Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 8, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
228081 5 警告 ZNC - ZNC におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2010-2934 2012-12-20 19:29 2010-08-3 Show GitHub Exploit DB Packet Storm
228082 9.3 危険 topazsystems - SigPlus Pro ActiveX コントロールにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-2931 2012-12-20 19:29 2010-08-5 Show GitHub Exploit DB Packet Storm
228083 7.5 危険 solucija - sNews の index.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-2926 2012-12-20 19:29 2010-07-30 Show GitHub Exploit DB Packet Storm
228084 7.5 危険 silvercover - WordPress 用の myLinksDump プラグインにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-2924 2012-12-20 19:29 2010-07-30 Show GitHub Exploit DB Packet Storm
228085 7.5 危険 prasanna - Joomla! 用の YouTube コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-2923 2012-12-20 19:29 2010-07-30 Show GitHub Exploit DB Packet Storm
228086 7.5 危険 visocrea - Joomla! 用の Visites コンポーネントにおける PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2010-2918 2012-12-20 19:29 2010-07-30 Show GitHub Exploit DB Packet Storm
228087 7.5 危険 toughtomato - Joomla! 用の TTVideo コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-2909 2012-12-20 19:29 2010-07-28 Show GitHub Exploit DB Packet Storm
228088 4.3 警告 SAP - SAP NetWeaver の SLD コンポーネントにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2904 2012-12-20 19:29 2010-07-28 Show GitHub Exploit DB Packet Storm
228089 2.6 注意 runcms - RunCMS の modules/headlines/magpierss/scripts/magpie_debug.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2852 2012-12-20 19:29 2010-07-24 Show GitHub Exploit DB Packet Storm
228090 7.5 危険 schlu.net - Joomla! 用の QuickFAQ コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2010-2845 2012-12-20 19:29 2010-07-24 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 8, 2026, 4:09 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
226141 7.8 HIGH
Local
debian
ltsp
debian_linux
ldm
LTSP LDM through 2.18.06 allows fat-client root access because the LDM_USERNAME variable may have an empty value if the user's shell lacks support for Bourne shell syntax. This is related to a run-x-… NVD-CWE-noinfo
CVE-2019-20373 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226142 7.8 HIGH
Local
keepass keepass KeePass 2.4.1 allows CSV injection in the title field of a CSV export. CWE-1236
 Improper Neutralization of Formula Elements in a CSV File
CVE-2019-20184 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226143 7.2 HIGH
Network
employee_records_system_project employee_records_system uploadimage.php in Employee Records System 1.0 allows upload and execution of arbitrary PHP code because file-extension validation is only on the client side. The attacker can modify global.js to all… CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2019-20183 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226144 4.8 MEDIUM
Network
fooplugins foogallery The FooGallery plugin 1.8.12 for WordPress allow XSS via the post_title parameter. CWE-79
Cross-site Scripting
CVE-2019-20182 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226145 4.8 MEDIUM
Network
getawesomesupport awesome_support The awesome-support plugin 5.8.0 for WordPress allows XSS via the post_title parameter. CWE-79
Cross-site Scripting
CVE-2019-20181 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226146 8.8 HIGH
Network
soplanning soplanning SOPlanning 1.45 has SQL injection via the user_list.php "by" parameter. CWE-89
SQL Injection
CVE-2019-20179 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226147 6.5 MEDIUM
Network
peel peel_shopping Advisto PEEL Shopping 9.2.1 has CSRF via administrer/utilisateurs.php to delete a user. CWE-352
 Origin Validation Error
CVE-2019-20178 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226148 5.3 MEDIUM
Network
f5
apple
canonical
opensuse
netapp
nginx
xcode
ubuntu_linux
leap
cloud_backup
NGINX before 1.17.7, with certain error_page configurations, allows HTTP request smuggling, as demonstrated by the ability of an attacker to read unauthorized web pages in environments where NGINX is… CWE-444
HTTP Request Smuggling
CVE-2019-20372 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226149 6.8 MEDIUM
Network
tablepress tablepress The TablePress plugin 1.9.2 for WordPress allows tablepress[data] CSV injection by Editor users. Note: The vendor disputes this issue and argues that this responsibility lies with the application tha… CWE-1236
 Improper Neutralization of Formula Elements in a CSV File
CVE-2019-20180 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm
226150 8.8 HIGH
Network
artica pandora_fms netflow_get_stats in functions_netflow.php in Pandora FMS 7.0NG allows remote authenticated users to execute arbitrary OS commands via shell metacharacters in the ip_src parameter in an index.php?ope… CWE-78
OS Command 
CVE-2019-20224 2024-11-21 13:38 2020-01-10 Show GitHub Exploit DB Packet Storm