Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 6, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
257591 5 警告 サン・マイクロシステムズ - Sun ONE/iPlanet Web Server におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2003-1590 2010-03-15 16:39 2003-08-13 Show GitHub Exploit DB Packet Storm
257592 7.1 危険 サイバートラスト株式会社
Linux
レッドハット
- Linux kernel の handle_dr 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2009-3722 2010-03-15 15:23 2009-10-30 Show GitHub Exploit DB Packet Storm
257593 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Switched Rack PDU におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-4406 2010-03-12 15:13 2009-12-23 Show GitHub Exploit DB Packet Storm
257594 4.3 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Network Management Card におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-1798 2010-03-12 15:13 2009-12-28 Show GitHub Exploit DB Packet Storm
257595 6.8 警告 シュナイダーエレクトリック株式会社 (旧社名株式会社エーピーシー・ジャパン) - APC Network Management Card におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2009-1797 2010-03-12 15:12 2009-12-28 Show GitHub Exploit DB Packet Storm
257596 6.6 警告 日立 - JP1/Cm2/Network Node Manager のリモートコンソールにおけるファイルパーミッションの脆弱性 CWE-264
認可・権限・アクセス制御
- 2010-03-12 15:12 2010-02-26 Show GitHub Exploit DB Packet Storm
257597 9.3 危険 Panda Security - Panda Security ActiveScan におけるコンポーネントのデジタル署名を検証しない問題 CWE-94
コード・インジェクション
CVE-2009-3735 2010-03-12 15:12 2010-02-12 Show GitHub Exploit DB Packet Storm
257598 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_retrieve_buffered_fragment 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1379 2010-03-12 14:44 2009-05-19 Show GitHub Exploit DB Packet Storm
257599 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_process_out_of_seq_message 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1378 2010-03-12 14:44 2009-05-19 Show GitHub Exploit DB Packet Storm
257600 5 警告 サイバートラスト株式会社
OpenSSL Project
IBM
レッドハット
- OpenSSL の dtls1_buffer_record 関数におけるサービス運用妨害 (DoS) の脆弱性 CWE-119
バッファエラー
CVE-2009-1377 2010-03-12 14:43 2009-05-19 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 6, 2026, 4:18 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
210921 5.4 MEDIUM
Network
monstra monstra_cms Cross Site Scripting vulnerabilty in Monstra CMS 3.0.4 via the page feature in admin/index.php. CWE-79
Cross-site Scripting
CVE-2020-23697 2024-11-21 14:14 2021-07-7 Show GitHub Exploit DB Packet Storm
210922 8.6 HIGH
Network
webport_cms_project webport_cms Directory Traversal vulnerability in Webport CMS 1.19.10.17121 via the file parameter to file/download. CWE-22
Path Traversal
CVE-2020-23715 2024-11-21 14:14 2021-06-29 Show GitHub Exploit DB Packet Storm
210923 9.8 CRITICAL
Network
naviwebs navigate_cms SQL Injection vulnerability in NavigateCMS 2.9 via the URL encoded GET input category in navigate.php. CWE-89
SQL Injection
CVE-2020-23711 2024-11-21 14:14 2021-06-29 Show GitHub Exploit DB Packet Storm
210924 5.4 MEDIUM
Network
limesurvey limesurvey Cross Site Scripting (XSS) vulneraiblity in LimeSurvey 4.2.5 on textbox via the Notifications & data feature. CWE-79
Cross-site Scripting
CVE-2020-23710 2024-11-21 14:14 2021-06-29 Show GitHub Exploit DB Packet Storm
210925 6.1 MEDIUM
Network
catfish-cms catfish_cms A cross site scripting (XSS) vulnerability in Catfish CMS 4.9.90 allows attackers to execute arbitrary web scripts or HTML via a crafted payload entered into the "announcement_gonggao" parameter. CWE-79
Cross-site Scripting
CVE-2020-23962 2024-11-21 14:14 2021-06-24 Show GitHub Exploit DB Packet Storm
210926 5.5 MEDIUM
Local
intel baseboard_management_controller_firmware Improper initialization in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable deni… CWE-665
 Improper Initialization
CVE-2020-24475 2024-11-21 14:14 2021-06-10 Show GitHub Exploit DB Packet Storm
210927 8.0 HIGH
Adjacent
intel baseboard_management_controller_firmware Buffer overflow in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable escalation o… CWE-120
Classic Buffer Overflow
CVE-2020-24474 2024-11-21 14:14 2021-06-10 Show GitHub Exploit DB Packet Storm
210928 7.8 HIGH
Local
intel baseboard_management_controller_firmware Out of bounds write in the BMC firmware for some Intel(R) Server Boards, Server Systems and Compute Modules before version 2.48.ce3e3bd2 may allow an authenticated user to potentially enable escalati… CWE-787
 Out-of-bounds Write
CVE-2020-24473 2024-11-21 14:14 2021-06-10 Show GitHub Exploit DB Packet Storm
210929 8.8 HIGH
Local
intel
debian
celeron_n2840
celeron_j4005
celeron_n4100
celeron_n4000
celeron_j4105
celeron_j3355
celeron_n3350
celeron_j3455
celeron_n3450
celeron_j3060
celeron_j3160
celeron_n300…
Incomplete cleanup in some Intel(R) VT-d products may allow an authenticated user to potentially enable escalation of privilege via local access. CWE-459
 Incomplete Cleanup
CVE-2020-24489 2024-11-21 14:14 2021-06-10 Show GitHub Exploit DB Packet Storm
210930 6.8 MEDIUM
Physics
intel converged_security_and_manageability_engine Modification of assumed-immutable data in subsystem in Intel(R) CSME versions before 13.0.47, 13.30.17, 14.1.53, 14.5.32, 15.0.22 may allow an unauthenticated user to potentially enable escalation of… NVD-CWE-Other
CVE-2020-24516 2024-11-21 14:14 2021-06-10 Show GitHub Exploit DB Packet Storm