Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2025-34523 Vulnerability in dos (CVE-2025-34523)
vulnerability in dos (CVE-2025-34523). Successful exploitation can lead to full system takeover.
CVE-2025-34162 SQL Injection in sqli (CVE-2025-34162)
SQL injection in sqli (CVE-2025-34162). Risk of unauthorized operations or information disclosure.
CVE-2025-34163 Unrestricted File Upload in CVE-2025-34163 (CVE-2025-34163)
vulnerability in CVE-2025-34163 (CVE-2025-34163). Risk of unauthorized operations or information disclosure.
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-34159 Vulnerability in coollabs (CVE-2025-34159)
vulnerability in coollabs (CVE-2025-34159). Successful exploitation can lead to full system takeover.
CVE-2025-34161 Vulnerability in coollabs (CVE-2025-34161)
vulnerability in coollabs (CVE-2025-34161). Successful exploitation can lead to full system takeover.
CVE-2025-34157 Vulnerability in coollabs (CVE-2025-34157)
vulnerability in coollabs (CVE-2025-34157). Successful exploitation can lead to full system takeover.
CVE-2025-71344 Unsafe Deserialization in picklescan (CVE-2025-71344)
vulnerability in picklescan (CVE-2025-71344). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.30` or later.
CVE-2025-71361 Vulnerability in picklescan (CVE-2025-71361)
vulnerability in picklescan (CVE-2025-71361). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
CVE-2025-56432 Cross-Site Scripting (XSS) in nagios (CVE-2025-56432)
cross-site scripting in nagios (CVE-2025-56432). Risk of unauthorized operations or information disclosure.
CVE-2025-55526 Path Traversal in path-traversal (CVE-2025-55526)
path traversal in path-traversal (CVE-2025-55526). Confidential information can be exposed externally.
CVE-2025-50383 SQL Injection in sqli (CVE-2025-50383)
SQL injection in sqli (CVE-2025-50383). Confidential information can be exposed externally.
CVE-2025-55409 Cross-Site Scripting (XSS) in foxcms (CVE-2025-55409)
cross-site scripting in foxcms (CVE-2025-55409). Successful exploitation can lead to full system takeover.
CVE-2025-55366 Vulnerability in privilege-escalation (CVE-2025-55366)
vulnerability in privilege-escalation (CVE-2025-55366). Risk of unauthorized operations or information disclosure.
CVE-2025-5260 SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-5260)
SSRF in ssrf (CVE-2025-5260). Confidential information can be exposed externally.
CVE-2025-51529 Vulnerability in dos (CVE-2025-51529)
vulnerability in dos (CVE-2025-51529). Risk of unauthorized operations or information disclosure.
CVE-2025-1929 SQL Injection in sqli (CVE-2025-1929)
SQL injection in sqli (CVE-2025-1929). Successful exploitation can lead to full system takeover.
CVE-2025-51965 Cross-Site Scripting (XSS) in CVE-2025-51965 (CVE-2025-51965)
cross-site scripting in CVE-2025-51965 (CVE-2025-51965). Risk of unauthorized operations or information disclosure.
CVE-2025-50861 Vulnerability in dos (CVE-2025-50861)
vulnerability in dos (CVE-2025-50861). Risk of unauthorized operations or information disclosure.
CVE-2025-52335 Cross-Site Scripting (XSS) in eyoucms (CVE-2025-52335)
cross-site scripting in eyoucms (CVE-2025-52335). Risk of unauthorized operations or information disclosure.
CVE-2025-20127 Vulnerability in dos (CVE-2025-20127)
vulnerability in dos (CVE-2025-20127). Risk of unauthorized operations or information disclosure.
CVE-2012-10060 Vulnerability in sysax (CVE-2012-10060)
vulnerability in sysax (CVE-2012-10060). Successful exploitation can lead to full system takeover.
CVE-2025-45313 Cross-Site Scripting (XSS) in hortusfox (CVE-2025-45313)
cross-site scripting in hortusfox (CVE-2025-45313). Risk of unauthorized operations or information disclosure.
CVE-2025-45314 Cross-Site Scripting (XSS) in hortusfox (CVE-2025-45314)
cross-site scripting in hortusfox (CVE-2025-45314). Risk of unauthorized operations or information disclosure.
CVE-2025-45315 Cross-Site Scripting (XSS) in hortusfox (CVE-2025-45315)
cross-site scripting in hortusfox (CVE-2025-45315). Risk of unauthorized operations or information disclosure.
