows the k… CWE-502
 Deserialization of Untrusted Data
CVE-2018-15576 2024-11-21 12:51 2018-08-25 Show GitHub Exploit DB Packet Storm