Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 14, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258281 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品における重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2010-0654 2010-08-16 18:57 2010-02-18 Show GitHub Exploit DB Packet Storm
258282 7.6 危険 アップル - Apple Safari における window オブジェクトの処理に脆弱性 CWE-399
リソース管理の問題
CVE-2010-1939 2010-08-16 15:08 2010-05-12 Show GitHub Exploit DB Packet Storm
258283 7.6 危険 IBM - IBM Lotus Domino Web Access の ActiveX コントロールにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-0919 2010-08-16 15:05 2010-03-3 Show GitHub Exploit DB Packet Storm
258284 4.3 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品における重要な cross-origin 情報を取得される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2010-1207 2010-08-13 17:15 2010-07-20 Show GitHub Exploit DB Packet Storm
258285 6.8 警告 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品におけるクローム特権で任意の JavaScript コードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-1215 2010-08-13 17:14 2010-07-20 Show GitHub Exploit DB Packet Storm
258286 7.8 危険 マイクロソフト - Microsoft Windows におけるサービス運用妨害 (DoS) の脆弱性 CWE-20
不適切な入力確認
CVE-2010-1892 2010-08-13 14:01 2010-08-13 Show GitHub Exploit DB Packet Storm
258287 9.3 危険 サイバートラスト株式会社
Mozilla Foundation
レッドハット
- 複数の Mozilla 製品のブラウザエンジンにおける任意のコードを実行される脆弱性 CWE-119
バッファエラー
CVE-2010-1212 2010-08-12 19:03 2010-07-20 Show GitHub Exploit DB Packet Storm
258288 4.3 警告 アップル
サイバートラスト株式会社
レッドハット
ターボリナックス
CUPS
- Apple Mac OS X の CUPS におけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2009-2820 2010-08-12 17:29 2009-11-9 Show GitHub Exploit DB Packet Storm
258289 9.3 危険 アップル - Apple iTunes におけるバッファーオーバーフローの脆弱性 CWE-119
バッファエラー
CVE-2010-1777 2010-08-11 18:31 2010-07-19 Show GitHub Exploit DB Packet Storm
258290 2.6 注意 ISC, Inc. - BIND におけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2010-0213 2010-08-11 18:30 2010-07-15 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 14, 2026, 4:12 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
218181 2.5 LOW
Local
qemu
debian
opensuse
canonical
qemu
debian_linux
leap
ubuntu_linux
address_space_map in exec.c in QEMU 4.2.0 can trigger a NULL pointer dereference related to BounceBuffer. CWE-476
 NULL Pointer Dereference
CVE-2020-13659 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218182 6.1 MEDIUM
Network
bitrix bitrix24 modules/security/classes/general.post_filter.php/post_filter.php in the Web Application Firewall in Bitrix24 through 20.0.950 allows XSS by placing %00 before the payload. CWE-79
Cross-site Scripting
CVE-2020-13758 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218183 7.5 HIGH
Network
python-rsa_project
fedoraproject
canonical
python-rsa
fedora
ubuntu_linux
Python-RSA before 4.1 ignores leading '\0' bytes during decryption of ciphertext. This could conceivably have a security-relevant impact, e.g., by helping an attacker to infer that an application use… CWE-327
 Use of a Broken or Risky Cryptographic Algorithm
CVE-2020-13757 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218184 7.2 HIGH
Network
quickbox quickbox In QuickBox Community Edition through 2.5.5 and Pro Edition through 2.1.8, the local www-data user has sudo privileges to execute grep as root without a password, which allows an attacker to obtain s… CWE-306
CWE-269
Missing Authentication for Critical Function
 Improper Privilege Management
CVE-2020-13695 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218185 8.8 HIGH
Network
quickbox quickbox In QuickBox Community Edition through 2.5.5 and Pro Edition through 2.1.8, the local www-data user can execute sudo mysql without a password, which means that the www-data user can execute arbitrary … CWE-78
OS Command 
CVE-2020-13694 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218186 8.8 HIGH
Network
quickbox quickbox QuickBox Community Edition through 2.5.5 and Pro Edition through 2.1.8 allows an authenticated remote attacker to execute code on the server via command injection in the servicestart parameter. CWE-78
OS Command 
CVE-2020-13448 2024-11-21 14:01 2020-06-2 Show GitHub Exploit DB Packet Storm
218187 7.8 HIGH
Local
youhua windows_master In Windows Master (aka Windows Optimization Master) 7.99.13.604, the driver file (WoptiHWDetect.SYS) allows local users to cause a denial of service (BSOD) or possibly have unspecified other impact b… CWE-20
 Improper Input Validation 
CVE-2020-13634 2024-11-21 14:01 2020-05-30 Show GitHub Exploit DB Packet Storm
218188 9.8 CRITICAL
Network
bbpress bbpress An unauthenticated privilege-escalation issue exists in the bbPress plugin before 2.6.5 for WordPress when New User Registration is enabled. NVD-CWE-noinfo
CVE-2020-13693 2024-11-21 14:01 2020-05-29 Show GitHub Exploit DB Packet Storm
218189 4.8 MEDIUM
Network
cmsmadesimple cms_made_simple CMS Made Simple through 2.2.14 allows XSS via a crafted File Picker profile name. CWE-79
Cross-site Scripting
CVE-2020-13660 2024-11-21 14:01 2020-05-29 Show GitHub Exploit DB Packet Storm
218190 7.5 HIGH
Network
jerryscript jerryscript parser/js/js-scanner.c in JerryScript 2.2.0 mishandles errors during certain out-of-memory conditions, as demonstrated by a scanner_reverse_info_list NULL pointer dereference and a scanner_scan_all a… CWE-754
CWE-476
CWE-617
 Improper Check for Unusual or Exceptional Conditions
 NULL Pointer Dereference
 Reachable Assertion
CVE-2020-13649 2024-11-21 14:01 2020-05-29 Show GitHub Exploit DB Packet Storm