Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2021-26868 |
|
Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
|
| CVE-2021-26869 |
|
Windows ActiveX Installer Service Information Disclosure Vulnerability
Windows ActiveX Installer Service Information Disclosure Vulnerability
|
| CVE-2021-26870 |
|
Windows Projected File System Elevation of Privilege Vulnerability
Windows Projected File System Elevation of Privilege Vulnerability
|
| CVE-2021-26871 |
|
Privilege Escalation in microsoft (CVE-2021-26871)
vulnerability in microsoft (CVE-2021-26871). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26872 |
|
Privilege Escalation in microsoft (CVE-2021-26872)
vulnerability in microsoft (CVE-2021-26872). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26873 |
|
Windows User Profile Service Elevation of Privilege Vulnerability
Windows User Profile Service Elevation of Privilege Vulnerability
|
| CVE-2021-26874 |
|
Windows Overlay Filter Elevation of Privilege Vulnerability
Windows Overlay Filter Elevation of Privilege Vulnerability
|
| CVE-2021-1640 |
|
Privilege Escalation in microsoft (CVE-2021-1640)
vulnerability in microsoft (CVE-2021-1640). Successful exploitation can lead to full system takeover.
|
| CVE-2021-1729 |
|
Windows Update Stack Setup Elevation of Privilege Vulnerability
Windows Update Stack Setup Elevation of Privilege Vulnerability
|
| CVE-2021-24089 |
|
Vulnerability in microsoft (CVE-2021-24089)
vulnerability in microsoft (CVE-2021-24089). Successful exploitation can lead to full system takeover.
|
| CVE-2021-24090 |
|
Windows Error Reporting Elevation of Privilege Vulnerability
Windows Error Reporting Elevation of Privilege Vulnerability
|
| CVE-2021-24095 |
|
DirectX Elevation of Privilege Vulnerability
DirectX Elevation of Privilege Vulnerability
|
| CVE-2021-24104 |
|
Microsoft SharePoint Spoofing Vulnerability
Microsoft SharePoint Spoofing Vulnerability
|
| CVE-2021-24107 |
|
Windows Event Tracing Information Disclosure Vulnerability
Windows Event Tracing Information Disclosure Vulnerability
|
| CVE-2021-24108 |
|
Vulnerability in microsoft (CVE-2021-24108)
vulnerability in microsoft (CVE-2021-24108). Successful exploitation can lead to full system takeover.
|
| CVE-2021-24110 |
|
Vulnerability in microsoft (CVE-2021-24110)
vulnerability in microsoft (CVE-2021-24110). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26859 |
|
Microsoft Power BI Information Disclosure Vulnerability
Microsoft Power BI Information Disclosure Vulnerability
|
| CVE-2020-24913 |
|
SQL Injection in c (CVE-2020-24913)
SQL injection in c (CVE-2020-24913). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24914 |
|
Unsafe Deserialization in qcubed (CVE-2020-24914)
vulnerability in qcubed (CVE-2020-24914). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24036 |
|
Unsafe Deserialization in fork-cms (CVE-2020-24036)
vulnerability in fork-cms (CVE-2020-24036). Successful exploitation can lead to full system takeover.
|
| CVE-2020-24912 |
|
Cross-Site Scripting (XSS) in qcubed (CVE-2020-24912)
cross-site scripting in qcubed (CVE-2020-24912). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26854 |
|
Vulnerability in microsoft (CVE-2021-26854)
vulnerability in microsoft (CVE-2021-26854). Successful exploitation can lead to full system takeover.
|
| CVE-2021-27078 |
|
Vulnerability in microsoft (CVE-2021-27078)
vulnerability in microsoft (CVE-2021-27078). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26412 |
|
Vulnerability in microsoft (CVE-2021-26412)
vulnerability in microsoft (CVE-2021-26412). Successful exploitation can lead to full system takeover.
|
| CVE-2021-25329 |
|
Vulnerability in apache (CVE-2021-25329)
vulnerability in apache (CVE-2021-25329). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14491 |
|
Out-of-Bounds Write in platform/external/dnsmasq (CVE-2017-14491)
out-of-bounds write in platform/external/dnsmasq (CVE-2017-14491). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `11:2021-03-01` or later.
|
| CVE-2021-22702 |
|
Vulnerability in schneider-electric (CVE-2021-22702)
vulnerability in schneider-electric (CVE-2021-22702). Confidential information can be exposed externally.
|
| CVE-2021-22703 |
|
Vulnerability in schneider-electric (CVE-2021-22703)
vulnerability in schneider-electric (CVE-2021-22703). Confidential information can be exposed externally.
|
| CVE-2021-22701 |
|
Cross-Site Request Forgery (CSRF) in schneider-electric (CVE-2021-22701)
vulnerability in schneider-electric (CVE-2021-22701). Data can be tampered with by attackers.
|
| CVE-2021-25299 |
|
Cross-Site Scripting (XSS) in nagios (CVE-2021-25299)
cross-site scripting in nagios (CVE-2021-25299). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-15798 |
|
Vulnerability in siemens (CVE-2020-15798)
vulnerability in siemens (CVE-2020-15798). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26117 |
|
Authentication Bypass in apache (CVE-2021-26117)
authentication bypass in apache (CVE-2021-26117). Data can be tampered with by attackers.
|
| CVE-2021-26118 |
|
Vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118)
vulnerability in org.apache.activemq:artemis-openwire-protocol (CVE-2021-26118). Data can be tampered with by attackers. Mitigation: upgrade to `2.16.0` or later.
|
| CVE-2021-26271 |
|
Vulnerability in ckeditor (CVE-2021-26271)
vulnerability in ckeditor (CVE-2021-26271). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26272 |
|
Vulnerability in ckeditor (CVE-2021-26272)
vulnerability in ckeditor (CVE-2021-26272). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-28874 |
|
Authentication Bypass in projectsend (CVE-2020-28874)
authentication bypass in projectsend (CVE-2020-28874). Data can be tampered with by attackers.
|
| CVE-2020-8554 |
|
Vulnerability in k8s.io/kubernetes (CVE-2020-8554)
vulnerability in k8s.io/kubernetes (CVE-2020-8554). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-20949 |
|
Vulnerability in st (CVE-2020-20949)
vulnerability in st (CVE-2020-20949). Confidential information can be exposed externally.
|
| CVE-2020-28707 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2020-28707)
cross-site scripting in wordpress (CVE-2020-28707). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-20190 |
|
Unsafe Deserialization in fasterxml (CVE-2021-20190)
vulnerability in fasterxml (CVE-2021-20190). Successful exploitation can lead to full system takeover.
|
| CVE-2020-20950 |
|
Vulnerability in ietf (CVE-2020-20950)
vulnerability in ietf (CVE-2020-20950). Confidential information can be exposed externally.
|
| CVE-2021-24122 |
|
Information Disclosure in apache (CVE-2021-24122)
vulnerability in apache (CVE-2021-24122). Confidential information can be exposed externally.
|
| CVE-2021-1223 |
|
Vulnerability in cisco (CVE-2021-1223)
vulnerability in cisco (CVE-2021-1223). Data can be tampered with by attackers.
|
| CVE-2021-1224 |
|
Vulnerability in cisco (CVE-2021-1224)
vulnerability in cisco (CVE-2021-1224). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-1236 |
|
Vulnerability in cisco (CVE-2021-1236)
vulnerability in cisco (CVE-2021-1236). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-26975 |
|
Vulnerability in mozilla (CVE-2020-26975)
vulnerability in mozilla (CVE-2020-26975). Data can be tampered with by attackers.
|
| CVE-2020-26977 |
|
Vulnerability in mozilla (CVE-2020-26977)
vulnerability in mozilla (CVE-2020-26977). Data can be tampered with by attackers.
|
| CVE-2020-36183 |
|
Unsafe Deserialization in apache (CVE-2020-36183)
vulnerability in apache (CVE-2020-36183). Successful exploitation can lead to full system takeover.
|
| CVE-2020-36179 |
|
Unsafe Deserialization in apache (CVE-2020-36179)
vulnerability in apache (CVE-2020-36179). Successful exploitation can lead to full system takeover.
|
| CVE-2020-36180 |
|
Unsafe Deserialization in apache (CVE-2020-36180)
vulnerability in apache (CVE-2020-36180). Successful exploitation can lead to full system takeover.
|