Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2023-3632 |
|
Vulnerability in kunduz (CVE-2023-3632)
vulnerability in kunduz (CVE-2023-3632). Successful exploitation can lead to full system takeover.
|
| CVE-2023-36911 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-36910 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-35385 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-21709 |
|
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
|
| CVE-2023-3386 |
|
SQL Injection in sqli (CVE-2023-3386)
SQL injection in sqli (CVE-2023-3386). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3522 |
|
SQL Injection in sqli (CVE-2023-3522)
SQL injection in sqli (CVE-2023-3522). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3651 |
|
SQL Injection in sqli (CVE-2023-3651)
SQL injection in sqli (CVE-2023-3651). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3716 |
|
SQL Injection in sqli (CVE-2023-3716)
SQL injection in sqli (CVE-2023-3716). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3717 |
|
SQL Injection in sqli (CVE-2023-3717)
SQL injection in sqli (CVE-2023-3717). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3898 |
|
SQL Injection in sqli (CVE-2023-3898)
SQL injection in sqli (CVE-2023-3898). Successful exploitation can lead to full system takeover.
|
| CVE-2023-36095 |
|
Code Injection in langchain (CVE-2023-36095)
code injection in langchain (CVE-2023-36095). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.0.236` or later.
|
| CVE-2023-38951 |
|
Path Traversal in path-traversal (CVE-2023-38951)
path traversal in path-traversal (CVE-2023-38951). Successful exploitation can lead to full system takeover.
|
| CVE-2023-37679 |
|
Command Injection in nextgen (CVE-2023-37679)
command injection in nextgen (CVE-2023-37679). Successful exploitation can lead to full system takeover.
|
| CVE-2023-38954 |
|
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
ZKTeco BioAccess IVS v3.3.1 was discovered to contain a SQL injection vulnerability.
|
| CVE-2023-36082 |
|
Vulnerability in gatesair (CVE-2023-36082)
vulnerability in gatesair (CVE-2023-36082). Successful exploitation can lead to full system takeover.
|
| CVE-2023-34960 |
|
Command Injection in chamilo (CVE-2023-34960)
command injection in chamilo (CVE-2023-34960). Successful exploitation can lead to full system takeover.
|
| CVE-2023-34842 |
|
Code Injection in dedecms (CVE-2023-34842)
code injection in dedecms (CVE-2023-34842). Successful exploitation can lead to full system takeover.
|
| CVE-2023-37647 |
|
SQL Injection in sqli (CVE-2023-37647)
SQL injection in sqli (CVE-2023-37647). Successful exploitation can lead to full system takeover.
|
| CVE-2023-35066 |
|
SQL Injection in sqli (CVE-2023-35066)
SQL injection in sqli (CVE-2023-35066). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3046 |
|
SQL Injection in sqli (CVE-2023-3046)
SQL injection in sqli (CVE-2023-3046). Successful exploitation can lead to full system takeover.
|
| CVE-2023-35078 KEV |
|
[KEV] Authentication Bypass in Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078)
authentication bypass in Ivanti endpoint-manager-mobile-epmm (CVE-2023-35078). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2023-3519 KEV |
|
[KEV] Code Injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519)
code injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-3519). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2023-2958 |
|
Vulnerability in orjinyazilim (CVE-2023-2958)
vulnerability in orjinyazilim (CVE-2023-2958). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3376 |
|
SQL Injection in sqli (CVE-2023-3376)
SQL injection in sqli (CVE-2023-3376). Successful exploitation can lead to full system takeover.
|
| CVE-2023-2963 |
|
SQL Injection in sqli (CVE-2023-2963)
SQL injection in sqli (CVE-2023-2963). Successful exploitation can lead to full system takeover.
|
| CVE-2023-35070 |
|
SQL Injection in sqli (CVE-2023-35070)
SQL injection in sqli (CVE-2023-35070). Successful exploitation can lead to full system takeover.
