Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":April 30, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
253631 9 危険 オラクル - Oracle Database の Oracle OLAP コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2009-3415 2010-02-12 12:20 2010-01-12 Show GitHub Exploit DB Packet Storm
253632 10 危険 オラクル - Oracle Database の Listener コンポーネントにおける脆弱性 CWE-noinfo
情報不足
CVE-2010-0071 2010-02-12 12:20 2010-01-12 Show GitHub Exploit DB Packet Storm
253633 5 警告 Pidgin
Adium
レッドハット
- Pidgin および Adium の MSN プロトコルプラグインにおけるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2010-0013 2010-02-10 13:39 2010-01-8 Show GitHub Exploit DB Packet Storm
253634 10 危険 アドビシステムズ
レッドハット
- Adobe Reader および Acrobat の U3D 実装における任意のコードを実行される脆弱性 CWE-189
数値処理の問題
CVE-2009-3959 2010-02-10 13:39 2010-01-12 Show GitHub Exploit DB Packet Storm
253635 10 危険 アドビシステムズ - Adobe Reader および Acrobat のダウンロードマネージャーにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2009-3958 2010-02-10 13:39 2010-01-12 Show GitHub Exploit DB Packet Storm
253636 5 警告 アドビシステムズ - Adobe Reader および Acrobat におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2009-3957 2010-02-10 13:39 2010-01-12 Show GitHub Exploit DB Packet Storm
253637 10 危険 アドビシステムズ
レッドハット
- Adobe Reader および Acrobat におけるスクリプトインジェクションの脆弱性に関連した脆弱性 CWE-16
環境設定
CVE-2009-3956 2010-02-10 13:39 2010-01-12 Show GitHub Exploit DB Packet Storm
253638 10 危険 アドビシステムズ
レッドハット
- Adobe Reader および Acrobat における任意のコードを実行される脆弱性 CWE-399
リソース管理の問題
CVE-2009-3955 2010-02-10 13:38 2010-01-12 Show GitHub Exploit DB Packet Storm
253639 10 危険 アドビシステムズ
レッドハット
- Adobe Reader および Acrobat の 3D 実装における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3954 2010-02-10 13:38 2010-01-12 Show GitHub Exploit DB Packet Storm
253640 6.8 警告 サン・マイクロシステムズ - Sun Solaris の Trusted Extensions における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0310 2010-02-10 13:38 2010-01-11 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 30, 2026, 4:58 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
211641 7.5 HIGH
Network
mishubd wp_human_resource_management The WP Human Resource Management plugin before 2.2.6 for WordPress does not ensure that a leave modification occurs in the context of the Administrator or HR Manager role. CWE-862
 Missing Authorization
CVE-2019-9574 2024-11-21 13:51 2019-03-6 Show GitHub Exploit DB Packet Storm
211642 7.5 HIGH
Network
mishubd wp_human_resource_management The WP Human Resource Management plugin before 2.2.6 for WordPress mishandles leave applications. CWE-19
 Data Processing Errors
CVE-2019-9573 2024-11-21 13:51 2019-03-6 Show GitHub Exploit DB Packet Storm
211643 7.2 HIGH
Network
schoolcms schoolcms SchoolCMS version 2.3.1 allows file upload via the theme upload feature at admin.php?m=admin&c=theme&a=upload by using the .zip extension along with the _Static substring, changing the Content-Type t… CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2019-9572 2024-11-21 13:51 2019-03-5 Show GitHub Exploit DB Packet Storm
211644 4.8 MEDIUM
Network
yzmcms yzmcms An issue was discovered in YzmCMS 5.2.0. It has XSS via the bottom text field to the admin/system_manage/save.html URI, related to the site_code parameter. CWE-79
Cross-site Scripting
CVE-2019-9570 2024-11-21 13:51 2019-03-5 Show GitHub Exploit DB Packet Storm
211645 6.5 MEDIUM
Network
incsub forminator The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=forminator-entries entry[] parameter if the attacker has the delet… CWE-89
SQL Injection
CVE-2019-9568 2024-11-21 13:51 2019-03-5 Show GitHub Exploit DB Packet Storm
211646 6.1 MEDIUM
Network
incsub forminator The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll. CWE-79
Cross-site Scripting
CVE-2019-9567 2024-11-21 13:51 2019-03-5 Show GitHub Exploit DB Packet Storm
211647 9.8 CRITICAL
Network
flarumchina flarumchina FlarumChina v0.1.0-beta.7C has SQL injection via a /?q= request. CWE-89
SQL Injection
CVE-2019-9566 2024-11-21 13:51 2019-03-5 Show GitHub Exploit DB Packet Storm
211648 9.1 CRITICAL
Network
druide antidote Druide Antidote RX, HD, 8 before 8.05.2287, 9 before 9.5.3937 and 10 before 10.1.2147 allows remote attackers to steal NTLM hashes or perform SMB relay attacks upon a direct launch of the product, or… NVD-CWE-noinfo
CVE-2019-9565 2024-11-21 13:51 2019-03-4 Show GitHub Exploit DB Packet Storm
211649 7.5 HIGH
Network
bluemind bluemind In BlueMind 3.5.x before 3.5.11 Hotfix 7 and 4.x before 4.0-beta3, the contact application mishandles temporary uploads. CWE-19
 Data Processing Errors
CVE-2019-9563 2024-11-21 13:51 2019-03-4 Show GitHub Exploit DB Packet Storm
211650 9.8 CRITICAL
Network
eloan_project eloan Eloan V3.0 through 2018-09-20 allows remote attackers to list files via a direct request to the p2p/api/ or p2p/lib/ or p2p/images/ URI. CWE-425
 Direct Request ('Forced Browsing')
CVE-2019-9552 2024-11-21 13:51 2019-03-4 Show GitHub Exploit DB Packet Storm