Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 12, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
2991 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Windows Server 2022
Microsoft Wind…
Windows Win32k の特権の昇格の脆弱性 CWE-843
型の取り違え
CVE-2026-35417 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2992 7 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Windows Server 2022
Microsoft Wind…
Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 CWE-367
CWE-416
CVE-2026-35418 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2993 5.5 警告
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 11 24h2
Microsoft Windows 11 26h1
Microsoft Windows Server 2025
Windows DWM Core ライブラリの情報漏えいの脆弱性 CWE-125
境界外読み取り
CVE-2026-35419 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2994 7.8 重要
Local
マイクロソフト Microsoft Windows Server 2022
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows Server 2012
Microso…
Windows カーネルの特権の昇格の脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-35420 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2995 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows GDI のリモートでコードが実行される脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-35421 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2996 6.5 警告
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows TCP/IP ドライバーのセキュリティ機能のバイパスの脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2026-35422 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
2997 5.4 警告
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows 11 Telnet クライアントの情報漏えいの脆弱性 CWE-125
境界外読み取り
CVE-2026-35423 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
2998 7.5 重要
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
インターネット キー交換 (IKE) プロトコルのサービス拒否の脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2026-35424 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
2999 5.4 警告
Network
Frappe Frappe Frappeにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-3837 2026-05-18 12:15 2026-04-22 Show GitHub Exploit DB Packet Storm
3000 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 11 24h2
Microsoft Windows 11 26h1
Microsoft Windows Server 2025
Windows カーネルの特権の昇格の脆弱性 CWE-822
信頼性のないポインタデリファレンス
CVE-2026-40369 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 12, 2026, 4:20 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
345781 - microsoft internet_information_server
windows_nt
Vulnerability in Microsoft Windows NT 4.0 allows remote attackers to cause a denial of service in IIS by sending it a series of malformed requests which cause INETINFO.EXE to fail, aka the "Invalid U… NVD-CWE-Other
CVE-2000-0858 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345782 - gordano ntmail The web configuration server for NTMail V5 and V6 allows remote attackers to cause a denial of service via a series of partial HTTP requests. NVD-CWE-Other
CVE-2000-0859 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345783 - php php The file upload capability in PHP versions 3 and 4 allows remote attackers to read arbitrary files by setting hidden form fields whose names match the names of internal PHP script variables. NVD-CWE-Other
CVE-2000-0860 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345784 - gnu mailman Mailman 1.1 allows list administrators to execute arbitrary commands via shell metacharacters in the %(listname) macro expansion. NVD-CWE-Other
CVE-2000-0861 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345785 - allaire spectra Vulnerability in an administrative interface utility for Allaire Spectra 1.0.1 allows remote attackers to read and modify sensitive configuration information. NVD-CWE-Other
CVE-2000-0862 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345786 - listmanager linux Buffer overflow in listmanager earlier than 2.105.1 allows local users to gain additional privileges. NVD-CWE-Other
CVE-2000-0863 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345787 - gnome esound Race condition in the creation of a Unix domain socket in GNOME esound 0.2.19 and earlier allows a local user to change the permissions of arbitrary files and directories, and gain additional privile… CWE-362
Race Condition
CVE-2000-0864 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345788 - tridia doublevision Buffer overflow in dvtermtype in Tridia Double Vision 3.07.00 allows local users to gain root privileges via a long terminal type argument. NVD-CWE-Other
CVE-2000-0865 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345789 - apache
suse
http_server
suse_linux
The default configuration of Apache 1.3.12 in SuSE Linux 6.4 allows remote attackers to read source code for CGI scripts by replacing the /cgi-bin/ in the requested URL with /cgi-bin-sdb/. NVD-CWE-Other
CVE-2000-0868 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm
345790 - apache
suse
http_server
suse_linux
The default configuration of Apache 1.3.12 in SuSE Linux 6.4 enables WebDAV, which allows remote attackers to list arbitrary directories via the PROPFIND HTTP request method. NVD-CWE-Other
CVE-2000-0869 2017-10-10 10:29 2000-11-14 Show GitHub Exploit DB Packet Storm