Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 11, 2026, 12:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
258751 9.3 危険 マイクロソフト - 複数の Microsoft 製品におけるエクセルファイルのフォーマットの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3134 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
258752 9.3 危険 マイクロソフト - 複数の Microsoft 製品における計算式を含むスプレッドシートの処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3132 2010-01-5 16:18 2009-11-10 Show GitHub Exploit DB Packet Storm
258753 9.3 危険 マイクロソフト - 複数の Microsoft 製品におけるセルに含まれる計算式の処理に関する任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3131 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
258754 9.3 危険 マイクロソフト - Microsoft Office Excel における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3128 2010-01-5 16:17 2009-11-10 Show GitHub Exploit DB Packet Storm
258755 9.3 危険 マイクロソフト - Microsoft Office および Open XML File Format Converter における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-3127 2010-01-5 16:16 2009-11-10 Show GitHub Exploit DB Packet Storm
258756 6.8 警告 アップル
サイバートラスト株式会社
サン・マイクロシステムズ
ターボリナックス
ヒューレット・パッカード
OpenSSL Project
レッドハット
- OpenSSL の SSL_get_shared_ciphers() 関数における一つずれエラーの脆弱性 CWE-189
数値処理の問題
CVE-2007-5135 2010-01-5 13:31 2007-10-12 Show GitHub Exploit DB Packet Storm
258757 7.8 危険 マイクロソフト - Microsoft Windows で稼働している Active Directory の LDAP サービスにおけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2009-1928 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
258758 9.3 危険 マイクロソフト - Microsoft Windows の kernel における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2009-2514 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
258759 6.8 警告 マイクロソフト - Microsoft Windows の kernel の Graphics Device Interface (GDI) における権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2009-2513 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
258760 6.8 警告 マイクロソフト - Microsoft Windows の kernel における権限を取得される脆弱性 CWE-20
不適切な入力確認
CVE-2009-1127 2010-01-4 15:24 2009-11-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 11, 2026, 5:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
214231 7.5 HIGH
Network
tokenerc20_project tokenerc20 The time check operation of PepeAuctionSale 1.0 can be rendered ineffective by assigning a large number to the _duration variable, compromising access control to the application. CWE-754
 Improper Check for Unusual or Exceptional Conditions
CVE-2020-19766 2024-11-21 14:09 2021-09-8 Show GitHub Exploit DB Packet Storm
214232 7.5 HIGH
Network
proofofdiligencetoken_project proofofdiligencetoken An issue in the noReentrance() modifier of the Ethereum-based contract Accounting 1.0 allows attackers to carry out a reentrancy attack. CWE-863
 Incorrect Authorization
CVE-2020-19765 2024-11-21 14:09 2021-09-8 Show GitHub Exploit DB Packet Storm
214233 7.5 HIGH
Network
lcdf
fedoraproject
gifsicle
fedora
The find_color_or_error function in gifsicle 1.92 contains a NULL pointer dereference. CWE-476
 NULL Pointer Dereference
CVE-2020-19752 2024-11-21 14:09 2021-09-8 Show GitHub Exploit DB Packet Storm
214234 9.1 CRITICAL
Network
gpac gpac An issue was discovered in gpac 0.8.0. The gf_odf_del_ipmp_tool function in odf_code.c has a heap-based buffer over-read. CWE-125
Out-of-bounds Read
CVE-2020-19751 2024-11-21 14:09 2021-09-8 Show GitHub Exploit DB Packet Storm
214235 7.5 HIGH
Network
gpac gpac An issue was discovered in gpac 0.8.0. The strdup function in box_code_base.c has a heap-based buffer over-read. CWE-125
Out-of-bounds Read
CVE-2020-19750 2024-11-21 14:09 2021-09-8 Show GitHub Exploit DB Packet Storm
214236 7.2 HIGH
Network
zzcms zzcms A remote code execution (RCE) vulnerability in template_user.php of ZZCMS version 2018 allows attackers to execute arbitrary PHP code via the "ml" and "title" parameters. CWE-94
Code Injection
CVE-2020-19822 2024-11-21 14:09 2021-08-26 Show GitHub Exploit DB Packet Storm
214237 8.8 HIGH
Network
wdoyo doyocms A SQL injection vulnerability in admin.php of DOYOCMS 2.3 allows attackers to execute arbitrary SQL commands via the orders[] parameter. CWE-89
SQL Injection
CVE-2020-19821 2024-11-21 14:09 2021-08-26 Show GitHub Exploit DB Packet Storm
214238 6.1 MEDIUM
Network
feehi feehicms Insufficient filtering of the tag parameters in feehicms 0.1.3 allows attackers to execute arbitrary web or HTML via a crafted payload. CWE-79
Cross-site Scripting
CVE-2020-19709 2024-11-21 14:09 2021-08-26 Show GitHub Exploit DB Packet Storm
214239 9.8 CRITICAL
Network
thinkphp-zcms_project thinkphp-zcms thinkphp-zcms as of 20190715 allows SQL injection via index.php?m=home&c=message&a=add. CWE-89
SQL Injection
CVE-2020-19705 2024-11-21 14:09 2021-08-26 Show GitHub Exploit DB Packet Storm
214240 5.4 MEDIUM
Network
spring-boot-admin_project spring-boot-admin A stored cross-site scripting (XSS) vulnerability via ResourceController.java in spring-boot-admin as of 20190710 allows attackers to execute arbitrary web scripts or HTML. CWE-79
Cross-site Scripting
CVE-2020-19704 2024-11-21 14:09 2021-08-26 Show GitHub Exploit DB Packet Storm