Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":July 1, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2761 7 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2012
Microsoft Windows 11 24h2
Microsoft Windows 10 21h2
Microsoft Wind…
Windows ストレージの特権の昇格の脆弱性 CWE-426
信頼性のない検索パス
CVE-2026-47648 2026-06-11 16:19 2026-06-9 Show GitHub Exploit DB Packet Storm
2762 8.2 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 11 24h2
Microsoft Windows Server 2022
Microsoft Windows 11 23h2
Microsoft Wind…
Windows Hyper-V のリモートでコードが実行される脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-47652 2026-06-11 16:19 2026-06-9 Show GitHub Exploit DB Packet Storm
2763 7.9 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2012
Microsoft Windows 11 24h2
Microsoft Windows 10 21h2
Microsoft Wind…
Windows ブート マネージャーのセキュリティ機能のバイパスの脆弱性 CWE-693
保護メカニズムの不具合
CVE-2026-47656 2026-06-11 16:19 2026-06-9 Show GitHub Exploit DB Packet Storm
2764 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47935 2026-06-11 16:19 2026-06-9 Show GitHub Exploit DB Packet Storm
2765 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47936 2026-06-11 16:19 2026-06-9 Show GitHub Exploit DB Packet Storm
2766 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47939 2026-06-11 16:18 2026-06-9 Show GitHub Exploit DB Packet Storm
2767 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47941 2026-06-11 16:18 2026-06-9 Show GitHub Exploit DB Packet Storm
2768 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47942 2026-06-11 16:18 2026-06-9 Show GitHub Exploit DB Packet Storm
2769 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47943 2026-06-11 16:18 2026-06-9 Show GitHub Exploit DB Packet Storm
2770 5.4 警告
Network
アドビシステムズ Adobe Experience Manager アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-47944 2026-06-11 16:18 2026-06-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:July 2, 2026, 4:03 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
306731 - smartycms smartycms Cross-site scripting (XSS) vulnerability in the template module in SmartyCMS 0.9.4 allows remote attackers to inject arbitrary web script or HTML via the title bar. CWE-79
Cross-site Scripting
CVE-2012-1066 2024-11-21 10:36 2012-02-15 Show GitHub Exploit DB Packet Storm
306732 - 2x applicationserver Insecure method vulnerability in TuxScripting.dll in the TuxSystem ActiveX control in 2X ApplicationServer 10.1 Build 1224 allows remote attackers to create or overwrite arbitrary files via the Expor… NVD-CWE-Other
CVE-2012-1065 2024-11-21 10:36 2012-02-15 Show GitHub Exploit DB Packet Storm
306733 - netsarang xmanager_enterprise
xlpd
NetSarang Xlpd 4 Build 0100 and NetSarang Xmanager Enterprise 4 Build 0186 allow remote attackers to cause a denial of service (daemon crash) via a malformed LPD request. NVD-CWE-noinfo
CVE-2012-1009 2024-11-21 10:36 2012-02-15 Show GitHub Exploit DB Packet Storm
306734 - manageengine applications_manager Multiple SQL injection vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to execute arbitrary SQL commands via the (1) viewId parameter to fault/AlarmView.do or… CWE-89
SQL Injection
CVE-2012-1063 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306735 - manageengine applications_manager Multiple cross-site scripting (XSS) vulnerabilities in ManageEngine Applications Manager 9.x and 10.x allow remote attackers to inject arbitrary web script or HTML via the (1) period parameter to sho… CWE-79
Cross-site Scripting
CVE-2012-1062 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306736 - gforgegroup gforge SQL injection vulnerability in GForge Advanced Server 6.0.0 and other versions before 6.0.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. CWE-89
SQL Injection
CVE-2012-1061 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306737 - rik_de_boer revisioning Multiple cross-site scripting (XSS) vulnerabilities in revisioning_theme.inc in the Taxonomy module in the Revisioning module 6.x-3.13 and other versions before 6.x-3.14 for Drupal allow remote authe… CWE-79
Cross-site Scripting
CVE-2012-1060 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306738 - oscommerce online_merchant Cross-site scripting (XSS) vulnerability in osCommerce/OM/Core/Site/Shop/Application/Cart/pages/main.php in OSCommerce Online Merchant 3.0.2 allows remote attackers to inject arbitrary web script or … CWE-79
Cross-site Scripting
CVE-2012-1059 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306739 - flyspray flyspray Cross-site request forgery (CSRF) vulnerability in Flyspray 0.9.9.6 allows remote attackers to hijack the authentication of admins for requests that add admin accounts via an admin.newuser action to … CWE-352
 Origin Validation Error
CVE-2012-1058 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm
306740 - sean_robertson forward Cross-site request forgery (CSRF) vulnerability in the clickthrough tracking functionality in the Forward module 6.x-1.x before 6.x-1.21 and 7.x-1.x before 7.x-1.3 for Drupal allows remote attackers … CWE-352
 Origin Validation Error
CVE-2012-1057 2024-11-21 10:36 2012-02-14 Show GitHub Exploit DB Packet Storm