Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 4, 2026, 4 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
227441 5 警告 snitz forums 2000 - Snitz Forums 2000 におけるデータベースをダウンロードされる脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2008-0135 2012-12-20 18:34 2008-01-8 Show GitHub Exploit DB Packet Storm
227442 4.3 警告 snitz forums 2000 - Snitz Forums 2000 の Forums/setup.asp におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-0134 2012-12-20 18:34 2008-01-8 Show GitHub Exploit DB Packet Storm
227443 7.5 危険 thomas perez - Tribisur における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-0133 2012-12-20 18:34 2008-01-8 Show GitHub Exploit DB Packet Storm
227444 5 警告 pragma systems - Pragma FortressSSH におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2008-0132 2012-12-20 18:34 2008-01-8 Show GitHub Exploit DB Packet Storm
227445 6.8 警告 siteatschool - Site@School の starnet/addons/slideshow_full.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-0129 2012-12-20 18:34 2008-01-8 Show GitHub Exploit DB Packet Storm
227446 4.3 警告 php-stats - Michael Wagner phpstats の phpstats.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-0125 2012-12-20 18:34 2008-03-24 Show GitHub Exploit DB Packet Storm
227447 4.3 警告 s9y - S9Y におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-0124 2012-12-20 18:34 2008-02-25 Show GitHub Exploit DB Packet Storm
227448 7.5 危険 ourproject.org - White_Dune の DuneApp.cpp におけるフォーマットストリングの脆弱性 CWE-20
不適切な入力確認
CVE-2008-0101 2012-12-20 18:34 2008-01-7 Show GitHub Exploit DB Packet Storm
227449 7.5 危険 ourproject.org - White_Dune の Scene.cpp におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-0100 2012-12-20 18:34 2008-01-7 Show GitHub Exploit DB Packet Storm
227450 10 危険 リアルネットワークス - RealPlayer におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-0098 2012-12-20 18:34 2008-01-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 4, 2026, 4:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
1831 9.8 CRITICAL
Network
n2ws n2w In N2W before 4.3.2 and 4.4.x before 4.4.1, there is potential remote code execution and account credentials theft because of a spoofing vulnerability. CWE-290
 Authentication Bypass by Spoofing
CVE-2025-59707 2026-04-26 03:01 2026-03-26 Show GitHub Exploit DB Packet Storm
1832 9.8 CRITICAL
Network
n2ws n2w En N2W antes de 4.3.2 y 4.4.x antes de 4.4.1, existe potencial ejecución remota de código y robo de credenciales de cuenta debido a una vulnerabilidad de suplantación de identidad. CWE-290
 Authentication Bypass by Spoofing
CVE-2025-59707 2026-04-26 03:01 2026-03-26 Show GitHub Exploit DB Packet Storm
1833 9.8 CRITICAL
Network
n2ws n2w In N2W before 4.3.2 and 4.4.0 before 4.4.1, improper validation of API request parameters enables remote code execution. CWE-290
 Authentication Bypass by Spoofing
CVE-2025-59706 2026-04-26 03:01 2026-03-26 Show GitHub Exploit DB Packet Storm
1834 9.8 CRITICAL
Network
n2ws n2w En N2W antes de 4.3.2 y 4.4.0 antes de 4.4.1, la validación indebida de los parámetros de solicitud de la API permite la ejecución remota de código. CWE-290
 Authentication Bypass by Spoofing
CVE-2025-59706 2026-04-26 03:01 2026-03-26 Show GitHub Exploit DB Packet Storm
1835 9.8 CRITICAL
Network
filigran openaev OpenAEV is an open source platform allowing organizations to plan, schedule and conduct cyber adversary simulation campaign and tests. Starting in version 1.0.0 and prior to version 2.0.13, OpenAEV's… CWE-640
 Weak Password Recovery Mechanism for Forgotten Password
CVE-2026-24467 2026-04-26 03:00 2026-04-21 Show GitHub Exploit DB Packet Storm
1836 8.8 HIGH
Network
hcltech aion HCL AION is affected by a Cookie with Insecure, Improper, or Missing SameSite vulnerability. This can allow cookies to be sent in cross-site requests, potentially increasing exposure to cross-site r… CWE-1275
 Sensitive Cookie with Improper SameSite Attribute
CVE-2025-52628 2026-04-26 02:59 2026-02-4 Show GitHub Exploit DB Packet Storm
1837 8.8 HIGH
Network
hcltech aion HCL AION está afectado por una Cookie con vulnerabilidad de SameSite insegura, impropia o ausente. Esto puede permitir que las cookies se envíen en peticiones entre sitios, aumentando potencialmente … CWE-1275
 Sensitive Cookie with Improper SameSite Attribute
CVE-2025-52628 2026-04-26 02:59 2026-02-4 Show GitHub Exploit DB Packet Storm
1838 7.5 HIGH
Network
hcltech aion Root File System Not Mounted as Read-Only configuration vulnerability. This can allow unintended modifications to critical system files, potentially increasing the risk of system compromise or unauth… CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2025-52627 2026-04-26 02:59 2026-02-4 Show GitHub Exploit DB Packet Storm
1839 7.5 HIGH
Network
hcltech aion Vulnerabilidad de configuración: Sistema de archivos raíz no montado como solo lectura. Esto puede permitir modificaciones no intencionadas a archivos críticos del sistema, aumentando potencialmente … CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2025-52627 2026-04-26 02:59 2026-02-4 Show GitHub Exploit DB Packet Storm
1840 9.8 CRITICAL
Network
hcltech aion A Potential Command Injection vulnerability in HCL AION.  An This can allow unintended command execution, potentially leading to unauthorized actions on the underlying system.This issue affects AIO… CWE-78
OS Command 
CVE-2025-52626 2026-04-26 02:58 2026-02-4 Show GitHub Exploit DB Packet Storm