Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":April 29, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
227441 7.6 危険 VIVOTEK Inc. - MjpegDecoder.dll の Vivotek Motion Jpeg ActiveX コントロールにおけるスタックベースのバッファオーバーフローの脆弱性 - CVE-2007-3167 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227442 6.8 警告 クアルコム - Qualcomm Eudora におけるバッファオーバーフローの脆弱性 - CVE-2007-3166 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227443 5 警告 The Tor Project - Tor におけるトラフィックの送信元などの匿名性を侵害される脆弱性 - CVE-2007-3165 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227444 5 警告 westbyte - ida の idaiehlp.dll におけるバッファオーバーフローの脆弱性 - CVE-2007-3162 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227445 6.8 警告 visicommedia - Ace-FTP Client におけるバッファオーバーフローの脆弱性 - CVE-2007-3161 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227446 5 警告 tenyearsgone - ASP Folder Gallery の download_script.asp における任意のファイルを読まれる脆弱性 - CVE-2007-3158 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227447 5 警告 SafeNet, Inc - SafeNET High Assurance Remote および SoftRemote におけるサービス運用妨害 (DoS) の脆弱性 - CVE-2007-3157 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227448 5 警告 zen help desk software - Zen Help Desk におけるパスワードを含むデータベースをダウンロードされる脆弱性 - CVE-2007-3146 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227449 6.8 警告 phpwebthings - phpWebThings の core/editor.php における PHP リモートファイルインクルージョンの脆弱性 - CVE-2007-3141 2012-12-20 18:19 2007-06-11 Show GitHub Exploit DB Packet Storm
227450 6.5 警告 WordPress.org - WordPress の xmlrpc.php における SQL インジェクションの脆弱性 - CVE-2007-3140 2012-12-20 18:19 2007-06-8 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 29, 2026, 4:51 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
911 7.1 HIGH
Network
elog_project elog ELOG permite a un usuario autenticado modificar o sobrescribir el archivo de configuración, resultando en denegación de servicio. Si la función de ejecución está específicamente habilitada con el ind… New CWE-862
 Missing Authorization
CVE-2025-64348 2026-04-27 04:26 2025-11-1 Show GitHub Exploit DB Packet Storm
912 9.8 CRITICAL
Network
newforma project_center Newforma Project Center Server (NPCS) accepts serialized .NET data via the '/ProjectCenter.rem' endpoint on 9003/tcp, allowing a remote, unauthenticated attacker to execute arbitrary code with 'NT AU… New CWE-306
CWE-502
Missing Authentication for Critical Function
 Deserialization of Untrusted Data
CVE-2025-35051 2026-04-27 04:04 2025-10-10 Show GitHub Exploit DB Packet Storm
913 - - - The Web GUI configuration panel of Hirsch (formerly Identiv and Viscount) Enterphone MESH through 2024 ships with default credentials (username freedom, password viscount). The administrator is not p… Update CWE-1393
 Use of Default Password
CVE-2025-26793 2026-04-27 03:56 2025-02-16 Show GitHub Exploit DB Packet Storm
914 - - - El panel de configuración de la interfaz gráfica de usuario web de Hirsch (anteriormente Identiv y Viscount) Enterphone MESH hasta 2024 se entrega con credenciales predeterminadas (nombre de usuario … Update CWE-1393
 Use of Default Password
CVE-2025-26793 2026-04-27 03:56 2025-02-16 Show GitHub Exploit DB Packet Storm
915 - - - Local privilege escalation in Genetec Sipelia Plugin. An authenticated low-privileged Windows user could exploit this vulnerability to gain elevated privileges on the affected system. New CWE-250
 Execution with Unnecessary Privileges
CVE-2025-1790 2026-04-27 03:49 2026-02-14 Show GitHub Exploit DB Packet Storm
916 - - - Escalada de privilegios local en el plugin Genetec Sipelia. Un usuario de Windows autenticado con bajos privilegios podría explotar esta vulnerabilidad para obtener privilegios elevados en el sistema… New CWE-250
 Execution with Unnecessary Privileges
CVE-2025-1790 2026-04-27 03:49 2026-02-14 Show GitHub Exploit DB Packet Storm
917 7.8 HIGH
Local
genetec genetec_update_service Local privilege escalation in Genetec Update Service. An authenticated, low-privileged, Windows user could exploit this vulnerability to gain elevated privileges on the affected system. New CWE-276
Incorrect Default Permissions 
CVE-2025-1789 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
918 7.8 HIGH
Local
genetec genetec_update_service Escalada de privilegios local en el Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con pocos privilegios podría explotar esta vulnerabilidad para obtener privilegios elevad… New CWE-276
Incorrect Default Permissions 
CVE-2025-1789 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
919 4.2 MEDIUM
Local
genetec genetec_update_service Local admin could to leak information from the Genetec Update Service configuration web page. An authenticated, admin privileged, Windows user could exploit this vulnerability to gain elevated privil… New CWE-346
 Origin Validation Error
CVE-2025-1787 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm
920 4.2 MEDIUM
Local
genetec genetec_update_service El administrador local podría filtrar información de la página web de configuración del Servicio de Actualización de Genetec. Un usuario de Windows autenticado y con privilegios de administrador podr… New CWE-346
 Origin Validation Error
CVE-2025-1787 2026-04-27 03:49 2026-02-25 Show GitHub Exploit DB Packet Storm