Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
Urgent
Important
Warning
Warning
CVE
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
脅威度ソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Nov. 14, 2024, 12:10 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
202071 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品におけるクロスサイトスクリプティングを誘導される脆弱性 CWE-20
不適切な入力確認
CVE-2010-1210 2010-12-21 16:14 2010-07-20 Show GitHub Exploit DB Packet Storm
202072 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品の XMLDocument::load 関数におけるアクセス制限を回避される脆弱性 CWE-20
不適切な入力確認
CVE-2010-0182 2010-12-21 16:11 2010-03-30 Show GitHub Exploit DB Packet Storm
202073 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- Mozilla Firefox/SeaMonkey における任意の JavaScript を実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0179 2010-12-21 16:10 2010-03-30 Show GitHub Exploit DB Packet Storm
202074 7.6 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- Mozilla Firefox/SeaMonkey における任意の JavaScript を実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0178 2010-12-21 16:09 2010-03-30 Show GitHub Exploit DB Packet Storm
202075 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2010-0176 2010-12-21 16:06 2010-03-30 Show GitHub Exploit DB Packet Storm
202076 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品 の nsTreeSelection の実装における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2010-0175 2010-12-21 16:02 2010-03-30 Show GitHub Exploit DB Packet Storm
202077 10 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品 のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-0174 2010-12-21 16:01 2010-03-30 Show GitHub Exploit DB Packet Storm
202078 9.3 危険 Mozilla Foundation
オラクル
- 複数の Mozilla 製品 のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-0173 2010-12-21 16:00 2010-03-30 Show GitHub Exploit DB Packet Storm
202079 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- Mozilla Thunderbird/SeaMonkey における任意のコードを実行される脆弱性 CWE-Other
その他
CVE-2010-0163 2010-12-21 15:59 2010-03-16 Show GitHub Exploit DB Packet Storm
202080 9.3 危険 アップル
アドビシステムズ
レッドハット
オラクル
- Adobe Flash に脆弱性 CWE-noinfo
情報不足
CVE-2010-2884 2010-12-21 15:57 2010-09-15 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:Nov. 14, 2024, 6:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1021 9.8 CRITICAL
Network
- - The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ajax_manage_file_chunk_upload() function in all versions … Update CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2024-10627 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1022 8.8 HIGH
Network
- - The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_uploaded_file() function in all versions up … Update CWE-22
Path Traversal
CVE-2024-10626 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1023 9.8 CRITICAL
Network
- - The WooCommerce Support Ticket System plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the delete_tmp_uploaded_file() function in all versions… Update CWE-22
Path Traversal
CVE-2024-10625 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1024 5.5 MEDIUM
Network
- - The Anih - Creative Agency WordPress Theme theme for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2024 due to an incomplete blacklis… Update CWE-79
Cross-site Scripting
CVE-2024-9775 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1025 6.4 MEDIUM
Network
- - The Lenxel Core for Lenxel(LNX) LMS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.1 due to insufficient input sanitiza… Update - CVE-2024-9270 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1026 6.4 MEDIUM
Network
- - The Cowidgets – Elementor Addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 1.2.0 due to insufficient input sanitizat… Update CWE-79
Cross-site Scripting
CVE-2024-8960 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1027 - - - The Cowidgets – Elementor Addons plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 1.2.0 via the 'ce_template' shortcode due to insufficient restriction… Update CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2024-10779 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1028 6.5 MEDIUM
Network
- - The User Meta – User Profile Builder and User management plugin plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 3.1 via the getUser() due … Update CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2024-9262 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1029 4.3 MEDIUM
Network
- - The Debug Tool plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the info() function in all versions up to, and including, 2.2. This makes it poss… Update CWE-862
 Missing Authorization
CVE-2024-10588 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm
1030 9.8 CRITICAL
Network
- - The Debug Tool plugin for WordPress is vulnerable to arbitrary file creation due to a missing capability check on the dbt_pull_image() function and missing file type validation in all versions up to,… Update CWE-862
 Missing Authorization
CVE-2024-10586 2024-11-12 22:56 2024-11-9 Show GitHub Exploit DB Packet Storm