Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 1, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
252921 4.3 警告 シスコシステムズ - Cisco Adaptive Security Appliances デバイスの WebVPN における CRLF インジェクションの脆弱性 CWE-20
不適切な入力確認
CVE-2008-7257 2010-07-16 18:41 2010-06-29 Show GitHub Exploit DB Packet Storm
252922 7.5 危険 IBM - z/OS 上で稼働する IBM WebSphere Application Server における link インジェクションの脆弱性 CWE-noinfo
情報不足
CVE-2010-2324 2010-07-16 18:40 2010-06-2 Show GitHub Exploit DB Packet Storm
252923 5 警告 IBM - z/OS 上で稼働する IBM WebSphere Application Server における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-2323 2010-07-16 18:40 2010-03-22 Show GitHub Exploit DB Packet Storm
252924 10 危険 IBM - IBM Lotus Domino のサーバにおけるヒープベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0358 2010-07-16 15:35 2010-01-20 Show GitHub Exploit DB Packet Storm
252925 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品 の JavaScript エンジンにおける任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-1203 2010-07-15 21:46 2010-06-22 Show GitHub Exploit DB Packet Storm
252926 10 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- Windows 7 上で稼働する Mozilla Firefox における任意のコードを実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-1121 2010-07-15 17:21 2010-03-25 Show GitHub Exploit DB Packet Storm
252927 2.1 注意 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- Mozilla Firefox の JavaScript インプリメンテーションにおける偽装したポップアップメッセージに従って行動させられる脆弱性 CWE-Other
その他
CVE-2008-5913 2010-07-15 17:20 2009-01-20 Show GitHub Exploit DB Packet Storm
252928 7.4 危険 日本電気
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
レッドハット
- MIT Kerberos 5 の rename_principal_2_svc() 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2007-2798 2010-07-15 17:20 2007-06-26 Show GitHub Exploit DB Packet Storm
252929 7.9 危険 日本電気
サイバートラスト株式会社
MIT Kerberos
ヒューレット・パッカード
ターボリナックス
レッドハット
- MIT Kerberos 5 RPC ライブラリの gssrpc_svcauth_unix() 関数における任意のコードを実行される脆弱性 - CVE-2007-2443 2010-07-15 17:19 2007-06-26 Show GitHub Exploit DB Packet Storm
252930 9.3 危険 日本電気
サイバートラスト株式会社
MIT Kerberos
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
レッドハット
- MIT Kerberos 5 RPC ライブラリの gssrpc__svcauth_gssapi() 関数における不正なメモリ領域が解放される脆弱性 - CVE-2007-2442 2010-07-15 17:19 2007-06-26 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 1, 2026, 4:54 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
200061 9.8 CRITICAL
Network
properties-reader_project properties-reader This affects the package properties-reader before 2.2.0. CWE-1321
 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2020-28471 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200062 9.8 CRITICAL
Network
ion-parser_project ion-parser This affects all versions of package ion-parser. If an attacker submits a malicious INI file to an application that parses it with parse , they will pollute the prototype on the application. This can… CWE-1321
 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2020-28462 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200063 9.8 CRITICAL
Network
js-ini_project js-ini This affects the package js-ini before 1.3.0. If an attacker submits a malicious INI file to an application that parses it with parse , they will pollute the prototype on the application. This can be… CWE-1321
 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2020-28461 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200064 6.1 MEDIUM
Network
markdown-it-decorate_project markdown-it-decorate This affects all versions of package markdown-it-decorate. An attacker can add an event handler or use javascript:xxx for the link. CWE-79
Cross-site Scripting
CVE-2020-28459 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200065 6.1 MEDIUM
Network
markdown-it-toc_project markdown-it-toc This affects all versions of package markdown-it-toc. The title of the generated toc and the contents of the header are not escaped. CWE-79
Cross-site Scripting
CVE-2020-28455 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200066 9.8 CRITICAL
Network
xopen_project xopen This affects all versions of package xopen. The injection point is located in line 14 in index.js in the exported function xopen(filepath) CWE-77
Command Injection
CVE-2020-28447 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200067 9.8 CRITICAL
Network
ntesseract_project ntesseract The package ntesseract before 0.2.9 are vulnerable to Command Injection via lib/tesseract.js. CWE-77
Command Injection
CVE-2020-28446 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200068 9.8 CRITICAL
Network
npm-help_project npm-help This affects all versions of package npm-help. The injection point is located in line 13 in index.js file in export.latestVersion() function. CWE-77
Command Injection
CVE-2020-28445 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200069 9.8 CRITICAL
Network
sonar-wrapper_project sonar-wrapper This affects all versions of package sonar-wrapper. The injection point is located in lib/sonarRunner.js. CWE-77
Command Injection
CVE-2020-28443 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm
200070 9.8 CRITICAL
Network
conf-cfg-ini_project conf-cfg-ini This affects the package conf-cfg-ini before 1.2.2. If an attacker submits a malicious INI file to an application that parses it with decode, they will pollute the prototype on the application. This … CWE-1321
 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2020-28441 2024-11-21 14:22 2022-07-25 Show GitHub Exploit DB Packet Storm