Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2025-40251 Vulnerability in c (CVE-2025-40251)
vulnerability in c (CVE-2025-40251). Successful exploitation can lead to full system takeover. Exploitable via ``rate_leaf_parent_set``.
CVE-2025-40249 Vulnerability in CVE-2025-40249 (CVE-2025-40249)
vulnerability in CVE-2025-40249 (CVE-2025-40249). Successful exploitation can lead to full system takeover.
CVE-2025-40253 Vulnerability in CVE-2025-40253 (CVE-2025-40253)
vulnerability in CVE-2025-40253 (CVE-2025-40253). Successful exploitation can lead to full system takeover.
CVE-2025-40244 Vulnerability in CVE-2025-40244 (CVE-2025-40244)
vulnerability in CVE-2025-40244 (CVE-2025-40244). Successful exploitation can lead to full system takeover.
CVE-2025-40245 Vulnerability in CVE-2025-40245 (CVE-2025-40245)
vulnerability in CVE-2025-40245 (CVE-2025-40245). Successful exploitation can lead to full system takeover.
CVE-2025-40216 Vulnerability in CVE-2025-40216 (CVE-2025-40216)
vulnerability in CVE-2025-40216 (CVE-2025-40216). Successful exploitation can lead to full system takeover.
CVE-2025-40214 Vulnerability in c (CVE-2025-40214)
vulnerability in c (CVE-2025-40214). Successful exploitation can lead to full system takeover.
CVE-2025-40215 Vulnerability in CVE-2025-40215 (CVE-2025-40215)
vulnerability in CVE-2025-40215 (CVE-2025-40215). Successful exploitation can lead to full system takeover.
CVE-2024-3884 Vulnerability in dos (CVE-2024-3884)
vulnerability in dos (CVE-2024-3884). Risk of unauthorized operations or information disclosure.
CVE-2025-57201 Command Injection in avtech (CVE-2025-57201)
command injection in avtech (CVE-2025-57201). Successful exploitation can lead to full system takeover.
CVE-2025-57198 Command Injection in avtech (CVE-2025-57198)
command injection in avtech (CVE-2025-57198). Successful exploitation can lead to full system takeover.
CVE-2025-57199 Command Injection in avtech (CVE-2025-57199)
command injection in avtech (CVE-2025-57199). Successful exploitation can lead to full system takeover.
CVE-2025-13947 Vulnerability in CVE-2025-13947 (CVE-2025-13947)
vulnerability in CVE-2025-13947 (CVE-2025-13947). Confidential information can be exposed externally.
CVE-2021-26828 KEV [KEV] Unrestricted File Upload in Openplc scadabr (CVE-2021-26828)
vulnerability in Openplc scadabr (CVE-2021-26828). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-59697 Privilege Escalation in entrust (CVE-2025-59697)
vulnerability in entrust (CVE-2025-59697). Successful exploitation can lead to full system takeover.
CVE-2025-59702 Vulnerability in entrust (CVE-2025-59702)
vulnerability in entrust (CVE-2025-59702). Successful exploitation can lead to full system takeover.
CVE-2025-13295 Vulnerability in argusteknoloji (CVE-2025-13295)
vulnerability in argusteknoloji (CVE-2025-13295). Confidential information can be exposed externally.
CVE-2025-48633 KEV [KEV] Vulnerability in Android framework (CVE-2025-48633)
vulnerability in Android framework (CVE-2025-48633). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-48572 KEV [KEV] Vulnerability in Android platform/frameworks/base (CVE-2025-48572)
vulnerability in Android platform/frameworks/base (CVE-2025-48572). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `14:2025-12-01` or later.
CVE-2025-63365 Path Traversal in path-traversal (CVE-2025-63365)
path traversal in path-traversal (CVE-2025-63365). Confidential information can be exposed externally.
CVE-2025-10101 Out-of-Bounds Read in CVE-2025-10101 (CVE-2025-10101)
vulnerability in CVE-2025-10101 (CVE-2025-10101). Successful exploitation can lead to full system takeover.
CVE-2025-8351 Vulnerability in CVE-2025-8351 (CVE-2025-8351)
vulnerability in CVE-2025-8351 (CVE-2025-8351). Successful exploitation can lead to full system takeover.
CVE-2025-61228 Vulnerability in shirt-pocket (CVE-2025-61228)
vulnerability in shirt-pocket (CVE-2025-61228). Successful exploitation can lead to full system takeover.
CVE-2025-61229 Vulnerability in shirt-pocket (CVE-2025-61229)
vulnerability in shirt-pocket (CVE-2025-61229). Successful exploitation can lead to full system takeover.
