Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2024-8475 Vulnerability in CVE-2024-8475 (CVE-2024-8475)
vulnerability in CVE-2024-8475 (CVE-2024-8475). Confidential information can be exposed externally.
CVE-2024-37776 Cross-Site Scripting (XSS) in sunbirddcim (CVE-2024-37776)
cross-site scripting in sunbirddcim (CVE-2024-37776). Risk of unauthorized operations or information disclosure.
CVE-2024-37774 Cross-Site Request Forgery (CSRF) in csrf (CVE-2024-37774)
vulnerability in csrf (CVE-2024-37774). Successful exploitation can lead to full system takeover.
CVE-2024-50623 KEV [KEV] Unrestricted File Upload in Cleo multiple-products (CVE-2024-50623)
vulnerability in Cleo multiple-products (CVE-2024-50623). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-55875 Information Disclosure in org.http4k:http4k-format-xml (CVE-2024-55875)
vulnerability in org.http4k:http4k-format-xml (CVE-2024-55875). Successful exploitation can lead to full system takeover. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `6.50.0.0` or later.
CVE-2024-53481 Cross-Site Scripting (XSS) in phpgurukul (CVE-2024-53481)
cross-site scripting in phpgurukul (CVE-2024-53481). Risk of unauthorized operations or information disclosure.
CVE-2024-53480 SQL Injection in sqli (CVE-2024-53480)
SQL injection in sqli (CVE-2024-53480). Successful exploitation can lead to full system takeover. Exploitable via ``login.php``.
CVE-2024-8259 SQL Injection in sqli (CVE-2024-8259)
SQL injection in sqli (CVE-2024-8259). Successful exploitation can lead to full system takeover.
CVE-2024-54216 Vulnerability in path-traversal (CVE-2024-54216)
vulnerability in path-traversal (CVE-2024-54216). Confidential information can be exposed externally.
CVE-2024-11321 Cross-Site Scripting (XSS) in CVE-2024-11321 (CVE-2024-11321)
cross-site scripting in CVE-2024-11321 (CVE-2024-11321). Risk of unauthorized operations or information disclosure.
CVE-2024-11667 KEV [KEV] Path Traversal in Zyxel multiple-firewalls (CVE-2024-11667)
path traversal in Zyxel multiple-firewalls (CVE-2024-11667). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2024-53364 SQL Injection in sqli (CVE-2024-53364)
SQL injection in sqli (CVE-2024-53364). Risk of unauthorized operations or information disclosure.
CVE-2024-50942 SQL Injection in sqli (CVE-2024-50942)
SQL injection in sqli (CVE-2024-50942). Successful exploitation can lead to full system takeover.
CVE-2024-52336 Privilege Escalation in privilege-escalation (CVE-2024-52336)
vulnerability in privilege-escalation (CVE-2024-52336). Successful exploitation can lead to full system takeover. Exploitable via ``script_pre``.
CVE-2024-53365 Cross-Site Scripting (XSS) in phpgurukul (CVE-2024-53365)
cross-site scripting in phpgurukul (CVE-2024-53365). Risk of unauthorized operations or information disclosure.
CVE-2024-53597 SQL Injection in sqli (CVE-2024-53597)
SQL injection in sqli (CVE-2024-53597). Risk of unauthorized operations or information disclosure.
CVE-2024-9666 Vulnerability in dos (CVE-2024-9666)
vulnerability in dos (CVE-2024-9666). Risk of unauthorized operations or information disclosure.
CVE-2024-10270 Vulnerability in dos (CVE-2024-10270)
vulnerability in dos (CVE-2024-10270). Risk of unauthorized operations or information disclosure.
CVE-2023-28461 KEV [KEV] Authentication Bypass in Array networks array-networks (CVE-2023-28461)
authentication bypass in Array networks array-networks (CVE-2023-28461). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-7882 SQL Injection in sqli (CVE-2024-7882)
SQL injection in sqli (CVE-2024-7882). Risk of unauthorized operations or information disclosure.
CVE-2024-7837 SQL Injection in sqli (CVE-2024-7837)
SQL injection in sqli (CVE-2024-7837). Confidential information can be exposed externally.
CVE-2024-7130 Cross-Site Scripting (XSS) in CVE-2024-7130 (CVE-2024-7130)
cross-site scripting in CVE-2024-7130 (CVE-2024-7130). Risk of unauthorized operations or information disclosure.
CVE-2024-7026 SQL Injection in sqli (CVE-2024-7026)
SQL injection in sqli (CVE-2024-7026). Confidential information can be exposed externally.
CVE-2024-7016 Cross-Site Scripting (XSS) in smarttek (CVE-2024-7016)
cross-site scripting in smarttek (CVE-2024-7016). Risk of unauthorized operations or information disclosure.
