Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-40251 |
|
Vulnerability in c (CVE-2025-40251)
vulnerability in c (CVE-2025-40251). Successful exploitation can lead to full system takeover. Exploitable via ``rate_leaf_parent_set``.
|
| CVE-2025-40249 |
|
Vulnerability in CVE-2025-40249 (CVE-2025-40249)
vulnerability in CVE-2025-40249 (CVE-2025-40249). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40253 |
|
Vulnerability in CVE-2025-40253 (CVE-2025-40253)
vulnerability in CVE-2025-40253 (CVE-2025-40253). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40244 |
|
Vulnerability in CVE-2025-40244 (CVE-2025-40244)
vulnerability in CVE-2025-40244 (CVE-2025-40244). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40245 |
|
Vulnerability in CVE-2025-40245 (CVE-2025-40245)
vulnerability in CVE-2025-40245 (CVE-2025-40245). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40216 |
|
Vulnerability in CVE-2025-40216 (CVE-2025-40216)
vulnerability in CVE-2025-40216 (CVE-2025-40216). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40214 |
|
Vulnerability in c (CVE-2025-40214)
vulnerability in c (CVE-2025-40214). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40215 |
|
Vulnerability in CVE-2025-40215 (CVE-2025-40215)
vulnerability in CVE-2025-40215 (CVE-2025-40215). Successful exploitation can lead to full system takeover.
|
| CVE-2024-3884 |
|
Vulnerability in dos (CVE-2024-3884)
vulnerability in dos (CVE-2024-3884). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-57201 |
|
Command Injection in avtech (CVE-2025-57201)
command injection in avtech (CVE-2025-57201). Successful exploitation can lead to full system takeover.
|
| CVE-2025-57198 |
|
Command Injection in avtech (CVE-2025-57198)
command injection in avtech (CVE-2025-57198). Successful exploitation can lead to full system takeover.
|
| CVE-2025-57199 |
|
Command Injection in avtech (CVE-2025-57199)
command injection in avtech (CVE-2025-57199). Successful exploitation can lead to full system takeover.
|
| CVE-2025-13947 |
|
Vulnerability in CVE-2025-13947 (CVE-2025-13947)
vulnerability in CVE-2025-13947 (CVE-2025-13947). Confidential information can be exposed externally.
|
| CVE-2021-26828 KEV |
|
[KEV] Unrestricted File Upload in Openplc scadabr (CVE-2021-26828)
vulnerability in Openplc scadabr (CVE-2021-26828). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-59697 |
|
Privilege Escalation in entrust (CVE-2025-59697)
vulnerability in entrust (CVE-2025-59697). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59702 |
|
Vulnerability in entrust (CVE-2025-59702)
vulnerability in entrust (CVE-2025-59702). Successful exploitation can lead to full system takeover.
|
| CVE-2025-13295 |
|
Vulnerability in argusteknoloji (CVE-2025-13295)
vulnerability in argusteknoloji (CVE-2025-13295). Confidential information can be exposed externally.
|
| CVE-2025-48633 KEV |
|
[KEV] Vulnerability in Android framework (CVE-2025-48633)
vulnerability in Android framework (CVE-2025-48633). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-48572 KEV |
|
[KEV] Vulnerability in Android platform/frameworks/base (CVE-2025-48572)
vulnerability in Android platform/frameworks/base (CVE-2025-48572). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `14:2025-12-01` or later.
|
| CVE-2025-63365 |
|
Path Traversal in path-traversal (CVE-2025-63365)
path traversal in path-traversal (CVE-2025-63365). Confidential information can be exposed externally.
|
| CVE-2025-10101 |
|
Out-of-Bounds Read in CVE-2025-10101 (CVE-2025-10101)
vulnerability in CVE-2025-10101 (CVE-2025-10101). Successful exploitation can lead to full system takeover.
|
| CVE-2025-8351 |
|
Vulnerability in CVE-2025-8351 (CVE-2025-8351)
vulnerability in CVE-2025-8351 (CVE-2025-8351). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61228 |
|
Vulnerability in shirt-pocket (CVE-2025-61228)
vulnerability in shirt-pocket (CVE-2025-61228). Successful exploitation can lead to full system takeover.
|
| CVE-2025-61229 |
|
Vulnerability in shirt-pocket (CVE-2025-61229)
vulnerability in shirt-pocket (CVE-2025-61229). Successful exploitation can lead to full system takeover.
|
| CVE-2025-57489 |
|
Vulnerability in shirt-pocket (CVE-2025-57489)
vulnerability in shirt-pocket (CVE-2025-57489). Successful exploitation can lead to full system takeover.
|
| CVE-2025-13814 |
|
SSRF (Server-Side Request Forgery) in mogublog-project (CVE-2025-13814)
SSRF in mogublog-project (CVE-2025-13814). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13808 |
|
Vulnerability in orionsec (CVE-2025-13808)
vulnerability in orionsec (CVE-2025-13808). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13803 |
|
Vulnerability in CVE-2025-13803 (CVE-2025-13803)
vulnerability in CVE-2025-13803 (CVE-2025-13803). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13792 |
|
Vulnerability in CVE-2025-13792 (CVE-2025-13792)
vulnerability in CVE-2025-13792 (CVE-2025-13792). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13788 |
|
Vulnerability in sqli (CVE-2025-13788)
vulnerability in sqli (CVE-2025-13788). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13786 |
|
Vulnerability in wtcms-project (CVE-2025-13786)
vulnerability in wtcms-project (CVE-2025-13786). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26829 KEV |
|
[KEV] Cross-Site Scripting (XSS) in Openplc scadabr (CVE-2021-26829)
cross-site scripting in Openplc scadabr (CVE-2021-26829). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-12758 |
|
Vulnerability in validator-project (CVE-2025-12758)
vulnerability in validator-project (CVE-2025-12758). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65672 |
|
Vulnerability in classroomio (CVE-2025-65672)
vulnerability in classroomio (CVE-2025-65672). Confidential information can be exposed externally.
|
| CVE-2025-13601 |
|
Vulnerability in redhat (CVE-2025-13601)
vulnerability in redhat (CVE-2025-13601). Data can be tampered with by attackers.
|
| CVE-2025-51741 |
|
Vulnerability in dos (CVE-2025-51741)
vulnerability in dos (CVE-2025-51741). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-13502 |
|
Out-of-Bounds Read in dos (CVE-2025-13502)
vulnerability in dos (CVE-2025-13502). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-56400 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-56400)
vulnerability in csrf (CVE-2025-56400). Successful exploitation can lead to full system takeover.
|
| CVE-2025-13609 |
|
Vulnerability in keylime (CVE-2025-13609)
vulnerability in keylime (CVE-2025-13609). Data can be tampered with by attackers. Mitigation: upgrade to `7.13.0` or later.
|
| CVE-2025-56401 |
|
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
|
| CVE-2025-40213 |
|
Vulnerability in CVE-2025-40213 (CVE-2025-40213)
vulnerability in CVE-2025-40213 (CVE-2025-40213). Successful exploitation can lead to full system takeover.
|
| CVE-2025-40210 |
|
Vulnerability in Kernel (CVE-2025-40210)
vulnerability in Kernel (CVE-2025-40210). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.17.8` or later.
|
| CVE-2025-61757 KEV |
|
[KEV] Vulnerability in Oracle fusion-middleware (CVE-2025-61757)
vulnerability in Oracle fusion-middleware (CVE-2025-61757). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-25613 |
|
Vulnerability in fs (CVE-2025-25613)
vulnerability in fs (CVE-2025-25613). Confidential information can be exposed externally.
|
| CVE-2025-0643 |
|
Cross-Site Scripting (XSS) in CVE-2025-0643 (CVE-2025-0643)
cross-site scripting in CVE-2025-0643 (CVE-2025-0643). Successful exploitation can lead to full system takeover.
|
| CVE-2025-0645 |
|
Unrestricted File Upload in CVE-2025-0645 (CVE-2025-0645)
vulnerability in CVE-2025-0645 (CVE-2025-0645). Successful exploitation can lead to full system takeover.
|
| CVE-2025-13223 KEV |
|
[KEV] Vulnerability in Google chromium-v8 (CVE-2025-13223)
vulnerability in Google chromium-v8 (CVE-2025-13223). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2025-61662 |
|
Use-After-Free in dos (CVE-2025-61662)
vulnerability in dos (CVE-2025-61662). Successful exploitation can lead to full system takeover.
|
| CVE-2025-58413 |
|
Vulnerability in fortinet (CVE-2025-58413)
vulnerability in fortinet (CVE-2025-58413). Successful exploitation can lead to full system takeover.
|
| CVE-2025-53843 |
|
Vulnerability in fortinet (CVE-2025-53843)
vulnerability in fortinet (CVE-2025-53843). Successful exploitation can lead to full system takeover.
|