Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 19, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
4371 9.8 緊急
Network
Phpscriptsmall Ask Expert Script PhpscriptsmallのAsk Expert Scriptにおける複数の脆弱性 CWE-79
CWE-89
CVE-2019-25676 2026-04-21 10:43 2026-04-5 Show GitHub Exploit DB Packet Storm
4372 6.7 警告
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における安全でない継承されたパーミッションに関する脆弱性 CWE-277
安全でない継承されたパーミッション
CVE-2025-32092 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4373 6.7 警告
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における不適切なデフォルトパーミッションに関する脆弱性 CWE-276
不適切なデフォルトパーミッション
CVE-2025-32453 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4374 2.8
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における例外的な状態のチェックに関する脆弱性 CWE-754
例外的な状態における不適切なチェック
CVE-2025-32739 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4375 9.1 緊急
Network
Grafana Labs Grafana Pyroscope Grafana LabsのGrafana Pyroscopeにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-41118 2026-04-21 10:43 2026-04-15 Show GitHub Exploit DB Packet Storm
4376 6.1 警告
Network
Hind Leaflet Leafletにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-69993 2026-04-21 10:43 2026-04-14 Show GitHub Exploit DB Packet Storm
4377 8.8 重要
Network
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品における証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2026-23776 2026-04-21 10:43 2026-04-17 Show GitHub Exploit DB Packet Storm
4378 7.2 重要
Network
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-23778 2026-04-21 10:42 2026-04-17 Show GitHub Exploit DB Packet Storm
4379 6.7 警告
Local
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-23779 2026-04-21 10:42 2026-04-17 Show GitHub Exploit DB Packet Storm
4380 4.3 警告
Network
Apache Software Foundation Apache ActiveMQ
ActiveMQ Web
ActiveMQ Broker
Apache Software FoundationのApache ActiveMQ等の複数製品におけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-33227 2026-04-21 10:42 2026-04-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
348621 - bitweaver bitweaver Cross-site scripting (XSS) vulnerability in login.php in Bitweaver 1.3 allows remote attackers to inject arbitrary web script or HTML via the error parameter. NOTE: the provenance of this informatio… NVD-CWE-Other
CVE-2006-1745 2011-03-8 11:33 2006-04-13 Show GitHub Exploit DB Packet Storm
348622 - hosting_controller hosting_controller Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and pass… NVD-CWE-Other
CVE-2006-1764 2011-03-8 11:33 2006-04-13 Show GitHub Exploit DB Packet Storm
348623 - ibm websphere_application_server Unspecified vulnerability in IBM WebSphere 5.0.2.10 through 5.0.2.15 and 5.1.1.4 through 5.1.1.9 allows remote attackers to obtain sensitive information via unknown attack vectors, which causes JSP s… NVD-CWE-Other
CVE-2006-1093 2011-03-8 11:32 2006-03-9 Show GitHub Exploit DB Packet Storm
348624 - novell bordermanager Unspecified vulnerability in the HTTP proxy in Novell BorderManager 3.8 and earlier allows remote attackers to cause a denial of service (CPU consumption and ABEND) via unknown attack vectors related… NVD-CWE-Other
CVE-2006-1218 2011-03-8 11:32 2006-03-14 Show GitHub Exploit DB Packet Storm
348625 - amax_information_technologies winmail Unspecified vulnerability in the Webmail module in Winmail before 4.3 has unknown impact and unknown remote attack vectors. NVD-CWE-Other
CVE-2006-1250 2011-03-8 11:32 2006-03-19 Show GitHub Exploit DB Packet Storm
348626 - funkwerk x2300 The Internet Key Exchange implementation in Funkwerk X2300 7.2.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via crafted IKE packets, as demonstrated by t… NVD-CWE-Other
CVE-2006-1268 2011-03-8 11:32 2006-03-19 Show GitHub Exploit DB Packet Storm
348627 - symantec ghost_solutions_suite
norton_ghost
The installation of SQLAnywhere in Symantec Ghost 8.0 and 8.2, as used in Symantec Ghost Solutions Suite (SGSS) 1.0, includes a default administrator login account and password, which allows local us… NVD-CWE-Other
CVE-2006-1284 2011-03-8 11:32 2006-03-20 Show GitHub Exploit DB Packet Storm
348628 - symantec ghost_solutions_suite
norton_ghost
SQLAnywhere in Symantec Ghost 8.0 and 8.2, as used in Symantec Ghost Solutions Suite (SGSS) 1.0, gives read and write permissions to all users for database shared memory sections, which allows local … NVD-CWE-Other
CVE-2006-1285 2011-03-8 11:32 2006-03-20 Show GitHub Exploit DB Packet Storm
348629 - symantec ghost_solutions_suite
norton_ghost
Update to Symantec Ghost 8.3 that is shipped as a part of Symantec Ghost Solutions Suite 1.1. NVD-CWE-Other
CVE-2006-1285 2011-03-8 11:32 2006-03-20 Show GitHub Exploit DB Packet Storm
348630 - invision_power_services invision_power_board Cross-site scripting (XSS) vulnerability in Invision Power Board (IPB) 2.0.4 and 2.1.4 before 20060130 allows remote attackers to steal cookies and probably conduct other activities when the victim i… NVD-CWE-Other
CVE-2006-1287 2011-03-8 11:32 2006-03-20 Show GitHub Exploit DB Packet Storm