Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 13, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252401 6.8 警告 The GIMP Team
レッドハット
- GIMP の GFIG プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4542 2011-06-13 14:43 2011-01-7 Show GitHub Exploit DB Packet Storm
252402 9.3 危険 The GIMP Team
レッドハット
- GIMP の SPHERE DESIGNER プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4541 2011-06-13 14:42 2011-01-7 Show GitHub Exploit DB Packet Storm
252403 6.8 警告 The GIMP Team
レッドハット
- GIMP の "LIGHTING EFFECTS > LIGHT" プラグインにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-4540 2011-06-13 14:41 2011-01-7 Show GitHub Exploit DB Packet Storm
252404 10 危険 ISC, Inc.
サイバートラスト株式会社
ターボリナックス
インターネットイニシアティブ
センチュリー・システムズ
レッドハット
- ISC DHCP dhclient におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-0692 2011-06-10 10:04 2009-07-15 Show GitHub Exploit DB Packet Storm
252405 5 警告 ISC, Inc.
ターボリナックス
- ISC DHCP にサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-3616 2011-06-10 10:04 2010-12-14 Show GitHub Exploit DB Packet Storm
252406 7.2 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の do_anonymous_page 関数における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-2240 2011-06-10 10:03 2010-08-30 Show GitHub Exploit DB Packet Storm
252407 7.2 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の gdth_read_event 関数における権限昇格の脆弱性 CWE-Other
その他
CVE-2009-3080 2011-06-10 10:03 2009-11-20 Show GitHub Exploit DB Packet Storm
252408 7.1 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の net/ipv4/tcp_input.c におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2010-1188 2011-06-10 10:02 2010-03-30 Show GitHub Exploit DB Packet Storm
252409 7.8 危険 サイバートラスト株式会社
VMware
Linux
レッドハット
- Linux kernel の e1000 ドライバにおけるパケットフィルタの制限を回避される脆弱性 CWE-189
数値処理の問題
CVE-2009-4536 2011-06-10 10:02 2010-01-12 Show GitHub Exploit DB Packet Storm
252410 9.3 危険 Google - Google Chrome にて使用される WebKit の WebCore における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2010-1772 2011-06-10 09:57 2010-06-8 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 13, 2026, 5:05 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
196311 6.8 MEDIUM
Physics
mi mdz-25-dt_firmware An issue was discovered on XIAOMI AI speaker MDZ-25-DT 1.34.36, and 1.40.14. Attackers can get root shell by accessing the UART interface and then they can read Wi-Fi SSID or password, read the dialo… CWE-287
Improper Authentication
CVE-2020-8994 2024-11-21 14:39 2020-03-6 Show GitHub Exploit DB Packet Storm
196312 5.3 MEDIUM
Network
envoyproxy envoy CNCF Envoy through 1.13.0 TLS inspector bypass. TLS inspector could have been bypassed (not recognized as a TLS client) by a client using only TLS 1.3. Because TLS extensions (SNI, ALPN) were not ins… CWE-345
 Insufficient Verification of Data Authenticity
CVE-2020-8660 2024-11-21 14:39 2020-03-5 Show GitHub Exploit DB Packet Storm
196313 5.3 MEDIUM
Network
cncf envoy CNCF Envoy through 1.13.0 has incorrect Access Control when using SDS with Combined Validation Context. Using the same secret (e.g. trusted CA) across many resources together with the combined valida… CWE-287
Improper Authentication
CVE-2020-8664 2024-11-21 14:39 2020-03-5 Show GitHub Exploit DB Packet Storm
196314 7.5 HIGH
Network
cncf
redhat
envoy
openshift_service_mesh
CNCF Envoy through 1.13.0 may consume excessive amounts of memory when responding internally to pipelined requests. CWE-400
 Uncontrolled Resource Consumption
CVE-2020-8661 2024-11-21 14:39 2020-03-5 Show GitHub Exploit DB Packet Storm
196315 7.5 HIGH
Network
cncf
redhat
debian
envoy
openshift_service_mesh
debian_linux
CNCF Envoy through 1.13.0 may consume excessive amounts of memory when proxying HTTP/1.1 requests or responses with many small (i.e. 1 byte) chunks. CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2020-8659 2024-11-21 14:39 2020-03-5 Show GitHub Exploit DB Packet Storm
196316 9.8 CRITICAL
Network
zyxel nas326_firmware
nas520_firmware
nas540_firmware
nas542_firmware
atp100_firmware
atp200_firmware
atp500_firmware
atp800_firmware
usg20-vpn_firmware
usg20w-vpn_firmware
us…
Multiple ZyXEL network-attached storage (NAS) devices running firmware version 5.21 contain a pre-authentication command injection vulnerability, which may allow a remote, unauthenticated attacker to… CWE-78
OS Command 
CVE-2020-9054 2024-11-21 14:39 2020-03-5 Show GitHub Exploit DB Packet Storm
196317 5.4 MEDIUM
Network
alfresco alfresco Alfresco Enterprise before 5.2.7 and Alfresco Community before 6.2.0 (rb65251d6-b368) has XSS via an uploaded document, when the attacker has write access to a project. CWE-79
Cross-site Scripting
CVE-2020-8778 2024-11-21 14:39 2020-03-3 Show GitHub Exploit DB Packet Storm
196318 5.4 MEDIUM
Network
alfresco alfresco Alfresco Enterprise before 5.2.7 and Alfresco Community before 6.2.0 (rb65251d6-b368) has XSS via a user profile photo, as demonstrated by a SCRIPT element in an SVG document. CWE-79
Cross-site Scripting
CVE-2020-8777 2024-11-21 14:39 2020-03-3 Show GitHub Exploit DB Packet Storm
196319 5.4 MEDIUM
Network
alfresco alfresco Alfresco Enterprise before 5.2.7 and Alfresco Community before 6.2.0 (rb65251d6-b368) has XSS via the URL property of a file. CWE-79
Cross-site Scripting
CVE-2020-8776 2024-11-21 14:39 2020-03-3 Show GitHub Exploit DB Packet Storm
196320 6.1 MEDIUM
Network
fiserv accurate_reconciliation Fiserv Accurate Reconciliation 2.19.0, fixed in 3.0.0 or higher, allows XSS via the logout.jsp timeOut parameter. CWE-79
Cross-site Scripting
CVE-2020-8952 2024-11-21 14:39 2020-02-27 Show GitHub Exploit DB Packet Storm