Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2020-3167 OS Command Injection in cisco (CVE-2020-3167)
OS command injection in cisco (CVE-2020-3167). Successful exploitation can lead to full system takeover.
CVE-2011-4088 ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
CVE-2019-19378 Out-of-Bounds Write in c (CVE-2019-19378)
out-of-bounds write in c (CVE-2019-19378). Successful exploitation can lead to full system takeover.
CVE-2019-13721 Use-After-Free in google (CVE-2019-13721)
vulnerability in google (CVE-2019-13721). Successful exploitation can lead to full system takeover.
CVE-2019-6852 Information Disclosure in schneider-electric (CVE-2019-6852)
vulnerability in schneider-electric (CVE-2019-6852). Confidential information can be exposed externally.
CVE-2019-18197 Use-After-Free in nokogiri (CVE-2019-18197)
vulnerability in nokogiri (CVE-2019-18197). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.10.5` or later.
CVE-2019-13529 Cross-Site Request Forgery (CSRF) in sma (CVE-2019-13529)
vulnerability in sma (CVE-2019-13529). Successful exploitation can lead to full system takeover.
CVE-2019-15256 Vulnerability in dos (CVE-2019-15256)
vulnerability in dos (CVE-2019-15256). Risk of unauthorized operations or information disclosure.
CVE-2019-12698 Vulnerability in dos (CVE-2019-12698)
vulnerability in dos (CVE-2019-12698). Risk of unauthorized operations or information disclosure.
CVE-2019-12699 Vulnerability in cisco (CVE-2019-12699)
vulnerability in cisco (CVE-2019-12699). Successful exploitation can lead to full system takeover.
CVE-2019-12673 Buffer Overflow in dos (CVE-2019-12673)
vulnerability in dos (CVE-2019-12673). Risk of unauthorized operations or information disclosure.
CVE-2019-12674 Vulnerability in cisco (CVE-2019-12674)
vulnerability in cisco (CVE-2019-12674). Successful exploitation can lead to full system takeover.
CVE-2019-12675 Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
CVE-2019-12676 Vulnerability in dos (CVE-2019-12676)
vulnerability in dos (CVE-2019-12676). Risk of unauthorized operations or information disclosure.
CVE-2019-12678 Vulnerability in dos (CVE-2019-12678)
vulnerability in dos (CVE-2019-12678). Risk of unauthorized operations or information disclosure.
CVE-2019-10978 Buffer Overflow in redlion (CVE-2019-10978)
vulnerability in redlion (CVE-2019-10978). Successful exploitation can lead to full system takeover.
CVE-2019-10984 Vulnerability in redlion (CVE-2019-10984)
vulnerability in redlion (CVE-2019-10984). Successful exploitation can lead to full system takeover.
CVE-2019-10996 Use-After-Free in redlion (CVE-2019-10996)
vulnerability in redlion (CVE-2019-10996). Successful exploitation can lead to full system takeover.
CVE-2019-12627 Vulnerability in cisco (CVE-2019-12627)
vulnerability in cisco (CVE-2019-12627). Confidential information can be exposed externally.
CVE-2019-10086 Unsafe Deserialization in apache (CVE-2019-10086)
vulnerability in apache (CVE-2019-10086). Risk of unauthorized operations or information disclosure.
CVE-2019-13106 Out-of-Bounds Write in denx (CVE-2019-13106)
out-of-bounds write in denx (CVE-2019-13106). Successful exploitation can lead to full system takeover.
CVE-2019-13104 Buffer Overflow in denx (CVE-2019-13104)
vulnerability in denx (CVE-2019-13104). Successful exploitation can lead to full system takeover.
CVE-2019-13103 Vulnerability in dos (CVE-2019-13103)
vulnerability in dos (CVE-2019-13103). Data can be tampered with by attackers.
CVE-2019-1068 KEV [KEV] Vulnerability in Microsoft sql-server (CVE-2019-1068)
vulnerability in Microsoft sql-server (CVE-2019-1068). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2019-1010294 Vulnerability in trustedfirmware (CVE-2019-1010294)
vulnerability in trustedfirmware (CVE-2019-1010294). Confidential information can be exposed externally.
