Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2019-8720 KEV |
|
[KEV] Buffer Overflow in webkitgtk (CVE-2019-8720)
vulnerability in webkitgtk (CVE-2019-8720). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-1734 |
|
Use-After-Free in c (CVE-2022-1734)
vulnerability in c (CVE-2022-1734). Successful exploitation can lead to full system takeover.
|
| CVE-2022-30065 |
|
Use-After-Free in dos (CVE-2022-30065)
vulnerability in dos (CVE-2022-30065). Successful exploitation can lead to full system takeover.
|
| CVE-2014-5287 |
|
Vulnerability in progress (CVE-2014-5287)
vulnerability in progress (CVE-2014-5287). Successful exploitation can lead to full system takeover.
|
| CVE-2011-4327 |
|
Information Disclosure in c (CVE-2011-4327)
vulnerability in c (CVE-2011-4327). Confidential information can be exposed externally.
|
| CVE-2015-1916 |
|
Vulnerability in dos (CVE-2015-1916)
vulnerability in dos (CVE-2015-1916). Risk of unauthorized operations or information disclosure.
|
| CVE-2011-0539 |
|
Vulnerability in c (CVE-2011-0539)
vulnerability in c (CVE-2011-0539). Confidential information can be exposed externally.
|
| CVE-2010-5107 |
|
Vulnerability in dos (CVE-2010-5107)
vulnerability in dos (CVE-2010-5107). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-22947 KEV |
|
[KEV] Code Injection in Vmware spring-cloud-gateway (CVE-2022-22947)
code injection in Vmware spring-cloud-gateway (CVE-2022-22947). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-30525 KEV |
|
[KEV] OS Command Injection in Zyxel multiple-firewalls (CVE-2022-30525)
OS command injection in Zyxel multiple-firewalls (CVE-2022-30525). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2016-10010 |
|
Vulnerability in c (CVE-2016-10010)
vulnerability in c (CVE-2016-10010). Successful exploitation can lead to full system takeover.
|
| CVE-2016-3115 |
|
Vulnerability in c (CVE-2016-3115)
vulnerability in c (CVE-2016-3115). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-8858 |
|
Vulnerability in c (CVE-2016-8858)
vulnerability in c (CVE-2016-8858). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7795 |
|
Cross-Site Scripting (XSS) in schneider-electric (CVE-2018-7795)
cross-site scripting in schneider-electric (CVE-2018-7795). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-25762 |
|
Vulnerability in org.apache.tomcat:tomcat (CVE-2022-25762)
vulnerability in org.apache.tomcat:tomcat (CVE-2022-25762). Confidential information can be exposed externally. Mitigation: upgrade to `9.0.20` or later.
|
| CVE-2018-19908 |
|
OS Command Injection in misp-project (CVE-2018-19908)
OS command injection in misp-project (CVE-2018-19908). Successful exploitation can lead to full system takeover.
|
| CVE-2018-3646 |
|
Information Disclosure in intel (CVE-2018-3646)
vulnerability in intel (CVE-2018-3646). Confidential information can be exposed externally.
|
| CVE-2018-3620 |
|
Vulnerability in intel (CVE-2018-3620)
vulnerability in intel (CVE-2018-3620). Confidential information can be exposed externally.
|
| CVE-2018-3615 |
|
Vulnerability in intel (CVE-2018-3615)
vulnerability in intel (CVE-2018-3615). Confidential information can be exposed externally.
|
| CVE-2018-13785 |
|
Vulnerability in c (CVE-2018-13785)
vulnerability in c (CVE-2018-13785). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-2808 |
|
Vulnerability in oracle (CVE-2015-2808)
vulnerability in oracle (CVE-2015-2808). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-10011 |
|
Vulnerability in c (CVE-2016-10011)
vulnerability in c (CVE-2016-10011). Confidential information can be exposed externally.
|
| CVE-2015-5600 |
|
Vulnerability in c (CVE-2015-5600)
vulnerability in c (CVE-2015-5600). Successful exploitation can lead to full system takeover.
|
| CVE-2018-7798 |
|
Vulnerability in schneider-electric (CVE-2018-7798)
vulnerability in schneider-electric (CVE-2018-7798). Data can be tampered with by attackers.
