Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-640 Clear
ID Title
CVE-2026-45013 Vulnerability in apostrophe (CVE-2026-45013)
vulnerability in apostrophe (CVE-2026-45013). Confidential information can be exposed externally. Exploitable via `POST /api/v1/login/reset-request`.
CVE-2026-42606 Vulnerability in azuracast/azuracast (CVE-2026-42606)
vulnerability in azuracast/azuracast (CVE-2026-42606). Confidential information can be exposed externally. Exploitable via ``ApplyXForwarded``. Mitigation: upgrade to `0.23.6` or later.
CVE-2026-7652 Vulnerability in wordpress (CVE-2026-7652)
vulnerability in wordpress (CVE-2026-7652). Risk of unauthorized operations or information disclosure.
CVE-2026-29199 Vulnerability in phpbb/phpbb (CVE-2026-29199)
vulnerability in phpbb/phpbb (CVE-2026-29199). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `4.0.0-a2` or later.
CVE-2026-30459 Vulnerability in thedaylightstudio (CVE-2026-30459)
vulnerability in thedaylightstudio (CVE-2026-30459). Data can be tampered with by attackers.
CVE-2026-22723 Vulnerability in cloudfoundry (CVE-2026-22723)
vulnerability in cloudfoundry (CVE-2026-22723). Risk of unauthorized operations or information disclosure.
CVE-2026-25858 Vulnerability in macrozheng (CVE-2026-25858)
vulnerability in macrozheng (CVE-2026-25858). Confidential information can be exposed externally.
CVE-2025-4320 Vulnerability in CVE-2025-4320 (CVE-2025-4320)
vulnerability in CVE-2025-4320 (CVE-2025-4320). Successful exploitation can lead to full system takeover.
CVE-2025-4319 Vulnerability in CVE-2025-4319 (CVE-2025-4319)
vulnerability in CVE-2025-4319 (CVE-2025-4319). Confidential information can be exposed externally.
CVE-2025-63314 Vulnerability in ddsn (CVE-2025-63314)
vulnerability in ddsn (CVE-2025-63314). Confidential information can be exposed externally.
CVE-2025-50433 Vulnerability in monnit (CVE-2025-50433)
vulnerability in monnit (CVE-2025-50433). Successful exploitation can lead to full system takeover.
CVE-2025-8855 Vulnerability in CVE-2025-8855 (CVE-2025-8855)
vulnerability in CVE-2025-8855 (CVE-2025-8855). Confidential information can be exposed externally.
CVE-2024-12604 Vulnerability in tapandsign (CVE-2024-12604)
vulnerability in tapandsign (CVE-2024-12604). Risk of unauthorized operations or information disclosure.
CVE-2023-43902 Vulnerability in emudhra (CVE-2023-43902)
vulnerability in emudhra (CVE-2023-43902). Successful exploitation can lead to full system takeover.
CVE-2022-34530 Vulnerability in backdropcms (CVE-2022-34530)
vulnerability in backdropcms (CVE-2022-34530). Risk of unauthorized operations or information disclosure.
CVE-2021-22763 Vulnerability in schneider-electric (CVE-2021-22763)
vulnerability in schneider-electric (CVE-2021-22763). Successful exploitation can lead to full system takeover.
CVE-2021-25323 Vulnerability in misp-project (CVE-2021-25323)
vulnerability in misp-project (CVE-2021-25323). Confidential information can be exposed externally.
CVE-2018-16988 Vulnerability in buffalo (CVE-2018-16988)
vulnerability in buffalo (CVE-2018-16988). Successful exploitation can lead to full system takeover.
CVE-2015-5172 Vulnerability in cloudfoundry (CVE-2015-5172)
vulnerability in cloudfoundry (CVE-2015-5172). Successful exploitation can lead to full system takeover.
CVE-2017-14005 Vulnerability in prominent (CVE-2017-14005)
vulnerability in prominent (CVE-2017-14005). Successful exploitation can lead to full system takeover.
CVE-2015-4689 Vulnerability in ellucian (CVE-2015-4689)
vulnerability in ellucian (CVE-2015-4689). Successful exploitation can lead to full system takeover.
CVE-2015-7257 Vulnerability in zte (CVE-2015-7257)
vulnerability in zte (CVE-2015-7257). Successful exploitation can lead to full system takeover.
CVE-2017-7551 Vulnerability in fedoraproject (CVE-2017-7551)
vulnerability in fedoraproject (CVE-2017-7551). Successful exploitation can lead to full system takeover.
CVE-2017-12851 Vulnerability in kanboard (CVE-2017-12851)
vulnerability in kanboard (CVE-2017-12851). Successful exploitation can lead to full system takeover.
CVE-2017-12850 Vulnerability in kanboard (CVE-2017-12850)
vulnerability in kanboard (CVE-2017-12850). Successful exploitation can lead to full system takeover.
CVE-2017-8613 Vulnerability in microsoft (CVE-2017-8613)
vulnerability in microsoft (CVE-2017-8613). Successful exploitation can lead to full system takeover.
CVE-2017-7629 QNAP QTS before 4.2.6 build 20170517 has a flaw in the change password function.
QNAP QTS before 4.2.6 build 20170517 has a flaw in the change password function.
CVE-2017-9543 Vulnerability in echatserver (CVE-2017-9543)
vulnerability in echatserver (CVE-2017-9543). Data can be tampered with by attackers.
CVE-2017-7731 Vulnerability in fortinet (CVE-2017-7731)
vulnerability in fortinet (CVE-2017-7731). Confidential information can be exposed externally.
CVE-2015-3189 Vulnerability in cloudfoundry (CVE-2015-3189)
vulnerability in cloudfoundry (CVE-2015-3189). Risk of unauthorized operations or information disclosure.
CVE-2017-8295 Vulnerability in wordpress (CVE-2017-8295)
vulnerability in wordpress (CVE-2017-8295). Data can be tampered with by attackers. Exploitable via `Host header`.
CVE-2017-8385 Vulnerability in craftcms (CVE-2017-8385)
vulnerability in craftcms (CVE-2017-8385). Risk of unauthorized operations or information disclosure.
CVE-2017-7615 Vulnerability in mantisbt (CVE-2017-7615)
vulnerability in mantisbt (CVE-2017-7615). Successful exploitation can lead to full system takeover.
CVE-2016-8716 Vulnerability in moxa (CVE-2016-8716)
vulnerability in moxa (CVE-2016-8716). Successful exploitation can lead to full system takeover.
CVE-2017-2766 Vulnerability in emc (CVE-2017-2766)
vulnerability in emc (CVE-2017-2766). Successful exploitation can lead to full system takeover.
CVE-2017-5594 Vulnerability in pagekit (CVE-2017-5594)
vulnerability in pagekit (CVE-2017-5594). Successful exploitation can lead to full system takeover.
CVE-2016-7038 Vulnerability in moodle (CVE-2016-7038)
vulnerability in moodle (CVE-2016-7038). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →