Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 3, 2026, 2:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
225201 5 警告 Quade - Drupal 用 Edit Limit モジュールにおける他のユーザの任意のコメントを編集される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-2122 2013-07-19 12:24 2013-05-28 Show GitHub Exploit DB Packet Storm
225202 3.5 注意 Angry Donuts - Drupal 用 Chaos Tool Suite モジュールにおける制限されたノードタイトルを読まれる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-1925 2013-07-19 12:20 2013-04-3 Show GitHub Exploit DB Packet Storm
225203 5 警告 Acquia Inc.
Commons Wikis Project
- Drupal Commons モジュールで使用される Drupal 用 Commons Wikis モジュールにおけるグループに任意のコンテンツを投稿される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-1908 2013-07-19 12:19 2013-03-27 Show GitHub Exploit DB Packet Storm
225204 5 警告 Acquia Inc. - Drupal Commons モジュールで使用される Drupal 用 Commons Groups モジュールにおけるグループに任意のコンテンツを投稿される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-1907 2013-07-19 12:19 2013-03-27 Show GitHub Exploit DB Packet Storm
225205 10 危険 富士通
ターボリナックス
IBM
Apache Software Foundation
オラクル
- Apache HTTP Server の mod_isapi における脆弱性 CWE-noinfo
情報不足
CVE-2010-0425 2013-07-18 19:23 2010-03-5 Show GitHub Exploit DB Packet Storm
225206 4.3 警告 アップル
IBM
Apache Software Foundation
オラクル
- Apache HTTP Server の mod_proxy_http における重要なレスポンスを取得される脆弱性 CWE-200
情報漏えい
CVE-2010-2068 2013-07-18 18:37 2010-06-18 Show GitHub Exploit DB Packet Storm
225207 4.3 警告 日本電気
IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
富士通
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
オラクル
日立
レッドハット
- Apache HTTP Server の mod_imap および mod_imagemap におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2007-5000 2013-07-18 18:29 2007-12-13 Show GitHub Exploit DB Packet Storm
225208 5 警告 IBM
Apache Software Foundation
アップル
サイバートラスト株式会社
富士通
ヒューレット・パッカード
オラクル
日立
レッドハット
- Apache HTTP Server の mod_proxy モジュールにおけるサービス運用妨害 (DoS) の脆弱性 - CVE-2007-3847 2013-07-18 18:22 2007-08-23 Show GitHub Exploit DB Packet Storm
225209 4.3 警告 ヒューレット・パッカード
Apache Software Foundation
オラクル
- Apache HTTP Server の mod_proxy_ajp モジュールにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2011-3348 2013-07-18 18:21 2011-09-14 Show GitHub Exploit DB Packet Storm
225210 5 警告 オラクル - Oracle and Sun Systems Products Suite の Oracle SPARC Enterprise M シリーズサーバ における XSCF Control Package (XCP) に関する脆弱性 CWE-noinfo
情報不足
CVE-2013-3773 2013-07-18 15:46 2013-07-16 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 3, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
210921 5.5 MEDIUM
Local
fig2dev_project fig2dev A global buffer overflow in the set_color component in genge.c of fig2dev 3.2.7b allows attackers to cause a denial of service (DOS) via converting a xfig file into ge format. CWE-120
Classic Buffer Overflow
CVE-2020-21681 2024-11-21 14:12 2021-08-11 Show GitHub Exploit DB Packet Storm
210922 5.5 MEDIUM
Local
fig2dev_project fig2dev A stack-based buffer overflow in the put_arrow() component in genpict2e.c of fig2dev 3.2.7b allows attackers to cause a denial of service (DOS) via converting a xfig file into pict2e format. CWE-787
 Out-of-bounds Write
CVE-2020-21680 2024-11-21 14:12 2021-08-11 Show GitHub Exploit DB Packet Storm
210923 5.5 MEDIUM
Local
fig2dev_project fig2dev A global buffer overflow in the genmp_writefontmacro_latex component in genmp.c of fig2dev 3.2.7b allows attackers to cause a denial of service (DOS) via converting a xfig file into mp format. CWE-120
Classic Buffer Overflow
CVE-2020-21678 2024-11-21 14:12 2021-08-11 Show GitHub Exploit DB Packet Storm
210924 5.5 MEDIUM
Local
fig2dev_project
debian
fig2dev
debian_linux
A stack-based buffer overflow in the genpstrx_text() component in genpstricks.c of fig2dev 3.2.7b allows attackers to cause a denial of service (DOS) via converting a xfig file into pstricks format. CWE-787
 Out-of-bounds Write
CVE-2020-21676 2024-11-21 14:12 2021-08-11 Show GitHub Exploit DB Packet Storm
210925 5.5 MEDIUM
Local
fig2dev_project
debian
fig2dev
debian_linux
A stack-based buffer overflow in the genptk_text component in genptk.c of fig2dev 3.2.7b allows attackers to cause a denial of service (DOS) via converting a xfig file into ptk format. CWE-787
 Out-of-bounds Write
CVE-2020-21675 2024-11-21 14:12 2021-08-11 Show GitHub Exploit DB Packet Storm
210926 6.5 MEDIUM
Network
wagecms_project wage-cms A cross site request forgery (CSRF) in Wage-CMS 1.5.x-dev allows attackers to arbitrarily add users. CWE-352
 Origin Validation Error
CVE-2020-21358 2024-11-21 14:12 2021-08-7 Show GitHub Exploit DB Packet Storm
210927 6.1 MEDIUM
Network
popojicms popojicms A stored cross site scripting (XSS) vulnerability in /admin.php?mod=user&act=addnew of PopojiCMS 1.2 allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the E-Mail fiel… CWE-79
Cross-site Scripting
CVE-2020-21357 2024-11-21 14:12 2021-08-7 Show GitHub Exploit DB Packet Storm
210928 5.3 MEDIUM
Network
popojicms popojicms An information disclosure vulnerability in upload.php of PopojiCMS 1.2 leads to physical path disclosure of the host when 'name = "file" is deleted during file uploads. CWE-668
 Exposure of Resource to Wrong Sphere
CVE-2020-21356 2024-11-21 14:12 2021-08-7 Show GitHub Exploit DB Packet Storm
210929 5.4 MEDIUM
Network
get-simple getsimplecms A stored cross site scripting (XSS) vulnerability in /admin/snippets.php of GetSimple CMS 3.4.0a allows attackers to execute arbitrary web scripts or HTML via crafted payload in the Edit Snippets mod… CWE-79
Cross-site Scripting
CVE-2020-21353 2024-11-21 14:12 2021-08-7 Show GitHub Exploit DB Packet Storm
210930 6.1 MEDIUM
Network
tidesec wdscanner Cross Site Scripting vulnerabiity exists in WDScanner 1.1 in the system management page. CWE-79
Cross-site Scripting
CVE-2020-21854 2024-11-21 14:12 2021-07-30 Show GitHub Exploit DB Packet Storm