Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-43496 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2024-33109 |
|
Path Traversal in path-traversal (CVE-2024-33109)
path traversal in path-traversal (CVE-2024-33109). Confidential information can be exposed externally.
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8698 |
|
Vulnerability in privilege-escalation (CVE-2024-8698)
vulnerability in privilege-escalation (CVE-2024-8698). Confidential information can be exposed externally.
|
| CVE-2024-7785 |
|
Cross-Site Scripting (XSS) in CVE-2024-7785 (CVE-2024-7785)
cross-site scripting in CVE-2024-7785 (CVE-2024-7785). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-5958 |
|
SQL Injection in sqli (CVE-2024-5958)
SQL injection in sqli (CVE-2024-5958). Successful exploitation can lead to full system takeover.
|
| CVE-2024-6877 |
|
Cross-Site Scripting (XSS) in elizsoftware (CVE-2024-6877)
cross-site scripting in elizsoftware (CVE-2024-6877). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-5959 |
|
Cross-Site Scripting (XSS) in elizsoftware (CVE-2024-5959)
cross-site scripting in elizsoftware (CVE-2024-5959). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-0618 KEV |
|
[KEV] Unsafe Deserialization in Microsoft sql-server (CVE-2020-0618)
vulnerability in Microsoft sql-server (CVE-2020-0618). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-44004 |
|
SQL Injection in sqli (CVE-2024-44004)
SQL injection in sqli (CVE-2024-44004). Confidential information can be exposed externally.
|
| CVE-2024-7873 |
|
Cross-Site Scripting (XSS) in CVE-2024-7873 (CVE-2024-7873)
cross-site scripting in CVE-2024-7873 (CVE-2024-7873). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7387 |
|
Vulnerability in github.com/openshift/builder (CVE-2024-7387)
vulnerability in github.com/openshift/builder (CVE-2024-7387). Successful exploitation can lead to full system takeover. Exploitable via ``spec.source.secrets.secret.destinationDir``.
|
| CVE-2024-6401 |
|
SQL Injection in sqli (CVE-2024-6401)
SQL injection in sqli (CVE-2024-6401). Successful exploitation can lead to full system takeover.
|
| CVE-2024-8751 |
|
Vulnerability in dos (CVE-2024-8751)
vulnerability in dos (CVE-2024-8751). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-34334 |
|
SQL Injection in sqli (CVE-2024-34334)
SQL injection in sqli (CVE-2024-34334). Confidential information can be exposed externally.
|
| CVE-2024-34335 |
|
Cross-Site Scripting (XSS) in ordat (CVE-2024-34335)
cross-site scripting in ordat (CVE-2024-34335). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-2010 |
|
Cross-Site Scripting (XSS) in tebilisim (CVE-2024-2010)
cross-site scripting in tebilisim (CVE-2024-2010). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-44573 |
|
Cross-Site Scripting (XSS) in relyum (CVE-2024-44573)
cross-site scripting in relyum (CVE-2024-44573). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7609 |
|
Path Traversal in path-traversal (CVE-2024-7609)
path traversal in path-traversal (CVE-2024-7609). Confidential information can be exposed externally.
|
| CVE-2024-43479 |
|
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
|
| CVE-2024-43476 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-43467 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43469 |
|
Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38260 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38263 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43454 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38259 |
|
Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
|
| CVE-2024-38236 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-38231 |
|
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
|
| CVE-2024-38234 |
|
Windows Networking Denial of Service Vulnerability
Windows Networking Denial of Service Vulnerability
|
| CVE-2024-38235 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2024-38230 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-38119 |
|
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
|
| CVE-2024-38045 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-37338 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37339 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37340 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-37335 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26186 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-26191 |
|
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
|
| CVE-2024-21416 |
|
Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
|
| CVE-2024-44902 |
|
Unsafe Deserialization in deserialization (CVE-2024-44902)
vulnerability in deserialization (CVE-2024-44902). Successful exploitation can lead to full system takeover.
|
| CVE-2024-6445 |
|
Path Traversal in path-traversal (CVE-2024-6445)
path traversal in path-traversal (CVE-2024-6445). Confidential information can be exposed externally.
|
| CVE-2024-8418 |
|
Vulnerability in dos (CVE-2024-8418)
vulnerability in dos (CVE-2024-8418). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7076 |
|
SQL Injection in sqli (CVE-2024-7076)
SQL injection in sqli (CVE-2024-7076). Successful exploitation can lead to full system takeover.
|
| CVE-2024-7078 |
|
SQL Injection in sqli (CVE-2024-7078)
SQL injection in sqli (CVE-2024-7078). Successful exploitation can lead to full system takeover.
|
| CVE-2024-7077 |
|
Cross-Site Scripting (XSS) in semtekyazilim (CVE-2024-7077)
cross-site scripting in semtekyazilim (CVE-2024-7077). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6119 |
|
Vulnerability in dos (CVE-2024-6119)
vulnerability in dos (CVE-2024-6119). Risk of unauthorized operations or information disclosure. Exploitable via ``otherName``.
|
| CVE-2024-6919 |
|
SQL Injection in sqli (CVE-2024-6919)
SQL injection in sqli (CVE-2024-6919). Successful exploitation can lead to full system takeover.
|