Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2023-4762 KEV [KEV] Vulnerability in Google chromium-v8 (CVE-2023-4762)
vulnerability in Google chromium-v8 (CVE-2023-4762). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-50781 Vulnerability in m2crypto (CVE-2023-50781)
vulnerability in m2crypto (CVE-2023-50781). Confidential information can be exposed externally.
CVE-2023-6676 Cross-Site Request Forgery (CSRF) in csrf (CVE-2023-6676)
vulnerability in csrf (CVE-2023-6676). Successful exploitation can lead to full system takeover.
CVE-2024-22899 Code Injection in vinchin (CVE-2024-22899)
code injection in vinchin (CVE-2024-22899). Successful exploitation can lead to full system takeover.
CVE-2024-22900 Command Injection in vinchin (CVE-2024-22900)
command injection in vinchin (CVE-2024-22900). Successful exploitation can lead to full system takeover.
CVE-2024-22903 Command Injection in vinchin (CVE-2024-22903)
command injection in vinchin (CVE-2024-22903). Successful exploitation can lead to full system takeover.
CVE-2024-21399 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-21626 Vulnerability in github.com/opencontainers/runc (CVE-2024-21626)
vulnerability in github.com/opencontainers/runc (CVE-2024-21626). Successful exploitation can lead to full system takeover. Exploitable via ``process.cwd``. Mitigation: upgrade to `1.1.12` or later.
CVE-2023-6246 Vulnerability in privilege-escalation (CVE-2023-6246)
vulnerability in privilege-escalation (CVE-2023-6246). Successful exploitation can lead to full system takeover.
CVE-2023-6779 Vulnerability in gnu (CVE-2023-6779)
vulnerability in gnu (CVE-2023-6779). Risk of unauthorized operations or information disclosure.
CVE-2024-23775 Vulnerability in dos (CVE-2024-23775)
vulnerability in dos (CVE-2024-23775). Risk of unauthorized operations or information disclosure.
CVE-2022-48618 KEV [KEV] Vulnerability in Apple multiple-products (CVE-2022-48618)
vulnerability in Apple multiple-products (CVE-2022-48618). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-21893 KEV [KEV] SSRF (Server-Side Request Forgery) in Ivanti connect-secure (CVE-2024-21893)
SSRF in Ivanti connect-secure (CVE-2024-21893). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2024-21488 Command Injection in forkhq (CVE-2024-21488)
command injection in forkhq (CVE-2024-21488). Risk of unauthorized operations or information disclosure.
CVE-2023-40548 Vulnerability in redhat (CVE-2023-40548)
vulnerability in redhat (CVE-2023-40548). Successful exploitation can lead to full system takeover.
CVE-2023-6919 Vulnerability in c (CVE-2023-6919)
vulnerability in c (CVE-2023-6919). Confidential information can be exposed externally.
CVE-2023-52355 Out-of-Bounds Write in dos (CVE-2023-52355)
out-of-bounds write in dos (CVE-2023-52355). Risk of unauthorized operations or information disclosure.
CVE-2023-52356 Vulnerability in dos (CVE-2023-52356)
vulnerability in dos (CVE-2023-52356). Risk of unauthorized operations or information disclosure.
CVE-2023-40547 Out-of-Bounds Write in redhat (CVE-2023-40547)
out-of-bounds write in redhat (CVE-2023-40547). Successful exploitation can lead to full system takeover.
CVE-2023-22527 KEV [KEV] Vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22527)
vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22527). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-23222 KEV [KEV] Vulnerability in Apple multiple-products (CVE-2024-23222)
vulnerability in Apple multiple-products (CVE-2024-23222). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-24135 Command Injection in jensenofscandinavia (CVE-2023-24135)
command injection in jensenofscandinavia (CVE-2023-24135). Successful exploitation can lead to full system takeover.
CVE-2024-21484 Vulnerability in kjur (CVE-2024-21484)
vulnerability in kjur (CVE-2024-21484). Confidential information can be exposed externally.
