Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 24, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
226991 9.3 危険 マイクロソフト - Microsoft Internet Explorer 9 および 10 における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2012-4782 2012-12-25 17:11 2012-12-11 Show GitHub Exploit DB Packet Storm
226992 9.3 危険 マイクロソフト - Microsoft Windows における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2012-4774 2012-12-25 17:08 2012-12-11 Show GitHub Exploit DB Packet Storm
226993 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品のカーネルモードドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2012-2556 2012-12-25 17:05 2012-12-11 Show GitHub Exploit DB Packet Storm
226994 10 危険 Wansview
ShenZhen Foscam Intelligent Technology
- 複数のネットワークカメラに認証回避の脆弱性 CWE-287
不適切な認証
CVE-2012-3002 2012-12-25 16:44 2012-10-11 Show GitHub Exploit DB Packet Storm
226995 10 危険 Carlo Gavazzi - Carlo Gavazzi EOS-Box のファームウェアにおける管理アクセス権限を取得される脆弱性 CWE-255
証明書・パスワード管理
CVE-2012-6428 2012-12-25 16:37 2012-12-19 Show GitHub Exploit DB Packet Storm
226996 7.5 危険 Carlo Gavazzi - Carlo Gavazzi EOS-Box のファームウェアにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2012-6427 2012-12-25 16:33 2012-12-19 Show GitHub Exploit DB Packet Storm
226997 4.3 警告 シーメンス - 複数の Siemens 製品におけるサーバを偽装される脆弱性 CWE-200
情報漏えい
CVE-2012-4698 2012-12-25 16:32 2012-12-12 Show GitHub Exploit DB Packet Storm
226998 4.3 警告 VMware - VMware vCenter Server Appliance における任意のファイルを読まれる脆弱性 CWE-200
情報漏えい
CVE-2012-6325 2012-12-25 15:19 2012-12-20 Show GitHub Exploit DB Packet Storm
226999 4 警告 VMware - VMware vCenter Server Appliance におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2012-6324 2012-12-25 15:19 2012-12-20 Show GitHub Exploit DB Packet Storm
227000 6.4 警告 IBM - IBM Tivoli Storage Manager for Space Management におけるファイルシステムオブジェクトを読まれる脆弱性 CWE-noinfo
情報不足
CVE-2012-5954 2012-12-25 15:17 2012-12-18 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 24, 2026, 4:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
224761 8.8 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the file function by a Regular user. CWE-22
Path Traversal
CVE-2019-17312 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224762 8.8 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows directory traversal in the attachment function by a Regular user. CWE-22
Path Traversal
CVE-2019-17311 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224763 7.2 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the Campaigns module by an Admin user. CWE-94
Code Injection
CVE-2019-17310 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224764 7.2 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the EmailMan module by an Admin user. CWE-94
Code Injection
CVE-2019-17309 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224765 8.8 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the Emails module by a Regular user. CWE-94
Code Injection
CVE-2019-17308 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224766 7.2 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the Tracker module by an Admin user. CWE-94
Code Injection
CVE-2019-17307 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224767 7.2 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the Configurator module by an Admin user. CWE-94
Code Injection
CVE-2019-17306 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224768 8.8 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the MergeRecords module by a Regular user. CWE-94
Code Injection
CVE-2019-17305 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224769 7.2 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the MergeRecords module by an Admin user. CWE-94
Code Injection
CVE-2019-17304 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm
224770 8.8 HIGH
Network
sugarcrm sugarcrm SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the MergeRecords module by a Developer user. CWE-94
Code Injection
CVE-2019-17303 2024-11-21 13:32 2019-10-8 Show GitHub Exploit DB Packet Storm