CVE-2025-57489 Vulnerability in shirt-pocket (CVE-2025-57489)
vulnerability in shirt-pocket (CVE-2025-57489). Successful exploitation can lead to full system takeover.
CVE-2025-13814 SSRF (Server-Side Request Forgery) in mogublog-project (CVE-2025-13814)
SSRF in mogublog-project (CVE-2025-13814). Risk of unauthorized operations or information disclosure.
CVE-2025-13808 Vulnerability in orionsec (CVE-2025-13808)
vulnerability in orionsec (CVE-2025-13808). Risk of unauthorized operations or information disclosure.
CVE-2025-13803 Vulnerability in CVE-2025-13803 (CVE-2025-13803)
vulnerability in CVE-2025-13803 (CVE-2025-13803). Risk of unauthorized operations or information disclosure.
CVE-2025-13792 Vulnerability in CVE-2025-13792 (CVE-2025-13792)
vulnerability in CVE-2025-13792 (CVE-2025-13792). Risk of unauthorized operations or information disclosure.
CVE-2025-13788 Vulnerability in sqli (CVE-2025-13788)
vulnerability in sqli (CVE-2025-13788). Risk of unauthorized operations or information disclosure.
CVE-2025-13786 Vulnerability in wtcms-project (CVE-2025-13786)
vulnerability in wtcms-project (CVE-2025-13786). Risk of unauthorized operations or information disclosure.
CVE-2021-26829 KEV [KEV] Cross-Site Scripting (XSS) in Openplc scadabr (CVE-2021-26829)
cross-site scripting in Openplc scadabr (CVE-2021-26829). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-12758 Vulnerability in validator-project (CVE-2025-12758)
vulnerability in validator-project (CVE-2025-12758). Risk of unauthorized operations or information disclosure.
CVE-2025-65672 Vulnerability in classroomio (CVE-2025-65672)
vulnerability in classroomio (CVE-2025-65672). Confidential information can be exposed externally.
CVE-2025-13601 Vulnerability in redhat (CVE-2025-13601)
vulnerability in redhat (CVE-2025-13601). Data can be tampered with by attackers.
CVE-2025-51741 Vulnerability in dos (CVE-2025-51741)
vulnerability in dos (CVE-2025-51741). Risk of unauthorized operations or information disclosure.
CVE-2025-13502 Out-of-Bounds Read in dos (CVE-2025-13502)
vulnerability in dos (CVE-2025-13502). Risk of unauthorized operations or information disclosure.
CVE-2025-56400 Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-56400)
vulnerability in csrf (CVE-2025-56400). Successful exploitation can lead to full system takeover.
CVE-2025-13609 Vulnerability in keylime (CVE-2025-13609)
vulnerability in keylime (CVE-2025-13609). Data can be tampered with by attackers. Mitigation: upgrade to `7.13.0` or later.
CVE-2025-56401 ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
CVE-2025-40213 Vulnerability in CVE-2025-40213 (CVE-2025-40213)
vulnerability in CVE-2025-40213 (CVE-2025-40213). Successful exploitation can lead to full system takeover.
CVE-2025-40210 Vulnerability in Kernel (CVE-2025-40210)
vulnerability in Kernel (CVE-2025-40210). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.17.8` or later.
CVE-2025-61757 KEV [KEV] Vulnerability in Oracle fusion-middleware (CVE-2025-61757)
vulnerability in Oracle fusion-middleware (CVE-2025-61757). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-25613 Vulnerability in fs (CVE-2025-25613)
vulnerability in fs (CVE-2025-25613). Confidential information can be exposed externally.
CVE-2025-0643 Cross-Site Scripting (XSS) in CVE-2025-0643 (CVE-2025-0643)
cross-site scripting in CVE-2025-0643 (CVE-2025-0643). Successful exploitation can lead to full system takeover.
CVE-2025-0645 Unrestricted File Upload in CVE-2025-0645 (CVE-2025-0645)
vulnerability in CVE-2025-0645 (CVE-2025-0645). Successful exploitation can lead to full system takeover.
CVE-2025-13223 KEV [KEV] Vulnerability in Google chromium-v8 (CVE-2025-13223)
vulnerability in Google chromium-v8 (CVE-2025-13223). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2025-61662 Use-After-Free in dos (CVE-2025-61662)
vulnerability in dos (CVE-2025-61662). Successful exploitation can lead to full system takeover.
CVE-2025-58413 Vulnerability in fortinet (CVE-2025-58413)
vulnerability in fortinet (CVE-2025-58413). Successful exploitation can lead to full system takeover.
CVE-2025-53843 Vulnerability in fortinet (CVE-2025-53843)
vulnerability in fortinet (CVE-2025-53843). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →