Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 25, 2026, 10:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
132351 8.7 重要
Network
FreeBSD FreeBSD FreeBSD における権限管理に関する脆弱性 CWE-269
不適切な権限管理
CVE-2020-25582 2021-12-2 18:15 2020-09-14 Show GitHub Exploit DB Packet Storm
132352 4.4 警告
Local
シスコシステムズ Cisco Wireless LAN Controller ソフトウェア
Cisco Aironet アクセス ポイント ソフトウェア
Cisco Catalyst 9800 シリーズファームウェア
Cisco Aironet Access Points における誤った領域へのリソースの漏えいに関する脆弱性 CWE-668
誤った領域へのリソースの漏えい
CVE-2021-1423 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132353 6.6 警告
Physics
シスコシステムズ Cisco IOS XE SD-WAN Cisco IOS XE SD-WAN ソフトウェアにおける権限管理に関する脆弱性 CWE-269
不適切な権限管理
CVE-2021-1371 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132354 7.5 重要
Network
シスコシステムズ Cisco CGR 1000 ファームウェア
Cisco IOS
Cisco IC3000 Industrial Compute Gateway ファームウェア
複数の Cisco 製品におけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2021-1460 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132355 6.8 警告
Physics
シスコシステムズ Cisco IOS XE ROM Monitor Cisco IOS XE ソフトウェアにおける OS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2021-1452 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132356 6.7 警告
Local
シスコシステムズ Cisco Wireless LAN Controller ソフトウェア
Cisco Aironet アクセス ポイント ソフトウェア
Cisco Catalyst 9800 シリーズファームウェア
Cisco Access Points ソフトウェアにおけるアクセス制御に関する脆弱性 CWE-284
不適切なアクセス制御
CVE-2021-1449 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132357 7.4 重要
Adjacent
シスコシステムズ Cisco Aironet アクセス ポイント ソフトウェア
Cisco Catalyst 9800 シリーズファームウェア
Cisco Aironet Series Access Points ソフトウェアにおける古典的バッファオーバーフローの脆弱性 CWE-120
古典的バッファオーバーフロー
CVE-2021-1439 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132358 7.5 重要
Network
シスコシステムズ Cisco Wireless LAN Controller ソフトウェア
Cisco Aironet アクセス ポイント ソフトウェア
Cisco Catalyst 9800 シリーズファームウェア
Cisco Aironet Series Access Points ソフトウェアにおけるパーミッションに関する脆弱性 CWE-275
パーミッションの問題
CVE-2021-1437 2021-12-2 18:13 2021-03-24 Show GitHub Exploit DB Packet Storm
132359 6.5 警告
Network
マカフィー McAfee ePolicy Orchestrator McAfee ePolicy Orchestrator における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2021-23890 2021-12-2 18:13 2021-03-25 Show GitHub Exploit DB Packet Storm
132360 7.8 重要
Local
サムスン Bixby Voice Bixby Voice における不正な認証に関する脆弱性 CWE-863
不正な認証
CVE-2021-25352 2021-12-2 18:13 2021-03-25 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 25, 2026, 4:04 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
359601 - turnkey_solutions sunshop_shopping_cart Cross-site scripting vulnerability in SunShop 2.5 and earlier allows remote attackers to gain administrative privileges to SunShop by injecting the script into fields during new customer registration. NVD-CWE-Other
CVE-2002-0553 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359602 - ibm informix_web_datablade webdriver in IBM Informix Web DataBlade 4.12 allows remote attackers to bypass user access levels or read arbitrary files via a SQL injection attack in an HTTP request. NVD-CWE-Other
CVE-2002-0554 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359603 - ibm informix_web_datablade IBM Informix Web DataBlade 4.12 unescapes user input even if an application has escaped it, which could allow remote attackers to execute SQL code in a web form even when the developer has attempted … NVD-CWE-Other
CVE-2002-0555 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359604 - deep_forest_software quik-serv_webserver Directory traversal vulnerability in Quik-Serv HTTP server 1.1B allows remote attackers to read arbitrary files via a .. (dot dot) in a URL. NVD-CWE-Other
CVE-2002-0556 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359605 - openbsd openbsd Vulnerability in OpenBSD 3.0, when using YP with netgroups in the password database, causes (1) rexec or (2) rsh to run another user's shell, or (3) atrun to change to a different user's directory, p… NVD-CWE-Other
CVE-2002-0557 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359606 - typsoft typsoft_ftp_server Directory traversal vulnerability in TYPSoft FTP server 0.97.1 and earlier allows a remote authenticated user (possibly anonymous) to list arbitrary directories via a .. in a LIST (ls) command ending… NVD-CWE-Other
CVE-2002-0558 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359607 - oracle oracle9i Oracle Oracle9i database server 9.0.1.x allows local users to access restricted data via a SQL query using ANSI outer join syntax. NVD-CWE-Other
CVE-2002-0571 2008-09-6 05:28 2002-07-3 Show GitHub Exploit DB Packet Storm
359608 - allaire coldfusion_server ColdFusion 5.0 and earlier on Windows systems allows remote attackers to determine the absolute pathname of .cfm or .dbm files via an HTTP request that contains an MS-DOS device name such as NUL, whi… NVD-CWE-Other
CVE-2002-0576 2008-09-6 05:28 2002-06-18 Show GitHub Exploit DB Packet Storm
359609 - aci 4d_webserver Buffer overflow in 4D WebServer 6.7.3 allows remote attackers to cause a denial of service and possibly execute arbitrary code via an HTTP request with Basic Authentication containing a long (1) user… NVD-CWE-Other
CVE-2002-0578 2008-09-6 05:28 2002-06-18 Show GitHub Exploit DB Packet Storm
359610 - workforceroi xpede WorkforceROI Xpede 4.1 allows remote attackers to gain privileges as an Xpede administrator via a direct HTTP request to the /admin/adminproc.asp script, which does not prompt for a password. NVD-CWE-Other
CVE-2002-0579 2008-09-6 05:28 2002-06-18 Show GitHub Exploit DB Packet Storm