Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
4371 9.8 緊急
Network
Phpscriptsmall Ask Expert Script PhpscriptsmallのAsk Expert Scriptにおける複数の脆弱性 CWE-79
CWE-89
CVE-2019-25676 2026-04-21 10:43 2026-04-5 Show GitHub Exploit DB Packet Storm
4372 6.7 警告
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における安全でない継承されたパーミッションに関する脆弱性 CWE-277
安全でない継承されたパーミッション
CVE-2025-32092 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4373 6.7 警告
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における不適切なデフォルトパーミッションに関する脆弱性 CWE-276
不適切なデフォルトパーミッション
CVE-2025-32453 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4374 2.8
Local
インテル Intel Graphics Software
インテル グラフィックス・ドライバー
Linux Intel LTS Kernel
インテルのインテル グラフィックス・ドライバー等の複数製品における例外的な状態のチェックに関する脆弱性 CWE-754
例外的な状態における不適切なチェック
CVE-2025-32739 2026-04-21 10:43 2026-02-10 Show GitHub Exploit DB Packet Storm
4375 9.1 緊急
Network
Grafana Labs Grafana Pyroscope Grafana LabsのGrafana Pyroscopeにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 CWE-732
重要なリソースに対する不適切なパーミッションの割り当て
CVE-2025-41118 2026-04-21 10:43 2026-04-15 Show GitHub Exploit DB Packet Storm
4376 6.1 警告
Network
Hind Leaflet Leafletにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-69993 2026-04-21 10:43 2026-04-14 Show GitHub Exploit DB Packet Storm
4377 8.8 重要
Network
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品における証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2026-23776 2026-04-21 10:43 2026-04-17 Show GitHub Exploit DB Packet Storm
4378 7.2 重要
Network
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-23778 2026-04-21 10:42 2026-04-17 Show GitHub Exploit DB Packet Storm
4379 6.7 警告
Local
デル PowerProtect DP Series Appliance
data domain operating system
デルのdata domain operating system等の複数製品におけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-23779 2026-04-21 10:42 2026-04-17 Show GitHub Exploit DB Packet Storm
4380 4.3 警告
Network
Apache Software Foundation Apache ActiveMQ
ActiveMQ Web
ActiveMQ Broker
Apache Software FoundationのApache ActiveMQ等の複数製品におけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-33227 2026-04-21 10:42 2026-04-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
350101 - ipswitch imail Web Messaging Server for Ipswitch IMail 7.04 and earlier allows remote authenticated users to change information for other users by modifying the olduser parameter in the "Change User Information" we… NVD-CWE-Other
CVE-2001-1281 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350102 - ipswitch imail Ipswitch IMail 7.04 and earlier records the physical path of attachments in an e-mail message header, which could allow remote attackers to obtain potentially sensitive configuration information. NVD-CWE-Other
CVE-2001-1282 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350103 - ipswitch imail The webmail interface for Ipswitch IMail 7.04 and earlier allows remote authenticated users to cause a denial of service (crash) via a mailbox name that contains a large number of . (dot) or other ch… NVD-CWE-Other
CVE-2001-1283 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350104 - ipswitch imail Ipswitch IMail 7.04 and earlier uses predictable session IDs for authentication, which allows remote attackers to hijack sessions of other users. NVD-CWE-Other
CVE-2001-1284 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350105 - ipswitch imail Directory traversal vulnerability in readmail.cgi for Ipswitch IMail 7.04 and earlier allows remote attackers to access the mailboxes of other users via a .. (dot dot) in the mbx parameter. NVD-CWE-Other
CVE-2001-1285 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350106 - ipswitch imail Ipswitch IMail 7.04 and earlier stores a user's session ID in a URL, which could allow remote attackers to hijack sessions by obtaining the URL, e.g. via an HTML email that causes the Referrer to be … NVD-CWE-Other
CVE-2001-1286 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350107 - ipswitch imail Buffer overflow in Web Calendar in Ipswitch IMail 7.04 and earlier allows remote attackers to execute arbitrary code via a long HTTP GET request. NVD-CWE-Other
CVE-2001-1287 2008-09-11 04:10 2001-10-12 Show GitHub Exploit DB Packet Storm
350108 - id_software quake_3_arena Quake 3 arena 1.29f and 1.29g allows remote attackers to cause a denial of service (crash) via a malformed connection packet that begins with several char-255 characters. NVD-CWE-Other
CVE-2001-1289 2008-09-11 04:10 2001-07-29 Show GitHub Exploit DB Packet Storm
350109 - 3com 3cr29223 Buffer overflow in web server of 3com HomeConnect Cable Modem External with USB (#3CR29223) allows remote attackers to cause a denial of service (crash) via a long HTTP request. NVD-CWE-Other
CVE-2001-1293 2008-09-11 04:10 2001-09-26 Show GitHub Exploit DB Packet Storm
350110 - avtronics inetserv Buffer overflow in A-V Tronics Inetserv 3.2.1 and earlier allows remote attackers to cause a denial of service (crash) in the Webmail interface via a long username and password. NVD-CWE-Other
CVE-2001-1294 2008-09-11 04:10 2001-08-22 Show GitHub Exploit DB Packet Storm