Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Clear
ID Title
CVE-2023-20081 Vulnerability in dos (CVE-2023-20081)
vulnerability in dos (CVE-2023-20081). Risk of unauthorized operations or information disclosure.
CVE-2023-1281 Use-After-Free in privilege-escalation (CVE-2023-1281)
vulnerability in privilege-escalation (CVE-2023-1281). Successful exploitation can lead to full system takeover.
CVE-2023-28531 Vulnerability in openbsd (CVE-2023-28531)
vulnerability in openbsd (CVE-2023-28531). Successful exploitation can lead to full system takeover.
CVE-2023-26360 KEV [KEV] Vulnerability in Adobe coldfusion (CVE-2023-26360)
vulnerability in Adobe coldfusion (CVE-2023-26360). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-23398 Microsoft Excel Spoofing Vulnerability
Microsoft Excel Spoofing Vulnerability
CVE-2023-23391 Office for Android Spoofing Vulnerability
Office for Android Spoofing Vulnerability
CVE-2023-23397 KEV [KEV] Vulnerability in Microsoft office (CVE-2023-23397)
vulnerability in Microsoft office (CVE-2023-23397). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-24880 KEV [KEV] Authorization Flaw in Microsoft windows (CVE-2023-24880)
vulnerability in Microsoft windows (CVE-2023-24880). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-41328 KEV [KEV] Path Traversal in Fortinet fortios (CVE-2022-41328)
path traversal in Fortinet fortios (CVE-2022-41328). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-23328 Unrestricted File Upload in avantfax (CVE-2023-23328)
vulnerability in avantfax (CVE-2023-23328). Successful exploitation can lead to full system takeover.
CVE-2021-39144 KEV [KEV] Code Injection in xstream (CVE-2021-39144)
code injection in xstream (CVE-2021-39144). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-5741 KEV [KEV] Unsafe Deserialization in Plex media-server (CVE-2020-5741)
vulnerability in Plex media-server (CVE-2020-5741). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-27202 SQL Injection in sqli (CVE-2023-27202)
SQL injection in sqli (CVE-2023-27202). Successful exploitation can lead to full system takeover.
CVE-2023-27203 SQL Injection in sqli (CVE-2023-27203)
SQL injection in sqli (CVE-2023-27203). Successful exploitation can lead to full system takeover.
CVE-2023-27204 SQL Injection in sqli (CVE-2023-27204)
SQL injection in sqli (CVE-2023-27204). Successful exploitation can lead to full system takeover.
CVE-2023-27205 SQL Injection in sqli (CVE-2023-27205)
SQL injection in sqli (CVE-2023-27205). Successful exploitation can lead to full system takeover.
CVE-2023-27206 Cross-Site Scripting (XSS) in mayurik (CVE-2023-27206)
cross-site scripting in mayurik (CVE-2023-27206). Risk of unauthorized operations or information disclosure.
CVE-2022-28810 KEV [KEV] OS Command Injection in Zoho manageengine (CVE-2022-28810)
OS command injection in Zoho manageengine (CVE-2022-28810). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-35914 KEV [KEV] Vulnerability in Teclib glpi (CVE-2022-35914)
vulnerability in Teclib glpi (CVE-2022-35914). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-33891 KEV [KEV] OS Command Injection in Apache pyspark (CVE-2022-33891)
OS command injection in Apache pyspark (CVE-2022-33891). Successful exploitation can lead to full system takeover. Exploitable via ``spark.acls.enable``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `3.2.2` or later.
CVE-2022-42248 Cross-Site Scripting (XSS) in qlik (CVE-2022-42248)
cross-site scripting in qlik (CVE-2022-42248). Risk of unauthorized operations or information disclosure.
CVE-2021-35377 Cross-Site Scripting (XSS) in vicidial (CVE-2021-35377)
cross-site scripting in vicidial (CVE-2021-35377). Risk of unauthorized operations or information disclosure.
CVE-2023-0567 Vulnerability in CVE-2023-0567 (CVE-2023-0567)
vulnerability in CVE-2023-0567 (CVE-2023-0567). Confidential information can be exposed externally.
CVE-2022-36537 KEV [KEV] Vulnerability in Zk framework zk-framework (CVE-2022-36537)
vulnerability in Zk framework zk-framework (CVE-2022-36537). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-24317 Unrestricted File Upload in judging-management-system-project (CVE-2023-24317)
vulnerability in judging-management-system-project (CVE-2023-24317). Confidential information can be exposed externally.
CVE-2023-0946 SQL Injection in sqli (CVE-2023-0946)
SQL injection in sqli (CVE-2023-0946). Risk of unauthorized operations or information disclosure.
CVE-2023-0945 Cross-Site Scripting (XSS) in mayurik (CVE-2023-0945)
cross-site scripting in mayurik (CVE-2023-0945). Risk of unauthorized operations or information disclosure.
CVE-2023-0943 Unrestricted File Upload in mayurik (CVE-2023-0943)
vulnerability in mayurik (CVE-2023-0943). Risk of unauthorized operations or information disclosure.
CVE-2022-41223 KEV [KEV] Code Injection in Mitel mivoice-connect (CVE-2022-41223)
code injection in Mitel mivoice-connect (CVE-2022-41223). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-40765 KEV [KEV] Command Injection in Mitel mivoice-connect (CVE-2022-40765)
command injection in Mitel mivoice-connect (CVE-2022-40765). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-47986 KEV [KEV] Unsafe Deserialization in Ibm aspera-faspex (CVE-2022-47986)
vulnerability in Ibm aspera-faspex (CVE-2022-47986). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-48328 Vulnerability in misp-project (CVE-2022-48328)
vulnerability in misp-project (CVE-2022-48328). Successful exploitation can lead to full system takeover.
CVE-2022-48329 Vulnerability in misp-project (CVE-2022-48329)
vulnerability in misp-project (CVE-2022-48329). Successful exploitation can lead to full system takeover.
CVE-2023-0882 Vulnerability in krontech (CVE-2023-0882)
vulnerability in krontech (CVE-2023-0882). Successful exploitation can lead to full system takeover.
CVE-2019-17003 Cross-Site Scripting (XSS) in mozilla (CVE-2019-17003)
cross-site scripting in mozilla (CVE-2019-17003). Risk of unauthorized operations or information disclosure.
CVE-2022-46169 KEV [KEV] Vulnerability in cacti (CVE-2022-46169)
vulnerability in cacti (CVE-2022-46169). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-23381 Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
CVE-2023-21567 Visual Studio Denial of Service Vulnerability
Visual Studio Denial of Service Vulnerability
CVE-2023-21778 Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability
CVE-2023-21808 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-21815 Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
CVE-2023-21553 Azure DevOps Server Remote Code Execution Vulnerability
Azure DevOps Server Remote Code Execution Vulnerability
CVE-2023-21566 Visual Studio Elevation of Privilege Vulnerability
Visual Studio Elevation of Privilege Vulnerability
CVE-2023-23378 Print 3D Remote Code Execution Vulnerability
Print 3D Remote Code Execution Vulnerability
CVE-2023-23379 Microsoft Defender for IoT Elevation of Privilege Vulnerability
Microsoft Defender for IoT Elevation of Privilege Vulnerability
CVE-2023-23382 Azure Machine Learning Compute Instance Information Disclosure Vulnerability
Azure Machine Learning Compute Instance Information Disclosure Vulnerability
CVE-2023-23390 3D Builder Remote Code Execution Vulnerability
3D Builder Remote Code Execution Vulnerability
CVE-2023-21812 Windows Common Log File System Driver Elevation of Privilege Vulnerability
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2023-21813 Windows Secure Channel Denial of Service Vulnerability
Windows Secure Channel Denial of Service Vulnerability
CVE-2023-21816 Windows Active Directory Domain Services API Denial of Service Vulnerability
Windows Active Directory Domain Services API Denial of Service Vulnerability

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →