Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 4, 2026, noon

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
251781 4.6 警告 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel における権限を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0291 2011-03-1 14:44 2010-02-15 Show GitHub Exploit DB Packet Storm
251782 7.1 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の sctp_process_unk_param 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-1173 2011-03-1 14:43 2010-05-7 Show GitHub Exploit DB Packet Storm
251783 2.6 注意 サイバートラスト株式会社
VMware
Linux
レッドハット
- RHEL の MMIO 命令デコーダにおけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-0730 2011-03-1 14:42 2010-05-6 Show GitHub Exploit DB Packet Storm
251784 4.9 警告 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の drivers/connector/connector.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2010-0410 2011-03-1 14:41 2010-02-22 Show GitHub Exploit DB Packet Storm
251785 7.1 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux Kernel の azx_position_ok 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-189
数値処理の問題
CVE-2010-1085 2011-03-1 14:40 2010-04-6 Show GitHub Exploit DB Packet Storm
251786 7.8 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux Kernel の ULE decapsulation functionality におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2010-1086 2011-03-1 14:39 2010-04-6 Show GitHub Exploit DB Packet Storm
251787 4.7 警告 サイバートラスト株式会社
VMware
Linux
レッドハット
- x86_64 プラットフォーム上の Linux kernel の load_elf_binary 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-0307 2011-03-1 14:38 2010-03-16 Show GitHub Exploit DB Packet Storm
251788 4.6 警告 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux Kernel の do_pages_move 関数におけるカーネルメモリの情報が漏えいする脆弱性 CWE-Other
その他
CVE-2010-0415 2011-03-1 14:35 2010-02-17 Show GitHub Exploit DB Packet Storm
251789 7.1 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の ext4_decode_error 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-4308 2011-03-1 14:34 2009-12-13 Show GitHub Exploit DB Packet Storm
251790 7.8 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux Kernel の SCTP 実装におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-0008 2011-03-1 14:33 2010-03-16 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 4, 2026, 4:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
196851 5.3 MEDIUM
Network
parseplatform parse-server In parser-server before version 4.1.0, you can fetch all the users objects, by using regex in the NoSQL query. Using the NoSQL, you can use a regex on sessionToken and find valid accounts this way. CWE-863
 Incorrect Authorization
CVE-2020-5251 2024-11-21 14:33 2020-03-5 Show GitHub Exploit DB Packet Storm
196852 6.5 MEDIUM
Network
puma puma In Puma (RubyGem) before 4.3.3 and 3.12.4, if an application using Puma allows untrusted input in an early-hints header, an attacker can use a carriage return character to end the header and inject m… CWE-74
Injection
CVE-2020-5249 2024-11-21 14:33 2020-03-3 Show GitHub Exploit DB Packet Storm
196853 7.5 HIGH
Network
ruby-lang
puma
debian
fedoraproject
ruby
puma
debian_linux
fedora
In Puma (RubyGem) before 4.3.2 and before 3.12.3, if an application using Puma allows untrusted input in a response header, an attacker can use newline characters (i.e. `CR`, `LF` or`/r`, `/n`) to en… - CVE-2020-5247 2024-11-21 14:33 2020-02-29 Show GitHub Exploit DB Packet Storm
196854 8.8 HIGH
Network
dropwizard
oracle
dropwizard_validation
blockchain_platform
Dropwizard-Validation before 1.3.19, and 2.0.2 may allow arbitrary code execution on the host system, with the privileges of the Dropwizard service account, by injecting arbitrary Java Expression Lan… CWE-74
Injection
CVE-2020-5245 2024-11-21 14:33 2020-02-25 Show GitHub Exploit DB Packet Storm
196855 7.5 HIGH
Network
buddypress buddypress In BuddyPress before 5.1.2, requests to a certain REST API endpoint can result in private user data getting exposed. Authentication is not needed. This has been patched in version 5.1.2. CWE-200
Information Exposure
CVE-2020-5244 2024-11-21 14:33 2020-02-25 Show GitHub Exploit DB Packet Storm
196856 6.5 MEDIUM
Network
dnnsoftware dotnetnuke DNN (formerly DotNetNuke) through 9.4.4 has Insecure Permissions. CWE-669
CWE-434
 Incorrect Resource Transfer Between Spheres
 Unrestricted Upload of File with Dangerous Type 
CVE-2020-5188 2024-11-21 14:33 2020-02-25 Show GitHub Exploit DB Packet Storm
196857 8.8 HIGH
Network
dnnsoftware dotnetnuke DNN (formerly DotNetNuke) through 9.4.4 allows Path Traversal (issue 2 of 2). CWE-22
Path Traversal
CVE-2020-5187 2024-11-21 14:33 2020-02-25 Show GitHub Exploit DB Packet Storm
196858 5.4 MEDIUM
Network
dnnsoftware dotnetnuke DNN (formerly DotNetNuke) through 9.4.4 allows XSS (issue 1 of 2). CWE-79
Cross-site Scripting
CVE-2020-5186 2024-11-21 14:33 2020-02-25 Show GitHub Exploit DB Packet Storm
196859 7.5 HIGH
Network
uap-core_project uap-core uap-core before 0.7.3 is vulnerable to a denial of service attack when processing crafted User-Agent strings. Some regexes are vulnerable to regular expression denial of service (REDoS) due to overla… CWE-1333
 Inefficient Regular Expression Complexity
CVE-2020-5243 2024-11-21 14:33 2020-02-21 Show GitHub Exploit DB Packet Storm
196860 8.8 HIGH
Network
openhab openhab openHAB before 2.5.2 allow a remote attacker to use REST calls to install the EXEC binding or EXEC transformation service and execute arbitrary commands on the system with the privileges of the user … CWE-863
 Incorrect Authorization
CVE-2020-5242 2024-11-21 14:33 2020-02-21 Show GitHub Exploit DB Packet Storm