Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 16, 2026, 4:01 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
71 8.8 重要
Network
マイクロソフト Microsoft Windows 10 1607
Microsoft Windows 10 21h2
Microsoft Windows Server 2025
Microsoft Windows Server 2019
Microsoft …
リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 New CWE-416
CWE-787
CVE-2026-42985 2026-06-16 13:37 2026-06-9 Show GitHub Exploit DB Packet Storm
72 7.5 重要
Network
マイクロソフト Microsoft Windows 10 1607
Microsoft Windows 10 21h2
Microsoft Windows Server 2025
Microsoft Windows Server 2019
Microsoft …
リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 New CWE-122
ヒープオーバーフロー
CVE-2026-42992 2026-06-16 13:37 2026-06-9 Show GitHub Exploit DB Packet Storm
73 7.5 重要
Network
マイクロソフト Microsoft Windows 10 21h2
Microsoft Windows Server 2025
Microsoft Windows 11 24h2
Microsoft Windows 11 26h1
Microsoft Wind…
リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 New CWE-122
ヒープオーバーフロー
CVE-2026-42993 2026-06-16 13:37 2026-06-9 Show GitHub Exploit DB Packet Storm
74 5.3 警告
Network
axios project axios axios projectのaxiosにおける複数の脆弱性 New CWE-113
CWE-1321
CVE-2026-44489 2026-06-16 13:37 2026-06-11 Show GitHub Exploit DB Packet Storm
75 8.2 重要
Network
axios project axios axios projectのaxiosにおけるオブジェクトプロトタイプ属性の不適切に制御された変更に関する脆弱性 New CWE-1321
オブジェクトプロトタイプ属性の不適切に制御された変更 (プロトタイプの汚染)
CVE-2026-44490 2026-06-16 13:37 2026-06-11 Show GitHub Exploit DB Packet Storm
76 8.2 重要
Network
KARASZI Istvan Tmp KARASZI IstvanのTmpにおけるパストラバーサルの脆弱性 New CWE-22
パス・トラバーサル
CVE-2026-44705 2026-06-16 13:37 2026-06-11 Show GitHub Exploit DB Packet Storm
77 7.5 重要
Network
マイクロソフト Microsoft Windows 10 1607
Microsoft Windows 10 21h2
Microsoft Windows Server 2025
Microsoft Windows Server 2019
Microsoft …
リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 New CWE-122
ヒープオーバーフロー
CVE-2026-44799 2026-06-16 13:37 2026-06-9 Show GitHub Exploit DB Packet Storm
78 5.3 警告
Network
kjd internationalized domain names in applications kjdのinternationalized domain names in applicationsにおける非効率的な正規表現の複雑さに関する脆弱性 New CWE-1333
非効率的な正規表現の複雑さ
CVE-2026-45409 2026-06-16 13:37 2026-06-5 Show GitHub Exploit DB Packet Storm
79 4.3 警告
Network
マイクロソフト Bing Microsoft Bing Search のなりすましの脆弱性 New CWE-451
ユーザインターフェースにおける重要情報の誤った表示
CVE-2026-45650 2026-06-16 13:37 2026-06-9 Show GitHub Exploit DB Packet Storm
80 5.4 警告
Network
nuxt nuxt NuxtにおけるWeb ページの属性に対するスクリプトの不適切な無害化に関する脆弱性 New CWE-83
Web ページの属性に対するスクリプトの不適切な無害化
CVE-2026-45669 2026-06-16 13:37 2026-06-12 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 16, 2026, 4:13 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
310231 - nullsoft winamp Multiple integer overflows in the in_midi plugin in Winamp before 5.6 allow remote attackers to execute arbitrary code via a crafted MIDI file that triggers a buffer overflow. CWE-189
Numeric Errors
CVE-2010-4370 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310232 - awstats awstats Directory traversal vulnerability in AWStats before 7.0 allows remote attackers to have an unspecified impact via a crafted LoadPlugin directory. CWE-22
Path Traversal
CVE-2010-4369 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310233 - awstats awstats awstats.cgi in AWStats before 7.0 on Windows accepts a configdir parameter in the URL, which allows remote attackers to execute arbitrary commands via a crafted configuration file located at a UNC sh… CWE-94
Code Injection
CVE-2010-4368 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310234 - awstats awstats awstats.cgi in AWStats before 7.0 accepts a configdir parameter in the URL, which allows remote attackers to execute arbitrary commands via a crafted configuration file located on a (1) WebDAV server… CWE-94
Code Injection
CVE-2010-4367 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310235 - phpmyadmin phpmyadmin Cross-site scripting (XSS) vulnerability in the PMA_linkOrButton function in libraries/common.lib.php in the database (db) search script in phpMyAdmin 2.11.x before 2.11.11.1 and 3.x before 3.3.8.1 a… CWE-79
Cross-site Scripting
CVE-2010-4329 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310236 - mit kerberos_5 The Key Distribution Center (KDC) in MIT Kerberos 5 (aka krb5) 1.7 does not properly restrict the use of TGT credentials for armoring TGS requests, which might allow remote authenticated users to imp… CWE-264
CWE-16
Permissions, Privileges, and Access Controls
Configuration
CVE-2010-4021 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310237 6.3 MEDIUM
Network
mit kerberos_5 MIT Kerberos 5 (aka krb5) 1.8.x through 1.8.3 does not reject RC4 key-derivation checksums, which might allow remote authenticated users to forge a (1) AD-SIGNEDPATH or (2) AD-KDC-ISSUED signature, a… CWE-310
Cryptographic Issues
CVE-2010-4020 2024-11-21 10:20 2010-12-3 Show GitHub Exploit DB Packet Storm
310238 - abk-soft chameleon_social_networking Multiple cross-site scripting (XSS) vulnerabilities in forum_new_topic.php in Chameleon Social Networking allow remote attackers to inject arbitrary web script or HTML via the (1) thread_title and (2… CWE-79
Cross-site Scripting
CVE-2010-4366 2024-11-21 10:20 2010-12-2 Show GitHub Exploit DB Packet Storm
310239 - harmistechnology com_jeajaxeventcalendar SQL injection vulnerability in JE Ajax Event Calendar (com_jeajaxeventcalendar) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the event_id parameter in an alleve… CWE-89
SQL Injection
CVE-2010-4365 2024-11-21 10:20 2010-12-2 Show GitHub Exploit DB Packet Storm
310240 - dadabik dadabik DaDaBIK 4.3 beta3, when running in a case-sensitive environment, does not include the htmLawed library, which allows remote attackers to bypass the protection mechanism for CVE-2010-4355 and conduct … CWE-79
Cross-site Scripting
CVE-2010-4364 2024-11-21 10:20 2010-12-2 Show GitHub Exploit DB Packet Storm