Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":May 22, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
256681 7.5 危険 サン・マイクロシステムズ
VMware
- JDK および JRE の Java Update 機能における古いバージョンの脆弱性を利用される脆弱性 CWE-Other
その他
CVE-2009-3864 2010-02-24 12:26 2009-11-3 Show GitHub Exploit DB Packet Storm
256682 5 警告 アドビシステムズ - Adobe ColdFusion のデフォルト設定におけるコレクションのメタデータを取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-0185 2010-02-24 12:25 2010-01-29 Show GitHub Exploit DB Packet Storm
256683 6.8 警告 Apache Software Foundation - Apache HTTP Server の ap_proxy_send_fb 関数における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2010-0010 2010-02-24 12:25 2010-02-2 Show GitHub Exploit DB Packet Storm
256684 5 警告 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-3877 2010-02-24 12:25 2009-11-5 Show GitHub Exploit DB Packet Storm
256685 5 警告 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
ヒューレット・パッカード
レッドハット
- JDK、JRE および SDK におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-3876 2010-02-24 12:24 2009-11-5 Show GitHub Exploit DB Packet Storm
256686 5 警告 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の MessageDigest.isEqual 関数における HMAC ベースのデジタル署名の偽装および認証回避の脆弱性 CWE-310
暗号の問題
CVE-2009-3875 2010-02-24 12:24 2009-11-5 Show GitHub Exploit DB Packet Storm
256687 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の JPEGImageReader 実装における整数オーバーフローの脆弱性 CWE-189
数値処理の問題
CVE-2009-3874 2010-02-24 12:24 2009-11-5 Show GitHub Exploit DB Packet Storm
256688 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の JPEG Image Writer における権限昇格の脆弱性 CWE-119
バッファエラー
CVE-2009-3873 2010-02-24 12:24 2009-11-5 Show GitHub Exploit DB Packet Storm
256689 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の JPEG JFIF Decoder における権限昇格の脆弱性 CWE-noinfo
情報不足
CVE-2009-3872 2010-02-24 12:24 2009-11-5 Show GitHub Exploit DB Packet Storm
256690 9.3 危険 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ヒューレット・パッカード
VMware
レッドハット
- JDK、JRE および SDK の setBytePixels 関数におけるバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2009-3871 2010-02-24 12:23 2009-11-5 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:May 22, 2026, 4:08 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
197711 9.8 CRITICAL
Network
rubetek smarthome_firmware Rubetek SmartHome 2020 devices use unencrypted 433 MHz communication between controllers and beacons, allowing an attacker to sniff and spoof beacon requests remotely. CWE-319
Cleartext Transmission of Sensitive Information
CVE-2020-9550 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197712 9.8 CRITICAL
Network
humaxdigital hga12r-02_firmware An issue was discovered on HUMAX HGA12R-02 BRGCAA 1.1.53 devices. A vulnerability in the authentication functionality in the web-based interface could allow an unauthenticated remote attacker to capt… CWE-319
Cleartext Transmission of Sensitive Information
CVE-2020-9477 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197713 7.5 HIGH
Network
commscope arris_tg1692a_firmware ARRIS TG1692A devices allow remote attackers to discover the administrator login name and password by reading the /login page and performing base64 decoding. CWE-326
Inadequate Encryption Strength
CVE-2020-9476 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197714 7.8 HIGH
Local
codepeople appointment_booking_calendar The Appointment Booking Calendar plugin before 1.3.35 for WordPress allows user input (in fields such as Description or Name) in any booking form to be any formula, which then could be exported via t… CWE-1236
 Improper Neutralization of Formula Elements in a CSV File
CVE-2020-9372 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197715 4.8 MEDIUM
Network
codepeople appointment_booking_calendar Stored XSS exists in the Appointment Booking Calendar plugin before 1.3.35 for WordPress. In the cpabc_appointments.php file, the Calendar Name input could allow attackers to inject arbitrary JavaScr… CWE-79
Cross-site Scripting
CVE-2020-9371 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197716 5.3 MEDIUM
Network
creative-solutions creative_contact_form An issue was discovered in helpers/mailer.php in the Creative Contact Form extension 4.6.2 before 2019-12-03 for Joomla!. A directory traversal vulnerability resides in the filename field for uploade… CWE-22
Path Traversal
CVE-2020-9364 2024-11-21 14:40 2020-03-5 Show GitHub Exploit DB Packet Storm
197717 7.8 HIGH
Local
pdfresurrect_project
debian
pdfresurrect
debian_linux
In PDFResurrect 0.12 through 0.19, get_type in pdf.c has an out-of-bounds write via a crafted PDF document. CWE-787
 Out-of-bounds Write
CVE-2020-9549 2024-11-21 14:40 2020-03-2 Show GitHub Exploit DB Packet Storm
197718 7.5 HIGH
Network
palemoon pale_moon Pale Moon 28.x before 28.8.4 has a segmentation fault related to module scripting, as demonstrated by a Lacoste web site. CWE-476
 NULL Pointer Dereference
CVE-2020-9545 2024-11-21 14:40 2020-03-2 Show GitHub Exploit DB Packet Storm
197719 9.8 CRITICAL
Network
fasterxml
netapp
debian
oracle
jackson-databind
active_iq_unified_manager
debian_linux
retail_xstore_point_of_service
primavera_unifier
weblogic_server
retail_merchandising_system
agile_plm
banking_digital_…
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to br.com.anteros.dbcp.AnterosDBCPConfig (aka anteros-core). CWE-502
 Deserialization of Untrusted Data
CVE-2020-9548 2024-11-21 14:40 2020-03-2 Show GitHub Exploit DB Packet Storm
197720 9.8 CRITICAL
Network
fasterxml
netapp
debian
oracle
jackson-databind
active_iq_unified_manager
debian_linux
retail_xstore_point_of_service
primavera_unifier
weblogic_server
enterprise_manager_base_platform
communications_instant_m…
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig (aka ibati… CWE-502
 Deserialization of Untrusted Data
CVE-2020-9547 2024-11-21 14:40 2020-03-2 Show GitHub Exploit DB Packet Storm