Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 12, 2026, 4:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
255211 9.3 危険 マイクロソフト - Microsoft Office Word および Open XML File Format Converter における、任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3135 2010-01-6 14:44 2009-11-10 Show GitHub Exploit DB Packet Storm
255212 5 警告 トレンドマイクロ
日本電気
Apache Software Foundation
富士通
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
レッドハット
- Apache Tomcat の Apache HTTP Server との組合せによるディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2007-0450 2010-01-6 14:43 2007-03-16 Show GitHub Exploit DB Packet Storm
255213 9.3 危険 マイクロソフト - Microsoft Office Excel および Open XML File Format Converter におけるオブジェクトを含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3133 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
255214 9.3 危険 マイクロソフト - Microsoft Office Excel および Open XML File Format Converter における BIFF レコードの処理に関する任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2009-3130 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
255215 9.3 危険 マイクロソフト - 複数の Microsoft 製品におけるエクセルファイルのフォーマットの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3134 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
255216 9.3 危険 マイクロソフト - 複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3132 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
255217 9.3 危険 マイクロソフト - 複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3131 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
255218 9.3 危険 マイクロソフト - Microsoft Office Excel における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3128 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
255219 9.3 危険 マイクロソフト - Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3127 2010-01-5 16:16 2009-11-10 Show GitHub Exploit DB Packet Storm
255220 6.8 警告 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
OpenSSL Project
レッドハット
- OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5135 2010-01-5 13:31 2007-10-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 12, 2026, 5:06 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
196651 5.3 MEDIUM
Network
siemens simatic_pcs_neo
opcenter_execution_discrete
opcenter_execution_foundation
opcenter_execution_process
opcenter_intelligence
opcenter_quality
opcenter_rd\&l
simatic_step_7
s…
A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcent… - CVE-2020-7588 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196652 8.2 HIGH
Network
siemens opcenter_execution_discrete
opcenter_execution_foundation
opcenter_execution_process
opcenter_quality
opcenter_rd\&l
simatic_step_7
simatic_notifier_server
soft_starter_es
A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcent… - CVE-2020-7587 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196653 8.1 HIGH
Network
siemens opcenter_execution_core A vulnerability has been identified in Camstar Enterprise Platform (All versions), Opcenter Execution Core (All versions < V8.2). Authenticated users could have access to resources they normally woul… CWE-269
 Improper Privilege Management
CVE-2020-7578 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196654 8.1 HIGH
Network
siemens opcenter_execution_core A vulnerability has been identified in Camstar Enterprise Platform (All versions), Opcenter Execution Core (All versions < V8.2). Through the use of several vulnerable fields of the application, an a… CWE-89
SQL Injection
CVE-2020-7577 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196655 6.7 MEDIUM
Local
siemens simatic_pcs_neo
opcenter_execution_discrete
opcenter_execution_foundation
opcenter_execution_process
opcenter_intelligence
opcenter_quality
opcenter_rd\&l
simatic_step_7
s…
A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcent… - CVE-2020-7581 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196656 5.4 MEDIUM
Network
siemens opcenter_execution_core A vulnerability has been identified in Camstar Enterprise Platform (All versions), Opcenter Execution Core (All versions < V8.2), Opcenter Execution Core (V8.2). An authenticated user with the abilit… CWE-79
Cross-site Scripting
CVE-2020-7576 2024-11-21 14:37 2020-07-14 Show GitHub Exploit DB Packet Storm
196657 9.8 CRITICAL
Network
tobesoft xplatform XPLATFORM v9.2.260 and eariler versions contain a vulnerability that could allow remote files to be downloaded by setting the arguments to the vulnerable method. this can be leveraged for code execut… NVD-CWE-noinfo
CVE-2020-7815 2024-11-21 14:37 2020-07-10 Show GitHub Exploit DB Packet Storm
196658 9.8 CRITICAL
Network
raonwiz raon_k_upload RAONWIZ v2018.0.2.50 and eariler versions contains a vulnerability that could allow remote files to be downloaded and excuted by lack of validation to file extension, witch can used as remote-code-ex… CWE-20
 Improper Input Validation 
CVE-2020-7814 2024-11-21 14:37 2020-07-10 Show GitHub Exploit DB Packet Storm
196659 5.3 MEDIUM
Network
sockjs_project sockjs Incorrect handling of Upgrade header with the value websocket leads in crashing of containers hosting sockjs apps. This affects the package sockjs before 0.3.20. CWE-755
 Improper Handling of Exceptional Conditions
CVE-2020-7693 2024-11-21 14:37 2020-07-9 Show GitHub Exploit DB Packet Storm
196660 9.1 CRITICAL
Network
google oauth_client_library_for_java PKCE support is not implemented in accordance with the RFC for OAuth 2.0 for Native Apps. Without the use of PKCE, the authorization code returned by an authorization server is not enough to guarante… CWE-863
 Incorrect Authorization
CVE-2020-7692 2024-11-21 14:37 2020-07-9 Show GitHub Exploit DB Packet Storm