Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 28, 2026, 2:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
4921 6.7 警告
Local
フォーティネット FortiClientEMS フォーティネットのFortiClientEMSにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2026-39809 2026-04-23 10:11 2026-04-14 Show GitHub Exploit DB Packet Storm
4922 5.5 警告
Local
フォーティネット FortiClientEMS フォーティネットのFortiClientEMSにおけるハードコードされた暗号鍵の使用に関する脆弱性 CWE-321
ハードコードされた暗号鍵の使用
CVE-2026-39810 2026-04-23 10:11 2026-04-14 Show GitHub Exploit DB Packet Storm
4923 4.9 警告
Network
フォーティネット Fortiweb フォーティネットのFortiwebにおける整数オーバーフローの脆弱性 CWE-190
整数オーバーフローまたはラップアラウンド
CVE-2026-39811 2026-04-23 10:11 2026-04-14 Show GitHub Exploit DB Packet Storm
4924 4.8 警告
Network
フォーティネット FortiSandbox
FortiSandbox Cloud
フォーティネットのFortiSandbox等の複数製品におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-39812 2026-04-23 10:11 2026-04-14 Show GitHub Exploit DB Packet Storm
4925 6.7 警告
Local
フォーティネット Fortiweb フォーティネットのFortiwebにおける相対パストラバーサルの脆弱性 CWE-23
相対的パストラバーサル
CVE-2026-39814 2026-04-23 10:11 2026-04-14 Show GitHub Exploit DB Packet Storm
4926 4.1 警告
Network
Weblate Weblate Weblateにおけるサーバサイドのリクエストフォージェリの脆弱性 CWE-918
サーバサイドリクエストフォージェリ
CVE-2026-39845 2026-04-23 10:11 2026-04-15 Show GitHub Exploit DB Packet Storm
4927 5.9 警告
Network
axios project axios axios projectのaxiosにおける複数の脆弱性 CWE-400
CWE-662
CVE-2026-39865 2026-04-23 10:11 2026-04-8 Show GitHub Exploit DB Packet Storm
4928 6.1 警告
Local
jqlang jq jqlangのjqにおける複数の脆弱性 CWE-125
CWE-476
CWE-843
CVE-2026-39956 2026-04-23 10:11 2026-04-13 Show GitHub Exploit DB Packet Storm
4929 7.2 重要
Network
citeum opencti citeumのopenctiにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 CWE-1336
テンプレートエンジンで使用される特殊な要素の不適切な無効化
CVE-2026-39980 2026-04-23 10:11 2026-04-9 Show GitHub Exploit DB Packet Storm
4930 6.1 警告
Network
McGill University LORIS (Longitudinal Online Research and Imaging System) McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)におけるオープンリダイレクトの脆弱性 CWE-601
オープンリダイレクト
CVE-2026-39985 2026-04-23 10:11 2026-04-9 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 28, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
352331 - freebsd freebsd Buffer overflow in FreeBSD setlocale in the libc module allows attackers to execute arbitrary code via a long PATH_LOCALE environment variable. NVD-CWE-Other
CVE-1999-0964 2008-09-9 21:36 2000-01-1 Show GitHub Exploit DB Packet Storm
352332 - university_of_cambridge exim Buffer overflow in Exim allows local users to gain root privileges via a long :include: option in a .forward file. NVD-CWE-Other
CVE-1999-0971 2008-09-9 21:36 1997-07-22 Show GitHub Exploit DB Packet Storm
352333 - wolfpack_development xshipwars Buffer overflow in Xshipwars xsw program. NVD-CWE-Other
CVE-1999-0972 2008-09-9 21:36 1999-12-9 Show GitHub Exploit DB Packet Storm
352334 - microsoft windows_95
windows_98
windows_nt
The Windows help system can allow a local user to execute commands as another user by editing a table of contents metafile with a .CNT extension and modifying the topic action to include the commands… NVD-CWE-Other
CVE-1999-0975 2008-09-9 21:36 1999-12-10 Show GitHub Exploit DB Packet Storm
352335 - eric_allman sendmail Sendmail allows local users to reinitialize the aliases database via the newaliases command, then cause a denial of service by interrupting Sendmail. NVD-CWE-Other
CVE-1999-0976 2008-09-9 21:36 1999-12-7 Show GitHub Exploit DB Packet Storm
352336 - debian debian_linux htdig allows remote attackers to execute commands via filenames with shell metacharacters. NVD-CWE-Other
CVE-1999-0978 2008-09-9 21:36 1999-12-9 Show GitHub Exploit DB Packet Storm
352337 - debian
linux
redhat
debian_linux
linux_kernel
linux
The ping command in Linux 2.0.3x allows local users to cause a denial of service by sending large packets with the -R (record route) option. NVD-CWE-Other
CVE-1999-0986 2008-09-9 21:36 1999-12-8 Show GitHub Exploit DB Packet Storm
352338 - microsoft ie Buffer overflow in Internet Explorer 5 directshow filter (MSDXM.OCX) allows remote attackers to execute commands via the vnd.ms.radio protocol. NVD-CWE-Other
CVE-1999-0989 2008-09-9 21:36 1999-12-6 Show GitHub Exploit DB Packet Storm
352339 - goodtech telnet_server_nt Buffer overflow in GoodTech Telnet Server NT allows remote users to cause a denial of service via a long login name. NVD-CWE-Other
CVE-1999-0991 2008-09-9 21:36 1999-12-6 Show GitHub Exploit DB Packet Storm
352340 - infoseek ultraseek_server Buffer overflow in Infoseek Ultraseek search engine allows remote attackers to execute commands via a long GET request. NVD-CWE-Other
CVE-1999-0996 2008-09-9 21:36 1999-12-15 Show GitHub Exploit DB Packet Storm