Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-22050 |
|
Path Traversal in iodine (CVE-2024-22050)
path traversal in iodine (CVE-2024-22050). Confidential information can be exposed externally. Mitigation: upgrade to `0.7.34` or later.
|
| CVE-2024-22048 |
|
Cross-Site Scripting (XSS) in govuk_tech_docs (CVE-2024-22048)
cross-site scripting in govuk_tech_docs (CVE-2024-22048). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.1` or later.
|
| CVE-2024-0241 |
|
Vulnerability in encoded_id-rails (CVE-2024-0241)
vulnerability in encoded_id-rails (CVE-2024-0241). Risk of unauthorized operations or information disclosure. Exploitable via ``hashids``. Mitigation: upgrade to `1.0.0.beta2` or later.
|
| CVE-2024-21909 |
|
Vulnerability in PeterO.Cbor (CVE-2024-21909)
vulnerability in PeterO.Cbor (CVE-2024-21909). Risk of unauthorized operations or information disclosure. Exploitable via ``DecodeFromBytes``. Mitigation: upgrade to `4.5.1` or later.
|
| CVE-2024-21910 |
|
Vulnerability in django-tinymce (CVE-2024-21910)
vulnerability in django-tinymce (CVE-2024-21910). Risk of unauthorized operations or information disclosure. Exploitable via ``image``. Mitigation: upgrade to `3.4.0` or later.
|
| CVE-2024-21911 |
|
Cross-Site Scripting (XSS) in tinymce (CVE-2024-21911)
cross-site scripting in tinymce (CVE-2024-21911). Risk of unauthorized operations or information disclosure. Exploitable via ``iframe``. Mitigation: upgrade to `5.6.0` or later.
|
| CVE-2024-21908 |
|
Cross-Site Scripting (XSS) in tinymce (CVE-2024-21908)
cross-site scripting in tinymce (CVE-2024-21908). Risk of unauthorized operations or information disclosure. Exploitable via ``BeforeSetContent``. Mitigation: upgrade to `5.9.0` or later.
|
| CVE-2024-21907 |
|
Vulnerability in Newtonsoft.Json (CVE-2024-21907)
vulnerability in Newtonsoft.Json (CVE-2024-21907). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonConvert.DeserializeObject``. Mitigation: upgrade to `13.0.1` or later.
|
| CVE-2023-37607 |
|
Path Traversal in path-traversal (CVE-2023-37607)
path traversal in path-traversal (CVE-2023-37607). Confidential information can be exposed externally.
|
| CVE-2020-26623 |
|
SQL Injection in sqli (CVE-2020-26623)
SQL injection in sqli (CVE-2020-26623). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-26624 |
|
SQL Injection in sqli (CVE-2020-26624)
SQL injection in sqli (CVE-2020-26624). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-26625 |
|
SQL Injection in sqli (CVE-2020-26625)
SQL injection in sqli (CVE-2020-26625). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-6436 |
|
SQL Injection in sqli (CVE-2023-6436)
SQL injection in sqli (CVE-2023-6436). Successful exploitation can lead to full system takeover.
|
| CVE-2023-50651 |
|
OS Command Injection in totolink (CVE-2023-50651)
OS command injection in totolink (CVE-2023-50651). Successful exploitation can lead to full system takeover.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|
| CVE-2023-4675 |
|
SQL Injection in sqli (CVE-2023-4675)
SQL injection in sqli (CVE-2023-4675). Successful exploitation can lead to full system takeover.
|
| CVE-2023-4674 |
|
SQL Injection in sqli (CVE-2023-4674)
SQL injection in sqli (CVE-2023-4674). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-4541 |
|
SQL Injection in sqli (CVE-2023-4541)
SQL injection in sqli (CVE-2023-4541). Successful exploitation can lead to full system takeover.
|
| CVE-2023-46987 |
|
Code Injection in seacms (CVE-2023-46987)
code injection in seacms (CVE-2023-46987). Successful exploitation can lead to full system takeover.
|
| CVE-2023-50470 |
|
Cross-Site Scripting (XSS) in seacms (CVE-2023-50470)
cross-site scripting in seacms (CVE-2023-50470). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-4671 |
|
SQL Injection in sqli (CVE-2023-4671)
SQL injection in sqli (CVE-2023-4671). Successful exploitation can lead to full system takeover.
|
| CVE-2023-4672 |
|
Cross-Site Scripting (XSS) in talentyazilim (CVE-2023-4672)
cross-site scripting in talentyazilim (CVE-2023-4672). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-6190 |
|
Path Traversal in path-traversal (CVE-2023-6190)
path traversal in path-traversal (CVE-2023-6190). Successful exploitation can lead to full system takeover.
|
| CVE-2023-51767 |
|
Vulnerability in openbsd (CVE-2023-51767)
vulnerability in openbsd (CVE-2023-51767). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6145 |
|
SQL Injection in sqli (CVE-2023-6145)
SQL injection in sqli (CVE-2023-6145). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6122 |
|
Cross-Site Scripting (XSS) in softomi (CVE-2023-6122)
cross-site scripting in softomi (CVE-2023-6122). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-5988 |
|
Cross-Site Scripting (XSS) in uyumsoft (CVE-2023-5988)
cross-site scripting in uyumsoft (CVE-2023-5988). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-5989 |
|
Cross-Site Scripting (XSS) in uyumsoft (CVE-2023-5989)
cross-site scripting in uyumsoft (CVE-2023-5989). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-6931 |
|
Out-of-Bounds Write in privilege-escalation (CVE-2023-6931)
out-of-bounds write in privilege-escalation (CVE-2023-6931). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6932 |
|
Use-After-Free in privilege-escalation (CVE-2023-6932)
vulnerability in privilege-escalation (CVE-2023-6932). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6817 |
|
Use-After-Free in privilege-escalation (CVE-2023-6817)
vulnerability in privilege-escalation (CVE-2023-6817). Successful exploitation can lead to full system takeover.
|
| CVE-2023-47324 |
|
Cross-Site Scripting (XSS) in silverpeas (CVE-2023-47324)
cross-site scripting in silverpeas (CVE-2023-47324). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-47322 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2023-47322)
vulnerability in csrf (CVE-2023-47322). Successful exploitation can lead to full system takeover.
|
| CVE-2023-47326 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2023-47326)
vulnerability in csrf (CVE-2023-47326). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6377 |
|
Out-of-Bounds Read in privilege-escalation (CVE-2023-6377)
vulnerability in privilege-escalation (CVE-2023-6377). Successful exploitation can lead to full system takeover.
|
| CVE-2023-5379 |
|
Vulnerability in dos (CVE-2023-5379)
vulnerability in dos (CVE-2023-5379). Confidential information can be exposed externally.
|
| CVE-2023-49494 |
|
Cross-Site Scripting (XSS) in dedecms (CVE-2023-49494)
cross-site scripting in dedecms (CVE-2023-49494). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-33411 |
|
Path Traversal in path-traversal (CVE-2023-33411)
path traversal in path-traversal (CVE-2023-33411). Confidential information can be exposed externally.
|
| CVE-2023-41266 KEV |
|
[KEV] Path Traversal in Qlik sense (CVE-2023-41266)
path traversal in Qlik sense (CVE-2023-41266). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2023-48940 |
|
Cross-Site Scripting (XSS) in daicuo (CVE-2023-48940)
cross-site scripting in daicuo (CVE-2023-48940). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-49926 |
|
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
|
| CVE-2023-5634 |
|
SQL Injection in sqli (CVE-2023-5634)
SQL injection in sqli (CVE-2023-5634). Successful exploitation can lead to full system takeover.
|
| CVE-2023-6118 |
|
Path Traversal in path-traversal (CVE-2023-6118)
path traversal in path-traversal (CVE-2023-6118). Confidential information can be exposed externally.
|
| CVE-2023-3631 |
|
SQL Injection in sqli (CVE-2023-3631)
SQL injection in sqli (CVE-2023-3631). Successful exploitation can lead to full system takeover.
|
| CVE-2023-4406 |
|
Cross-Site Scripting (XSS) in kc-group-e-commerce-software-project (CVE-2023-4406)
cross-site scripting in kc-group-e-commerce-software-project (CVE-2023-4406). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-3377 |
|
SQL Injection in sqli (CVE-2023-3377)
SQL injection in sqli (CVE-2023-3377). Successful exploitation can lead to full system takeover.
|
| CVE-2023-47821 |
|
Cross-Site Scripting (XSS) in onlineoptimisation (CVE-2023-47821)
cross-site scripting in onlineoptimisation (CVE-2023-47821). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-48105 |
|
Out-of-Bounds Write in c (CVE-2023-48105)
out-of-bounds write in c (CVE-2023-48105). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-2889 |
|
SQL Injection in sqli (CVE-2023-2889)
SQL injection in sqli (CVE-2023-2889). Successful exploitation can lead to full system takeover.
|
| CVE-2023-5047 |
|
SQL Injection in sqli (CVE-2023-5047)
SQL injection in sqli (CVE-2023-5047). Successful exploitation can lead to full system takeover.
|