Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 3, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
224671 10 危険 アドビシステムズ - Adobe Reader および Acrobat における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2013-3346 2013-09-4 11:02 2013-05-14 Show GitHub Exploit DB Packet Storm
224672 7.5 危険 The Cacti Group - Cacti の snmp.php および rrd.php における任意のコマンドを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2013-1435 2013-09-4 11:01 2013-08-6 Show GitHub Exploit DB Packet Storm
224673 7.5 危険 The Cacti Group - Cacti の api_poller.php および utility.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2013-1434 2013-09-4 10:54 2013-08-6 Show GitHub Exploit DB Packet Storm
224674 7.5 危険 アップル
サイバートラスト株式会社
pcre.org
レッドハット
- PCRE ライブラリにおける正規表現の取り扱いに関する任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2007-1659 2013-09-2 18:40 2007-11-7 Show GitHub Exploit DB Packet Storm
224675 5 警告 株式会社ロックオン - EC-CUBE における Windows 環境でのディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2013-4702 2013-09-2 18:23 2013-08-30 Show GitHub Exploit DB Packet Storm
224676 6.8 警告 Id Software - ID-software などの製品で使用される libdigidoc における絶対パストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2013-5648 2013-09-2 15:33 2013-08-22 Show GitHub Exploit DB Packet Storm
224677 5 警告 シスコシステムズ - Cisco IOS XR の RIP プロセスにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2013-3470 2013-09-2 15:23 2013-08-29 Show GitHub Exploit DB Packet Storm
224678 4.6 警告 シスコシステムズ - Cisco UCS のファブリックインターコネクトデバイス上で稼働する CLI コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2013-3467 2013-09-2 14:59 2013-08-29 Show GitHub Exploit DB Packet Storm
224679 4.3 警告 シスコシステムズ - Cisco Adaptive Security Appliances デバイスの protocol-inspection 機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-3463 2013-09-2 14:39 2013-08-30 Show GitHub Exploit DB Packet Storm
224680 4.3 警告 シスコシステムズ - Cisco Identity Services Engine ソフトウェアのゲストポータルにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-5744 2013-09-2 14:14 2013-08-29 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 3, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
313301 9.8 CRITICAL
Network
- - The Extensions by HocWP Team plugin for WordPress is vulnerable to authentication bypass in versions up to, and including, 0.2.3.2. This is due to missing validation on the user being supplied in the… CWE-288
Authentication Bypass Using an Alternate Path or Channel
CVE-2024-9930 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313302 - - - The Editorial Assistant by Sovrn plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'ajax_zemanta_set_featured_image' function in version… - CVE-2024-9626 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313303 4.9 MEDIUM
Network
- - The Poll Maker – Versus Polls, Anonymous Polls, Image Polls plugin for WordPress is vulnerable to generic SQL Injection via the order_by parameter in all versions up to, and including, 5.4.6 due to … CWE-89
SQL Injection
CVE-2024-9475 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313304 5.5 MEDIUM
Network
- - The Poll Maker – Versus Polls, Anonymous Polls, Image Polls plugin for WordPress is vulnerable to Stored Cross-Site Scripting via poll settings in all versions up to, and including, 5.4.6 due to insu… CWE-79
Cross-site Scripting
CVE-2024-9462 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313305 6.4 MEDIUM
Network
- - The PriPre plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 0.4.11 due to insufficient input sanitization and output escapi… CWE-79
Cross-site Scripting
CVE-2024-9454 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313306 6.4 MEDIUM
Network
- - The ElementsKit Elementor addons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Image Comparison Widget in all versions up to, and including, 3.2.9 due to insufficient inpu… CWE-79
Cross-site Scripting
CVE-2024-10091 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313307 - - - An issue was found in funadmin 5.0.2. The selectfiles method in \backend\controller\sys\Attachh.php directly stores the passed parameters and values into the param parameter without filtering, result… - CVE-2024-48228 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313308 - - - Werkzeug is a Web Server Gateway Interface web application library. On Python < 3.11 on Windows, os.path.isabs() does not catch UNC paths like //server/share. Werkzeug's safe_join() relies on this ch… CWE-22
Path Traversal
CVE-2024-49766 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313309 - - - Cross Site Scripting vulnerability in Blood Bank v.1 allows a remote attacker to execute arbitrary code via a crafted script to the login.php component. - CVE-2024-48654 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm
313310 - - - File Upload vulnerability in Best courier management system in php v.1.0 allows a remote attacker to execute arbitrary code via the admin_class.php component. - CVE-2024-48581 2024-10-28 22:58 2024-10-26 Show GitHub Exploit DB Packet Storm