Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 27, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
230291 7.8 危険 Vocera - Cisco Unified Wireless IP Phone 7921 におけるハッシュされたパスワードを盗まれる脆弱性 CWE-200
情報漏えい
CVE-2008-1113 2012-12-20 18:34 2008-03-3 Show GitHub Exploit DB Packet Storm
230292 6.8 警告 Xine - xine-lib の xineplug_dmx_asf.so プラグイン におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-1110 2012-12-20 18:34 2008-02-29 Show GitHub Exploit DB Packet Storm
230293 6.8 警告 quantum game library - Quantum Game Library における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-1069 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230294 6.8 警告 portail web php - Portail Web Php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-1068 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230295 6.8 警告 phpqladmin - phpQLAdmin における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-1067 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230296 7.5 危険 Smarty - S9Y などの製品で使用される Smarty における任意の PHP 関数を呼び出される脆弱性 CWE-20
不適切な入力確認
CVE-2008-1066 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230297 4.3 警告 WordPress.org - WordPress 用の Sniplets プラグインにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2008-1061 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230298 7.5 危険 WordPress.org - WordPress 用の Sniplets プラグインにおける任意の PHP コードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2008-1060 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230299 7.5 危険 WordPress.org - WordPress 用の Sniplets プラグインにおける PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2008-1059 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
230300 6.9 警告 symark - Symark PowerBroker におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2008-1056 2012-12-20 18:34 2008-02-28 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 28, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
214241 9.8 CRITICAL
Network
domainmod domainmod reset.php in DomainMOD 4.13.0 uses insufficient entropy for password reset requests, leading to account takeover. CWE-331
 Insufficient Entropy
CVE-2020-12735 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214242 9.8 CRITICAL
Network
vbulletin vbulletin vBulletin before 5.5.6pl1, 5.6.0 before 5.6.0pl1, and 5.6.1 before 5.6.1pl1 has incorrect access control. CWE-89
CWE-306
SQL Injection
Missing Authentication for Critical Function
CVE-2020-12720 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214243 7.2 HIGH
Network
wso2 identity_server_analytics
identity_server
identity_server_as_key_manager
enterprise_integrator
api_microgateway
api_manager_analytics
api_manager
XXE during an EventPublisher update can occur in Management Console in WSO2 API Manager 3.0.0 and earlier, API Manager Analytics 2.5.0 and earlier, API Microgateway 2.2.0, Enterprise Integrator 6.4.0… CWE-611
XXE
CVE-2020-12719 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214244 5.4 MEDIUM
Network
php-fusion php-fusion In administration/comments.php in PHP-Fusion 9.03.50, an authenticated attacker can take advantage of a stored XSS vulnerability in the Preview Comment feature. The protection mechanism can be bypass… CWE-79
Cross-site Scripting
CVE-2020-12718 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214245 6.1 MEDIUM
Network
php-fusion php-fusion Multiple cross-site scripting vulnerabilities in PHP-Fusion 9.03.50 allow remote attackers to inject arbitrary web script or HTML via the cat_id parameter to downloads/downloads.php or article.php. N… CWE-79
Cross-site Scripting
CVE-2020-12708 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214246 6.1 MEDIUM
Network
lepton-cms lepton_cms An XSS vulnerability exists in modules/wysiwyg/save.php of LeptonCMS 4.5.0. This can be exploited because the only security measure used against XSS is the stripping of SCRIPT elements. A malicious a… CWE-79
Cross-site Scripting
CVE-2020-12707 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214247 5.4 MEDIUM
Network
php-fusion php-fusion Multiple Cross-site scripting vulnerabilities in PHP-Fusion 9.03.50 allow remote attackers to inject arbitrary web script or HTML via the go parameter to faq/faq_admin.php or shoutbox_panel/shoutbox_… CWE-79
Cross-site Scripting
CVE-2020-12706 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214248 6.1 MEDIUM
Network
lepton-cms leptoncms Multiple cross-site scripting (XSS) vulnerabilities exist in LeptonCMS before 4.6.0. CWE-79
Cross-site Scripting
CVE-2020-12705 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214249 6.1 MEDIUM
Network
ulicms ulicms UliCMS before 2020.2 has PageController stored XSS. CWE-79
Cross-site Scripting
CVE-2020-12704 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm
214250 6.1 MEDIUM
Network
ulicms ulicms UliCMS before 2020.2 has XSS during PackageController uninstall. CWE-79
Cross-site Scripting
CVE-2020-12703 2024-11-21 14:00 2020-05-8 Show GitHub Exploit DB Packet Storm