Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2024-44004 SQL Injection in sqli (CVE-2024-44004)
SQL injection in sqli (CVE-2024-44004). Confidential information can be exposed externally.
CVE-2024-7873 Cross-Site Scripting (XSS) in CVE-2024-7873 (CVE-2024-7873)
cross-site scripting in CVE-2024-7873 (CVE-2024-7873). Risk of unauthorized operations or information disclosure.
CVE-2024-7387 Vulnerability in github.com/openshift/builder (CVE-2024-7387)
vulnerability in github.com/openshift/builder (CVE-2024-7387). Successful exploitation can lead to full system takeover. Exploitable via ``spec.source.secrets.secret.destinationDir``.
CVE-2024-6401 SQL Injection in sqli (CVE-2024-6401)
SQL injection in sqli (CVE-2024-6401). Successful exploitation can lead to full system takeover.
CVE-2024-8751 Vulnerability in dos (CVE-2024-8751)
vulnerability in dos (CVE-2024-8751). Risk of unauthorized operations or information disclosure.
CVE-2024-34334 SQL Injection in sqli (CVE-2024-34334)
SQL injection in sqli (CVE-2024-34334). Confidential information can be exposed externally.
CVE-2024-34335 Cross-Site Scripting (XSS) in ordat (CVE-2024-34335)
cross-site scripting in ordat (CVE-2024-34335). Risk of unauthorized operations or information disclosure.
CVE-2024-2010 Cross-Site Scripting (XSS) in tebilisim (CVE-2024-2010)
cross-site scripting in tebilisim (CVE-2024-2010). Risk of unauthorized operations or information disclosure.
CVE-2024-44573 Cross-Site Scripting (XSS) in relyum (CVE-2024-44573)
cross-site scripting in relyum (CVE-2024-44573). Risk of unauthorized operations or information disclosure.
CVE-2024-7609 Path Traversal in path-traversal (CVE-2024-7609)
path traversal in path-traversal (CVE-2024-7609). Confidential information can be exposed externally.
CVE-2024-43479 Microsoft Power Automate Desktop Remote Code Execution Vulnerability
Microsoft Power Automate Desktop Remote Code Execution Vulnerability
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-43467 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-43469 Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
CVE-2024-43463 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38260 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38263 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-43454 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38259 Microsoft Management Console Remote Code Execution Vulnerability
Microsoft Management Console Remote Code Execution Vulnerability
CVE-2024-38236 DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
CVE-2024-38231 Windows Remote Desktop Licensing Service Denial of Service Vulnerability
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
CVE-2024-38234 Windows Networking Denial of Service Vulnerability
Windows Networking Denial of Service Vulnerability
CVE-2024-38235 Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
CVE-2024-38230 Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
CVE-2024-38119 Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
Windows Network Address Translation (NAT) Remote Code Execution Vulnerability
CVE-2024-38045 Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
CVE-2024-37338 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-37339 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-37340 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-37335 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-26186 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-26191 Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability
CVE-2024-21416 Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
CVE-2024-44902 Unsafe Deserialization in deserialization (CVE-2024-44902)
vulnerability in deserialization (CVE-2024-44902). Successful exploitation can lead to full system takeover.
CVE-2024-6445 Path Traversal in path-traversal (CVE-2024-6445)
path traversal in path-traversal (CVE-2024-6445). Confidential information can be exposed externally.
CVE-2024-8418 Vulnerability in dos (CVE-2024-8418)
vulnerability in dos (CVE-2024-8418). Risk of unauthorized operations or information disclosure.
CVE-2024-7076 SQL Injection in sqli (CVE-2024-7076)
SQL injection in sqli (CVE-2024-7076). Successful exploitation can lead to full system takeover.
CVE-2024-7078 SQL Injection in sqli (CVE-2024-7078)
SQL injection in sqli (CVE-2024-7078). Successful exploitation can lead to full system takeover.
CVE-2024-7077 Cross-Site Scripting (XSS) in semtekyazilim (CVE-2024-7077)
cross-site scripting in semtekyazilim (CVE-2024-7077). Risk of unauthorized operations or information disclosure.
CVE-2024-6119 Vulnerability in dos (CVE-2024-6119)
vulnerability in dos (CVE-2024-6119). Risk of unauthorized operations or information disclosure. Exploitable via ``otherName``.
CVE-2024-6919 SQL Injection in sqli (CVE-2024-6919)
SQL injection in sqli (CVE-2024-6919). Successful exploitation can lead to full system takeover.
CVE-2024-6920 Cross-Site Scripting (XSS) in nac (CVE-2024-6920)
cross-site scripting in nac (CVE-2024-6920). Risk of unauthorized operations or information disclosure.
CVE-2024-44777 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44777)
cross-site scripting in vtiger (CVE-2024-44777). Successful exploitation can lead to full system takeover.
CVE-2024-44778 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44778)
cross-site scripting in vtiger (CVE-2024-44778). Successful exploitation can lead to full system takeover.
CVE-2024-44779 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44779)
cross-site scripting in vtiger (CVE-2024-44779). Successful exploitation can lead to full system takeover.
CVE-2024-7071 SQL Injection in sqli (CVE-2024-7071)
SQL injection in sqli (CVE-2024-7071). Successful exploitation can lead to full system takeover.
CVE-2024-44793 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44793)
cross-site scripting in gazelle-project (CVE-2024-44793). Risk of unauthorized operations or information disclosure.
CVE-2024-44794 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44794)
cross-site scripting in xiebruce (CVE-2024-44794). Risk of unauthorized operations or information disclosure.
CVE-2024-44795 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44795)
cross-site scripting in gazelle-project (CVE-2024-44795). Risk of unauthorized operations or information disclosure.
CVE-2024-44796 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44796)
cross-site scripting in xiebruce (CVE-2024-44796). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →