Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":April 30, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252031 7.5 危険 The PHP Group
ヒューレット・パッカード
- PHP の proc_open 関数における任意の環境でプログラムを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-4018 2010-12-15 12:43 2009-11-29 Show GitHub Exploit DB Packet Storm
252032 5 警告 The PHP Group
アップル
サイバートラスト株式会社
ヒューレット・パッカード
レッドハット
- PHP における multipart/form-data POST リクエストの処理に関するサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2009-4017 2010-12-15 12:42 2009-11-24 Show GitHub Exploit DB Packet Storm
252033 5 警告 The PHP Group
アップル
ヒューレット・パッカード
- PHP の tempnam 関数における safe_mode の制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3557 2010-12-15 12:42 2009-11-23 Show GitHub Exploit DB Packet Storm
252034 7.5 危険 The PHP Group
アップル
ヒューレット・パッカード
- PHP の imagecolortransparent 関数におけるカラーインデックスの処理に関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3293 2010-12-15 12:41 2009-09-16 Show GitHub Exploit DB Packet Storm
252035 7.5 危険 アップル
サイバートラスト株式会社
The PHP Group
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP における exif のチェックに関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3292 2010-12-15 12:41 2009-09-16 Show GitHub Exploit DB Packet Storm
252036 7.5 危険 アップル
サイバートラスト株式会社
The PHP Group
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP の php_openssl_apply_verification_policy 関数における証明書の検証処理に関する脆弱性 CWE-20
不適切な入力確認
CVE-2009-3291 2010-12-15 12:40 2009-09-16 Show GitHub Exploit DB Packet Storm
252037 4.3 警告 The PHP Group
サイバートラスト株式会社
ターボリナックス
ヒューレット・パッカード
レッドハット
- PHP の exif_read_data 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2009-2687 2010-12-15 12:39 2009-08-5 Show GitHub Exploit DB Packet Storm
252038 9.3 危険 アップル
サイバートラスト株式会社
レッドハット
オラクル
Info-ZIP
- UnZip の NEEDBITS マクロにおける無効なバッファ領域を参照してしまう問題 CWE-119
バッファエラー
CVE-2008-0888 2010-12-15 12:37 2008-03-17 Show GitHub Exploit DB Packet Storm
252039 6 警告 PostgreSQL.org
サイバートラスト株式会社
レッドハット
ターボリナックス
オラクル
- PostgreSQL における任意の Tcl コードを実行される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1170 2010-12-15 12:35 2010-05-17 Show GitHub Exploit DB Packet Storm
252040 8.5 危険 PostgreSQL.org
サイバートラスト株式会社
レッドハット
ターボリナックス
オラクル
- PostgreSQL における任意の Perl コードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-1169 2010-12-15 12:31 2010-05-17 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 30, 2026, 4:58 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
211141 6.1 MEDIUM
Network
hivewebstudios font_organizer The font-organizer plugin 2.1.1 for WordPress has wp-admin/options-general.php manage_font_id XSS. CWE-79
Cross-site Scripting
CVE-2019-9908 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211142 6.5 MEDIUM
Network
graphviz graphviz An issue was discovered in lib\cdt\dttree.c in libcdt.a in graphviz 2.40.1. Stack consumption occurs because of recursive agclose calls in lib\cgraph\graph.c in libcgraph.a, related to agfstsubg in l… CWE-674
 Uncontrolled Recursion
CVE-2019-9904 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211143 6.5 MEDIUM
Network
freedesktop
fedoraproject
debian
canonical
redhat
poppler
fedora
debian_linux
ubuntu_linux
enterprise_linux
enterprise_linux_eus
enterprise_linux_server_tus
enterprise_linux_server_aus
PDFDoc::markObject in PDFDoc.cc in Poppler 0.74.0 mishandles dict marking, leading to stack consumption in the function Dict::find() located at Dict.cc, which can (for example) be triggered by passin… CWE-787
 Out-of-bounds Write
CVE-2019-9903 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211144 9.8 CRITICAL
Network
putty
fedoraproject
debian
opensuse
netapp
putty
fedora
debian_linux
leap
oncommand_unified_manager
Potential recycling of random numbers used in cryptography exists within PuTTY before 0.71. CWE-330
 Use of Insufficiently Random Values
CVE-2019-9898 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211145 7.5 HIGH
Network
putty
fedoraproject
debian
netapp
opensuse
putty
fedora
debian_linux
oncommand_unified_manager
leap
Multiple denial-of-service attacks that can be triggered by writing to the terminal exist in PuTTY versions before 0.71. NVD-CWE-noinfo
CVE-2019-9897 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211146 7.8 HIGH
Local
putty
opensuse
putty
leap
backports_sle
In PuTTY versions before 0.71 on Windows, local attackers could hijack the application by putting a malicious help file in the same directory as the executable. CWE-427
 Uncontrolled Search Path Element
CVE-2019-9896 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211147 9.8 CRITICAL
Network
putty
fedoraproject
putty
fedora
In PuTTY versions before 0.71 on Unix, a remotely triggerable buffer overflow exists in any kind of server-to-client forwarding. CWE-119
Incorrect Access of Indexable Resource ('Range Error') 
CVE-2019-9895 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211148 7.5 HIGH
Network
putty
fedoraproject
debian
netapp
opensuse
putty
fedora
debian_linux
oncommand_unified_manager
leap
A remotely triggerable memory overwrite in RSA key exchange in PuTTY before 0.71 can occur before host key verification. CWE-320
 Key Management Errors
CVE-2019-9894 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211149 9.8 CRITICAL
Network
libseccomp_project libseccomp libseccomp before 2.4.0 did not correctly generate 64-bit syscall argument comparisons using the arithmetic operators (LT, GT, LE, GE), which might able to lead to bypassing seccomp filters and poten… NVD-CWE-noinfo
CVE-2019-9893 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm
211150 2.7 LOW
Network
vanillaforums vanilla In Vanilla before 2.6.4, a flaw exists within the getSingleIndex function of the AddonManager class. The issue results in a require call using a crafted type value, leading to Directory Traversal wit… CWE-22
Path Traversal
CVE-2019-9889 2024-11-21 13:52 2019-03-22 Show GitHub Exploit DB Packet Storm