|
| CVE-2018-7792 |
|
Vulnerability in schneider-electric (CVE-2018-7792)
vulnerability in schneider-electric (CVE-2018-7792). Confidential information can be exposed externally.
|
| CVE-2018-7790 |
|
Vulnerability in schneider-electric (CVE-2018-7790)
vulnerability in schneider-electric (CVE-2018-7790). Successful exploitation can lead to full system takeover.
|
| CVE-2018-7789 |
|
Vulnerability in schneider-electric (CVE-2018-7789)
vulnerability in schneider-electric (CVE-2018-7789). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7791 |
|
Authentication Bypass in schneider-electric (CVE-2018-7791)
authentication bypass in schneider-electric (CVE-2018-7791). Successful exploitation can lead to full system takeover.
|
| CVE-2022-23742 |
|
Vulnerability in checkpoint (CVE-2022-23742)
vulnerability in checkpoint (CVE-2022-23742). Successful exploitation can lead to full system takeover.
|
| CVE-2022-29145 |
|
Vulnerability in Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145)
vulnerability in Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.5` or later.
|
| CVE-2022-29107 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2022-29109 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-26934 |
|
Windows Graphics Component Information Disclosure Vulnerability
Windows Graphics Component Information Disclosure Vulnerability
|
| CVE-2022-26926 |
|
Windows Address Book Remote Code Execution Vulnerability.
Windows Address Book Remote Code Execution Vulnerability.
|
| CVE-2022-26987 |
|
Out-of-Bounds Write in tp-link (CVE-2022-26987)
out-of-bounds write in tp-link (CVE-2022-26987). Successful exploitation can lead to full system takeover. Exploitable via ``MmtAtePrase``.
|
| CVE-2022-26988 |
|
Out-of-Bounds Write in tp-link (CVE-2022-26988)
out-of-bounds write in tp-link (CVE-2022-26988). Successful exploitation can lead to full system takeover. Exploitable via ``MntAte``.
|
| CVE-2022-1388 KEV |
|
[KEV] Vulnerability in F5 big-ip (CVE-2022-1388)
vulnerability in F5 big-ip (CVE-2022-1388). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-29347 |
|
Unrestricted File Upload in web-at-rchiv-project (CVE-2022-29347)
vulnerability in web-at-rchiv-project (CVE-2022-29347). Successful exploitation can lead to full system takeover.
|
| CVE-2021-1789 KEV |
|
[KEV] Vulnerability in Apple multiple-products (CVE-2021-1789)
vulnerability in Apple multiple-products (CVE-2021-1789). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-8506 KEV |
|
[KEV] Vulnerability in Apple multiple-products (CVE-2019-8506)
vulnerability in Apple multiple-products (CVE-2019-8506). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-4113 KEV |
|
[KEV] Vulnerability in Microsoft win32k (CVE-2014-4113)
vulnerability in Microsoft win32k (CVE-2014-4113). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-0322 KEV |
|
[KEV] Use-After-Free in Microsoft internet-explorer (CVE-2014-0322)
vulnerability in Microsoft internet-explorer (CVE-2014-0322). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-0160 KEV |
|
[KEV] Out-of-Bounds Read in openssl (CVE-2014-0160)
vulnerability in openssl (CVE-2014-0160). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-20715 |
|
Vulnerability in dos (CVE-2022-20715)
vulnerability in dos (CVE-2022-20715). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-20729 |
|
Vulnerability in cisco (CVE-2022-20729)
vulnerability in cisco (CVE-2022-20729). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-20730 |
|
Vulnerability in cisco (CVE-2022-20730)
vulnerability in cisco (CVE-2022-20730). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-20742 |
|
Vulnerability in cisco (CVE-2022-20742)
vulnerability in cisco (CVE-2022-20742). Confidential information can be exposed externally.
|
| CVE-2022-20745 |
|
Vulnerability in dos (CVE-2022-20745)
vulnerability in dos (CVE-2022-20745). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-20746 |
|
Vulnerability in dos (CVE-2022-20746)
vulnerability in dos (CVE-2022-20746). Risk of unauthorized operations or information disclosure.
|