CVE-2017-14852 An insecure communication was found between a user and the Orpak SiteOmat management console for...
An insecure communication was found between a user and the Orpak SiteOmat management console for...
CVE-2017-14853 The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
CVE-2019-6820 Vulnerability in schneider-electric (CVE-2019-6820)
vulnerability in schneider-electric (CVE-2019-6820). Risk of unauthorized operations or information disclosure.
CVE-2019-1714 Vulnerability in cisco (CVE-2019-1714)
vulnerability in cisco (CVE-2019-1714). Data can be tampered with by attackers.
CVE-2019-1703 Vulnerability in dos (CVE-2019-1703)
vulnerability in dos (CVE-2019-1703). Risk of unauthorized operations or information disclosure.
CVE-2019-1704 Vulnerability in dos (CVE-2019-1704)
vulnerability in dos (CVE-2019-1704). Risk of unauthorized operations or information disclosure.
CVE-2019-1708 Vulnerability in dos (CVE-2019-1708)
vulnerability in dos (CVE-2019-1708). Risk of unauthorized operations or information disclosure.
CVE-2019-1694 Vulnerability in dos (CVE-2019-1694)
vulnerability in dos (CVE-2019-1694). Risk of unauthorized operations or information disclosure.
CVE-2019-1696 Vulnerability in dos (CVE-2019-1696)
vulnerability in dos (CVE-2019-1696). Risk of unauthorized operations or information disclosure.
CVE-2018-15388 Vulnerability in dos (CVE-2018-15388)
vulnerability in dos (CVE-2018-15388). Risk of unauthorized operations or information disclosure.
CVE-2018-15462 Vulnerability in dos (CVE-2018-15462)
vulnerability in dos (CVE-2018-15462). Risk of unauthorized operations or information disclosure.
CVE-2019-1687 Vulnerability in dos (CVE-2019-1687)
vulnerability in dos (CVE-2019-1687). Risk of unauthorized operations or information disclosure.
CVE-2019-11687 Vulnerability in nema (CVE-2019-11687)
vulnerability in nema (CVE-2019-11687). Successful exploitation can lead to full system takeover.
CVE-2019-10953 Vulnerability in abb (CVE-2019-10953)
vulnerability in abb (CVE-2019-10953). Risk of unauthorized operations or information disclosure.
CVE-2018-16561 Vulnerability in siemens (CVE-2018-16561)
vulnerability in siemens (CVE-2018-16561). Risk of unauthorized operations or information disclosure.
CVE-2019-6575 Vulnerability in dos (CVE-2019-6575)
vulnerability in dos (CVE-2019-6575). Risk of unauthorized operations or information disclosure.
CVE-2019-1669 Vulnerability in dos (CVE-2019-1669)
vulnerability in dos (CVE-2019-1669). Data can be tampered with by attackers.
CVE-2017-15031 Information Disclosure in trustedfirmware (CVE-2017-15031)
vulnerability in trustedfirmware (CVE-2017-15031). Confidential information can be exposed externally.
CVE-2018-17924 Vulnerability in rockwellautomation (CVE-2018-17924)
vulnerability in rockwellautomation (CVE-2018-17924). Risk of unauthorized operations or information disclosure.
CVE-2018-6439 Vulnerability in broadcom (CVE-2018-6439)
vulnerability in broadcom (CVE-2018-6439). Successful exploitation can lead to full system takeover.
CVE-2018-15454 Vulnerability in dos (CVE-2018-15454)
vulnerability in dos (CVE-2018-15454). Risk of unauthorized operations or information disclosure.
CVE-2018-15756 Vulnerability in spring (CVE-2018-15756)
vulnerability in spring (CVE-2018-15756). Risk of unauthorized operations or information disclosure.
CVE-2018-15383 Vulnerability in dos (CVE-2018-15383)
vulnerability in dos (CVE-2018-15383). Risk of unauthorized operations or information disclosure.
CVE-2018-0453 Vulnerability in cisco (CVE-2018-0453)
vulnerability in cisco (CVE-2018-0453). Successful exploitation can lead to full system takeover.
CVE-2018-3882 SQL Injection in sqli (CVE-2018-3882)
SQL injection in sqli (CVE-2018-3882). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →