Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
Urgent
Important
Warning
Warning
CVE
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
脅威度ソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Jan. 16, 2025, 4:04 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
91 4.3 警告
Network
DesDev Inc. DedeCMS DesDev Inc. の DedeCMS におけるクロスサイトリクエストフォージェリの脆弱性 New CWE-352
同一生成元ポリシー違反
CVE-2024-4594 2025-01-16 12:32 2024-05-7 Show GitHub Exploit DB Packet Storm
92 5.9 警告
Network
Ampache.org Ampache Ampache.org の Ampache におけるクロスサイトスクリプティングの脆弱性 New CWE-79
CWE-79
CVE-2024-28853 2025-01-16 12:32 2024-03-27 Show GitHub Exploit DB Packet Storm
93 7.8 重要
Local
マイクロソフト Microsoft Excel
Microsoft 365 Apps
Microsoft Office
Microsoft Excel のリモートでコードが実行される脆弱性 New CWE-416
CWE-noinfo
CVE-2024-49069 2025-01-16 12:30 2024-12-10 Show GitHub Exploit DB Packet Storm
94 7.8 重要
Local
クアルコム QCA6436 ファームウェア
qam8650p ファームウェア
fastconnect 6700 ファームウェア
QCA6574A ファームウェア
qam8775p ファームウェア
QAM8295P ファームウェア
QCA6431 ファームウェア
fastconnect&n…
複数のクアルコム製品における初期化されていないポインタのアクセスに関する脆弱性 New CWE-824
CWE-824
CVE-2023-43531 2025-01-16 12:30 2023-09-19 Show GitHub Exploit DB Packet Storm
95 6.1 警告
Network
Metagauss Inc. eventprime Metagauss Inc. の WordPress 用 eventprime におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-1320 2025-01-16 12:30 2024-03-9 Show GitHub Exploit DB Packet Storm
96 4.3 警告
Network
Themeum Tutor LMS Themeum の WordPress 用 Tutor LMS におけるクロスサイトリクエストフォージェリの脆弱性 New CWE-352
同一生成元ポリシー違反
CVE-2024-1503 2025-01-16 12:30 2024-03-21 Show GitHub Exploit DB Packet Storm
97 5.4 警告
Network
IdeaBox Creations PowerPack Addons for Elementor IdeaBox Creations の WordPress 用 PowerPack Addons for Elementor におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-2491 2025-01-16 12:30 2024-03-30 Show GitHub Exploit DB Packet Storm
98 8.8 重要
Network
Shenzhen Tenda Technology Co.,Ltd. fh1205 ファームウェア Shenzhen Tenda Technology Co.,Ltd. の fh1205 ファームウェアにおける境界外書き込みに関する脆弱性 New CWE-121
CWE-787
CVE-2024-3008 2025-01-16 12:30 2024-03-27 Show GitHub Exploit DB Packet Storm
99 8.8 重要
Network
Shenzhen Tenda Technology Co.,Ltd. fh1205 ファームウェア Shenzhen Tenda Technology Co.,Ltd. の fh1205 ファームウェアにおける境界外書き込みに関する脆弱性 New CWE-121
CWE-787
CVE-2024-3010 2025-01-16 12:30 2024-03-28 Show GitHub Exploit DB Packet Storm
100 5.4 警告
Network
Pixelite events manager Pixelite の WordPress 用 events manager におけるクロスサイトスクリプティングの脆弱性 New CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2024-3492 2025-01-16 12:30 2024-06-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:Jan. 16, 2025, 4:15 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
275281 - infoseek ultraseek_server Buffer overflow in Infoseek Ultraseek search engine allows remote attackers to execute commands via a long GET request. NVD-CWE-Other
CVE-1999-0996 2008-09-9 21:36 1999-12-15 Show GitHub Exploit DB Packet Storm
275282 - sgi irix Vulnerability in (1) diskalign and (2) diskperf in IRIX 6.4 patches 2291 and 2848 allow a local user to create root-owned files leading to a root compromise. NVD-CWE-Other
CVE-1999-1039 2008-09-9 21:36 1998-05-27 Show GitHub Exploit DB Packet Storm
275283 - webmin webmin Webmin before 0.5 does not restrict the number of invalid passwords that are entered for a valid username, which could allow remote attackers to gain privileges via brute force password cracking. NVD-CWE-Other
CVE-1999-1074 2008-09-9 21:36 1999-12-31 Show GitHub Exploit DB Packet Storm
275284 - kab_software lydia Kabsoftware Lydia utility uses weak encryption to store user passwords in the lydia.ini file, which allows local users to easily decrypt the passwords and gain privileges. NVD-CWE-Other
CVE-1999-1101 2008-09-9 21:36 1999-02-19 Show GitHub Exploit DB Packet Storm
275285 - hp openmail HP OpenMail can be misconfigured to allow users to run arbitrary commands using malicious print requests. NVD-CWE-Other
CVE-1999-0551 2008-09-9 21:35 1998-04-1 Show GitHub Exploit DB Packet Storm
275286 - toxsoft nextftp Buffer overflow in ToxSoft NextFTP client through CWD command. NVD-CWE-Other
CVE-1999-0671 2008-09-9 21:35 1999-08-3 Show GitHub Exploit DB Packet Storm
275287 - fujitsu chocoa Buffer overflow in Fujitsu Chocoa IRC client via IRC channel topics. NVD-CWE-Other
CVE-1999-0672 2008-09-9 21:35 1999-08-1 Show GitHub Exploit DB Packet Storm
275288 - crear almail32 Buffer overflow in ALMail32 POP3 client via From: or To: headers. NVD-CWE-Other
CVE-1999-0673 2008-09-9 21:35 1999-08-8 Show GitHub Exploit DB Packet Storm
275289 - checkpoint firewall-1 Check Point FireWall-1 can be subjected to a denial of service via UDP packets that are sent through VPN-1 to port 0 of a host. NVD-CWE-Other
CVE-1999-0675 2008-09-9 21:35 1999-08-9 Show GitHub Exploit DB Packet Storm
275290 - ramp_networks webramp_200i
webramp_m3
The WebRamp web administration utility has a default password. NVD-CWE-Other
CVE-1999-0677 2008-09-9 21:35 1999-08-3 Show GitHub Exploit DB Packet Storm