Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-294 Clear
ID Title
CVE-2026-9398 Authentication Bypass in CVE-2026-9398 (CVE-2026-9398)
authentication bypass in CVE-2026-9398 (CVE-2026-9398). Risk of unauthorized operations or information disclosure.
CVE-2026-37982 Vulnerability in org.keycloak:keycloak-services (CVE-2026-37982)
vulnerability in org.keycloak:keycloak-services (CVE-2026-37982). Confidential information can be exposed externally. Exploitable via ``ExecuteActionsActionToken``. Mitigation: upgrade to `26.6.2` or later.
CVE-2026-42602 Vulnerability in github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602)
vulnerability in github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602). Data can be tampered with by attackers. Exploitable via `POST /v1/traces`.
CVE-2026-7168 Vulnerability in haxx (CVE-2026-7168)
vulnerability in haxx (CVE-2026-7168). Risk of unauthorized operations or information disclosure. Exploitable via ``proxyA``.
CVE-2025-13777 Vulnerability in cisa (CVE-2025-13777)
vulnerability in cisa (CVE-2025-13777). Confidential information can be exposed externally.
CVE-2026-30080 Vulnerability in openairinterface (CVE-2026-30080)
vulnerability in openairinterface (CVE-2026-30080). Data can be tampered with by attackers.
CVE-2026-34209 Vulnerability in wevm (CVE-2026-34209)
vulnerability in wevm (CVE-2026-34209). Data can be tampered with by attackers.
CVE-2025-65553 Vulnerability in d3dsecurity (CVE-2025-65553)
vulnerability in d3dsecurity (CVE-2025-65553). Risk of unauthorized operations or information disclosure.
CVE-2025-65552 Vulnerability in d3dsecurity (CVE-2025-65552)
vulnerability in d3dsecurity (CVE-2025-65552). Successful exploitation can lead to full system takeover.
CVE-2024-12137 Vulnerability in CVE-2024-12137 (CVE-2024-12137)
vulnerability in CVE-2024-12137 (CVE-2024-12137). Data can be tampered with by attackers.
CVE-2025-26201 Vulnerability in CVE-2025-26201 (CVE-2025-26201)
vulnerability in CVE-2025-26201 (CVE-2025-26201). Confidential information can be exposed externally.
CVE-2023-50128 Vulnerability in hozard (CVE-2023-50128)
vulnerability in hozard (CVE-2023-50128). Data can be tampered with by attackers.
CVE-2023-33621 Vulnerability in gl-inet (CVE-2023-33621)
vulnerability in gl-inet (CVE-2023-33621). Confidential information can be exposed externally.
CVE-2023-23397 KEV [KEV] Vulnerability in Microsoft office (CVE-2023-23397)
vulnerability in Microsoft office (CVE-2023-23397). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-33971 Vulnerability in dos (CVE-2022-33971)
vulnerability in dos (CVE-2022-33971). Successful exploitation can lead to full system takeover.
CVE-2019-13533 Vulnerability in omron (CVE-2019-13533)
vulnerability in omron (CVE-2019-13533). Risk of unauthorized operations or information disclosure.
CVE-2018-7790 Vulnerability in schneider-electric (CVE-2018-7790)
vulnerability in schneider-electric (CVE-2018-7790). Successful exploitation can lead to full system takeover.
CVE-2020-27374 Vulnerability in drtrustusa (CVE-2020-27374)
vulnerability in drtrustusa (CVE-2020-27374). Successful exploitation can lead to full system takeover.
CVE-2020-13799 Vulnerability in westerndigital (CVE-2020-13799)
vulnerability in westerndigital (CVE-2020-13799). Successful exploitation can lead to full system takeover.
CVE-2017-3191 Vulnerability in d-link (CVE-2017-3191)
vulnerability in d-link (CVE-2017-3191). Successful exploitation can lead to full system takeover.
CVE-2017-11786 Vulnerability in microsoft (CVE-2017-11786)
vulnerability in microsoft (CVE-2017-11786). Successful exploitation can lead to full system takeover.
CVE-2017-6034 Authentication Bypass in schneider-electric (CVE-2017-6034)
authentication bypass in schneider-electric (CVE-2017-6034). Successful exploitation can lead to full system takeover.
CVE-2017-6823 Vulnerability in fiyo (CVE-2017-6823)
vulnerability in fiyo (CVE-2017-6823). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →