Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 5, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
3161 8.1 重要
Network
agpt nvd_reg_data:Determinist Ltd AutoGPT Platform 0.6.40 Beta agptのnvd_reg_data:Determinist Ltd AutoGPT Platform 0.6.40 Betaにおけるサーバサイドのリクエストフォージェリの脆弱性 CWE-918
サーバサイドリクエストフォージェリ
CVE-2025-22603 2026-01-29 16:03 2025-03-10 Show GitHub Exploit DB Packet Storm
3162 7.8 重要
Local
クアルコム SA8195P ファームウェア
QCA6391 ファームウェア
Snapdragon 768g 5g Mobile Platform (sm7250-ac) Firmware
WCD9385 ファームウェア
WCN3680B ファームウェア
sa8295p …
クアルコムのCSRA6620 ファームウェア等の複数製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2025-27063 2026-01-29 16:03 2025-12-18 Show GitHub Exploit DB Packet Storm
3163 8.1 重要
Network
ThemeMove HealSoul ThemeMoveのWordPress用HealSoulにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-32309 2026-01-29 16:03 2025-05-23 Show GitHub Exploit DB Packet Storm
3164 9.8 緊急
Network
ThemeGoods Grand Conference ThemeGoodsのWordPress用Grand Conferenceにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2025-39354 2026-01-29 16:03 2025-05-19 Show GitHub Exploit DB Packet Storm
3165 8.1 重要
Network
Qode Interactive Foton Qode InteractiveのWordPress用FotonにおけるPHP リモートファイルインクルージョンの脆弱性 CWE-98
PHP リモートファイルインクルージョン
CVE-2025-39458 2026-01-29 16:03 2025-05-19 Show GitHub Exploit DB Packet Storm
3166 9.8 緊急
Network
ThemeGoods Grand Tour ThemeGoodsのWordPress用Grand Tourにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2025-39485 2026-01-29 16:03 2025-05-23 Show GitHub Exploit DB Packet Storm
3167 8.1 重要
Network
Viafirma Inbox ViafirmaのInboxにおけるユーザ制御の鍵による認証回避に関する脆弱性 CWE-639
ユーザ制御の鍵による認証回避
CVE-2025-41077 2026-01-29 16:03 2026-01-12 Show GitHub Exploit DB Packet Storm
3168 8.1 重要
Network
Viafirma Viafirma Documents Compose
Viafirma Documents
ViafirmaのViafirma Documents等の複数製品における不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2025-41078 2026-01-29 16:03 2026-01-12 Show GitHub Exploit DB Packet Storm
3169 6.7 警告
Local
クアルコム SA8195P ファームウェア
wcn7860 ファームウェア
WCD9385 ファームウェア
QMP1000 ファームウェア
qca6797aq ファームウェア
sa8295p ファームウェア
QAM8295P ファームウェア
QCA6574 ファームウェア
wcd9…
クアルコムのAR8035 ファームウェア等の複数製品における認可されていない制御領域への重要情報の漏えいに関する脆弱性 CWE-497
認可されていない制御領域への重要情報の漏えい
CVE-2025-47319 2026-01-29 16:03 2025-12-18 Show GitHub Exploit DB Packet Storm
3170 7.8 重要
Local
クアルコム SA8195P ファームウェア
QCA6391 ファームウェア
sm8550p ファームウェア
Snapdragon 768g 5g Mobile Platform (sm7250-ac) Firmware
snapdragon 8+ gen 2&nbs…
クアルコムの9206 lte modem ファームウェア等の複数製品における境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2025-47320 2026-01-29 16:03 2025-12-18 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 5, 2026, 4:51 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
349631 - microsoft windows_2000
windows_98
Windows 98 and Windows 2000 Java clients allow remote attackers to cause a denial of service via a Java applet that opens a large number of UDP sockets, which prevents the host from establishing any … NVD-CWE-Other
CVE-2001-0324 2008-09-6 05:23 2001-05-3 Show GitHub Exploit DB Packet Storm
349632 - qnx rtp Buffer overflow in QNX RTP 5.60 allows remote attackers to cause a denial of service and possibly execute arbitrary commands via a large number of arguments to the stat command. NVD-CWE-Other
CVE-2001-0325 2008-09-6 05:23 2001-05-3 Show GitHub Exploit DB Packet Storm
349633 - iplanet iplanet_web_server iPlanet Web Server Enterprise Edition 4.1 and earlier allows remote attackers to retrieve sensitive data from memory allocation pools, or cause a denial of service, via a URL-encoded Host: header in … NVD-CWE-Other
CVE-2001-0327 2008-09-6 05:23 2001-07-2 Show GitHub Exploit DB Packet Storm
349634 - thenet checkbo TheNet CheckBO 1.56 allows remote attackers to cause a denial of service via a flood of characters to the TCP ports which it is listening on. NVD-CWE-Other
CVE-2001-0354 2008-09-6 05:23 2001-07-2 Show GitHub Exploit DB Packet Storm
349635 - siemens reliant_unix ppd in Reliant Sinix allows local users to corrupt arbitrary files via a symlink attack in the /tmp/ppd.trace file. NVD-CWE-Other
CVE-2001-0384 2008-09-6 05:23 2001-07-2 Show GitHub Exploit DB Packet Storm
349636 - ibm net.commerce
websphere_application_server
IBM Websphere/NetCommerce3 3.1.2 allows remote attackers to determine the real path of the server by directly calling the macro.d2w macro with a NOEXISTINGHTMLBLOCK argument. NVD-CWE-Other
CVE-2001-0389 2008-09-6 05:23 2001-07-2 Show GitHub Exploit DB Packet Storm
349637 - ibm net.commerce
net.commerce_hosting_server
websphere_application_server
IBM Websphere/NetCommerce3 3.1.2 allows remote attackers to cause a denial of service by directly calling the macro.d2w macro with a long string of %0a characters. NVD-CWE-Other
CVE-2001-0390 2008-09-6 05:23 2001-07-2 Show GitHub Exploit DB Packet Storm
349638 - sco unixware The search97cgi/vtopic" in the UnixWare 7 scohelphttp webserver allows remote attackers to read arbitrary files via a .. (dot dot) attack. NVD-CWE-Other
CVE-2000-0842 2008-09-6 05:22 2000-11-14 Show GitHub Exploit DB Packet Storm
349639 - dave_airlie
luke_kenneth_casson_leighton
pam_smb
pam_ntdom
Buffer overflow in pam_smb and pam_ntdom pluggable authentication modules (PAM) allow remote attackers to execute arbitrary commands via a login with a long user name. NVD-CWE-Other
CVE-2000-0843 2008-09-6 05:22 2000-11-14 Show GitHub Exploit DB Packet Storm
349640 - digital unix kdebug daemon (kdebugd) in Digital Unix 4.0F allows remote attackers to read arbitrary files by specifying the full file name in the initialization packet. NVD-CWE-Other
CVE-2000-0845 2008-09-6 05:22 2000-11-14 Show GitHub Exploit DB Packet Storm