Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 28, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
225551 6.8 警告 DELL EMC (旧 EMC Corporation) - EMC VNX Control Station および Celerra Control Station における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2013-3270 2013-05-21 16:22 2013-05-20 Show GitHub Exploit DB Packet Storm
225552 7.2 危険 マイクロソフト - 複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys における権限昇格の脆弱性 CWE-119
バッファエラー
CVE-2013-1334 2013-05-21 16:21 2013-05-14 Show GitHub Exploit DB Packet Storm
225553 6.8 警告 Firebird Project - Windows 上で稼働する Firebird におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2013-2492 2013-05-21 16:09 2013-03-6 Show GitHub Exploit DB Packet Storm
225554 5 警告 マイクロソフト - Microsoft .NET Framework の Common Language Runtime における署名された XML ドキュメントを変更される弱性 CWE-20
不適切な入力確認
CVE-2013-1336 2013-05-21 15:07 2013-05-14 Show GitHub Exploit DB Packet Storm
225555 9.3 危険 マイクロソフト - Microsoft Windows XP の OLE オートメーションにおける任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2013-1313 2013-05-21 14:57 2013-02-12 Show GitHub Exploit DB Packet Storm
225556 4.3 警告 日立 - JP1/Automatic Operation におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
- 2013-05-21 14:36 2013-05-17 Show GitHub Exploit DB Packet Storm
225557 2.1 注意 Linux
レッドハット
- Linux Kernel の暗号ユーザ設定 API におけるカーネルメモリから重要な情報を取得される脆弱性 CWE-310
暗号の問題
CVE-2013-2548 2013-05-21 14:05 2013-03-15 Show GitHub Exploit DB Packet Storm
225558 2.1 注意 Linux
レッドハット
- Linux Kernel の暗号ユーザ設定 API における重要な情報を取得される脆弱性 CWE-310
暗号の問題
CVE-2013-2547 2013-05-21 14:02 2013-03-15 Show GitHub Exploit DB Packet Storm
225559 2.1 注意 Linux
レッドハット
- Linux Kernel の暗号ユーザ設定 API における重要な情報を取得される脆弱性 CWE-310
暗号の問題
CVE-2013-2546 2013-05-21 14:00 2013-03-15 Show GitHub Exploit DB Packet Storm
225560 10 危険 マイクロソフト
アドビシステムズ
Google
- Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2013-0650 2013-05-21 13:56 2013-03-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 28, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
210921 7.8 HIGH
Local
libpff_project libpff An use-after-free vulnerability in the libpff_item_tree_create_node function of libyal Libpff before 20180623 allows attackers to cause a denial of service (DOS) or execute arbitrary code via a craft… CWE-416
 Use After Free
CVE-2020-18897 2024-11-21 14:08 2021-08-20 Show GitHub Exploit DB Packet Storm
210922 6.1 MEDIUM
Network
typora typora Cross Site Scripting (XSS) in Typora v0.9.65 allows attackers to execute arbitrary code via mathjax syntax due to a mathjax configuration error in the mathematical formula blocks. This is a different… CWE-79
Cross-site Scripting
CVE-2020-18748 2024-11-21 14:08 2021-08-20 Show GitHub Exploit DB Packet Storm
210923 8.8 HIGH
Network
dotcms dotcms Incorrect Access Control in DotCMS versions before 5.1 allows remote attackers to gain privileges by injecting client configurations via vtl (velocity) files. CWE-74
Injection
CVE-2020-18875 2024-11-21 14:08 2021-08-19 Show GitHub Exploit DB Packet Storm
210924 7.2 HIGH
Network
aitecms aitecms SQL Injection in AiteCMS v1.0 allows remote attackers to execute arbitrary code via the component "aitecms/login/diy_list.php". CWE-89
SQL Injection
CVE-2020-18746 2024-11-21 14:08 2021-08-19 Show GitHub Exploit DB Packet Storm
210925 9.8 CRITICAL
Network
tp-shop tp-shop SQL Injection vulnerability exists in tp-shop 2.x-3.x via the /index.php/home/api/shop fBill parameter. CWE-89
SQL Injection
CVE-2020-18164 2024-11-21 14:08 2021-08-18 Show GitHub Exploit DB Packet Storm
210926 9.8 CRITICAL
Network
quokka_project quokka XML External Entities (XXE) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the component 'quokka/core/content/views.py'. CWE-611
XXE
CVE-2020-18705 2024-11-21 14:08 2021-08-17 Show GitHub Exploit DB Packet Storm
210927 9.8 CRITICAL
Network
fusionbox widgy Unrestricted Upload of File with Dangerous Type in Django-Widgy v0.8.4 allows remote attackers to execute arbitrary code via the 'image' widget in the component 'Change Widgy Page'. CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2020-18704 2024-11-21 14:08 2021-08-17 Show GitHub Exploit DB Packet Storm
210928 9.8 CRITICAL
Network
quokka_project quokka XML External Entities (XXE) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the component 'quokka/utils/atom.py'. CWE-611
XXE
CVE-2020-18703 2024-11-21 14:08 2021-08-17 Show GitHub Exploit DB Packet Storm
210929 6.1 MEDIUM
Network
quokka_project quokka Cross Site Scripting (XSS) in Quokka v0.4.0 allows remote attackers to execute arbitrary code via the 'Username' parameter in the component 'quokka/admin/actions.py'. CWE-79
Cross-site Scripting
CVE-2020-18702 2024-11-21 14:08 2021-08-17 Show GitHub Exploit DB Packet Storm
210930 9.8 CRITICAL
Network
talelin lin-cms-flask Incorrect Access Control in Lin-CMS-Flask v0.1.1 allows remote attackers to obtain sensitive information and/or gain privileges due to the application not invalidating a user's authentication token u… CWE-863
 Incorrect Authorization
CVE-2020-18701 2024-11-21 14:08 2021-08-17 Show GitHub Exploit DB Packet Storm