Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-20205 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2025-20205)
cross-site scripting in cisco (CVE-2025-20205). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-22205 |
|
Path Traversal in path-traversal (CVE-2025-22205)
path traversal in path-traversal (CVE-2025-22205). Confidential information can be exposed externally.
|
| CVE-2024-48417 |
|
Cross-Site Scripting (XSS) in edimax (CVE-2024-48417)
cross-site scripting in edimax (CVE-2024-48417). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-57041 |
|
Cross-Site Scripting (XSS) in nodebb (CVE-2024-57041)
cross-site scripting in nodebb (CVE-2024-57041). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-23006 KEV |
|
[KEV] Unsafe Deserialization in Sonicwall sma1000-appliances (CVE-2025-23006)
vulnerability in Sonicwall sma1000-appliances (CVE-2025-23006). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-10539 |
|
Cross-Site Scripting (XSS) in CVE-2024-10539 (CVE-2024-10539)
cross-site scripting in CVE-2024-10539 (CVE-2024-10539). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-55488 |
|
Cross-Site Scripting (XSS) in umbraco (CVE-2024-55488)
cross-site scripting in umbraco (CVE-2024-55488). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-0604 |
|
Authentication Bypass in CVE-2025-0604 (CVE-2025-0604)
authentication bypass in CVE-2025-0604 (CVE-2025-0604). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-24443 |
|
Vulnerability in dos (CVE-2024-24443)
vulnerability in dos (CVE-2024-24443). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-24451 |
|
Vulnerability in dos (CVE-2024-24451)
vulnerability in dos (CVE-2024-24451). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-24442 |
|
Vulnerability in dos (CVE-2024-24442)
vulnerability in dos (CVE-2024-24442). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-24444 |
|
Vulnerability in dos (CVE-2024-24444)
vulnerability in dos (CVE-2024-24444). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-24445 |
|
Vulnerability in dos (CVE-2024-24445)
vulnerability in dos (CVE-2024-24445). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-57370 |
|
Cross-Site Scripting (XSS) in CVE-2024-57370 (CVE-2024-57370)
cross-site scripting in CVE-2024-57370 (CVE-2024-57370). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48885 |
|
Path Traversal in path-traversal (CVE-2024-48885)
path traversal in path-traversal (CVE-2024-48885). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-42911 |
|
Code Injection in CVE-2024-42911 (CVE-2024-42911)
code injection in CVE-2024-42911 (CVE-2024-42911). Confidential information can be exposed externally.
|
| CVE-2025-0474 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-0474)
SSRF in ssrf (CVE-2025-0474). Confidential information can be exposed externally.
|
| CVE-2025-21402 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2025-21361 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2025-21338 |
|
GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
|
| CVE-2024-12088 |
|
Path Traversal in path-traversal (CVE-2024-12088)
path traversal in path-traversal (CVE-2024-12088). Data can be tampered with by attackers.
|
| CVE-2024-12087 |
|
Path Traversal in path-traversal (CVE-2024-12087)
path traversal in path-traversal (CVE-2024-12087). Data can be tampered with by attackers.
|
| CVE-2024-12747 |
|
Vulnerability in privilege-escalation (CVE-2024-12747)
vulnerability in privilege-escalation (CVE-2024-12747). Confidential information can be exposed externally.
|
| CVE-2024-52963 |
|
Out-of-Bounds Write in dos (CVE-2024-52963)
out-of-bounds write in dos (CVE-2024-52963). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48884 |
|
Path Traversal in path-traversal (CVE-2024-48884)
path traversal in path-traversal (CVE-2024-48884). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-11734 |
|
Vulnerability in dos (CVE-2024-11734)
vulnerability in dos (CVE-2024-11734). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-55591 KEV |
|
[KEV] Vulnerability in Fortinet fortios-and-fortiproxy (CVE-2024-55591)
vulnerability in Fortinet fortios-and-fortiproxy (CVE-2024-55591). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2025-0282 KEV |
|
[KEV] Vulnerability in Ivanti connect-secure (CVE-2025-0282)
vulnerability in Ivanti connect-secure (CVE-2025-0282). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-50659 |
|
Cross-Site Scripting (XSS) in ipublishmedia (CVE-2024-50659)
cross-site scripting in ipublishmedia (CVE-2024-50659). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-55008 |
|
Vulnerability in dos (CVE-2024-55008)
vulnerability in dos (CVE-2024-55008). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48245 |
|
SQL Injection in sqli (CVE-2024-48245)
SQL injection in sqli (CVE-2024-48245). Successful exploitation can lead to full system takeover.
