Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 20, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
228981 5.8 警告 webwizguide - Web Wiz Forum におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2008-3392 2012-12-20 18:52 2008-07-31 Show GitHub Exploit DB Packet Storm
228982 4.3 警告 webwizguide - Web Wiz Forum におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-3391 2012-12-20 18:52 2008-07-31 Show GitHub Exploit DB Packet Storm
228983 7.5 危険 phpfootball - PHPFootball の show.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-3387 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228984 4.3 警告 snarky - Snark VisualPic におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-3379 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228985 7.5 危険 talkback - TalkBack の install/help.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2008-3371 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228986 7.5 危険 viart - ViArt Shop の products_rss.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-3369 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228987 4.3 警告 webwizguide - Web Wiz RTE の RTE_popup_link.asp におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-3367 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228988 7.5 危険 Pligg - Pligg CMS の story.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2008-3366 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
228989 6.8 警告 Pixelpost.org - Windows 上で稼動する Pixelpost の index.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2008-3365 2012-12-20 18:52 2008-07-27 Show GitHub Exploit DB Packet Storm
228990 9.3 危険 トレンドマイクロ - Trend Micro OSCE Web-Deployment などの ObjRemoveCtrl Class ActiveX コントロールにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-3364 2012-12-20 18:52 2008-07-30 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 20, 2026, 4:14 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
221611 9.8 CRITICAL
Network
google android An issue was discovered on Samsung mobile devices with N(7.1), O(8.x), P(9.0), and Q(10.0) software. Arbitrary code execution is possible on the lock screen. The Samsung ID is SVE-2019-15266 (Decembe… CWE-345
 Insufficient Verification of Data Authenticity
CVE-2019-20530 2024-11-21 13:38 2020-03-25 Show GitHub Exploit DB Packet Storm
221612 9.8 CRITICAL
Network
rbsoft autoupdater.net AutoUpdater.cs in AutoUpdater.NET before 1.5.8 allows XXE. CWE-611
XXE
CVE-2019-20627 2024-11-21 13:38 2020-03-24 Show GitHub Exploit DB Packet Storm
221613 6.5 MEDIUM
Adjacent
honda hr-v_2017_firmware The remote keyless system on Honda HR-V 2017 vehicles sends the same RF signal for each door-open request, which might allow a replay attack. CWE-294
Authentication Bypass by Capture-replay 
CVE-2019-20626 2024-11-21 13:38 2020-03-24 Show GitHub Exploit DB Packet Storm
221614 6.1 MEDIUM
Network
igniterealtime openfire Ignite Realtime Openfire 4.4.1 allows XSS via the setup/setup-datasource-standard.jsp password parameter. CWE-79
Cross-site Scripting
CVE-2019-20526 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221615 6.1 MEDIUM
Network
igniterealtime openfire Ignite Realtime Openfire 4.4.1 allows XSS via the setup/setup-datasource-standard.jsp driver parameter. CWE-79
Cross-site Scripting
CVE-2019-20525 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221616 6.1 MEDIUM
Network
frappe erpnext ERPNext 11.1.47 allows reflected XSS via the PATH_INFO to the api/ URI. CWE-79
Cross-site Scripting
CVE-2019-20521 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221617 6.1 MEDIUM
Network
frappe erpnext ERPNext 11.1.47 allows reflected XSS via the PATH_INFO to the api/method/ URI. CWE-79
Cross-site Scripting
CVE-2019-20520 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221618 6.1 MEDIUM
Network
frappe erpnext ERPNext 11.1.47 allows reflected XSS via the PATH_INFO to the user/ URI, as demonstrated by a crafted e-mail address. CWE-79
Cross-site Scripting
CVE-2019-20519 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221619 6.1 MEDIUM
Network
frappe erpnext ERPNext 11.1.47 allows reflected XSS via the PATH_INFO to the project/ URI. CWE-79
Cross-site Scripting
CVE-2019-20518 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm
221620 6.1 MEDIUM
Network
frappe erpnext ERPNext 11.1.47 allows reflected XSS via the PATH_INFO to the contact/ URI. CWE-79
Cross-site Scripting
CVE-2019-20517 2024-11-21 13:38 2020-03-20 Show GitHub Exploit DB Packet Storm