Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-45519 KEV |
|
[KEV] Vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519)
vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2024-45519). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-29824 KEV |
|
[KEV] SQL Injection in Ivanti endpoint-manager-epm (CVE-2024-29824)
SQL injection in Ivanti endpoint-manager-epm (CVE-2024-29824). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-0344 KEV |
|
[KEV] Unsafe Deserialization in Sap commerce-cloud (CVE-2019-0344)
vulnerability in Sap commerce-cloud (CVE-2019-0344). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-15415 KEV |
|
[KEV] OS Command Injection in Draytek multiple-vigor-routers (CVE-2020-15415)
OS command injection in Draytek multiple-vigor-routers (CVE-2020-15415). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-25280 KEV |
|
[KEV] OS Command Injection in D-link dir-820-router (CVE-2023-25280)
OS command injection in D-link dir-820-router (CVE-2023-25280). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-7593 KEV |
|
[KEV] Authentication Bypass in Ivanti virtual-traffic-manager (CVE-2024-7593)
authentication bypass in Ivanti virtual-traffic-manager (CVE-2024-7593). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8963 KEV |
|
[KEV] Path Traversal in Ivanti cloud-services-appliance-csa (CVE-2024-8963)
path traversal in Ivanti cloud-services-appliance-csa (CVE-2024-8963). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-27348 KEV |
|
[KEV] Vulnerability in Apache hugegraph-server (CVE-2024-27348)
vulnerability in Apache hugegraph-server (CVE-2024-27348). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-14644 KEV |
|
[KEV] Vulnerability in Oracle weblogic-server (CVE-2020-14644)
vulnerability in Oracle weblogic-server (CVE-2020-14644). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-21445 KEV |
|
[KEV] Unsafe Deserialization in Oracle adf-faces (CVE-2022-21445)
vulnerability in Oracle adf-faces (CVE-2022-21445). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-0618 KEV |
|
[KEV] Unsafe Deserialization in Microsoft sql-server (CVE-2020-0618)
vulnerability in Microsoft sql-server (CVE-2020-0618). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2014-0502 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2014-0502)
vulnerability in Adobe flash-player (CVE-2014-0502). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2013-0648 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2013-0648)
vulnerability in Adobe flash-player (CVE-2013-0648). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2013-0643 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2013-0643)
vulnerability in Adobe flash-player (CVE-2013-0643). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-0497 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2014-0497)
vulnerability in Adobe flash-player (CVE-2014-0497). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-43461 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2024-43461)
vulnerability in Microsoft windows (CVE-2024-43461). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-6670 KEV |
|
[KEV] SQL Injection in Progress whatsup-gold (CVE-2024-6670)
SQL injection in Progress whatsup-gold (CVE-2024-6670). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-46918 |
|
Authorization Flaw in misp-project (CVE-2024-46918)
vulnerability in misp-project (CVE-2024-46918). Confidential information can be exposed externally.
|
| CVE-2024-8190 KEV |
|
[KEV] OS Command Injection in Ivanti cloud-services-appliance (CVE-2024-8190)
OS command injection in Ivanti cloud-services-appliance (CVE-2024-8190). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-38222 |
|
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
|
| CVE-2024-44570 |
|
Command Injection in relyum (CVE-2024-44570)
command injection in relyum (CVE-2024-44570). Successful exploitation can lead to full system takeover.
|
| CVE-2024-44571 |
|
Vulnerability in relyum (CVE-2024-44571)
vulnerability in relyum (CVE-2024-44571). Successful exploitation can lead to full system takeover.
|
| CVE-2024-43482 |
|
Microsoft Outlook for iOS Information Disclosure Vulnerability
Microsoft Outlook for iOS Information Disclosure Vulnerability
|
| CVE-2024-43465 |
|
Microsoft Excel Elevation of Privilege Vulnerability
Microsoft Excel Elevation of Privilege Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38250 |
|
Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
|
| CVE-2024-38217 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2024-38217)
vulnerability in Microsoft windows (CVE-2024-38217). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-38014 KEV |
|
[KEV] Privilege Escalation in Microsoft windows (CVE-2024-38014)
vulnerability in Microsoft windows (CVE-2024-38014). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-38226 KEV |
|
[KEV] Vulnerability in Microsoft publisher (CVE-2024-38226)
vulnerability in Microsoft publisher (CVE-2024-38226). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-44902 |
|
Unsafe Deserialization in deserialization (CVE-2024-44902)
vulnerability in deserialization (CVE-2024-44902). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000253 KEV |
|
[KEV] Buffer Overflow in Linux kernel (CVE-2017-1000253)
vulnerability in Linux kernel (CVE-2017-1000253). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-40766 KEV |
|
[KEV] Vulnerability in Sonicwall sonicos (CVE-2024-40766)
vulnerability in Sonicwall sonicos (CVE-2024-40766). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2016-3714 KEV |
|
[KEV] Vulnerability in imagemagick (CVE-2016-3714)
vulnerability in imagemagick (CVE-2016-3714). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-6119 |
|
Vulnerability in dos (CVE-2024-6119)
vulnerability in dos (CVE-2024-6119). Risk of unauthorized operations or information disclosure. Exploitable via ``otherName``.
|
| CVE-2024-7262 KEV |
|
[KEV] Path Traversal in Kingsoft wps-office (CVE-2024-7262)
path traversal in Kingsoft wps-office (CVE-2024-7262). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-20124 KEV |
|
[KEV] Path Traversal in Draytek vigorconnect (CVE-2021-20124)
path traversal in Draytek vigorconnect (CVE-2021-20124). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-20123 KEV |
|
[KEV] Path Traversal in Draytek vigorconnect (CVE-2021-20123)
path traversal in Draytek vigorconnect (CVE-2021-20123). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-45509 |
|
Authorization Flaw in misp-project (CVE-2024-45509)
vulnerability in misp-project (CVE-2024-45509). Confidential information can be exposed externally.
|
| CVE-2024-44916 |
|
Command Injection in seacms (CVE-2024-44916)
command injection in seacms (CVE-2024-44916). Successful exploitation can lead to full system takeover.
|
| CVE-2024-7965 KEV |
|
[KEV] Vulnerability in Google chromium-v8 (CVE-2024-7965)
vulnerability in Google chromium-v8 (CVE-2024-7965). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-38856 KEV |
|
[KEV] Authorization Flaw in Apache ofbiz (CVE-2024-38856)
vulnerability in Apache ofbiz (CVE-2024-38856). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-44793 |
|
Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44793)
cross-site scripting in gazelle-project (CVE-2024-44793). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-44794 |
|
Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44794)
cross-site scripting in xiebruce (CVE-2024-44794). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-44795 |
|
Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44795)
cross-site scripting in gazelle-project (CVE-2024-44795). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-44796 |
|
Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44796)
cross-site scripting in xiebruce (CVE-2024-44796). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-44797 |
|
Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44797)
cross-site scripting in gazelle-project (CVE-2024-44797). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7971 KEV |
|
[KEV] Vulnerability in Google chromium-v8 (CVE-2024-7971)
vulnerability in Google chromium-v8 (CVE-2024-7971). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-39717 KEV |
|
[KEV] Unrestricted File Upload in Versa director (CVE-2024-39717)
vulnerability in Versa director (CVE-2024-39717). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-33045 KEV |
|
[KEV] Authentication Bypass in Dahua ip-camera-firmware (CVE-2021-33045)
authentication bypass in Dahua ip-camera-firmware (CVE-2021-33045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|