Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2024-37774 Cross-Site Request Forgery (CSRF) in csrf (CVE-2024-37774)
vulnerability in csrf (CVE-2024-37774). Successful exploitation can lead to full system takeover.
CVE-2024-54216 Vulnerability in path-traversal (CVE-2024-54216)
vulnerability in path-traversal (CVE-2024-54216). Confidential information can be exposed externally.
CVE-2024-11667 KEV [KEV] Path Traversal in Zyxel multiple-firewalls (CVE-2024-11667)
path traversal in Zyxel multiple-firewalls (CVE-2024-11667). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2024-52336 Privilege Escalation in privilege-escalation (CVE-2024-52336)
vulnerability in privilege-escalation (CVE-2024-52336). Successful exploitation can lead to full system takeover. Exploitable via ``script_pre``.
CVE-2024-7837 SQL Injection in sqli (CVE-2024-7837)
SQL injection in sqli (CVE-2024-7837). Confidential information can be exposed externally.
CVE-2024-7026 SQL Injection in sqli (CVE-2024-7026)
SQL injection in sqli (CVE-2024-7026). Confidential information can be exposed externally.
CVE-2024-21539 Vulnerability in dos (CVE-2024-21539)
vulnerability in dos (CVE-2024-21539). Risk of unauthorized operations or information disclosure.
CVE-2024-3370 SQL Injection in sqli (CVE-2024-3370)
SQL injection in sqli (CVE-2024-3370). Confidential information can be exposed externally.
CVE-2024-9474 KEV [KEV] OS Command Injection in Palo alto networks palo-alto-networks (CVE-2024-9474)
OS command injection in Palo alto networks palo-alto-networks (CVE-2024-9474). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-20685 Vulnerability in dos (CVE-2022-20685)
vulnerability in dos (CVE-2022-20685). Risk of unauthorized operations or information disclosure.
CVE-2024-21538 Vulnerability in dos (CVE-2024-21538)
vulnerability in dos (CVE-2024-21538). Risk of unauthorized operations or information disclosure.
CVE-2024-48733 SQL Injection in sqli (CVE-2024-48733)
SQL injection in sqli (CVE-2024-48733). Successful exploitation can lead to full system takeover.
CVE-2024-48735 Path Traversal in path-traversal (CVE-2024-48735)
path traversal in path-traversal (CVE-2024-48735). Confidential information can be exposed externally.
CVE-2024-20495 Vulnerability in dos (CVE-2024-20495)
vulnerability in dos (CVE-2024-20495). Risk of unauthorized operations or information disclosure.
CVE-2024-20494 Vulnerability in dos (CVE-2024-20494)
vulnerability in dos (CVE-2024-20494). Risk of unauthorized operations or information disclosure.
CVE-2024-20426 Vulnerability in dos (CVE-2024-20426)
vulnerability in dos (CVE-2024-20426). Risk of unauthorized operations or information disclosure.
CVE-2024-20408 Vulnerability in dos (CVE-2024-20408)
vulnerability in dos (CVE-2024-20408). Risk of unauthorized operations or information disclosure.
CVE-2024-20402 Vulnerability in dos (CVE-2024-20402)
vulnerability in dos (CVE-2024-20402). Risk of unauthorized operations or information disclosure.
CVE-2024-20339 Vulnerability in dos (CVE-2024-20339)
vulnerability in dos (CVE-2024-20339). Risk of unauthorized operations or information disclosure.
CVE-2024-20351 Vulnerability in dos (CVE-2024-20351)
vulnerability in dos (CVE-2024-20351). Risk of unauthorized operations or information disclosure.
CVE-2024-20330 Vulnerability in dos (CVE-2024-20330)
vulnerability in dos (CVE-2024-20330). Risk of unauthorized operations or information disclosure.
CVE-2024-20268 Vulnerability in dos (CVE-2024-20268)
vulnerability in dos (CVE-2024-20268). Risk of unauthorized operations or information disclosure.
CVE-2024-50066 Vulnerability in privilege-escalation (CVE-2024-50066)
vulnerability in privilege-escalation (CVE-2024-50066). Successful exploitation can lead to full system takeover.
CVE-2024-9050 Code Injection in privilege-escalation (CVE-2024-9050)
code injection in privilege-escalation (CVE-2024-9050). Successful exploitation can lead to full system takeover. Exploitable via ``leftupdown``.
CVE-2024-47742 Path Traversal in path-traversal (CVE-2024-47742)
path traversal in path-traversal (CVE-2024-47742). Successful exploitation can lead to full system takeover.
CVE-2024-21536 Vulnerability in dos (CVE-2024-21536)
vulnerability in dos (CVE-2024-21536). Risk of unauthorized operations or information disclosure.
CVE-2024-35584 SQL Injection in sqli (CVE-2024-35584)
SQL injection in sqli (CVE-2024-35584). Successful exploitation can lead to full system takeover.
CVE-2023-50780 Vulnerability in apache (CVE-2023-50780)
vulnerability in apache (CVE-2023-50780). Successful exploitation can lead to full system takeover.
CVE-2024-25885 Vulnerability in xhtml2pdf (CVE-2024-25885)
vulnerability in xhtml2pdf (CVE-2024-25885). Risk of unauthorized operations or information disclosure.
CVE-2024-6400 Vulnerability in finrota (CVE-2024-6400)
vulnerability in finrota (CVE-2024-6400). Confidential information can be exposed externally.
CVE-2024-46084 Command Injection in scriptcase (CVE-2024-46084)
command injection in scriptcase (CVE-2024-46084). Successful exploitation can lead to full system takeover.
CVE-2024-6594 Vulnerability in dos (CVE-2024-6594)
vulnerability in dos (CVE-2024-6594). Risk of unauthorized operations or information disclosure.
CVE-2024-38016 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-8698 Vulnerability in privilege-escalation (CVE-2024-8698)
vulnerability in privilege-escalation (CVE-2024-8698). Confidential information can be exposed externally.
CVE-2024-5958 SQL Injection in sqli (CVE-2024-5958)
SQL injection in sqli (CVE-2024-5958). Successful exploitation can lead to full system takeover.
CVE-2020-0618 KEV [KEV] Unsafe Deserialization in Microsoft sql-server (CVE-2020-0618)
vulnerability in Microsoft sql-server (CVE-2020-0618). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-8751 Vulnerability in dos (CVE-2024-8751)
vulnerability in dos (CVE-2024-8751). Risk of unauthorized operations or information disclosure.
CVE-2024-34334 SQL Injection in sqli (CVE-2024-34334)
SQL injection in sqli (CVE-2024-34334). Confidential information can be exposed externally.
CVE-2024-7609 Path Traversal in path-traversal (CVE-2024-7609)
path traversal in path-traversal (CVE-2024-7609). Confidential information can be exposed externally.
CVE-2024-43479 Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-43467 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-43469 Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
CVE-2024-43463 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38260 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38263 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-43454 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38259 Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
CVE-2024-38236 DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
CVE-2024-38119 Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →