Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 19, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
132071 6.1 警告
Network
Increments Qiita::Markdown Increments Qiita::Markdown におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2021-28796 2021-11-24 15:47 2021-03-18 Show GitHub Exploit DB Packet Storm
132072 9.8 緊急
Network
ShellCheck project ShellCheck Visual Studio Code 用 ShellCheck における脆弱性 CWE-noinfo
情報不足
CVE-2021-28794 2021-11-24 15:47 2021-03-14 Show GitHub Exploit DB Packet Storm
132073 4.3 警告
Network
Uwe Steinmann SeedDMS SeedDMS におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2021-26216 2021-11-24 15:47 2021-03-18 Show GitHub Exploit DB Packet Storm
132074 5.4 警告
Network
Concrete CMS Concrete CMS Concrete CMS におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2021-28145 2021-11-24 15:47 2021-03-18 Show GitHub Exploit DB Packet Storm
132075 9.1 緊急
Network
ZyXEL LTE7460-M608 ファームウェア
WAH7706 ファームウェア
LTE4506-M606 ファームウェア
複数の Zyxel 製品における重要な機能に対する認証の欠如に関する脆弱性 CWE-306
重要な機能に対する認証の欠如 解説
CVE-2020-28899 2021-11-24 14:37 2020-11-17 Show GitHub Exploit DB Packet Storm
132076 9.8 緊急
Network
Online Ordering System project Online Ordering System Online Ordering System における危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2021-28294 2021-11-24 14:30 2021-02-12 Show GitHub Exploit DB Packet Storm
132077 7.5 重要
Network
Online Ordering System project Online Ordering System Online Ordering System における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2021-28295 2021-11-24 14:06 2021-02-12 Show GitHub Exploit DB Packet Storm
132078 6.5 警告
Network
NetApp Data ONTAP Clustered Data ONTAP における脆弱性 CWE-noinfo
情報不足
CVE-2021-26989 2021-11-24 13:36 2021-03-3 Show GitHub Exploit DB Packet Storm
132079 6.5 警告
Adjacent
ネットギア EX6150v2 ファームウェア
EX6250 ファームウェア
BR200 ファームウェア
EX6400v2 ファームウェア
EX6400 ファームウェア
EX6420 ファームウェア
BR500 ファームウェア
EX6100v2 ファームウェア
EX6410 …
NETGEAR R7800 ファームウェアにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2021-27257 2021-11-24 12:20 2021-02-11 Show GitHub Exploit DB Packet Storm
132080 7 重要
Local
SmartBear Software Swagger Codegen swagger-codegen におけるアクセスパーミションでの一時ファイル作成に関する脆弱性 CWE-378
CWE-379
CVE-2021-21363 2021-11-24 12:05 2021-03-2 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 19, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
501 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in wpForo Forum <= 3.1.0 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49769 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
502 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in WP Travel Engine <= 6.7.12 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49770 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
503 6.5 MEDIUM
Network
- - Subscriber Cross Site Scripting (XSS) in FV Flowplayer Video Player < 7.5.51.7212 versions. CWE-79
Cross-site Scripting
CVE-2026-49773 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
504 6.5 MEDIUM
Network
- - Unauthenticated Broken Access Control in Welcart e-Commerce <= 2.11.28 versions. CWE-862
 Missing Authorization
CVE-2026-49775 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
505 9.3 CRITICAL
Network
- - Unauthenticated SQL Injection in GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites <= 2.32.6 versions. CWE-89
SQL Injection
CVE-2026-49776 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
506 8.8 HIGH
Network
- - Customer Privilege Escalation in Dokan <= 5.0.2 versions. CWE-266
 Incorrect Privilege Assignment
CVE-2026-49780 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
507 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in OttoKit <= 1.1.27 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-49781 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
508 7.5 HIGH
Network
- - Unauthenticated Sensitive Data Exposure in Affiliates Manager <= 2.9.50 versions. CWE-201
 Insertion of Sensitive Information Into Sent Data
CVE-2026-52692 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
509 9.3 CRITICAL
Network
- - Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions. CWE-89
SQL Injection
CVE-2026-52693 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
510 7.5 HIGH
Network
- - Unauthenticated Sensitive Data Exposure in Signature Add-On for WooCommerce <= 2.0 versions. CWE-497
 Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2026-52694 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm