Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 31, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
243801 9.3 危険 dutchmonkey - DM Albums の template/album.php における PHP リモートファイルインクルージョンの脆弱性 CWE-94
コード・インジェクション
CVE-2009-2396 2012-06-26 16:10 2009-07-9 Show GitHub Exploit DB Packet Storm
243802 7.5 危険 f-cimag-in
Joomla!
- Joomla! 用 BookFlip コンポーネントにおける SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-2390 2012-06-26 16:10 2009-07-9 Show GitHub Exploit DB Packet Storm
243803 9.3 危険 awingsoft - Awingsoft Awakening Winds3D Viewer プラグインにおける任意のファイルをダウンロードされる脆弱性 CWE-20
不適切な入力確認
CVE-2009-2386 2012-06-26 16:10 2009-07-10 Show GitHub Exploit DB Packet Storm
243804 7.5 危険 Simple Machines
fustrate
- SMF 用 Member Awards コンポーネントの awardsMembers 関数における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-2385 2012-06-26 16:10 2009-07-8 Show GitHub Exploit DB Packet Storm
243805 7.5 危険 blogtrafficexchange
WordPress.org
- WordPress 用の Related Sites プラグインの BTE_RW_Webajax.php における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-2383 2012-06-26 16:10 2009-07-8 Show GitHub Exploit DB Packet Storm
243806 5 警告 gizmo5 - Linux 上の Gizmo における任意のユーザの資格情報を取得される脆弱性 CWE-255
証明書・パスワード管理
CVE-2009-2381 2012-06-26 16:10 2009-07-8 Show GitHub Exploit DB Packet Storm
243807 4.3 警告 4homepages - 4images の includes/functions.php におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-2380 2012-06-26 16:10 2009-06-15 Show GitHub Exploit DB Packet Storm
243808 6.8 警告 BIGACE - BIGACE Web CMS の public/index.php におけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2009-2379 2012-06-26 16:10 2009-07-1 Show GitHub Exploit DB Packet Storm
243809 4.3 警告 avax-software - AVAX-software Avax Vector ActiveX の Avax Vector ActiveX コントロールにおけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-2377 2012-06-26 16:10 2009-07-8 Show GitHub Exploit DB Packet Storm
243810 7.5 危険 datachecknh - DataCheck Solutions ForumPal FE および ForumPal の login.asp における SQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2009-2366 2012-06-26 16:10 2009-07-8 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 31, 2026, 4:16 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
241 6.5 MEDIUM
Network
- - In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin New CWE-863
 Incorrect Authorization
CVE-2026-49376 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
242 4.3 MEDIUM
Network
- - In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters New CWE-526
 Cleartext Storage of Sensitive Information in an Environment Variable
CVE-2026-49377 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
243 4.3 MEDIUM
Network
- - In JetBrains TeamCity before 2026.1 credentials parameters were exposed via parameter autocompletion New CWE-862
 Missing Authorization
CVE-2026-49378 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
244 6.5 MEDIUM
Network
- - In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names New CWE-522
 Insufficiently Protected Credentials
CVE-2026-49379 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
245 3.1 LOW
Network
- - In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible New CWE-601
Open Redirect
CVE-2026-49380 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
246 3.4 LOW
Network
- - In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible New CWE-79
Cross-site Scripting
CVE-2026-49381 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
247 4.5 MEDIUM
Local
- - In JetBrains IntelliJ IDEA before 2026.1 code execution was possible via template injection in the Copyright plugin New CWE-1336
 Improper Neutralization of Special Elements Used in a Template Engine
CVE-2026-49382 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
248 3.3 LOW
Local
- - In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible New CWE-611
XXE
CVE-2026-49383 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
249 6.1 MEDIUM
Network
- - In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible New CWE-79
Cross-site Scripting
CVE-2026-49384 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm
250 6.5 MEDIUM
Network
- - In JetBrains YouTrack before 2026.1.13570 improper access control allowed low-privileged users to modify service accounts New CWE-862
 Missing Authorization
CVE-2026-49385 2026-05-30 05:11 2026-05-30 Show GitHub Exploit DB Packet Storm