Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2013-0422 KEV [KEV] Vulnerability in Oracle java-runtime-environment-jre (CVE-2013-0422)
vulnerability in Oracle java-runtime-environment-jre (CVE-2013-0422). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2010-0840 KEV [KEV] Vulnerability in Oracle java-runtime-environment-jre (CVE-2010-0840)
vulnerability in Oracle java-runtime-environment-jre (CVE-2010-0840). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2010-1428 KEV [KEV] Vulnerability in Red hat red-hat (CVE-2010-1428)
vulnerability in Red hat red-hat (CVE-2010-1428). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2010-0738 KEV [KEV] Vulnerability in Red hat red-hat (CVE-2010-0738)
vulnerability in Red hat red-hat (CVE-2010-0738). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2016-3393 KEV [KEV] Vulnerability in Microsoft windows (CVE-2016-3393)
vulnerability in Microsoft windows (CVE-2016-3393). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2016-7256 KEV [KEV] Vulnerability in Microsoft windows (CVE-2016-7256)
vulnerability in Microsoft windows (CVE-2016-7256). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-0016 KEV [KEV] Path Traversal in Microsoft windows (CVE-2015-0016)
path traversal in Microsoft windows (CVE-2015-0016). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-1769 KEV [KEV] Vulnerability in Microsoft windows (CVE-2015-1769)
vulnerability in Microsoft windows (CVE-2015-1769). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-6175 KEV [KEV] Vulnerability in Microsoft windows (CVE-2015-6175)
vulnerability in Microsoft windows (CVE-2015-6175). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-1671 KEV [KEV] Vulnerability in Microsoft windows (CVE-2015-1671)
vulnerability in Microsoft windows (CVE-2015-1671). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2014-4148 KEV [KEV] Code Injection in Microsoft windows (CVE-2014-4148)
code injection in Microsoft windows (CVE-2014-4148). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2019-3010 KEV [KEV] Vulnerability in Oracle solaris (CVE-2019-3010)
vulnerability in Oracle solaris (CVE-2019-3010). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-4495 KEV [KEV] Information Disclosure in Mozilla firefox (CVE-2015-4495)
vulnerability in Mozilla firefox (CVE-2015-4495). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2014-3153 KEV [KEV] Privilege Escalation in Linux kernel (CVE-2014-3153)
vulnerability in Linux kernel (CVE-2014-3153). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2012-1710 KEV [KEV] Vulnerability in Oracle fusion-middleware (CVE-2012-1710)
vulnerability in Oracle fusion-middleware (CVE-2012-1710). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2015-0071 KEV [KEV] Vulnerability in Microsoft internet-explorer (CVE-2015-0071)
vulnerability in Microsoft internet-explorer (CVE-2015-0071). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-2425 KEV [KEV] Buffer Overflow in Microsoft internet-explorer (CVE-2015-2425)
vulnerability in Microsoft internet-explorer (CVE-2015-2425). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2014-4123 KEV [KEV] Vulnerability in Microsoft internet-explorer (CVE-2014-4123)
vulnerability in Microsoft internet-explorer (CVE-2014-4123). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2014-2817 KEV [KEV] Vulnerability in Microsoft internet-explorer (CVE-2014-2817)
vulnerability in Microsoft internet-explorer (CVE-2014-2817). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2013-7331 KEV [KEV] Information Disclosure in Microsoft internet-explorer (CVE-2013-7331)
vulnerability in Microsoft internet-explorer (CVE-2013-7331). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-0310 KEV [KEV] Vulnerability in Adobe flash-player (CVE-2015-0310)
vulnerability in Adobe flash-player (CVE-2015-0310). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2015-8651 KEV [KEV] Vulnerability in Adobe flash-player (CVE-2015-8651)
vulnerability in Adobe flash-player (CVE-2015-8651). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2014-8439 KEV [KEV] Buffer Overflow in Adobe flash-player (CVE-2014-8439)
vulnerability in Adobe flash-player (CVE-2014-8439). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2019-12868 Unsafe Deserialization in deserialization (CVE-2019-12868)
vulnerability in deserialization (CVE-2019-12868). Successful exploitation can lead to full system takeover.
CVE-2021-36697 Vulnerability in artica (CVE-2021-36697)
vulnerability in artica (CVE-2021-36697). Successful exploitation can lead to full system takeover.
CVE-2020-25912 XXE (XML External Entity) in dos (CVE-2020-25912)
vulnerability in dos (CVE-2020-25912). Confidential information can be exposed externally.
CVE-2021-31624 Vulnerability in tendacn (CVE-2021-31624)
vulnerability in tendacn (CVE-2021-31624). Successful exploitation can lead to full system takeover.
CVE-2021-31627 Vulnerability in tendacn (CVE-2021-31627)
vulnerability in tendacn (CVE-2021-31627). Successful exploitation can lead to full system takeover.
CVE-2020-19961 SQL Injection in sqli (CVE-2020-19961)
SQL injection in sqli (CVE-2020-19961). Confidential information can be exposed externally.
CVE-2021-29005 Vulnerability in apache (CVE-2021-29005)
vulnerability in apache (CVE-2021-29005). Successful exploitation can lead to full system takeover.
CVE-2021-29004 SQL Injection in sqli (CVE-2021-29004)
SQL injection in sqli (CVE-2021-29004). Successful exploitation can lead to full system takeover.
CVE-2022-22977 XXE (XML External Entity) in vmware (CVE-2022-22977)
vulnerability in vmware (CVE-2022-22977). Confidential information can be exposed externally.
CVE-2021-39537 Out-of-Bounds Write in c (CVE-2021-39537)
out-of-bounds write in c (CVE-2021-39537). Successful exploitation can lead to full system takeover.
CVE-2021-41326 Vulnerability in misp-project (CVE-2021-41326)
vulnerability in misp-project (CVE-2021-41326). Successful exploitation can lead to full system takeover.
CVE-2021-39302 SQL Injection in sqli (CVE-2021-39302)
SQL injection in sqli (CVE-2021-39302). Successful exploitation can lead to full system takeover.
CVE-2021-27332 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
cross-site scripting in casap-automated-enrollment-system-project (CVE-2021-27332). Risk of unauthorized operations or information disclosure.
CVE-2020-20586 Cross-Site Request Forgery (CSRF) in csrf (CVE-2020-20586)
vulnerability in csrf (CVE-2020-20586). Data can be tampered with by attackers.
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2020-19511 Cross-Site Scripting (XSS) in typesettercms (CVE-2020-19511)
cross-site scripting in typesettercms (CVE-2020-19511). Risk of unauthorized operations or information disclosure.
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
CVE-2020-26678 Unrestricted File Upload in vfairs (CVE-2020-26678)
vulnerability in vfairs (CVE-2020-26678). Successful exploitation can lead to full system takeover.
CVE-2021-31780 Vulnerability in misp-project (CVE-2021-31780)
vulnerability in misp-project (CVE-2021-31780). Confidential information can be exposed externally.
CVE-2021-28927 OS Command Injection in c (CVE-2021-28927)
OS command injection in c (CVE-2021-28927). Successful exploitation can lead to full system takeover.
CVE-2021-26216 SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
CVE-2021-26215 SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
CVE-2021-27904 Vulnerability in misp-project (CVE-2021-27904)
vulnerability in misp-project (CVE-2021-27904). Confidential information can be exposed externally.
CVE-2021-21974 Out-of-Bounds Write in vmware (CVE-2021-21974)
out-of-bounds write in vmware (CVE-2021-21974). Successful exploitation can lead to full system takeover.
CVE-2021-3294 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-3294)
cross-site scripting in casap-automated-enrollment-system-project (CVE-2021-3294). Risk of unauthorized operations or information disclosure.
CVE-2020-24085 Cross-Site Scripting (XSS) in misp-project (CVE-2020-24085)
cross-site scripting in misp-project (CVE-2020-24085). Risk of unauthorized operations or information disclosure.
CVE-2021-21009 SSRF (Server-Side Request Forgery) in ssrf (CVE-2021-21009)
SSRF in ssrf (CVE-2021-21009). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →