Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 2, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
249401 9.3 危険 Google - Google SketchUp における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2011-2478 2012-04-19 15:24 2012-04-17 Show GitHub Exploit DB Packet Storm
249402 4.3 警告 アップル
PNG Development Group
サン・マイクロシステムズ
- libpng の pngrtran.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-DesignError
CVE-2007-5268 2012-04-18 18:53 2007-10-8 Show GitHub Exploit DB Packet Storm
249403 4.3 警告 アップル
PNG Development Group
サン・マイクロシステムズ
- libpng の pngset.c における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5267 2012-04-18 18:52 2007-10-8 Show GitHub Exploit DB Packet Storm
249404 4.3 警告 アップル
PNG Development Group
サン・マイクロシステムズ
- libpng の pngset.c における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5266 2012-04-18 18:51 2007-10-18 Show GitHub Exploit DB Packet Storm
249405 4.3 警告 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
VMware
レッドハット
- libpng における初期化されていないメモリ内の情報の一部を読まれる脆弱性 CWE-200
情報漏えい
CVE-2009-2042 2012-04-18 18:50 2009-06-12 Show GitHub Exploit DB Packet Storm
249406 7.5 危険 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
レッドハット
- libpng の PNG ファイル処理における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2008-1382 2012-04-18 17:58 2008-04-14 Show GitHub Exploit DB Packet Storm
249407 5 警告 アップル
サイバートラスト株式会社
PNG Development Group
サン・マイクロシステムズ
レッドハット
- libpng の複数のチャンクハンドラにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2007-5269 2012-04-18 17:57 2007-10-8 Show GitHub Exploit DB Packet Storm
249408 6.8 警告 ニュートン
アップル
サイバートラスト株式会社
Mozilla Foundation
PNG Development Group
サン・マイクロシステムズ
フェンリル株式会社
レッドハット
- libpng が適切にエレメントポインタを初期化しない脆弱性 CWE-94
コード・インジェクション
CVE-2009-0040 2012-04-18 17:54 2009-03-4 Show GitHub Exploit DB Packet Storm
249409 4.3 警告 サン・マイクロシステムズ
PNG Development Group
- libpng におけるサービス運用妨害 (DoS) 状態の脆弱性 CWE-399
リソース管理の問題
CVE-2008-3964 2012-04-18 17:52 2008-09-11 Show GitHub Exploit DB Packet Storm
249410 4.3 警告 フォーティネット
Panda Security
Doctor Web
アラジン
- 複数の製品の ELF ファイルパーサにおけるマルウェア検知を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2012-1447 2012-04-18 17:38 2012-03-21 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 2, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
210081 5.9 MEDIUM
Network
medianavi smacom MEDIA NAVI Inc SMACom v1.2 was discovered to contain an insecure session validation vulnerability in the session handling of the `password` authentication parameter of the wifi photo transfer module.… CWE-522
 Insufficiently Protected Credentials
CVE-2020-23036 2024-11-21 14:13 2021-10-23 Show GitHub Exploit DB Packet Storm
210082 9.8 CRITICAL
Network
mercury mer1200_firmware
mer1200g_firmware
A remote command execution vulnerability exists in add_server_service of PPTP_SERVER in Mercury Router MER1200 v1.0.1 and Mercury Router MER1200G v1.0.1. CWE-78
OS Command 
CVE-2020-22724 2024-11-21 14:13 2021-10-14 Show GitHub Exploit DB Packet Storm
210083 5.5 MEDIUM
Local
gpac gpac Memory leak in the sgpd_parse_entry function in MP4Box in gpac 0.8.0 allows attackers to cause a denial of service (DoS) via a crafted input. CWE-401
 Missing Release of Memory after Effective Lifetime
CVE-2020-22679 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210084 5.5 MEDIUM
Local
gpac gpac An issue was discovered in gpac 0.8.0. The gf_media_nalu_remove_emulation_bytes function in av_parsers.c has a heap-based buffer overflow which can lead to a denial of service (DOS) via a crafted inp… CWE-787
 Out-of-bounds Write
CVE-2020-22678 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210085 5.5 MEDIUM
Local
gpac gpac An issue was discovered in gpac 0.8.0. The dump_data_hex function in box_dump.c has a heap-based buffer overflow which can lead to a denial of service (DOS) via a crafted input. CWE-787
 Out-of-bounds Write
CVE-2020-22677 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210086 5.5 MEDIUM
Local
gpac gpac An issue was discovered in gpac 0.8.0. The GetGhostNum function in stbl_read.c has a heap-based buffer overflow which can lead to a denial of service (DOS) via a crafted input. CWE-787
 Out-of-bounds Write
CVE-2020-22675 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210087 5.5 MEDIUM
Local
gpac gpac An issue was discovered in gpac 0.8.0. An invalid memory dereference exists in the function FixTrackID located in isom_intern.c, which allows attackers to cause a denial of service (DoS) via a crafte… CWE-476
 NULL Pointer Dereference
CVE-2020-22674 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210088 5.5 MEDIUM
Local
gpac gpac Memory leak in the senc_Parse function in MP4Box in gpac 0.8.0 allows attackers to cause a denial of service (DoS) via a crafted input. CWE-401
 Missing Release of Memory after Effective Lifetime
CVE-2020-22673 2024-11-21 14:13 2021-10-13 Show GitHub Exploit DB Packet Storm
210089 9.8 CRITICAL
Network
ardour ardour Ardour v5.12 contains a use-after-free vulnerability in the component ardour/libs/pbd/xml++.cc when using xmlFreeDoc and xmlXPathFreeContext. CWE-416
 Use After Free
CVE-2020-22617 2024-11-21 14:13 2021-10-9 Show GitHub Exploit DB Packet Storm
210090 5.4 MEDIUM
Network
cmsmadesimple cms_made_simple CMS Made Simple 2.2.14 was discovered to contain a cross-site scripting (XSS) vulnerability which allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the Field Definiti… CWE-79
Cross-site Scripting
CVE-2020-23481 2024-11-21 14:13 2021-09-23 Show GitHub Exploit DB Packet Storm