Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-37774 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2024-37774)
vulnerability in csrf (CVE-2024-37774). Successful exploitation can lead to full system takeover.
|
| CVE-2024-54216 |
|
Vulnerability in path-traversal (CVE-2024-54216)
vulnerability in path-traversal (CVE-2024-54216). Confidential information can be exposed externally.
|
| CVE-2024-11667 KEV |
|
[KEV] Path Traversal in Zyxel multiple-firewalls (CVE-2024-11667)
path traversal in Zyxel multiple-firewalls (CVE-2024-11667). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2024-52336 |
|
Privilege Escalation in privilege-escalation (CVE-2024-52336)
vulnerability in privilege-escalation (CVE-2024-52336). Successful exploitation can lead to full system takeover. Exploitable via ``script_pre``.
|
| CVE-2024-7837 |
|
SQL Injection in sqli (CVE-2024-7837)
SQL injection in sqli (CVE-2024-7837). Confidential information can be exposed externally.
|
| CVE-2024-7026 |
|
SQL Injection in sqli (CVE-2024-7026)
SQL injection in sqli (CVE-2024-7026). Confidential information can be exposed externally.
|
| CVE-2024-21539 |
|
Vulnerability in dos (CVE-2024-21539)
vulnerability in dos (CVE-2024-21539). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-3370 |
|
SQL Injection in sqli (CVE-2024-3370)
SQL injection in sqli (CVE-2024-3370). Confidential information can be exposed externally.
|
| CVE-2024-9474 KEV |
|
[KEV] OS Command Injection in Palo alto networks palo-alto-networks (CVE-2024-9474)
OS command injection in Palo alto networks palo-alto-networks (CVE-2024-9474). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-20685 |
|
Vulnerability in dos (CVE-2022-20685)
vulnerability in dos (CVE-2022-20685). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-21538 |
|
Vulnerability in dos (CVE-2024-21538)
vulnerability in dos (CVE-2024-21538). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48733 |
|
SQL Injection in sqli (CVE-2024-48733)
SQL injection in sqli (CVE-2024-48733). Successful exploitation can lead to full system takeover.
|
| CVE-2024-48735 |
|
Path Traversal in path-traversal (CVE-2024-48735)
path traversal in path-traversal (CVE-2024-48735). Confidential information can be exposed externally.
|
| CVE-2024-20495 |
|
Vulnerability in dos (CVE-2024-20495)
vulnerability in dos (CVE-2024-20495). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20494 |
|
Vulnerability in dos (CVE-2024-20494)
vulnerability in dos (CVE-2024-20494). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20426 |
|
Vulnerability in dos (CVE-2024-20426)
vulnerability in dos (CVE-2024-20426). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20408 |
|
Vulnerability in dos (CVE-2024-20408)
vulnerability in dos (CVE-2024-20408). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20402 |
|
Vulnerability in dos (CVE-2024-20402)
vulnerability in dos (CVE-2024-20402). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20339 |
|
Vulnerability in dos (CVE-2024-20339)
vulnerability in dos (CVE-2024-20339). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20351 |
|
Vulnerability in dos (CVE-2024-20351)
vulnerability in dos (CVE-2024-20351). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20330 |
|
Vulnerability in dos (CVE-2024-20330)
vulnerability in dos (CVE-2024-20330). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20268 |
|
Vulnerability in dos (CVE-2024-20268)
vulnerability in dos (CVE-2024-20268). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-50066 |
|
Vulnerability in privilege-escalation (CVE-2024-50066)
vulnerability in privilege-escalation (CVE-2024-50066). Successful exploitation can lead to full system takeover.
|
| CVE-2024-9050 |
|
Code Injection in privilege-escalation (CVE-2024-9050)
code injection in privilege-escalation (CVE-2024-9050). Successful exploitation can lead to full system takeover. Exploitable via ``leftupdown``.
|
| CVE-2024-47742 |
|
Path Traversal in path-traversal (CVE-2024-47742)
path traversal in path-traversal (CVE-2024-47742). Successful exploitation can lead to full system takeover.
|
| CVE-2024-21536 |
|
Vulnerability in dos (CVE-2024-21536)
vulnerability in dos (CVE-2024-21536). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-35584 |
|
SQL Injection in sqli (CVE-2024-35584)
SQL injection in sqli (CVE-2024-35584). Successful exploitation can lead to full system takeover.
|
| CVE-2023-50780 |
|
Vulnerability in apache (CVE-2023-50780)
vulnerability in apache (CVE-2023-50780). Successful exploitation can lead to full system takeover.
|
| CVE-2024-25885 |
|
Vulnerability in xhtml2pdf (CVE-2024-25885)
vulnerability in xhtml2pdf (CVE-2024-25885). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6400 |
|
Vulnerability in finrota (CVE-2024-6400)
vulnerability in finrota (CVE-2024-6400). Confidential information can be exposed externally.
|
| CVE-2024-46084 |
|
Command Injection in scriptcase (CVE-2024-46084)
command injection in scriptcase (CVE-2024-46084). Successful exploitation can lead to full system takeover.
|
| CVE-2024-6594 |
|
Vulnerability in dos (CVE-2024-6594)
vulnerability in dos (CVE-2024-6594). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8698 |
|
Vulnerability in privilege-escalation (CVE-2024-8698)
vulnerability in privilege-escalation (CVE-2024-8698). Confidential information can be exposed externally.
|
| CVE-2024-5958 |
|
SQL Injection in sqli (CVE-2024-5958)
SQL injection in sqli (CVE-2024-5958). Successful exploitation can lead to full system takeover.
|
| CVE-2020-0618 KEV |
|
[KEV] Unsafe Deserialization in Microsoft sql-server (CVE-2020-0618)
vulnerability in Microsoft sql-server (CVE-2020-0618). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-8751 |
|
Vulnerability in dos (CVE-2024-8751)
vulnerability in dos (CVE-2024-8751). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-34334 |
|
SQL Injection in sqli (CVE-2024-34334)
SQL injection in sqli (CVE-2024-34334). Confidential information can be exposed externally.
|
| CVE-2024-7609 |
|
Path Traversal in path-traversal (CVE-2024-7609)
path traversal in path-traversal (CVE-2024-7609). Confidential information can be exposed externally.
|
| CVE-2024-43479 |
|
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
|
| CVE-2024-43476 |
|
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
|
| CVE-2024-43467 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43469 |
|
Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38260 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38263 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-43454 |
|
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
|
| CVE-2024-38259 |
|
Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
|
| CVE-2024-38236 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-38119 |
|
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
|