CVE-2024-12401 Vulnerability in github.com/cert-manager/cert-manager (CVE-2024-12401)
vulnerability in github.com/cert-manager/cert-manager (CVE-2024-12401). Risk of unauthorized operations or information disclosure. Exploitable via ``pem.Decode``. Mitigation: upgrade to `1.16.2` or later.
CVE-2024-52725 SQL Injection in sqli (CVE-2024-52725)
SQL injection in sqli (CVE-2024-52725). Confidential information can be exposed externally.
CVE-2024-11404 Vulnerability in django-filer (CVE-2024-11404)
vulnerability in django-filer (CVE-2024-11404). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2024-11406 Cross-Site Scripting (XSS) in djangocms-attributes-field (CVE-2024-11406)
cross-site scripting in djangocms-attributes-field (CVE-2024-11406). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.0` or later.
CVE-2024-50803 Cross-Site Scripting (XSS) in redaxo (CVE-2024-50803)
cross-site scripting in redaxo (CVE-2024-50803). Risk of unauthorized operations or information disclosure.
CVE-2024-21539 Vulnerability in dos (CVE-2024-21539)
vulnerability in dos (CVE-2024-21539). Risk of unauthorized operations or information disclosure.
CVE-2024-8781 Vulnerability in privilege-escalation (CVE-2024-8781)
vulnerability in privilege-escalation (CVE-2024-8781). Risk of unauthorized operations or information disclosure.
CVE-2024-3370 SQL Injection in sqli (CVE-2024-3370)
SQL injection in sqli (CVE-2024-3370). Confidential information can be exposed externally.
CVE-2024-11319 Cross-Site Scripting (XSS) in django-cms (CVE-2024-11319)
cross-site scripting in django-cms (CVE-2024-11319). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.4` or later.
CVE-2024-0012 KEV [KEV] Vulnerability in Palo alto networks palo-alto-networks (CVE-2024-0012)
vulnerability in Palo alto networks palo-alto-networks (CVE-2024-0012). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-9474 KEV [KEV] OS Command Injection in Palo alto networks palo-alto-networks (CVE-2024-9474)
OS command injection in Palo alto networks palo-alto-networks (CVE-2024-9474). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-20685 Vulnerability in dos (CVE-2022-20685)
vulnerability in dos (CVE-2022-20685). Risk of unauthorized operations or information disclosure.
CVE-2024-3447 Vulnerability in dos (CVE-2024-3447)
vulnerability in dos (CVE-2024-3447). Risk of unauthorized operations or information disclosure.
CVE-2024-7787 Cross-Site Scripting (XSS) in CVE-2024-7787 (CVE-2024-7787)
cross-site scripting in CVE-2024-7787 (CVE-2024-7787). Risk of unauthorized operations or information disclosure.
CVE-2024-9477 Cross-Site Scripting (XSS) in airties (CVE-2024-9477)
cross-site scripting in airties (CVE-2024-9477). Risk of unauthorized operations or information disclosure.
CVE-2024-21538 Vulnerability in dos (CVE-2024-21538)
vulnerability in dos (CVE-2024-21538). Risk of unauthorized operations or information disclosure.
CVE-2024-48290 Vulnerability in dos (CVE-2024-48290)
vulnerability in dos (CVE-2024-48290). Risk of unauthorized operations or information disclosure.
CVE-2024-9147 Vulnerability in bna (CVE-2024-9147)
vulnerability in bna (CVE-2024-9147). Risk of unauthorized operations or information disclosure.
CVE-2024-10035 Command Injection in privilege-escalation (CVE-2024-10035)
command injection in privilege-escalation (CVE-2024-10035). Successful exploitation can lead to full system takeover.
CVE-2024-51060 SQL Injection in sqli (CVE-2024-51060)
SQL injection in sqli (CVE-2024-51060). Confidential information can be exposed externally.
CVE-2024-51063 SQL Injection in sqli (CVE-2024-51063)
SQL injection in sqli (CVE-2024-51063). Confidential information can be exposed externally.
CVE-2024-51064 SQL Injection in sqli (CVE-2024-51064)
SQL injection in sqli (CVE-2024-51064). Successful exploitation can lead to full system takeover.
CVE-2024-51065 SQL Injection in sqli (CVE-2024-51065)
SQL injection in sqli (CVE-2024-51065). Successful exploitation can lead to full system takeover.
CVE-2024-48733 SQL Injection in sqli (CVE-2024-48733)
SQL injection in sqli (CVE-2024-48733). Successful exploitation can lead to full system takeover.
CVE-2024-48735 Path Traversal in path-traversal (CVE-2024-48735)
path traversal in path-traversal (CVE-2024-48735). Confidential information can be exposed externally.
CVE-2023-6441 SQL Injection in sqli (CVE-2023-6441)
SQL injection in sqli (CVE-2023-6441). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →