Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 10, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
251981 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2769 2011-05-17 09:01 2010-09-7 Show GitHub Exploit DB Packet Storm
251982 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品におけるクロスサイトスクリプティングに対する保護メカニズムを回避される脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-2768 2011-05-17 09:00 2010-09-7 Show GitHub Exploit DB Packet Storm
251983 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品におけるイントラネット上の Web サーバの存在を発見される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-2764 2011-05-17 08:59 2010-09-7 Show GitHub Exploit DB Packet Storm
251984 6.8 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- Mozilla 製品の SafeJSObjectWrapper 実装におけるクローム特権で任意の JavaScript コードを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-2762 2011-05-17 08:56 2010-09-7 Show GitHub Exploit DB Packet Storm
251985 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-3169 2011-05-17 08:55 2010-09-7 Show GitHub Exploit DB Packet Storm
251986 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品における任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-3168 2011-05-17 08:53 2010-09-7 Show GitHub Exploit DB Packet Storm
251987 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品の nsTreeContentView 関数における任意のコードを実行される脆弱性 CWE-119
CWE-399
CVE-2010-3167 2011-05-17 08:52 2010-09-7 Show GitHub Exploit DB Packet Storm
251988 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
オラクル
- 複数の Mozilla 製品の nsTextFrameUtils::TransformText 関数におけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-3166 2011-05-17 08:50 2010-09-7 Show GitHub Exploit DB Packet Storm
251989 4 警告 オラクル - OpenSSO Enterprise および Sun Java System Access Manager における脆弱性 CWE-noinfo
情報不足
CVE-2011-0847 2011-05-16 11:38 2011-04-19 Show GitHub Exploit DB Packet Storm
251990 5 警告 オラクル - Oracle Sun Java System Access Manager Policy Agent における脆弱性 CWE-noinfo
情報不足
CVE-2011-0846 2011-05-16 11:37 2011-04-19 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 10, 2026, 4:58 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
223451 8.0 HIGH
Adjacent
cisco spa112_firmware
spa122_firmware
Multiple vulnerabilities in Cisco SPA100 Series Analog Telephone Adapters (ATAs) could allow an authenticated, adjacent attacker to execute arbitrary code with elevated privileges. The vulnerabilitie… CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2019-15240 2024-11-21 13:28 2019-10-17 Show GitHub Exploit DB Packet Storm
223452 7.5 HIGH
Network
envoyproxy envoy Upon receiving each incoming request header data, Envoy will iterate over existing request headers to verify that the total size of the headers stays below a maximum limit. The implementation in vers… CWE-400
 Uncontrolled Resource Consumption
CVE-2019-15226 2024-11-21 13:28 2019-10-10 Show GitHub Exploit DB Packet Storm
223453 5.3 MEDIUM
Network
tcpdump
debian
opensuse
oracle
apple
canonical
fedoraproject
libpcap
debian_linux
leap
communications_operations_monitor
mac_os_x
tvos
watchos
iphone_os
ipados
ubuntu_linux
fedora
sf-pcapng.c in libpcap before 1.9.1 does not properly validate the PHB header length before allocating memory. CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2019-15165 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223454 5.3 MEDIUM
Network
tcpdump libpcap rpcapd/daemon.c in libpcap before 1.9.1 allows SSRF because a URL may be provided as a capture source. CWE-918
Server-Side Request Forgery (SSRF) 
CVE-2019-15164 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223455 7.5 HIGH
Network
tcpdump libpcap rpcapd/daemon.c in libpcap before 1.9.1 allows attackers to cause a denial of service (NULL pointer dereference and daemon crash) if a crypt() call fails. CWE-476
 NULL Pointer Dereference
CVE-2019-15163 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223456 5.3 MEDIUM
Network
tcpdump libpcap rpcapd/daemon.c in libpcap before 1.9.1 on non-Windows platforms provides details about why authentication failed, which might make it easier for attackers to enumerate valid usernames. CWE-345
 Insufficient Verification of Data Authenticity
CVE-2019-15162 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223457 5.3 MEDIUM
Network
tcpdump libpcap rpcapd/daemon.c in libpcap before 1.9.1 mishandles certain length values because of reuse of a variable. This may open up an attack vector involving extra data at the end of a request. CWE-131
Incorrect Calculation of Buffer Size
CVE-2019-15161 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223458 7.5 HIGH
Network
tcpdump
apple
debian
fedoraproject
opensuse
redhat
netapp
canonical
tcpdump
mac_os_x
debian_linux
fedora
leap
enterprise_linux
cloud_backup
solidfire
hci_management_node
ubuntu_linux
lmp_print_data_link_subobjs() in print-lmp.c in tcpdump before 4.9.3 lacks certain bounds checks. CWE-120
Classic Buffer Overflow
CVE-2019-15166 2024-11-21 13:28 2019-10-4 Show GitHub Exploit DB Packet Storm
223459 6.5 MEDIUM
Network
cisco unified_communications_manager A vulnerability in the web-based interface of Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition (SME) could allow an unauthenticated, remote att… CWE-444
HTTP Request Smuggling
CVE-2019-15272 2024-11-21 13:28 2019-10-3 Show GitHub Exploit DB Packet Storm
223460 6.1 MEDIUM
Network
cisco unified_contact_center_express A vulnerability in Cisco Unified Contact Center Express (UCCX) Software could allow an unauthenticated, remote attacker to conduct an HTTP response splitting attack. The vulnerability is due to insuf… CWE-74
Injection
CVE-2019-15259 2024-11-21 13:28 2019-10-3 Show GitHub Exploit DB Packet Storm