Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Clear
ID Title
CVE-2021-26868 Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2021-26869 Windows ActiveX Installer Service Information Disclosure Vulnerability
Windows ActiveX Installer Service Information Disclosure Vulnerability
CVE-2021-26870 Windows Projected File System Elevation of Privilege Vulnerability
Windows Projected File System Elevation of Privilege Vulnerability
CVE-2021-26871 Privilege Escalation in microsoft (CVE-2021-26871)
vulnerability in microsoft (CVE-2021-26871). Successful exploitation can lead to full system takeover.
CVE-2021-26872 Privilege Escalation in microsoft (CVE-2021-26872)
vulnerability in microsoft (CVE-2021-26872). Successful exploitation can lead to full system takeover.
CVE-2021-26873 Windows User Profile Service Elevation of Privilege Vulnerability
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2021-26874 Windows Overlay Filter Elevation of Privilege Vulnerability
Windows Overlay Filter Elevation of Privilege Vulnerability
CVE-2021-1640 Privilege Escalation in microsoft (CVE-2021-1640)
vulnerability in microsoft (CVE-2021-1640). Successful exploitation can lead to full system takeover.
CVE-2021-1729 Windows Update Stack Setup Elevation of Privilege Vulnerability
Windows Update Stack Setup Elevation of Privilege Vulnerability
CVE-2021-24089 Vulnerability in microsoft (CVE-2021-24089)
vulnerability in microsoft (CVE-2021-24089). Successful exploitation can lead to full system takeover.
CVE-2021-24090 Windows Error Reporting Elevation of Privilege Vulnerability
Windows Error Reporting Elevation of Privilege Vulnerability
CVE-2021-24095 DirectX Elevation of Privilege Vulnerability
DirectX Elevation of Privilege Vulnerability
CVE-2021-24104 Microsoft SharePoint Spoofing Vulnerability
Microsoft SharePoint Spoofing Vulnerability
CVE-2021-24107 Windows Event Tracing Information Disclosure Vulnerability
Windows Event Tracing Information Disclosure Vulnerability
CVE-2021-24108 Vulnerability in microsoft (CVE-2021-24108)
vulnerability in microsoft (CVE-2021-24108). Successful exploitation can lead to full system takeover.
CVE-2021-24110 Vulnerability in microsoft (CVE-2021-24110)
vulnerability in microsoft (CVE-2021-24110). Successful exploitation can lead to full system takeover.
CVE-2021-26859 Microsoft Power BI Information Disclosure Vulnerability
Microsoft Power BI Information Disclosure Vulnerability
CVE-2020-24913 SQL Injection in c (CVE-2020-24913)
SQL injection in c (CVE-2020-24913). Successful exploitation can lead to full system takeover.
CVE-2020-24914 Unsafe Deserialization in qcubed (CVE-2020-24914)
vulnerability in qcubed (CVE-2020-24914). Successful exploitation can lead to full system takeover.
CVE-2020-24036 Unsafe Deserialization in fork-cms (CVE-2020-24036)
vulnerability in fork-cms (CVE-2020-24036). Successful exploitation can lead to full system takeover.
CVE-2020-24912 Cross-Site Scripting (XSS) in qcubed (CVE-2020-24912)
cross-site scripting in qcubed (CVE-2020-24912). Risk of unauthorized operations or information disclosure.
CVE-2021-26854 Vulnerability in microsoft (CVE-2021-26854)
vulnerability in microsoft (CVE-2021-26854). Successful exploitation can lead to full system takeover.
CVE-2021-27078 Vulnerability in microsoft (CVE-2021-27078)
vulnerability in microsoft (CVE-2021-27078). Successful exploitation can lead to full system takeover.
CVE-2021-26412 Vulnerability in microsoft (CVE-2021-26412)
vulnerability in microsoft (CVE-2021-26412). Successful exploitation can lead to full system takeover.
CVE-2021-25329 Vulnerability in apache (CVE-2021-25329)
vulnerability in apache (CVE-2021-25329). Successful exploitation can lead to full system takeover.
CVE-2017-14491 Out-of-Bounds Write in platform/external/dnsmasq (CVE-2017-14491)
out-of-bounds write in platform/external/dnsmasq (CVE-2017-14491). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `11:2021-03-01` or later.
