Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 15, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
3311 5.5 警告
Local
インテル Intel QuickAssist Technology インテルのIntel QuickAssist TechnologyにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2026-20914 2026-05-18 12:07 2026-05-12 Show GitHub Exploit DB Packet Storm
3312 7.2 重要
Network
strapi strapi strapiにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2026-22599 2026-05-18 12:07 2026-05-14 Show GitHub Exploit DB Packet Storm
3313 6.5 警告
Network
strapi strapi strapiにおけるセッション期限に関する脆弱性 CWE-613
不適切なセッション期限
CVE-2026-22706 2026-05-18 12:07 2026-05-14 Show GitHub Exploit DB Packet Storm
3314 5.4 警告
Network
strapi strapi strapiにおける複数の脆弱性 CWE-434
CWE-693
CVE-2026-22707 2026-05-18 12:07 2026-05-14 Show GitHub Exploit DB Packet Storm
3315 7.5 重要
Network
アルバネットワークス株式会社 SD-WAN
ArubaOS
アルバネットワークス株式会社のArubaOS等の複数製品におけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2026-23824 2026-05-18 12:07 2026-05-12 Show GitHub Exploit DB Packet Storm
3316 7.5 重要
Network
アルバネットワークス株式会社 SD-WAN
ArubaOS
アルバネットワークス株式会社のArubaOS等の複数製品における入力確認に関する脆弱性 CWE-20
不適切な入力確認
CVE-2026-23825 2026-05-18 12:07 2026-05-12 Show GitHub Exploit DB Packet Storm
3317 7.5 重要
Network
アルバネットワークス株式会社 SD-WAN
ArubaOS
アルバネットワークス株式会社のArubaOS等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2026-23826 2026-05-18 12:07 2026-05-12 Show GitHub Exploit DB Packet Storm
3318 7.5 重要
Network
アルバネットワークス株式会社 SD-WAN
ArubaOS
アルバネットワークス株式会社のArubaOS等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-23827 2026-05-18 12:07 2026-05-12 Show GitHub Exploit DB Packet Storm
3319 7.5 重要
Network
Fleet Device Management fleet Fleet Device Managementのfleetにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2026-23998 2026-05-18 12:07 2026-05-14 Show GitHub Exploit DB Packet Storm
3320 5.3 警告
Network
Fleet Device Management fleet Fleet Device Managementのfleetにおけるスプーフィングによる認証回避に関する脆弱性 CWE-290
スプーフィングによる認証回避
CVE-2026-24000 2026-05-18 12:07 2026-05-14 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 15, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
306231 9.8 CRITICAL
Network
ktsuss_project ktsuss ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges. CWE-273
 Improper Check for Dropped Privileges
CVE-2011-2921 2024-11-21 10:29 2019-11-20 Show GitHub Exploit DB Packet Storm
306232 5.5 MEDIUM
Local
qtnx_project qtnx qtnx 0.9 stores non-custom SSH keys in a world-readable configuration file. If a user has a world-readable or world-executable home directory, another local system user could obtain the private key u… CWE-312
 Cleartext Storage of Sensitive Information
CVE-2011-2916 2024-11-21 10:29 2019-11-16 Show GitHub Exploit DB Packet Storm
306233 6.7 MEDIUM
Local
linux-ax25
debian
ax25-tools
debian_linux
The AX.25 daemon (ax25d) in ax25-tools before 0.0.8-13 does not check the return value of a setuid call. The setuid call is responsible for dropping privileges but if the call fails the daemon would … CWE-269
 Improper Privilege Management
CVE-2011-2910 2024-11-21 10:29 2019-11-16 Show GitHub Exploit DB Packet Storm
306234 9.8 CRITICAL
Network
elgg elgg Elgg through 1.7.10 has a SQL injection vulnerability CWE-89
SQL Injection
CVE-2011-2936 2024-11-21 10:29 2019-11-12 Show GitHub Exploit DB Packet Storm
306235 6.1 MEDIUM
Network
elgg elgg Elgg through 1.7.10 has XSS CWE-79
Cross-site Scripting
CVE-2011-2935 2024-11-21 10:29 2019-11-12 Show GitHub Exploit DB Packet Storm
306236 9.8 CRITICAL
Network
gnome
redhat
debian
gdk-pixbuf
enterprise_linux
debian_linux
gdk-pixbuf through 2.31.1 has GIF loader buffer overflow when initializing decompression tables due to an input validation flaw CWE-20
 Improper Input Validation 
CVE-2011-2897 2024-11-21 10:29 2019-11-12 Show GitHub Exploit DB Packet Storm
306237 6.5 MEDIUM
Network
google blink Incorrect handling of timer information in Timer.cpp in WebKit in Google Chrome before Blink M13. CWE-755
 Improper Handling of Exceptional Conditions
CVE-2011-2807 2024-11-21 10:29 2019-11-8 Show GitHub Exploit DB Packet Storm
306238 6.5 MEDIUM
Network
google blink A stale layout root is set as an input element in WebKit in Google Chrome before Blink M13 when a child of a keygen with autofocus is accessed. CWE-20
 Improper Input Validation 
CVE-2011-2808 2024-11-21 10:29 2019-11-7 Show GitHub Exploit DB Packet Storm
306239 5.9 MEDIUM
Network
canonical selinux The Ubuntu SELinux initscript before version 1:0.10 used touch to create a lockfile in a world-writable directory. If the OS kernel does not have symlink protections then an attacker can cause a zero… CWE-693
 Protection Mechanism Failure
CVE-2011-3151 2024-11-21 10:29 2019-04-23 Show GitHub Exploit DB Packet Storm
306240 8.6 HIGH
Network
openstack nova Versions of nova before 2012.1 could expose hypervisor host files to a guest operating system when processing a maliciously constructed qcow filesystem. CWE-200
Information Exposure
CVE-2011-3147 2024-11-21 10:29 2019-04-23 Show GitHub Exploit DB Packet Storm