Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 29, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
133711 7.5 重要
Network
クアルコム APQ8009W ファームウェア
APQ8017 ファームウェア
APQ8053 ファームウェア
APQ8096AU ファームウェア
APQ8037 ファームウェア
AQT1000 ファームウェア
APQ8009 ファームウェア
APQ8084 ファームウェア
AR80…
複数の Qualcomm 製品における境界外読み取りに関する脆弱性 CWE-125
CWE-129
CVE-2020-11226 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133712 9.1 緊急
Network
クアルコム MSM8940 ファームウェア
CSRB31024 ファームウェア
APQ8017 ファームウェア
MSM8953 ファームウェア
APQ8053 ファームウェア
AQT1000 ファームウェア
MSM8917 ファームウェア
MSM8920 ファームウェア
FSM10…
複数の Qualcomm 製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2020-11222 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133713 5.5 警告
Local
クアルコム APQ8009W ファームウェア
APQ8017 ファームウェア
APQ8053 ファームウェア
APQ8096AU ファームウェア
APQ8037 ファームウェア
AQT1000 ファームウェア
APQ8009 ファームウェア
APQ8084 ファームウェア
AR80…
複数の Qualcomm 製品における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2020-11221 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133714 6.4 警告
Local
クアルコム PM6350 ファームウェア
PM4250 ファームウェア
PM4125 ファームウェア
PM6150A ファームウェア
PM6150L ファームウェア
PM6125 ファームウェア
AQT1000 ファームウェア
PM6150 ファームウェア
PM640A …
複数の Qualcomm 製品における Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2020-11220 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133715 7.5 重要
Network
クアルコム MSM8940 ファームウェア
CSRB31024 ファームウェア
APQ8017 ファームウェア
MSM8953 ファームウェア
APQ8053 ファームウェア
AQT1000 ファームウェア
MSM8917 ファームウェア
MSM8920 ファームウェア
FSM10…
複数の Qualcomm 製品における到達可能なアサーションに関する脆弱性 CWE-617
到達可能なアサーション
CVE-2020-11218 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133716 5.5 警告
Local
クアルコム APQ8009W ファームウェア
APQ8017 ファームウェア
APQ8053 ファームウェア
APQ8096AU ファームウェア
APQ8037 ファームウェア
AQT1000 ファームウェア
APQ8009 ファームウェア
APQ8084 ファームウェア
AR80…
複数の Qualcomm 製品における情報漏えいに関する脆弱性 CWE-200
情報漏えい
CVE-2020-11199 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133717 9.1 緊急
Network
クアルコム APQ8009W ファームウェア
APQ8017 ファームウェア
APQ8053 ファームウェア
APQ8096AU ファームウェア
APQ8037 ファームウェア
AQT1000 ファームウェア
APQ8009 ファームウェア
APQ8084 ファームウェア
AR80…
複数の Qualcomm 製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2020-11190 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133718 9.1 緊急
Network
クアルコム APQ8009W ファームウェア
APQ8017 ファームウェア
APQ8053 ファームウェア
APQ8096AU ファームウェア
APQ8037 ファームウェア
AQT1000 ファームウェア
APQ8009 ファームウェア
APQ8084 ファームウェア
AR80…
複数の Qualcomm 製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2020-11189 2021-11-22 12:28 2020-09-7 Show GitHub Exploit DB Packet Storm
133719 6.1 警告
Network
Cryptshare Cryptshare Server Cryptshare Server におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2021-3150 2021-11-22 12:28 2021-03-15 Show GitHub Exploit DB Packet Storm
133720 8.8 重要
Network
Grav CMS Grav CMS Grav CMS におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2020-29553 2021-11-22 12:28 2020-12-4 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 30, 2026, 4:22 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1051 6.1 MEDIUM
Network
- - A missing sanitisation vulnerability of user input in the zone-include.php script exists in Revive Adserver 6.0.7 and earlier. A low‑privileged user could exploit the refresh parameter of the iFrame … CWE-79
Cross-site Scripting
CVE-2026-50740 2026-06-27 01:11 2026-06-26 Show GitHub Exploit DB Packet Storm
1052 8.8 HIGH
Network
- - Bypass to the fix for CVE-2026-34916. Variants of such vectors have been also reported by phucrio and offsetmd. The fix can be bypassed either by sending a disallowed but otherwise valid plugin ident… CWE-94
Code Injection
CVE-2026-50741 2026-06-27 01:11 2026-06-26 Show GitHub Exploit DB Packet Storm
1053 4.4 MEDIUM
Network
- - A stored XSS vulnerabilities exists in the `maintenance-acl-check.php` and `maintenance-banners-check.php` tools of Revive Adserver 6.0.7. The issue was caused by entity names being displayed without… CWE-79
Cross-site Scripting
CVE-2026-50742 2026-06-27 01:11 2026-06-26 Show GitHub Exploit DB Packet Storm
1054 4.3 MEDIUM
Network
- - A bypass to the admin‑only restriction of the XML‑RPC API in Revive Adserver 6.0.7. The API response for the ox.login method returned a session ID cookie in the HTTP headers, and although the method … CWE-284
Improper Access Control
CVE-2026-50744 2026-06-27 01:11 2026-06-26 Show GitHub Exploit DB Packet Storm
1055 4.7 MEDIUM
Network
- - A missing sanitisation vulnerability exists with user input in the stats-video.php script. The way URLs to this script were constructed did not follow best practices, and the output of the Smarty cus… CWE-79
Cross-site Scripting
CVE-2026-50745 2026-06-27 01:11 2026-06-26 Show GitHub Exploit DB Packet Storm
1056 - - - FOSSBilling is a free, open-source billing and client management system. In versions 0.5.4 through 0.7.2, the /run-patcher maintenance endpoint in FOSSBilling was accessible without authentication, w… CWE-306
Missing Authentication for Critical Function
CVE-2026-43920 2026-06-27 01:10 2026-06-26 Show GitHub Exploit DB Packet Storm
1057 6.5 MEDIUM
Network
- - The User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder plugin for WordPress is vulnerable to unauthor… CWE-862
 Missing Authorization
CVE-2026-1869 2026-06-27 00:49 2026-06-26 Show GitHub Exploit DB Packet Storm
1058 6.5 MEDIUM
Network
- - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tim Strifler Exclusive Addons Elementor allows Stored XSS. This issue affects Exclusive Addons E… CWE-79
Cross-site Scripting
CVE-2026-57620 2026-06-27 00:49 2026-06-26 Show GitHub Exploit DB Packet Storm
1059 5.3 MEDIUM
Network
- - Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions. CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2025-66123 2026-06-27 00:49 2026-06-27 Show GitHub Exploit DB Packet Storm
1060 5.3 MEDIUM
Network
- - Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions. CWE-862
 Missing Authorization
CVE-2026-24547 2026-06-27 00:49 2026-06-27 Show GitHub Exploit DB Packet Storm