Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-11321 |
|
Cross-Site Scripting (XSS) in CVE-2024-11321 (CVE-2024-11321)
cross-site scripting in CVE-2024-11321 (CVE-2024-11321). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-11667 KEV |
|
[KEV] Path Traversal in Zyxel multiple-firewalls (CVE-2024-11667)
path traversal in Zyxel multiple-firewalls (CVE-2024-11667). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2024-53364 |
|
SQL Injection in sqli (CVE-2024-53364)
SQL injection in sqli (CVE-2024-53364). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-50942 |
|
SQL Injection in sqli (CVE-2024-50942)
SQL injection in sqli (CVE-2024-50942). Successful exploitation can lead to full system takeover.
|
| CVE-2024-52336 |
|
Privilege Escalation in privilege-escalation (CVE-2024-52336)
vulnerability in privilege-escalation (CVE-2024-52336). Successful exploitation can lead to full system takeover. Exploitable via ``script_pre``.
|
| CVE-2024-53365 |
|
Cross-Site Scripting (XSS) in phpgurukul (CVE-2024-53365)
cross-site scripting in phpgurukul (CVE-2024-53365). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-53597 |
|
SQL Injection in sqli (CVE-2024-53597)
SQL injection in sqli (CVE-2024-53597). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9666 |
|
Vulnerability in dos (CVE-2024-9666)
vulnerability in dos (CVE-2024-9666). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10270 |
|
Vulnerability in dos (CVE-2024-10270)
vulnerability in dos (CVE-2024-10270). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-28461 KEV |
|
[KEV] Authentication Bypass in Array networks array-networks (CVE-2023-28461)
authentication bypass in Array networks array-networks (CVE-2023-28461). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-7882 |
|
SQL Injection in sqli (CVE-2024-7882)
SQL injection in sqli (CVE-2024-7882). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7837 |
|
SQL Injection in sqli (CVE-2024-7837)
SQL injection in sqli (CVE-2024-7837). Confidential information can be exposed externally.
|
| CVE-2024-7130 |
|
Cross-Site Scripting (XSS) in CVE-2024-7130 (CVE-2024-7130)
cross-site scripting in CVE-2024-7130 (CVE-2024-7130). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7026 |
|
SQL Injection in sqli (CVE-2024-7026)
SQL injection in sqli (CVE-2024-7026). Confidential information can be exposed externally.
|
| CVE-2024-7016 |
|
Cross-Site Scripting (XSS) in smarttek (CVE-2024-7016)
cross-site scripting in smarttek (CVE-2024-7016). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-12401 |
|
Vulnerability in github.com/cert-manager/cert-manager (CVE-2024-12401)
vulnerability in github.com/cert-manager/cert-manager (CVE-2024-12401). Risk of unauthorized operations or information disclosure. Exploitable via ``pem.Decode``. Mitigation: upgrade to `1.16.2` or later.
|
| CVE-2024-52725 |
|
SQL Injection in sqli (CVE-2024-52725)
SQL injection in sqli (CVE-2024-52725). Confidential information can be exposed externally.
|
| CVE-2024-11404 |
|
Vulnerability in django-filer (CVE-2024-11404)
vulnerability in django-filer (CVE-2024-11404). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2024-11406 |
|
Cross-Site Scripting (XSS) in djangocms-attributes-field (CVE-2024-11406)
cross-site scripting in djangocms-attributes-field (CVE-2024-11406). Confidential information can be exposed externally. Mitigation: upgrade to `4.0.0` or later.
|
| CVE-2024-50803 |
|
Cross-Site Scripting (XSS) in redaxo (CVE-2024-50803)
cross-site scripting in redaxo (CVE-2024-50803). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-21539 |
|
Vulnerability in dos (CVE-2024-21539)
vulnerability in dos (CVE-2024-21539). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-8781 |
|
Vulnerability in privilege-escalation (CVE-2024-8781)
vulnerability in privilege-escalation (CVE-2024-8781). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-3370 |
|
SQL Injection in sqli (CVE-2024-3370)
SQL injection in sqli (CVE-2024-3370). Confidential information can be exposed externally.
