Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 15, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
249371 9 危険 ヒューレット・パッカード - HP StorageWorks Modular Smart Array P2000 G3 における権限を取得される脆弱性 CWE-255
証明書・パスワード管理
CVE-2010-4115 2012-03-27 18:42 2010-12-17 Show GitHub Exploit DB Packet Storm
249372 4.3 警告 ヒューレット・パッカード - HP DDMI におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4114 2012-03-27 18:42 2010-12-15 Show GitHub Exploit DB Packet Storm
249373 9.3 危険 ヒューレット・パッカード - HPPM におけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4113 2012-03-27 18:42 2010-12-15 Show GitHub Exploit DB Packet Storm
249374 5 警告 ヒューレット・パッカード - HP Insight Management Agents における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-4112 2012-03-27 18:42 2010-12-14 Show GitHub Exploit DB Packet Storm
249375 4.3 警告 ヒューレット・パッカード - HP Insight Diagnostics Online Edition におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4111 2012-03-27 18:42 2010-12-14 Show GitHub Exploit DB Packet Storm
249376 5.7 警告 ヒューレット・パッカード - HP OpenVMS における権限を取得される脆弱性 CWE-noinfo
情報不足
CVE-2010-4110 2012-03-27 18:42 2010-12-14 Show GitHub Exploit DB Packet Storm
249377 4.3 警告 ヒューレット・パッカード - HP Palm webOS の Contacts Application におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4109 2012-03-27 18:42 2010-12-6 Show GitHub Exploit DB Packet Storm
249378 2.6 注意 OTRS プロジェクト - OTRS の AgentTicketZoom におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-4071 2012-03-27 18:42 2011-01-20 Show GitHub Exploit DB Packet Storm
249379 6.8 警告 ヒューレット・パッカード - HP HP-UX におけるサービス運用妨害 (DoS) の脆弱性 CWE-DesignError
CVE-2010-4108 2012-03-27 18:42 2010-12-6 Show GitHub Exploit DB Packet Storm
249380 7.8 危険 ヒューレット・パッカード - 複数の HP プリンタ製品で使用される File System External Access 設定の PJL Access 値 のデフォルト設定における任意のファイルを読まれる脆弱性 CWE-22
パス・トラバーサル
CVE-2010-4107 2012-03-27 18:42 2010-11-15 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 16, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
211331 6.1 MEDIUM
Network
grafana grafana Grafana before 7.0.0 allows tag value XSS via the OpenTSDB datasource. CWE-79
Cross-site Scripting
CVE-2020-13430 2024-11-21 14:01 2020-05-25 Show GitHub Exploit DB Packet Storm
211332 5.4 MEDIUM
Network
grafana piechart-panel legend.ts in the piechart-panel (aka Pie Chart Panel) plugin before 1.5.0 for Grafana allows XSS via the Values Header (aka legend header) option. CWE-79
Cross-site Scripting
CVE-2020-13429 2024-11-21 14:01 2020-05-25 Show GitHub Exploit DB Packet Storm
211333 7.1 HIGH
Adjacent
thetrackr trackr_firmware TrackR devices through 2020-05-06 allow attackers to trigger the Beep (aka alarm) feature, which will eventually cause a denial of service when battery capacity is exhausted. CWE-862
 Missing Authorization
CVE-2020-13425 2024-11-21 14:01 2020-05-24 Show GitHub Exploit DB Packet Storm
211334 6.5 MEDIUM
Network
xcloner xcloner The XCloner component before 3.5.4 for Joomla! allows Authenticated Local File Disclosure. NVD-CWE-noinfo
CVE-2020-13424 2024-11-21 14:01 2020-05-24 Show GitHub Exploit DB Packet Storm
211335 9.8 CRITICAL
Network
aviatrix controller
gateway
vpn_client
An Elevation of Privilege issue was discovered in Aviatrix VPN Client before 2.10.7, because of an incomplete fix for CVE-2020-7224. This affects Linux, macOS, and Windows installations for certain O… NVD-CWE-noinfo
CVE-2020-13417 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm
211336 6.5 MEDIUM
Network
aviatrix controller An issue was discovered in Aviatrix Controller before 5.4.1066. A Controller Web Interface session token parameter is not required on an API call, which opens the application up to a Cross Site Reque… CWE-352
 Origin Validation Error
CVE-2020-13416 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm
211337 7.5 HIGH
Network
aviatrix controller An issue was discovered in Aviatrix Controller through 5.1. An attacker with any signed SAML assertion from the Identity Provider can establish a connection (even if that SAML assertion has expired o… CWE-347
 Improper Verification of Cryptographic Signature
CVE-2020-13415 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm
211338 7.5 HIGH
Network
aviatrix controller
gateway
An issue was discovered in Aviatrix Controller before 5.4.1204. It contains credentials unused by the software. CWE-798
 Use of Hard-coded Credentials
CVE-2020-13414 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm
211339 5.3 MEDIUM
Network
aviatrix controller
vpn_client
An issue was discovered in Aviatrix Controller before 5.4.1204. There is a Observable Response Discrepancy from the API, which makes it easier to perform user enumeration via brute force. CWE-203
 Information Exposure Through Discrepancy
CVE-2020-13413 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm
211340 8.8 HIGH
Network
aviatrix controller An issue was discovered in Aviatrix Controller before 5.4.1204. An API call on the web interface lacked a session token check to control access, leading to CSRF. CWE-352
 Origin Validation Error
CVE-2020-13412 2024-11-21 14:01 2020-05-23 Show GitHub Exploit DB Packet Storm