CVE-2025-8088 KEV [KEV] Vulnerability in Rarlab winrar (CVE-2025-8088)
vulnerability in Rarlab winrar (CVE-2025-8088). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2012-10047 SQL Injection in sqli (CVE-2012-10047)
SQL injection in sqli (CVE-2012-10047). Risk of unauthorized operations or information disclosure.
CVE-2025-51629 Cross-Site Scripting (XSS) in CVE-2025-51629 (CVE-2025-51629)
cross-site scripting in CVE-2025-51629 (CVE-2025-51629). Successful exploitation can lead to full system takeover.
CVE-2024-52680 Cross-Site Scripting (XSS) in c (CVE-2024-52680)
cross-site scripting in c (CVE-2024-52680). Risk of unauthorized operations or information disclosure.
CVE-2024-55401 An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
CVE-2025-51056 Unrestricted File Upload in vedo-suite-project (CVE-2025-51056)
vulnerability in vedo-suite-project (CVE-2025-51056). Confidential information can be exposed externally.
CVE-2025-51058 SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-51058)
SSRF in ssrf (CVE-2025-51058). Confidential information can be exposed externally.
CVE-2025-51053 Cross-Site Scripting (XSS) in vedo-suite-project (CVE-2025-51053)
cross-site scripting in vedo-suite-project (CVE-2025-51053). Risk of unauthorized operations or information disclosure.
CVE-2025-51052 Vulnerability in path-traversal (CVE-2025-51052)
vulnerability in path-traversal (CVE-2025-51052). Risk of unauthorized operations or information disclosure.
CVE-2024-55399 SSRF (Server-Side Request Forgery) in ssrf (CVE-2024-55399)
SSRF in ssrf (CVE-2024-55399). Risk of unauthorized operations or information disclosure.
CVE-2025-51624 Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
CVE-2025-53786 Authentication Bypass in microsoft (CVE-2025-53786)
authentication bypass in microsoft (CVE-2025-53786). Successful exploitation can lead to full system takeover.
CVE-2025-52237 Vulnerability in path-traversal (CVE-2025-52237)
vulnerability in path-traversal (CVE-2025-52237). Risk of unauthorized operations or information disclosure.
CVE-2025-50592 Cross-Site Scripting (XSS) in seacms (CVE-2025-50592)
cross-site scripting in seacms (CVE-2025-50592). Risk of unauthorized operations or information disclosure.
CVE-2012-10027 Unrestricted File Upload in wordpress (CVE-2012-10027)
vulnerability in wordpress (CVE-2012-10027). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadify.php``.
CVE-2012-10024 Path Traversal in path-traversal (CVE-2012-10024)
path traversal in path-traversal (CVE-2012-10024). Risk of unauthorized operations or information disclosure.
CVE-2025-51857 Cross-Site Scripting (XSS) in CVE-2025-51857 (CVE-2025-51857)
cross-site scripting in CVE-2025-51857 (CVE-2025-51857). Risk of unauthorized operations or information disclosure.
CVE-2025-50341 SQL Injection in sqli (CVE-2025-50341)
SQL injection in sqli (CVE-2025-50341). Successful exploitation can lead to full system takeover.
CVE-2025-46206 Vulnerability in dos (CVE-2025-46206)
vulnerability in dos (CVE-2025-46206). Risk of unauthorized operations or information disclosure.
CVE-2025-50420 Vulnerability in dos (CVE-2025-50420)
vulnerability in dos (CVE-2025-50420). Risk of unauthorized operations or information disclosure.
CVE-2023-32253 Vulnerability in dos (CVE-2023-32253)
vulnerability in dos (CVE-2023-32253). Risk of unauthorized operations or information disclosure.
CVE-2025-52327 SQL Injection in sqli (CVE-2025-52327)
SQL injection in sqli (CVE-2025-52327). Successful exploitation can lead to full system takeover.
CVE-2025-50848 Cross-Site Scripting (XSS) in cs-cart (CVE-2025-50848)
cross-site scripting in cs-cart (CVE-2025-50848). Risk of unauthorized operations or information disclosure.
CVE-2025-50847 Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-50847)
vulnerability in csrf (CVE-2025-50847). Risk of unauthorized operations or information disclosure.
CVE-2025-25691 Command Injection in deserialization (CVE-2025-25691)
command injection in deserialization (CVE-2025-25691). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →