Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
225621 4.3 警告 IBM - IBM iNotes におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2012-5943 2013-03-28 14:27 2013-03-21 Show GitHub Exploit DB Packet Storm
225622 5 警告 IBM - Lotus Domino におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2013-0486 2013-03-28 12:00 2013-03-28 Show GitHub Exploit DB Packet Storm
225623 5 警告 アップル
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
日立
レッドハット
- Oracle Java SE の Java Runtime Environment (JRE) コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2011-3558 2013-03-27 17:37 2011-10-18 Show GitHub Exploit DB Packet Storm
225624 4.3 警告 ヒューレット・パッカード
アドビシステムズ
日立
- Adobe Flex SDK におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2011-2461 2013-03-27 17:33 2011-11-30 Show GitHub Exploit DB Packet Storm
225625 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2011-2460 2013-03-27 17:32 2011-11-10 Show GitHub Exploit DB Packet Storm
225626 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2011-2459 2013-03-27 17:31 2011-11-10 Show GitHub Exploit DB Packet Storm
225627 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR におけるクロスドメインポリシーを回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2011-2458 2013-03-27 17:29 2011-11-10 Show GitHub Exploit DB Packet Storm
225628 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2011-2457 2013-03-27 17:27 2011-11-10 Show GitHub Exploit DB Packet Storm
225629 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR におけるバッファオーバーフローの脆弱性 CWE-noinfo
情報不足
CVE-2011-2456 2013-03-27 17:26 2011-11-10 Show GitHub Exploit DB Packet Storm
225630 10 危険 ヒューレット・パッカード
アドビシステムズ
オラクル
- Adobe Flash Player および Adobe AIR における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2011-2455 2013-03-27 17:25 2011-11-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 21, 2026, 4:10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
197401 7.8 HIGH
Local
adobe acrobat_dc
acrobat_reader_dc
Adobe Acrobat and Reader versions 2020.006.20042 and earlier, 2017.011.30166 and earlier, 2017.011.30166 and earlier, and 2015.006.30518 and earlier have an out-of-bounds write vulnerability. Success… CWE-787
 Out-of-bounds Write
CVE-2020-9594 2024-11-21 14:40 2020-06-26 Show GitHub Exploit DB Packet Storm
197402 5.5 MEDIUM
Local
adobe acrobat_dc
acrobat_reader_dc
Adobe Acrobat and Reader versions 2020.006.20042 and earlier, 2017.011.30166 and earlier, 2017.011.30166 and earlier, and 2015.006.30518 and earlier have an invalid memory access vulnerability. Succe… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2020-9593 2024-11-21 14:40 2020-06-26 Show GitHub Exploit DB Packet Storm
197403 7.8 HIGH
Local
adobe acrobat_dc
acrobat_reader_dc
Adobe Acrobat and Reader versions 2020.006.20042 and earlier, 2017.011.30166 and earlier, 2017.011.30166 and earlier, and 2015.006.30518 and earlier have a security bypass vulnerability. Successful e… NVD-CWE-noinfo
CVE-2020-9592 2024-11-21 14:40 2020-06-26 Show GitHub Exploit DB Packet Storm
197404 7.8 HIGH
Local
adobe illustrator Adobe Illustrator versions 24.1.2 and earlier have a memory corruption vulnerability. Successful exploitation could lead to arbitrary code execution . CWE-787
 Out-of-bounds Write
CVE-2020-9575 2024-11-21 14:40 2020-06-26 Show GitHub Exploit DB Packet Storm
197405 4.8 MEDIUM
Network
secureauth secureauth_identity_provider SecureAuth.aspx in SecureAuth IdP 9.3.0 suffers from a client-side template injection that allows for script execution, in the same manner as XSS. CWE-79
Cross-site Scripting
CVE-2020-9437 2024-11-21 14:40 2020-06-26 Show GitHub Exploit DB Packet Storm
197406 7.5 HIGH
Network
apache
debian
traffic_server
debian_linux
Apache Traffic Server 6.0.0 to 6.2.3, 7.0.0 to 7.1.10, and 8.0.0 to 8.0.7 is vulnerable to certain types of HTTP/2 HEADERS frames that can cause the server to allocate a large amount of memory and sp… CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2020-9494 2024-11-21 14:40 2020-06-25 Show GitHub Exploit DB Packet Storm
197407 9.8 CRITICAL
Network
apache
oracle
spark
business_intelligence
In Apache Spark 2.4.5 and earlier, a standalone resource manager's master may be configured to require authentication (spark.authenticate) via a shared secret. When enabled, however, a specially-craf… CWE-306
Missing Authentication for Critical Function
CVE-2020-9480 2024-11-21 14:40 2020-06-24 Show GitHub Exploit DB Packet Storm
197408 5.9 MEDIUM
Network
tinxy smart_wifi_door_lock_firmware Tinxy Door Lock with firmware before 3.2 allow attackers to unlock a door by replaying an Unlock request that occurred when the attacker was previously authorized. In other words, door-access revocat… CWE-294
Authentication Bypass by Capture-replay 
CVE-2020-9438 2024-11-21 14:40 2020-06-24 Show GitHub Exploit DB Packet Storm
197409 5.4 MEDIUM
Network
fortinet fortiwlc An improper neutralization of input vulnerability in FortiWLC 8.5.1 allows a remote authenticated attacker to perform a stored cross site scripting attack (XSS) via the ESS profile or the Radius Prof… CWE-79
Cross-site Scripting
CVE-2020-9288 2024-11-21 14:40 2020-06-23 Show GitHub Exploit DB Packet Storm
197410 5.3 MEDIUM
Network
apache archiva Apache Archiva login service before 2.2.5 is vulnerable to LDAP injection. A attacker is able to retrieve user attribute data from the connected LDAP server by providing special values to the login f… CWE-74
Injection
CVE-2020-9495 2024-11-21 14:40 2020-06-20 Show GitHub Exploit DB Packet Storm