CVE-2021-22702 Vulnerability in schneider-electric (CVE-2021-22702)
vulnerability in schneider-electric (CVE-2021-22702). Confidential information can be exposed externally.
CVE-2021-22703 Vulnerability in schneider-electric (CVE-2021-22703)
vulnerability in schneider-electric (CVE-2021-22703). Confidential information can be exposed externally.
CVE-2021-22701 Cross-Site Request Forgery (CSRF) in schneider-electric (CVE-2021-22701)
vulnerability in schneider-electric (CVE-2021-22701). Data can be tampered with by attackers.
CVE-2021-25299 Cross-Site Scripting (XSS) in nagios (CVE-2021-25299)
cross-site scripting in nagios (CVE-2021-25299). Risk of unauthorized operations or information disclosure.
CVE-2020-15798 Vulnerability in siemens (CVE-2020-15798)
vulnerability in siemens (CVE-2020-15798). Successful exploitation can lead to full system takeover.
CVE-2021-26117 Authentication Bypass in apache (CVE-2021-26117)
authentication bypass in apache (CVE-2021-26117). Data can be tampered with by attackers.
CVE-2021-26118 Vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118)
vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118). Data can be tampered with by attackers. Mitigation: upgrade to `2.16.0` or later.
CVE-2021-26271 Vulnerability in ckeditor (CVE-2021-26271)
vulnerability in ckeditor (CVE-2021-26271). Risk of unauthorized operations or information disclosure.
CVE-2021-26272 Vulnerability in ckeditor (CVE-2021-26272)
vulnerability in ckeditor (CVE-2021-26272). Risk of unauthorized operations or information disclosure.
CVE-2020-28874 Authentication Bypass in projectsend (CVE-2020-28874)
authentication bypass in projectsend (CVE-2020-28874). Data can be tampered with by attackers.
CVE-2020-8554 Vulnerability in k8s.io/kubernetes (CVE-2020-8554)
vulnerability in k8s.io/kubernetes (CVE-2020-8554). Risk of unauthorized operations or information disclosure.
CVE-2020-20949 Vulnerability in st (CVE-2020-20949)
vulnerability in st (CVE-2020-20949). Confidential information can be exposed externally.
CVE-2020-28707 Cross-Site Scripting (XSS) in wordpress (CVE-2020-28707)
cross-site scripting in wordpress (CVE-2020-28707). Risk of unauthorized operations or information disclosure.
CVE-2021-20190 Unsafe Deserialization in fasterxml (CVE-2021-20190)
vulnerability in fasterxml (CVE-2021-20190). Successful exploitation can lead to full system takeover.
CVE-2020-20950 Vulnerability in ietf (CVE-2020-20950)
vulnerability in ietf (CVE-2020-20950). Confidential information can be exposed externally.
CVE-2021-24122 Information Disclosure in apache (CVE-2021-24122)
vulnerability in apache (CVE-2021-24122). Confidential information can be exposed externally.
CVE-2021-1223 Vulnerability in cisco (CVE-2021-1223)
vulnerability in cisco (CVE-2021-1223). Data can be tampered with by attackers.
CVE-2021-1224 Vulnerability in cisco (CVE-2021-1224)
vulnerability in cisco (CVE-2021-1224). Risk of unauthorized operations or information disclosure.
CVE-2021-1236 Vulnerability in cisco (CVE-2021-1236)
vulnerability in cisco (CVE-2021-1236). Risk of unauthorized operations or information disclosure.
CVE-2020-26975 Vulnerability in mozilla (CVE-2020-26975)
vulnerability in mozilla (CVE-2020-26975). Data can be tampered with by attackers.
CVE-2020-26977 Vulnerability in mozilla (CVE-2020-26977)
vulnerability in mozilla (CVE-2020-26977). Data can be tampered with by attackers.
CVE-2020-36183 Unsafe Deserialization in apache (CVE-2020-36183)
vulnerability in apache (CVE-2020-36183). Successful exploitation can lead to full system takeover.
CVE-2020-36179 Unsafe Deserialization in apache (CVE-2020-36179)
vulnerability in apache (CVE-2020-36179). Successful exploitation can lead to full system takeover.
CVE-2020-36180 Unsafe Deserialization in apache (CVE-2020-36180)
vulnerability in apache (CVE-2020-36180). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →