Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 9, 2026, 4:11 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
441 9.8 緊急
Network
freedesktop.org libinput freedesktop.orgのlibinputにおけるCRLF インジェクションの脆弱性 New CWE-93
CRLF インジェクション
CVE-2026-50292 2026-06-8 12:31 2026-06-4 Show GitHub Exploit DB Packet Storm
442 7.8 重要
Local
notepad-plus-plus notepad++ notepad-plus-plusのnotepad++におけるスタックベースのバッファオーバーフローの脆弱性 New CWE-121
スタックオーバーフロー
CVE-2026-5525 2026-06-8 12:31 2026-04-10 Show GitHub Exploit DB Packet Storm
443 4.3 警告
Network
Django Software Foundation Django Django Software FoundationのDjangoにおけるデジタル署名の検証に関する脆弱性 New CWE-347
デジタル署名の不適切な検証
CVE-2026-6873 2026-06-8 12:30 2026-06-3 Show GitHub Exploit DB Packet Storm
444 3.1
Network
Django Software Foundation Django Django Software FoundationのDjangoにおける重要な情報の平文での送信に関する脆弱性 New CWE-319
重要な情報の平文での送信
CVE-2026-7666 2026-06-8 12:30 2026-06-3 Show GitHub Exploit DB Packet Storm
445 5.5 警告
Local
日本ナショナルインスツルメンツ NI-PAL 日本ナショナルインスツルメンツのNI-PALにおけるNULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2026-8035 2026-06-8 12:30 2026-06-2 Show GitHub Exploit DB Packet Storm
446 7.8 重要
Local
日本ナショナルインスツルメンツ NI-PAL 日本ナショナルインスツルメンツのNI-PALにおける入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性 New CWE-1285
入力で指定されたインデックス、位置、またはオフセットの不適切な検証
CVE-2026-8036 2026-06-8 12:30 2026-06-2 Show GitHub Exploit DB Packet Storm
447 9.8 緊急
Network
IBM IBM Aspera High-Speed Transfer Server
IBM Aspera High-Speed Transfer Endpoint
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性 New CWE-122
ヒープオーバーフロー
CVE-2026-8175 2026-06-8 12:30 2026-05-27 Show GitHub Exploit DB Packet Storm
448 8.8 重要
Network
IBM IBM Aspera High-Speed Transfer Server
IBM Aspera High-Speed Transfer Endpoint
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性 New CWE-121
スタックオーバーフロー
CVE-2026-8179 2026-06-8 12:30 2026-05-27 Show GitHub Exploit DB Packet Storm
449 7.5 重要
Network
IBM IBM Aspera High-Speed Transfer Server
IBM Aspera High-Speed Transfer Endpoint
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性 New CWE-476
NULL ポインタデリファレンス
CVE-2026-8180 2026-06-8 12:30 2026-05-27 Show GitHub Exploit DB Packet Storm
450 5.3 警告
Network
Django Software Foundation Django Django Software FoundationのDjangoにおける大文字と小文字の区別の不適切な処理に関する脆弱性 New CWE-178
大文字と小文字の区別の不適切な処理
CVE-2026-8404 2026-06-8 12:30 2026-06-3 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 9, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
258161 9.8 CRITICAL
Network
veronalabs wp_statistics The wp-statistics plugin before 12.0.8 for WordPress has SQL injection. CWE-89
SQL Injection
CVE-2017-18515 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258162 6.1 MEDIUM
Network
backup-guard backup_guard The Backup Guard plugin before 1.1.47 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18488 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258163 6.1 MEDIUM
Network
google_adsense_project google_adsense The adsense-plugin (aka Google AdSense) plugin before 1.44 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18487 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258164 6.1 MEDIUM
Network
3cx live_chat The wp-live-chat-support plugin before 7.1.05 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18507 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258165 6.1 MEDIUM
Network
presstigers simple_job_board The simple-job-board plugin before 2.4.4 for WordPress has reflected XSS via keyword search. CWE-79
Cross-site Scripting
CVE-2017-18498 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258166 6.1 MEDIUM
Network
w3eden live_forms The liveforms plugin before 3.4.0 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18497 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258167 6.1 MEDIUM
Network
bestwebsoft htaccess The htaccess plugin before 1.7.6 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18496 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258168 6.1 MEDIUM
Network
mediaburst gravity_forms The gravity-forms-sms-notifications plugin before 2.4.0 for WordPress has XSS. CWE-79
Cross-site Scripting
CVE-2017-18495 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258169 6.1 MEDIUM
Network
bestwebsoft custom_search The custom-search-plugin plugin before 1.36 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18494 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm
258170 6.1 MEDIUM
Network
bestwebsoft custom_admin_page The custom-admin-page plugin before 0.1.2 for WordPress has multiple XSS issues. CWE-79
Cross-site Scripting
CVE-2017-18493 2024-11-21 12:20 2019-08-14 Show GitHub Exploit DB Packet Storm