Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 18, 2026, 12:09 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
255631 6.4 警告 アップル - Apple Mac OS X のアプリケーションファイアウォールにおけるアクセス制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-2801 2010-04-13 15:15 2010-03-29 Show GitHub Exploit DB Packet Storm
255632 6.8 警告 アップル - Apple Mac OS X の Cocoa のスペルチェック機能におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0056 2010-04-13 15:15 2010-03-29 Show GitHub Exploit DB Packet Storm
255633 4.4 警告 アップル
サイバートラスト株式会社
Carnegie Mellon University (Project Cyrus)
レッドハット
- Cyrus IMAPd にバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-2632 2010-04-13 14:46 2009-09-10 Show GitHub Exploit DB Packet Storm
255634 7.5 危険 Haxx
アップル
サイバートラスト株式会社
レッドハット
- cURL および libcurl における、任意の SSL サーバになりすまされる脆弱性 CWE-310
暗号の問題
CVE-2009-2417 2010-04-13 14:46 2009-08-12 Show GitHub Exploit DB Packet Storm
255635 6.8 警告 Haxx
アップル
サイバートラスト株式会社
レッドハット
- curl および libcurl の redirect 実装における任意のコマンドを実行される脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-0037 2010-04-13 14:45 2009-03-3 Show GitHub Exploit DB Packet Storm
255636 9.3 危険 ジャストシステム - 一太郎シリーズにおける任意のコードが実行される脆弱性 CWE-noinfo
情報不足
CVE-2010-1424 2010-04-12 15:32 2010-04-12 Show GitHub Exploit DB Packet Storm
255637 4.4 警告 ヒューレット・パッカード - HP HP-UX におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2010-1030 2010-04-12 12:19 2010-03-26 Show GitHub Exploit DB Packet Storm
255638 10 危険 IntelliCom Innovation AB - IntelliCom NetBiter Config HICP におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-4462 2010-04-12 12:19 2010-03-29 Show GitHub Exploit DB Packet Storm
255639 7.5 危険 The PHP Group - PHP の セッション拡張子における open_basedir または safe_mode 制限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1130 2010-04-12 12:19 2010-03-26 Show GitHub Exploit DB Packet Storm
255640 4.3 警告 Zope Foundation - Zope におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2010-1104 2010-04-9 16:21 2010-03-25 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 18, 2026, 4:12 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
197811 5.4 MEDIUM
Network
nextcloud nextcloud_server An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability when opening a malicious PDF. CWE-79
Cross-site Scripting
CVE-2020-8155 2024-11-21 14:38 2020-05-12 Show GitHub Exploit DB Packet Storm
197812 7.7 HIGH
Network
nextcloud nextcloud_server An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint. CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2020-8154 2024-11-21 14:38 2020-05-12 Show GitHub Exploit DB Packet Storm
197813 8.1 HIGH
Network
nextcloud
fedoraproject
group_folders
fedora
Improper access control in Groupfolders app 4.0.3 allowed to delete hidden directories when when renaming an accessible item to the same name. CWE-732
 Incorrect Permission Assignment for Critical Resource
CVE-2020-8153 2024-11-21 14:38 2020-05-12 Show GitHub Exploit DB Packet Storm
197814 7.5 HIGH
Network
rubyonrails
fedoraproject
active_resource
fedora
There is a possible information disclosure issue in Active Resource <v5.1.1 that could allow an attacker to create specially crafted requests to access data in an unexpected way and possibly leak inf… CWE-863
 Incorrect Authorization
CVE-2020-8151 2024-11-21 14:38 2020-05-12 Show GitHub Exploit DB Packet Storm
197815 5.3 MEDIUM
Network
mongodb mongodb Improper serialization of internal state in the authorization subsystem in MongoDB Server's authorization subsystem permits a user with valid credentials to bypass IP whitelisting protection mechani… CWE-863
 Incorrect Authorization
CVE-2020-7921 2024-11-21 14:38 2020-05-7 Show GitHub Exploit DB Packet Storm
197816 6.1 MEDIUM
Network
commscope ruckus_zoneflex_r500_firmware Ruckus R500 3.4.2.0.384 devices allow XSS via the index.asp Device Name field. CWE-79
Cross-site Scripting
CVE-2020-8033 2024-11-21 14:38 2020-05-6 Show GitHub Exploit DB Packet Storm
197817 8.1 HIGH
Network
commscope ruckus_zoneflex_r500_firmware A CSRF issue in login.asp on Ruckus R500 3.4.2.0.384 devices allows remote attackers to access the panel or conduct SSRF attacks. CWE-352
 Origin Validation Error
CVE-2020-7983 2024-11-21 14:38 2020-05-6 Show GitHub Exploit DB Packet Storm
197818 7.8 HIGH
Local
suse linux_enterprise_desktop A Incorrect Default Permissions vulnerability in the SLES15-SP1-CHOST-BYOS and SLES15-SP1-CAP-Deployment-BYOS images of SUSE Linux Enterprise Server 15 SP1 allows local attackers with the UID 1000 to… CWE-276
Incorrect Default Permissions 
CVE-2020-8018 2024-11-21 14:38 2020-05-4 Show GitHub Exploit DB Packet Storm
197819 6.8 MEDIUM
Physics
ui unifi_cloud_key_gen2_firmware
unifi_cloud_key_gen2_plus_firmware
UniFi Cloud Key firmware <= v1.1.10 for Cloud Key gen2 and Cloud Key gen2 Plus contains a vulnerability that allows unrestricted root access through the serial interface (UART). NVD-CWE-noinfo
CVE-2020-8157 2024-11-21 14:38 2020-05-3 Show GitHub Exploit DB Packet Storm
197820 7.8 HIGH
Local
abb 800xa_information_management Insufficient protection of the inter-process communication functions in ABB System 800xA Information Management (all published versions) enables an attacker authenticated on the local system to injec… NVD-CWE-Other
CVE-2020-8489 2024-11-21 14:38 2020-04-29 Show GitHub Exploit DB Packet Storm