CVE-2023-34048 KEV [KEV] Out-of-Bounds Write in Vmware vcenter-server (CVE-2023-34048)
out-of-bounds write in Vmware vcenter-server (CVE-2023-34048). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-23744 Vulnerability in trustedfirmware (CVE-2024-23744)
vulnerability in trustedfirmware (CVE-2024-23744). Risk of unauthorized operations or information disclosure.
CVE-2023-6531 Vulnerability in linux (CVE-2023-6531)
vulnerability in linux (CVE-2023-6531). Successful exploitation can lead to full system takeover.
CVE-2023-51926 Vulnerability in yonyou (CVE-2023-51926)
vulnerability in yonyou (CVE-2023-51926). Confidential information can be exposed externally.
CVE-2024-23681 Vulnerability in ls1intum (CVE-2024-23681)
vulnerability in ls1intum (CVE-2024-23681). Successful exploitation can lead to full system takeover.
CVE-2024-23682 Vulnerability in ls1intum (CVE-2024-23682)
vulnerability in ls1intum (CVE-2024-23682). Successful exploitation can lead to full system takeover.
CVE-2024-23683 Vulnerability in ls1intum (CVE-2024-23683)
vulnerability in ls1intum (CVE-2024-23683). Successful exploitation can lead to full system takeover.
CVE-2024-23684 Vulnerability in dos (CVE-2024-23684)
vulnerability in dos (CVE-2024-23684). Risk of unauthorized operations or information disclosure.
CVE-2024-23689 Vulnerability in clickhouse (CVE-2024-23689)
vulnerability in clickhouse (CVE-2024-23689). Successful exploitation can lead to full system takeover.
CVE-2023-35082 KEV [KEV] Authentication Bypass in Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082)
authentication bypass in Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-0646 Out-of-Bounds Write in linux (CVE-2024-0646)
out-of-bounds write in linux (CVE-2024-0646). Successful exploitation can lead to full system takeover.
CVE-2024-0519 KEV [KEV] Out-of-Bounds Write in Google chromium-v8 (CVE-2024-0519)
out-of-bounds write in Google chromium-v8 (CVE-2024-0519). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-6549 KEV [KEV] Buffer Overflow in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549)
vulnerability in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-6548 KEV [KEV] Code Injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548)
code injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-51810 SQL Injection in sqli (CVE-2023-51810)
SQL injection in sqli (CVE-2023-51810). Confidential information can be exposed externally.
CVE-2018-15133 KEV [KEV] Unsafe Deserialization in laravel (CVE-2018-15133)
vulnerability in laravel (CVE-2018-15133). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-46474 Unrestricted File Upload in sigb (CVE-2023-46474)
vulnerability in sigb (CVE-2023-46474). Successful exploitation can lead to full system takeover.
CVE-2023-29357 KEV [KEV] Vulnerability in Microsoft sharepoint-server (CVE-2023-29357)
vulnerability in Microsoft sharepoint-server (CVE-2023-29357). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-46805 KEV [KEV] Authentication Bypass in Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
authentication bypass in Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2023-27098 TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
CVE-2023-47890 Path Traversal in pyload-ng (CVE-2023-47890)
path traversal in pyload-ng (CVE-2023-47890). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.5.0b3.dev75` or later.
CVE-2023-23752 KEV [KEV] Vulnerability in Joomla! joomla (CVE-2023-23752)
vulnerability in Joomla! joomla (CVE-2023-23752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2016-20017 KEV [KEV] Command Injection in D-link dsl-2750b-devices (CVE-2016-20017)
command injection in D-link dsl-2750b-devices (CVE-2016-20017). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-41990 KEV [KEV] Vulnerability in Apple multiple-products (CVE-2023-41990)
vulnerability in Apple multiple-products (CVE-2023-41990). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-27524 KEV [KEV] Vulnerability in Apache superset (CVE-2023-27524)
vulnerability in Apache superset (CVE-2023-27524). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.0.2` or later.
CVE-2023-29300 KEV [KEV] Unsafe Deserialization in Adobe coldfusion (CVE-2023-29300)
vulnerability in Adobe coldfusion (CVE-2023-29300). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-38203 KEV [KEV] Unsafe Deserialization in Adobe coldfusion (CVE-2023-38203)
vulnerability in Adobe coldfusion (CVE-2023-38203). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →