Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 27, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
4671 7.8 重要
Local
マイクロソフト Microsoft Windows Server 2022
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows Server 2012
Microso…
Windows カーネルの特権の昇格の脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-35420 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
4672 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows GDI のリモートでコードが実行される脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-35421 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
4673 6.5 警告
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows TCP/IP ドライバーのセキュリティ機能のバイパスの脆弱性 CWE-288
代替パスまたはチャネルを使用した認証回避
CVE-2026-35422 2026-05-18 12:16 2026-05-12 Show GitHub Exploit DB Packet Storm
4674 5.4 警告
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows 11 Telnet クライアントの情報漏えいの脆弱性 CWE-125
境界外読み取り
CVE-2026-35423 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
4675 7.5 重要
Network
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
インターネット キー交換 (IKE) プロトコルのサービス拒否の脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2026-35424 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
4676 5.4 警告
Network
Frappe Frappe Frappeにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-3837 2026-05-18 12:15 2026-04-22 Show GitHub Exploit DB Packet Storm
4677 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows 11 24h2
Microsoft Windows 11 26h1
Microsoft Windows Server 2025
Windows カーネルの特権の昇格の脆弱性 CWE-822
信頼性のないポインタデリファレンス
CVE-2026-40369 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
4678 7.8 重要
Local
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Microsoft Cryptographic Services の特権の昇格の脆弱性 CWE-122
ヒープオーバーフロー
CVE-2026-40377 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
4679 6.2 警告
Physics
マイクロソフト Microsoft Windows 11 25h2
Microsoft Windows Server 2016
Microsoft Windows 10 1809
Microsoft Windows 11 23h2
Microsoft Wind…
Windows ボリューム マネージャー拡張ドライバーのリモートでコードが実行される脆弱性 CWE-122
CWE-125
CWE-197
CVE-2026-40380 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
4680 7.5 重要
Network
PHPOffice PhpSpreadsheet PHPOfficeのPhpSpreadsheetにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2026-40902 2026-05-18 12:15 2026-05-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 28, 2026, 4:01 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2591 7.5 HIGH
Network
- - Unauthenticated Insecure Direct Object References (IDOR) in VikRentCar <= 1.4.5 versions. CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-52699 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
2592 8.5 HIGH
Network
- - Subscriber SQL Injection in WCMultiShipping <= 3.0.2 versions. CWE-89
SQL Injection
CVE-2026-52700 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
2593 7.1 HIGH
Network
- - Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions. CWE-79
Cross-site Scripting
CVE-2026-52702 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
2594 9.6 CRITICAL
Network
- - Unauthenticated Path Traversal in FastDup <= 2.7.2 versions. CWE-35
 Path Traversal: '.../...//'
CVE-2026-52703 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
2595 9.8 CRITICAL
Network
- - Unauthenticated PHP Object Injection in Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.1.1 versions. CWE-502
 Deserialization of Untrusted Data
CVE-2026-9691 2026-06-16 06:24 2026-06-16 Show GitHub Exploit DB Packet Storm
2596 6.5 MEDIUM
Network
- - Nezha Monitoring is a self-hostable, lightweight, servers and websites monitoring and O&M tool. From version 1.0.0 to before version 2.2.0, the Nezha dashboard exposes two endpoints that create long-… CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2026-53522 2026-06-16 06:17 2026-06-13 Show GitHub Exploit DB Packet Storm
2597 7.1 HIGH
Network
- - Nezha Monitoring is a self-hostable, lightweight, servers and websites monitoring and O&M tool. From version 0.20.0 to before version 2.0.12, authenticated agents can forge service-monitor results fo… CWE-862
 Missing Authorization
CVE-2026-48119 2026-06-16 06:17 2026-06-13 Show GitHub Exploit DB Packet Storm
2598 - - - PenguinMod-BackendApi is the backend api for penguinmod. Prior to version 1.0.0, a NoSQL injection vulnerability in the password reset endpoint allows any authenticated user to change the password of… CWE-20
CWE-943
 Improper Input Validation 
 Improper Neutralization of Special Elements in Data Query Logic
CVE-2026-47181 2026-06-16 06:17 2026-06-12 Show GitHub Exploit DB Packet Storm
2599 9.9 CRITICAL
Network
- - Nezha Monitoring is a self-hostable, lightweight, servers and websites monitoring and O&M tool. From version 1.4.0 to before version 2.0.8, a RoleMember user can create a scheduled cron task with Cov… CWE-78
CWE-269
CWE-862
OS Command 
 Improper Privilege Management
 Missing Authorization
CVE-2026-46716 2026-06-16 06:17 2026-06-13 Show GitHub Exploit DB Packet Storm
2600 8.1 HIGH
Network
- - SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, API tokens used to authenticate all REST API requests are stored as plaintext strings in the api_tokens database table. Any… CWE-312
 Cleartext Storage of Sensitive Information
CVE-2026-46622 2026-06-16 06:17 2026-06-12 Show GitHub Exploit DB Packet Storm