|
| CVE-2024-11319 |
|
Cross-Site Scripting (XSS) in django-cms (CVE-2024-11319)
cross-site scripting in django-cms (CVE-2024-11319). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.4` or later.
|
| CVE-2024-0012 KEV |
|
[KEV] Vulnerability in Palo alto networks palo-alto-networks (CVE-2024-0012)
vulnerability in Palo alto networks palo-alto-networks (CVE-2024-0012). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-9474 KEV |
|
[KEV] OS Command Injection in Palo alto networks palo-alto-networks (CVE-2024-9474)
OS command injection in Palo alto networks palo-alto-networks (CVE-2024-9474). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-20685 |
|
Vulnerability in dos (CVE-2022-20685)
vulnerability in dos (CVE-2022-20685). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-3447 |
|
Vulnerability in dos (CVE-2024-3447)
vulnerability in dos (CVE-2024-3447). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-7787 |
|
Cross-Site Scripting (XSS) in CVE-2024-7787 (CVE-2024-7787)
cross-site scripting in CVE-2024-7787 (CVE-2024-7787). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9477 |
|
Cross-Site Scripting (XSS) in airties (CVE-2024-9477)
cross-site scripting in airties (CVE-2024-9477). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-21538 |
|
Vulnerability in dos (CVE-2024-21538)
vulnerability in dos (CVE-2024-21538). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-48290 |
|
Vulnerability in dos (CVE-2024-48290)
vulnerability in dos (CVE-2024-48290). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-9147 |
|
Vulnerability in bna (CVE-2024-9147)
vulnerability in bna (CVE-2024-9147). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-10035 |
|
Command Injection in privilege-escalation (CVE-2024-10035)
command injection in privilege-escalation (CVE-2024-10035). Successful exploitation can lead to full system takeover.
|
| CVE-2024-51060 |
|
SQL Injection in sqli (CVE-2024-51060)
SQL injection in sqli (CVE-2024-51060). Confidential information can be exposed externally.
|
| CVE-2024-51063 |
|
SQL Injection in sqli (CVE-2024-51063)
SQL injection in sqli (CVE-2024-51063). Confidential information can be exposed externally.
|
| CVE-2024-51064 |
|
SQL Injection in sqli (CVE-2024-51064)
SQL injection in sqli (CVE-2024-51064). Successful exploitation can lead to full system takeover.
|
| CVE-2024-51065 |
|
SQL Injection in sqli (CVE-2024-51065)
SQL injection in sqli (CVE-2024-51065). Successful exploitation can lead to full system takeover.
|
| CVE-2024-48733 |
|
SQL Injection in sqli (CVE-2024-48733)
SQL injection in sqli (CVE-2024-48733). Successful exploitation can lead to full system takeover.
|
| CVE-2024-48735 |
|
Path Traversal in path-traversal (CVE-2024-48735)
path traversal in path-traversal (CVE-2024-48735). Confidential information can be exposed externally.
|
| CVE-2023-6441 |
|
SQL Injection in sqli (CVE-2023-6441)
SQL injection in sqli (CVE-2023-6441). Successful exploitation can lead to full system takeover.
|
| CVE-2024-20481 KEV |
|
[KEV] Vulnerability in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20481)
vulnerability in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20481). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-20495 |
|
Vulnerability in dos (CVE-2024-20495)
vulnerability in dos (CVE-2024-20495). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20493 |
|
Vulnerability in dos (CVE-2024-20493)
vulnerability in dos (CVE-2024-20493). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20494 |
|
Vulnerability in dos (CVE-2024-20494)
vulnerability in dos (CVE-2024-20494). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20426 |
|
Vulnerability in dos (CVE-2024-20426)
vulnerability in dos (CVE-2024-20426). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20408 |
|
Vulnerability in dos (CVE-2024-20408)
vulnerability in dos (CVE-2024-20408). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20402 |
|
Vulnerability in dos (CVE-2024-20402)
vulnerability in dos (CVE-2024-20402). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20382 |
|
Vulnerability in cisco (CVE-2024-20382)
vulnerability in cisco (CVE-2024-20382). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-20341 |
|
Vulnerability in cisco (CVE-2024-20341)
vulnerability in cisco (CVE-2024-20341). Risk of unauthorized operations or information disclosure.
|