Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2021-21972 KEV |
|
[KEV] Path Traversal in Vmware vcenter-server (CVE-2021-21972)
path traversal in Vmware vcenter-server (CVE-2021-21972). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2021-21985 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Vmware vcenter-server (CVE-2021-21985)
SSRF in Vmware vcenter-server (CVE-2021-21985). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2020-3580 KEV |
|
[KEV] Cross-Site Scripting (XSS) in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580)
cross-site scripting in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-3452 KEV |
|
[KEV] Vulnerability in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452)
vulnerability in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3452). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2018-0296 KEV |
|
[KEV] Vulnerability in Cisco adaptive-security-appliance-asa (CVE-2018-0296)
vulnerability in Cisco adaptive-security-appliance-asa (CVE-2018-0296). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-19781 KEV |
|
[KEV] Path Traversal in Citrix application-delivery-controller-adc (CVE-2019-19781)
path traversal in Citrix application-delivery-controller-adc (CVE-2019-19781). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2021-22893 KEV |
|
[KEV] Authentication Bypass in Ivanti pulse-connect-secure (CVE-2021-22893)
authentication bypass in Ivanti pulse-connect-secure (CVE-2021-22893). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2021-34763 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2021-34763)
cross-site scripting in cisco (CVE-2021-34763). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34764 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2021-34764)
cross-site scripting in cisco (CVE-2021-34764). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34762 |
|
Path Traversal in path-traversal (CVE-2021-34762)
path traversal in path-traversal (CVE-2021-34762). Confidential information can be exposed externally.
|
| CVE-2021-34781 |
|
Buffer Overflow in dos (CVE-2021-34781)
vulnerability in dos (CVE-2021-34781). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34783 |
|
Buffer Overflow in dos (CVE-2021-34783)
vulnerability in dos (CVE-2021-34783). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34792 |
|
Vulnerability in dos (CVE-2021-34792)
vulnerability in dos (CVE-2021-34792). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34793 |
|
Vulnerability in dos (CVE-2021-34793)
vulnerability in dos (CVE-2021-34793). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40114 |
|
Vulnerability in dos (CVE-2021-40114)
vulnerability in dos (CVE-2021-40114). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40116 |
|
Vulnerability in dos (CVE-2021-40116)
vulnerability in dos (CVE-2021-40116). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40117 |
|
Buffer Overflow in dos (CVE-2021-40117)
vulnerability in dos (CVE-2021-40117). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40118 |
|
Vulnerability in dos (CVE-2021-40118)
vulnerability in dos (CVE-2021-40118). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40125 |
|
Use-After-Free in dos (CVE-2021-40125)
vulnerability in dos (CVE-2021-40125). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-37223 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2021-37223)
SSRF in ssrf (CVE-2021-37223). Confidential information can be exposed externally.
|
| CVE-2021-41617 |
|
Privilege Escalation in privilege-escalation (CVE-2021-41617)
vulnerability in privilege-escalation (CVE-2021-41617). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21468 |
|
Vulnerability in dos (CVE-2020-21468)
vulnerability in dos (CVE-2020-21468). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-38653 |
|
Out-of-Bounds Write in microsoft (CVE-2021-38653)
out-of-bounds write in microsoft (CVE-2021-38653). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38654 |
|
Vulnerability in microsoft (CVE-2021-38654)
vulnerability in microsoft (CVE-2021-38654). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38655 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38656 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-38658 |
|
Vulnerability in microsoft (CVE-2021-38658)
vulnerability in microsoft (CVE-2021-38658). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38659 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-38660 |
|
Vulnerability in microsoft (CVE-2021-38660)
vulnerability in microsoft (CVE-2021-38660). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38661 |
|
HEVC Video Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
|
| CVE-2021-38644 |
|
Microsoft MPEG-2 Video Extension Remote Code Execution Vulnerability
Microsoft MPEG-2 Video Extension Remote Code Execution Vulnerability
|
| CVE-2021-36952 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2021-36965 |
|
Windows WLAN AutoConfig Service Remote Code Execution Vulnerability
Windows WLAN AutoConfig Service Remote Code Execution Vulnerability
|
| CVE-2021-36961 |
|
Windows Installer Denial of Service Vulnerability
Windows Installer Denial of Service Vulnerability
|
| CVE-2021-33287 |
|
Out-of-Bounds Write in dos (CVE-2021-33287)
out-of-bounds write in dos (CVE-2021-33287). Successful exploitation can lead to full system takeover.
|
| CVE-2021-37345 |
|
Privilege Escalation in privilege-escalation (CVE-2021-37345)
vulnerability in privilege-escalation (CVE-2021-37345). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36949 |
|
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
|
| CVE-2021-36947 |
|
Vulnerability in microsoft (CVE-2021-36947)
vulnerability in microsoft (CVE-2021-36947). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36958 |
|
Vulnerability in microsoft (CVE-2021-36958)
vulnerability in microsoft (CVE-2021-36958). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36946 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-36950 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2021-34478 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-34524 |
|
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
Microsoft Dynamics 365 (on-premises) Remote Code Execution Vulnerability
|
| CVE-2021-34530 |
|
Windows Graphics Component Remote Code Execution Vulnerability
Windows Graphics Component Remote Code Execution Vulnerability
|
| CVE-2021-34533 |
|
Windows Graphics Component Font Parsing Remote Code Execution Vulnerability
Windows Graphics Component Font Parsing Remote Code Execution Vulnerability
|
| CVE-2021-34534 |
|
Windows MSHTML Platform Remote Code Execution Vulnerability
Windows MSHTML Platform Remote Code Execution Vulnerability
|
| CVE-2021-34535 |
|
Remote Desktop Client Remote Code Execution Vulnerability
Remote Desktop Client Remote Code Execution Vulnerability
|
| CVE-2021-36936 |
|
Vulnerability in microsoft (CVE-2021-36936)
vulnerability in microsoft (CVE-2021-36936). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36937 |
|
Windows Media MPEG-4 Video Decoder Remote Code Execution Vulnerability
Windows Media MPEG-4 Video Decoder Remote Code Execution Vulnerability
|