|
| CVE-2023-2957 |
|
SQL Injection in sqli (CVE-2023-2957)
SQL injection in sqli (CVE-2023-2957). Successful exploitation can lead to full system takeover.
|
| CVE-2023-1547 |
|
SQL Injection in sqli (CVE-2023-1547)
SQL injection in sqli (CVE-2023-1547). Successful exploitation can lead to full system takeover.
|
| CVE-2023-33668 |
|
Vulnerability in digiexam (CVE-2023-33668)
vulnerability in digiexam (CVE-2023-33668). Successful exploitation can lead to full system takeover.
|
| CVE-2023-33150 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2023-3045 |
|
SQL Injection in sqli (CVE-2023-3045)
SQL injection in sqli (CVE-2023-3045). Successful exploitation can lead to full system takeover.
|
| CVE-2023-2852 |
|
SQL Injection in sqli (CVE-2023-2852)
SQL injection in sqli (CVE-2023-2852). Successful exploitation can lead to full system takeover.
|
| CVE-2023-2046 |
|
SQL Injection in sqli (CVE-2023-2046)
SQL injection in sqli (CVE-2023-2046). Successful exploitation can lead to full system takeover.
|
| CVE-2023-35175 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2023-35175)
SSRF in ssrf (CVE-2023-35175). Successful exploitation can lead to full system takeover.
|
| CVE-2023-2907 |
|
SQL Injection in sqli (CVE-2023-2907)
SQL injection in sqli (CVE-2023-2907). Successful exploitation can lead to full system takeover.
|
| CVE-2023-29534 |
|
Vulnerability in mozilla (CVE-2023-29534)
vulnerability in mozilla (CVE-2023-29534). Confidential information can be exposed externally.
|
| CVE-2023-34832 |
|
Vulnerability in tp-link (CVE-2023-34832)
vulnerability in tp-link (CVE-2023-34832). Successful exploitation can lead to full system takeover.
|
| CVE-2023-34752 |
|
SQL Injection in sqli (CVE-2023-34752)
SQL injection in sqli (CVE-2023-34752). Successful exploitation can lead to full system takeover.
|
| CVE-2023-34944 |
|
Unrestricted File Upload in chamilo (CVE-2023-34944)
vulnerability in chamilo (CVE-2023-34944). Successful exploitation can lead to full system takeover.
|
| CVE-2023-31541 |
|
Unrestricted File Upload in ckeditor (CVE-2023-31541)
vulnerability in ckeditor (CVE-2023-31541). Successful exploitation can lead to full system takeover.
|
| CVE-2023-35064 |
|
SQL Injection in sqli (CVE-2023-35064)
SQL injection in sqli (CVE-2023-35064). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3050 |
|
Vulnerability in tmtmakine (CVE-2023-3050)
vulnerability in tmtmakine (CVE-2023-3050). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3047 |
|
SQL Injection in sqli (CVE-2023-3047)
SQL injection in sqli (CVE-2023-3047). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3048 |
|
Vulnerability in tmtmakine (CVE-2023-3048)
vulnerability in tmtmakine (CVE-2023-3048). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3049 |
|
Unrestricted File Upload in tmtmakine (CVE-2023-3049)
vulnerability in tmtmakine (CVE-2023-3049). Successful exploitation can lead to full system takeover.
|
| CVE-2023-27997 KEV |
|
[KEV] Vulnerability in Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997)
vulnerability in Fortinet fortios-and-fortiproxy-ssl-vpn (CVE-2023-27997). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2023-31569 |
|
Command Injection in totolink (CVE-2023-31569)
command injection in totolink (CVE-2023-31569). Successful exploitation can lead to full system takeover.
|
| CVE-2023-33532 |
|
Command Injection in netgear (CVE-2023-33532)
command injection in netgear (CVE-2023-33532). Successful exploitation can lead to full system takeover.
|
| CVE-2023-3000 |
|
SQL Injection in sqli (CVE-2023-3000)
SQL injection in sqli (CVE-2023-3000). Successful exploitation can lead to full system takeover.
|