Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 16, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
259371 7.5 危険 サン・マイクロシステムズ
サイバートラスト株式会社
VMware
レッドハット
- Sun Java SE および OpenJDK の X11 および Win32GraphicsDevice サブシステムにおける getConfigurations 関数による配列の複製に関する脆弱性 CWE-noinfo
情報不足
CVE-2009-3879 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
259372 5 警告 サン・マイクロシステムズ
VMware
レッドハット
- Sun Java SE の TrueType フォント解析機能におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2009-3729 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
259373 5 警告 アップル
サイバートラスト株式会社
VMware
サン・マイクロシステムズ
レッドハット
- Sun Java SE および OpenJDK の Java Runtime Environment (JRE) における ディレクトリトラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2009-3728 2010-02-23 11:51 2009-11-9 Show GitHub Exploit DB Packet Storm
259374 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0248 2010-02-22 12:15 2010-01-21 Show GitHub Exploit DB Packet Storm
259375 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0244 2010-02-22 12:15 2010-01-21 Show GitHub Exploit DB Packet Storm
259376 9.3 危険 マイクロソフト - Microsoft Internet Explorer の URL 検証における任意のローカルプログラムを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0027 2010-02-22 12:15 2010-01-21 Show GitHub Exploit DB Packet Storm
259377 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0247 2010-02-22 12:14 2010-01-21 Show GitHub Exploit DB Packet Storm
259378 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0246 2010-02-22 12:14 2010-01-21 Show GitHub Exploit DB Packet Storm
259379 9.3 危険 マイクロソフト - Microsoft Internet Explorer における任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2010-0245 2010-02-22 12:13 2010-01-21 Show GitHub Exploit DB Packet Storm
259380 4.3 警告 マイクロソフト - Microsoft Internet Explorer の XSS フィルタにおけるクロスサイトスクリプティングの脆弱性 CWE-DesignError
CVE-2009-4074 2010-02-22 12:13 2009-11-25 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 16, 2026, 4:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
211021 9.8 CRITICAL
Network
civetweb_project
siemens
civetweb
sinec_infrastructure_network_services
The CivetWeb web library does not validate uploaded filepaths when running on an OS other than Windows, when using the built-in HTTP form-based file upload mechanism, via the mg_handle_form_request A… CWE-22
Path Traversal
CVE-2020-27304 2024-11-21 14:21 2021-10-22 Show GitHub Exploit DB Packet Storm
211022 9.8 CRITICAL
Network
brandy_project brandy A buffer overflow vulnerability exists in Brandy Basic V Interpreter 1.21 in the run_interpreter function. CWE-120
Classic Buffer Overflow
CVE-2020-27372 2024-11-21 14:21 2021-10-12 Show GitHub Exploit DB Packet Storm
211023 7.8 HIGH
Local
rconfig rconfig An arbitrary file write vulnerability in lib/AjaxHandlers/ajaxEditTemplate.php of rConfig 3.9.6 allows attackers to execute arbitrary code via a crafted file. CWE-862
 Missing Authorization
CVE-2020-27466 2024-11-21 14:21 2021-08-21 Show GitHub Exploit DB Packet Storm
211024 7.8 HIGH
Local
rconfig rconfig An insecure update feature in the /updater.php component of rConfig 3.9.6 and below allows attackers to execute arbitrary code via a crafted ZIP file. CWE-862
 Missing Authorization
CVE-2020-27464 2024-11-21 14:21 2021-08-21 Show GitHub Exploit DB Packet Storm
211025 8.8 HIGH
Network
seopanel seopanel A remote code execution vulnerability in SEOPanel 4.6.0 has been fixed for 4.7.0. This vulnerability allowed for remote code execution through an authenticated file upload via the Settings Panel>Impo… CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2020-27461 2024-11-21 14:21 2021-08-21 Show GitHub Exploit DB Packet Storm
211026 6.5 MEDIUM
Network
bookingcore booking_core Cross Site Request Forgery (CSRF) vulnerability in Booking Core - Ultimate Booking System Booking Core 1.7.0 . The CSRF token is not being validated when the request is sent as a GET method. This res… CWE-352
 Origin Validation Error
CVE-2020-27379 2024-11-21 14:21 2021-07-15 Show GitHub Exploit DB Packet Storm
211027 8.8 HIGH
Network
akkadianlabs akkadian_provisioning_manager An issue exists within the SSH console of Akkadian Provisioning Manager 4.50.02 which allows a low-level privileged user to escape the web configuration file editor and escalate privileges. CWE-863
 Incorrect Authorization
CVE-2020-27362 2024-11-21 14:21 2021-07-2 Show GitHub Exploit DB Packet Storm
211028 7.5 HIGH
Network
akkadianlabs akkadian_provisioning_manager An issue exists within Akkadian Provisioning Manager 4.50.02 which allows attackers to view sensitive information within the /pme subdirectories. CWE-668
 Exposure of Resource to Wrong Sphere
CVE-2020-27361 2024-11-21 14:21 2021-07-2 Show GitHub Exploit DB Packet Storm
211029 7.5 HIGH
Network
prototypejs prototype An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Denial of Service (ReDOS) through stripping crafted HTML tags. NVD-CWE-noinfo
CVE-2020-27511 2024-11-21 14:21 2021-06-22 Show GitHub Exploit DB Packet Storm
211030 6.7 MEDIUM
Local
insyde
siemens
insydeh2o
ruggedcom_apr1808_firmware
simatic_field_pg_m5_firmware
simatic_field_pg_m6_firmware
simatic_ipc127e_firmware
simatic_ipc227g_firmware
simatic_ipc277g_firmware
simatic_…
In the kernel in Insyde InsydeH2O 5.x, certain SMM drivers did not correctly validate the CommBuffer and CommBufferSize parameters, allowing callers to corrupt either the firmware or the OS memory. T… CWE-20
 Improper Input Validation 
CVE-2020-27339 2024-11-21 14:21 2021-06-17 Show GitHub Exploit DB Packet Storm