|
| CVE-2024-46242 |
|
Vulnerability in dos (CVE-2024-46242)
vulnerability in dos (CVE-2024-46242). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-55550 KEV |
|
[KEV] Path Traversal in Mitel micollab (CVE-2024-55550)
path traversal in Mitel micollab (CVE-2024-55550). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-41713 KEV |
|
[KEV] Path Traversal in Mitel micollab (CVE-2024-41713)
path traversal in Mitel micollab (CVE-2024-41713). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2024-51111 |
|
Cross-Site Scripting (XSS) in pnetlab (CVE-2024-51111)
cross-site scripting in pnetlab (CVE-2024-51111). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48197 |
|
Cross-Site Scripting (XSS) in CVE-2024-48197 (CVE-2024-48197)
cross-site scripting in CVE-2024-48197 (CVE-2024-48197). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-45497 |
|
Vulnerability in dos (CVE-2024-45497)
vulnerability in dos (CVE-2024-45497). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8950 |
|
SQL Injection in sqli (CVE-2024-8950)
SQL injection in sqli (CVE-2024-8950). Successful exploitation can lead to full system takeover.
|
| CVE-2024-12582 |
|
Vulnerability in dos (CVE-2024-12582)
vulnerability in dos (CVE-2024-12582). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10244 |
|
SQL Injection in sqli (CVE-2024-10244)
SQL injection in sqli (CVE-2024-10244). Successful exploitation can lead to full system takeover.
|
| CVE-2024-8972 |
|
SQL Injection in sqli (CVE-2024-8972)
SQL injection in sqli (CVE-2024-8972). Successful exploitation can lead to full system takeover.
|
| CVE-2024-8475 |
|
Vulnerability in CVE-2024-8475 (CVE-2024-8475)
vulnerability in CVE-2024-8475 (CVE-2024-8475). Confidential information can be exposed externally.
|
| CVE-2024-37776 |
|
Cross-Site Scripting (XSS) in sunbirddcim (CVE-2024-37776)
cross-site scripting in sunbirddcim (CVE-2024-37776). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-37774 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2024-37774)
vulnerability in csrf (CVE-2024-37774). Successful exploitation can lead to full system takeover.
|
| CVE-2024-50623 KEV |
|
[KEV] Unrestricted File Upload in Cleo multiple-products (CVE-2024-50623)
vulnerability in Cleo multiple-products (CVE-2024-50623). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-55875 |
|
Information Disclosure in org.http4k:http4k-format-xml (CVE-2024-55875)
vulnerability in org.http4k:http4k-format-xml (CVE-2024-55875). Successful exploitation can lead to full system takeover. Exploitable via ``DocumentBuilderFactory``. Mitigation: upgrade to `6.50.0.0` or later.
|
| CVE-2024-53481 |
|
Cross-Site Scripting (XSS) in phpgurukul (CVE-2024-53481)
cross-site scripting in phpgurukul (CVE-2024-53481). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-53480 |
|
SQL Injection in sqli (CVE-2024-53480)
SQL injection in sqli (CVE-2024-53480). Successful exploitation can lead to full system takeover. Exploitable via ``login.php``.
|
| CVE-2024-8259 |
|
SQL Injection in sqli (CVE-2024-8259)
SQL injection in sqli (CVE-2024-8259). Successful exploitation can lead to full system takeover.
|
| CVE-2024-54216 |
|
Vulnerability in path-traversal (CVE-2024-54216)
vulnerability in path-traversal (CVE-2024-54216). Confidential information can be exposed externally.
|