Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 24, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
248881 4.3 警告 アップル
PNG Development Group
サン・マイクロシステムズ
- libpng の pngset.c における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5266 2012-04-18 18:51 2007-10-18 Show GitHub Exploit DB Packet Storm
248882 4.3 警告 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
VMware
レッドハット
- libpng における初期化されていないメモリ内の情報の一部を読まれる脆弱性 CWE-200
情報漏えい
CVE-2009-2042 2012-04-18 18:50 2009-06-12 Show GitHub Exploit DB Packet Storm
248883 7.5 危険 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
レッドハット
- libpng の PNG ファイル処理における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2008-1382 2012-04-18 17:58 2008-04-14 Show GitHub Exploit DB Packet Storm
248884 5 警告 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
レッドハット
- libpng の複数のチャンクハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2007-5269 2012-04-18 17:57 2007-10-8 Show GitHub Exploit DB Packet Storm
248885 6.8 警告 ニュートン
アップル
サイバートラスト株式会社
Mozilla Foundation
PNG Development Group
サン・マイクロシステムズ
フェンリル株式会社
レッドハット
- libpng が適切にエレメントポインタを初期化しない脆弱性 CWE-94
コード・インジェクション
CVE-2009-0040 2012-04-18 17:54 2009-03-4 Show GitHub Exploit DB Packet Storm
248886 4.3 警告 サン・マイクロシステムズ
PNG Development Group
- libpng におけるサービス運用妨害 (DoS) 状態の脆弱性 CWE-399
リソース管理の問題
CVE-2008-3964 2012-04-18 17:52 2008-09-11 Show GitHub Exploit DB Packet Storm
248887 4.3 警告 フォーティネット
Panda Security
Doctor Web
アラジン
- 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1447 2012-04-18 17:38 2012-03-21 Show GitHub Exploit DB Packet Storm
248888 6.8 警告 Squid-cache.org - Gopher の gopherToHTML 関数におけるバッファオーバーフローの脆弱性 CWE-DesignError
CVE-2011-3205 2012-04-18 17:28 2011-08-28 Show GitHub Exploit DB Packet Storm
248889 7.8 危険 マイクロソフト
日本電気
- Microsoft .NET Framework におけるサービス運用妨害 (CPU 資源の消費) の脆弱性 CWE-399
リソース管理の問題
CVE-2011-3414 2012-04-18 17:07 2011-12-29 Show GitHub Exploit DB Packet Storm
248890 5 警告 リアルネットワークス - RealNetworks Helix Server および Helix Mobile Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2012-2268 2012-04-18 15:30 2012-04-17 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 24, 2026, 4:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
211241 7.5 HIGH
Network
zeromq
fedoraproject
debian
libzmq
fedora
debian_linux
In ZeroMQ before version 4.3.3, there is a denial-of-service vulnerability. Users with TCP transport public endpoints, even with CURVE/ZAP enabled, are impacted. If a raw TCP socket is opened and con… - CVE-2020-15166 2024-11-21 14:04 2020-09-12 Show GitHub Exploit DB Packet Storm
211242 7.0 HIGH
Network
ctrip apollo apollo-adminservice before version 1.7.1 does not implement access controls. If users expose apollo-adminservice to internet(which is not recommended), there are potential security issues since apoll… NVD-CWE-Other
CVE-2020-15170 2024-11-21 14:04 2020-09-11 Show GitHub Exploit DB Packet Storm
211243 5.3 MEDIUM
Network
node-fetch_project node-fetch node-fetch before versions 2.6.1 and 3.0.0-beta.9 did not honor the size option after following a redirect, which means that when a content size was over the limit, a FetchError would never get throw… CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2020-15168 2024-11-21 14:04 2020-09-11 Show GitHub Exploit DB Packet Storm
211244 8.2 HIGH
Network
linuxfoundation the_update_framework Python TUF (The Update Framework) reference implementation before version 0.12 it will incorrectly trust a previously downloaded root metadata file which failed verification at download time. This al… CWE-345
 Insufficient Verification of Data Authenticity
CVE-2020-15163 2024-11-21 14:04 2020-09-10 Show GitHub Exploit DB Packet Storm
211245 8.6 HIGH
Local
johnkerl miller In Miller (command line utility) using the configuration file support introduced in version 5.9.0, it is possible for an attacker to cause Miller to run arbitrary code by placing a malicious `.mlrrc`… CWE-427
 Uncontrolled Search Path Element
CVE-2020-15167 2024-11-21 14:04 2020-09-3 Show GitHub Exploit DB Packet Storm
211246 8.8 HIGH
Network
sensiolabs
fedoraproject
httpclient
symfony
fedora
In Symfony before versions 4.4.13 and 5.1.5, the CachingHttpClient class from the HttpClient Symfony component relies on the HttpCache class to handle requests. HttpCache uses internal headers like X… - CVE-2020-15094 2024-11-21 14:04 2020-09-3 Show GitHub Exploit DB Packet Storm
211247 9.8 CRITICAL
Network
duffel paginator There is a vulnerability in Paginator (Elixir/Hex package) which makes it susceptible to Remote Code Execution (RCE) attacks via input parameters to the paginate() function. This will potentially aff… - CVE-2020-15150 2024-11-21 14:04 2020-09-2 Show GitHub Exploit DB Packet Storm
211248 5.4 MEDIUM
Network
elementor website_builder An issue was discovered in the Elementor plugin through 2.9.13 for WordPress. An authenticated attacker can achieve stored XSS via the Name Your Template field. CWE-79
Cross-site Scripting
CVE-2020-15020 2024-11-21 14:04 2020-08-31 Show GitHub Exploit DB Packet Storm
211249 7.6 HIGH
Network
basercms basercms baserCMS 4.3.6 and earlier is affected by Cross Site Scripting (XSS) and Remote Code Execution (RCE). This may be executed by logging in as a system administrator and uploading an executable script f… - CVE-2020-15159 2024-11-21 14:04 2020-08-29 Show GitHub Exploit DB Packet Storm
211250 7.3 HIGH
Network
basercms basercms baserCMS 4.3.6 and earlier is affected by Cross Site Scripting (XSS) via arbitrary script execution. Admin access is required to exploit this vulnerability. The affected components is toolbar.php. Th… - CVE-2020-15155 2024-11-21 14:04 2020-08-29 Show GitHub Exploit DB Packet Storm