Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2013-0074 KEV |
|
[KEV] Vulnerability in Microsoft silverlight (CVE-2013-0074)
vulnerability in Microsoft silverlight (CVE-2013-0074). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2015-4495 KEV |
|
[KEV] Information Disclosure in Mozilla firefox (CVE-2015-4495)
vulnerability in Mozilla firefox (CVE-2015-4495). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-22790 |
|
Out-of-Bounds Read in dos (CVE-2021-22790)
vulnerability in dos (CVE-2021-22790). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-7477 |
|
Vulnerability in dos (CVE-2020-7477)
vulnerability in dos (CVE-2020-7477). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-22789 |
|
Buffer Overflow in dos (CVE-2021-22789)
vulnerability in dos (CVE-2021-22789). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-22792 |
|
Vulnerability in dos (CVE-2021-22792)
vulnerability in dos (CVE-2021-22792). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-7489 |
|
Vulnerability in schneider-electric (CVE-2020-7489)
vulnerability in schneider-electric (CVE-2020-7489). Successful exploitation can lead to full system takeover.
|
| CVE-2021-22791 |
|
Out-of-Bounds Write in dos (CVE-2021-22791)
out-of-bounds write in dos (CVE-2021-22791). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-12868 |
|
Unsafe Deserialization in deserialization (CVE-2019-12868)
vulnerability in deserialization (CVE-2019-12868). Successful exploitation can lead to full system takeover.
|
| CVE-2021-41653 |
|
Code Injection in tp-link (CVE-2021-41653)
code injection in tp-link (CVE-2021-41653). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36697 |
|
Vulnerability in artica (CVE-2021-36697)
vulnerability in artica (CVE-2021-36697). Successful exploitation can lead to full system takeover.
|
| CVE-2020-25912 |
|
XXE (XML External Entity) in dos (CVE-2020-25912)
vulnerability in dos (CVE-2020-25912). Confidential information can be exposed externally.
|
| CVE-2021-33259 |
|
Vulnerability in d-link (CVE-2021-33259)
vulnerability in d-link (CVE-2021-33259). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-19961 |
|
SQL Injection in sqli (CVE-2020-19961)
SQL injection in sqli (CVE-2020-19961). Confidential information can be exposed externally.
|
| CVE-2021-29005 |
|
Vulnerability in apache (CVE-2021-29005)
vulnerability in apache (CVE-2021-29005). Successful exploitation can lead to full system takeover.
|
| CVE-2021-29004 |
|
SQL Injection in sqli (CVE-2021-29004)
SQL injection in sqli (CVE-2021-29004). Successful exploitation can lead to full system takeover.
|
| CVE-2021-39537 |
|
Out-of-Bounds Write in c (CVE-2021-39537)
out-of-bounds write in c (CVE-2021-39537). Successful exploitation can lead to full system takeover.
|
| CVE-2022-22977 |
|
XXE (XML External Entity) in vmware (CVE-2022-22977)
vulnerability in vmware (CVE-2022-22977). Confidential information can be exposed externally.
|
| CVE-2021-41326 |
|
Vulnerability in misp-project (CVE-2021-41326)
vulnerability in misp-project (CVE-2021-41326). Successful exploitation can lead to full system takeover.
|
| CVE-2021-39302 |
|
SQL Injection in sqli (CVE-2021-39302)
SQL injection in sqli (CVE-2021-39302). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38166 |
|
Vulnerability in c (CVE-2021-38166)
vulnerability in c (CVE-2021-38166). Successful exploitation can lead to full system takeover.
|
| CVE-2021-27332 |
|
Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
cross-site scripting in casap-automated-enrollment-system-project (CVE-2021-27332). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-22779 |
|
Vulnerability in schneider-electric (CVE-2021-22779)
vulnerability in schneider-electric (CVE-2021-22779). Confidential information can be exposed externally.
|
| CVE-2021-30119 |
|
Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
|
| CVE-2021-30120 |
|
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
|
| CVE-2020-20586 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2020-20586)
vulnerability in csrf (CVE-2020-20586). Data can be tampered with by attackers.
|
| CVE-2020-20363 |
|
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
|
| CVE-2021-28691 |
|
Use-After-Free in netapp (CVE-2021-28691)
vulnerability in netapp (CVE-2021-28691). Successful exploitation can lead to full system takeover.
|
| CVE-2020-19511 |
|
Cross-Site Scripting (XSS) in typesettercms (CVE-2020-19511)
cross-site scripting in typesettercms (CVE-2020-19511). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-21517 |
|
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
|
| CVE-2021-31659 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2021-31659)
vulnerability in csrf (CVE-2021-31659). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31658 |
|
Vulnerability in tp-link (CVE-2021-31658)
vulnerability in tp-link (CVE-2021-31658). Data can be tampered with by attackers.
|
| CVE-2020-26678 |
|
Unrestricted File Upload in vfairs (CVE-2020-26678)
vulnerability in vfairs (CVE-2020-26678). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21844 |
|
Vulnerability in c (CVE-2020-21844)
vulnerability in c (CVE-2020-21844). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21831 |
|
Out-of-Bounds Write in c (CVE-2020-21831)
out-of-bounds write in c (CVE-2020-21831). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21842 |
|
Out-of-Bounds Write in c (CVE-2020-21842)
out-of-bounds write in c (CVE-2020-21842). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21838 |
|
Out-of-Bounds Write in c (CVE-2020-21838)
out-of-bounds write in c (CVE-2020-21838). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21835 |
|
Vulnerability in c (CVE-2020-21835)
vulnerability in c (CVE-2020-21835). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-21832 |
|
Out-of-Bounds Write in c (CVE-2020-21832)
out-of-bounds write in c (CVE-2020-21832). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21830 |
|
Out-of-Bounds Write in c (CVE-2020-21830)
out-of-bounds write in c (CVE-2020-21830). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21836 |
|
Out-of-Bounds Write in c (CVE-2020-21836)
out-of-bounds write in c (CVE-2020-21836). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21833 |
|
Out-of-Bounds Write in c (CVE-2020-21833)
out-of-bounds write in c (CVE-2020-21833). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21841 |
|
Out-of-Bounds Write in c (CVE-2020-21841)
out-of-bounds write in c (CVE-2020-21841). Successful exploitation can lead to full system takeover.
|
| CVE-2021-23134 |
|
Use-After-Free in netapp (CVE-2021-23134)
vulnerability in netapp (CVE-2021-23134). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31780 |
|
Vulnerability in misp-project (CVE-2021-31780)
vulnerability in misp-project (CVE-2021-31780). Confidential information can be exposed externally.
|
| CVE-2021-23133 |
|
Vulnerability in c (CVE-2021-23133)
vulnerability in c (CVE-2021-23133). Successful exploitation can lead to full system takeover.
|
| CVE-2021-28927 |
|
OS Command Injection in c (CVE-2021-28927)
OS command injection in c (CVE-2021-28927). Successful exploitation can lead to full system takeover.
|
| CVE-2021-21983 |
|
Vulnerability in vmware (CVE-2021-21983)
vulnerability in vmware (CVE-2021-21983). Data can be tampered with by attackers.
|
| CVE-2021-26216 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
|
| CVE-2021-26215 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
|