Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2021-34518 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
|
| CVE-2021-34522 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
|
| CVE-2021-34469 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2021-34501 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
|
| CVE-2021-34468 |
|
Vulnerability in microsoft (CVE-2021-34468)
vulnerability in microsoft (CVE-2021-34468). Successful exploitation can lead to full system takeover.
|
| CVE-2021-34470 |
|
Privilege Escalation in microsoft (CVE-2021-34470)
vulnerability in microsoft (CVE-2021-34470). Successful exploitation can lead to full system takeover.
|
| CVE-2021-33768 |
|
Privilege Escalation in microsoft (CVE-2021-33768)
vulnerability in microsoft (CVE-2021-33768). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31206 |
|
Vulnerability in microsoft (CVE-2021-31206)
vulnerability in microsoft (CVE-2021-31206). Confidential information can be exposed externally.
|
| CVE-2021-36373 |
|
Vulnerability in apache (CVE-2021-36373)
vulnerability in apache (CVE-2021-36373). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-36374 |
|
Vulnerability in apache (CVE-2021-36374)
vulnerability in apache (CVE-2021-36374). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-33037 |
|
Vulnerability in apache (CVE-2021-33037)
vulnerability in apache (CVE-2021-33037). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-22168 |
|
SQL Injection in sqli (CVE-2020-22168)
SQL injection in sqli (CVE-2020-22168). Confidential information can be exposed externally.
|
| CVE-2021-25122 |
|
Information Disclosure in org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnerability in org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Confidential information can be exposed externally. Mitigation: upgrade to `9.0.43` or later.
|
| CVE-2020-26679 |
|
Vulnerability in vfairs (CVE-2020-26679)
vulnerability in vfairs (CVE-2020-26679). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29051 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29051)
cross-site scripting in liferay (CVE-2021-29051). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29052 |
|
Vulnerability in liferay (CVE-2021-29052)
vulnerability in liferay (CVE-2021-29052). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29048 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29048)
cross-site scripting in liferay (CVE-2021-29048). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29043 |
|
Vulnerability in liferay (CVE-2021-29043)
vulnerability in liferay (CVE-2021-29043). Confidential information can be exposed externally.
|
| CVE-2021-29044 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29044)
cross-site scripting in liferay (CVE-2021-29044). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29045 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29045)
cross-site scripting in liferay (CVE-2021-29045). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29053 |
|
SQL Injection in sqli (CVE-2021-29053)
SQL injection in sqli (CVE-2021-29053). Successful exploitation can lead to full system takeover.
|
| CVE-2021-29046 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29046)
cross-site scripting in liferay (CVE-2021-29046). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29040 |
|
Vulnerability in liferay (CVE-2021-29040)
vulnerability in liferay (CVE-2021-29040). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29047 |
|
Authentication Bypass in liferay (CVE-2021-29047)
authentication bypass in liferay (CVE-2021-29047). Data can be tampered with by attackers.
|
| CVE-2021-29039 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29039)
cross-site scripting in liferay (CVE-2021-29039). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29241 |
|
Vulnerability in dos (CVE-2021-29241)
vulnerability in dos (CVE-2021-29241). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29425 |
|
Vulnerability in apache (CVE-2021-29425)
vulnerability in apache (CVE-2021-29425). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-27076 |
|
Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
|
| CVE-2021-27053 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27054.
|
| CVE-2021-27054 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-27053.
|
| CVE-2021-27055 |
|
Microsoft Visio Security Feature Bypass Vulnerability
Microsoft Visio Security Feature Bypass Vulnerability
|
| CVE-2021-27056 |
|
Microsoft PowerPoint Remote Code Execution Vulnerability
Microsoft PowerPoint Remote Code Execution Vulnerability
|
| CVE-2021-27057 |
|
Vulnerability in microsoft (CVE-2021-27057)
vulnerability in microsoft (CVE-2021-27057). Successful exploitation can lead to full system takeover.
|
| CVE-2021-27052 |
|
Microsoft SharePoint Server Information Disclosure Vulnerability
Microsoft SharePoint Server Information Disclosure Vulnerability
|
| CVE-2021-24108 |
|
Vulnerability in microsoft (CVE-2021-24108)
vulnerability in microsoft (CVE-2021-24108). Successful exploitation can lead to full system takeover.
|
| CVE-2021-24104 |
|
Microsoft SharePoint Spoofing Vulnerability
Microsoft SharePoint Spoofing Vulnerability
|
| CVE-2020-24913 |
|
SQL Injection in c (CVE-2020-24913)
SQL injection in c (CVE-2020-24913). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24914 |
|
Unsafe Deserialization in qcubed (CVE-2020-24914)
vulnerability in qcubed (CVE-2020-24914). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24036 |
|
Unsafe Deserialization in fork-cms (CVE-2020-24036)
vulnerability in fork-cms (CVE-2020-24036). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24912 |
|
Cross-Site Scripting (XSS) in qcubed (CVE-2020-24912)
cross-site scripting in qcubed (CVE-2020-24912). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26854 |
|
Vulnerability in microsoft (CVE-2021-26854)
vulnerability in microsoft (CVE-2021-26854). Successful exploitation can lead to full system takeover.
|
| CVE-2021-27078 |
|
Vulnerability in microsoft (CVE-2021-27078)
vulnerability in microsoft (CVE-2021-27078). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26412 |
|
Vulnerability in microsoft (CVE-2021-26412)
vulnerability in microsoft (CVE-2021-26412). Successful exploitation can lead to full system takeover.
|
| CVE-2021-25329 |
|
Vulnerability in apache (CVE-2021-25329)
vulnerability in apache (CVE-2021-25329). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14491 |
|
Out-of-Bounds Write in platform/external/dnsmasq (CVE-2017-14491)
out-of-bounds write in platform/external/dnsmasq (CVE-2017-14491). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `11:2021-03-01` or later.
|
| CVE-2021-25299 |
|
Cross-Site Scripting (XSS) in nagios (CVE-2021-25299)
cross-site scripting in nagios (CVE-2021-25299). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26117 |
|
Authentication Bypass in apache (CVE-2021-26117)
authentication bypass in apache (CVE-2021-26117). Data can be tampered with by attackers.
|
| CVE-2021-26118 |
|
Vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118)
vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118). Data can be tampered with by attackers. Mitigation: upgrade to `2.16.0` or later.
|
| CVE-2020-28874 |
|
Authentication Bypass in projectsend (CVE-2020-28874)
authentication bypass in projectsend (CVE-2020-28874). Data can be tampered with by attackers.
|
| CVE-2021-20190 |
|
Unsafe Deserialization in fasterxml (CVE-2021-20190)
vulnerability in fasterxml (CVE-2021-20190). Successful exploitation can lead to full system takeover.
|