Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2019-12678 |
|
Vulnerability in dos (CVE-2019-12678)
vulnerability in dos (CVE-2019-12678). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-16202 |
|
Privilege Escalation in privilege-escalation (CVE-2019-16202)
vulnerability in privilege-escalation (CVE-2019-16202). Confidential information can be exposed externally.
|
| CVE-2019-1973 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2019-1973)
cross-site scripting in cisco (CVE-2019-1973). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-14750 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-14750)
cross-site scripting in enhancesoft (CVE-2019-14750). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-13103 |
|
Vulnerability in dos (CVE-2019-13103)
vulnerability in dos (CVE-2019-13103). Data can be tampered with by attackers.
|
| CVE-2019-14286 |
|
Cross-Site Scripting (XSS) in misp-project (CVE-2019-14286)
cross-site scripting in misp-project (CVE-2019-14286). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1068 KEV |
|
[KEV] Vulnerability in Microsoft sql-server (CVE-2019-1068)
vulnerability in Microsoft sql-server (CVE-2019-1068). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2017-14854 |
|
Buffer Overflow in orpak (CVE-2017-14854)
vulnerability in orpak (CVE-2017-14854). Data can be tampered with by attackers.
|
| CVE-2017-14853 |
|
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
|
| CVE-2017-14851 |
|
SQL Injection in sqli (CVE-2017-14851)
SQL injection in sqli (CVE-2017-14851). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14850 |
|
Cross-Site Scripting (XSS) in orpak (CVE-2017-14850)
cross-site scripting in orpak (CVE-2017-14850). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14728 |
|
Vulnerability in orpak (CVE-2017-14728)
vulnerability in orpak (CVE-2017-14728). Successful exploitation can lead to full system takeover.
|
| CVE-2019-1697 |
|
Vulnerability in dos (CVE-2019-1697)
vulnerability in dos (CVE-2019-1697). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1703 |
|
Vulnerability in dos (CVE-2019-1703)
vulnerability in dos (CVE-2019-1703). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1704 |
|
Vulnerability in dos (CVE-2019-1704)
vulnerability in dos (CVE-2019-1704). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1708 |
|
Vulnerability in dos (CVE-2019-1708)
vulnerability in dos (CVE-2019-1708). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1701 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2019-1701)
cross-site scripting in cisco (CVE-2019-1701). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1694 |
|
Vulnerability in dos (CVE-2019-1694)
vulnerability in dos (CVE-2019-1694). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1696 |
|
Vulnerability in dos (CVE-2019-1696)
vulnerability in dos (CVE-2019-1696). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15388 |
|
Vulnerability in dos (CVE-2018-15388)
vulnerability in dos (CVE-2018-15388). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15462 |
|
Vulnerability in dos (CVE-2018-15462)
vulnerability in dos (CVE-2018-15462). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1687 |
|
Vulnerability in dos (CVE-2019-1687)
vulnerability in dos (CVE-2019-1687). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1693 |
|
Vulnerability in dos (CVE-2019-1693)
vulnerability in dos (CVE-2019-1693). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-16988 |
|
Vulnerability in buffalo (CVE-2018-16988)
vulnerability in buffalo (CVE-2018-16988). Successful exploitation can lead to full system takeover.
|
| CVE-2019-11537 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-11537)
cross-site scripting in enhancesoft (CVE-2019-11537). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-6575 |
|
Vulnerability in dos (CVE-2019-6575)
vulnerability in dos (CVE-2019-6575). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-10254 |
|
Cross-Site Scripting (XSS) in misp-project (CVE-2019-10254)
cross-site scripting in misp-project (CVE-2019-10254). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-7386 |
|
Vulnerability in dos (CVE-2019-7386)
vulnerability in dos (CVE-2019-7386). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1691 |
|
Vulnerability in dos (CVE-2019-1691)
vulnerability in dos (CVE-2019-1691). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-1669 |
|
Vulnerability in dos (CVE-2019-1669)
vulnerability in dos (CVE-2019-1669). Data can be tampered with by attackers.
|
| CVE-2018-18861 |
|
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
|
| CVE-2018-19211 |
|
Vulnerability in c (CVE-2018-19211)
vulnerability in c (CVE-2018-19211). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-19217 |
|
Vulnerability in dos (CVE-2018-19217)
vulnerability in dos (CVE-2018-19217). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15454 |
|
Vulnerability in dos (CVE-2018-15454)
vulnerability in dos (CVE-2018-15454). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15756 |
|
Vulnerability in spring (CVE-2018-15756)
vulnerability in spring (CVE-2018-15756). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15399 |
|
Vulnerability in dos (CVE-2018-15399)
vulnerability in dos (CVE-2018-15399). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15383 |
|
Vulnerability in dos (CVE-2018-15383)
vulnerability in dos (CVE-2018-15383). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-15390 |
|
Vulnerability in dos (CVE-2018-15390)
vulnerability in dos (CVE-2018-15390). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-3882 |
|
SQL Injection in sqli (CVE-2018-3882)
SQL injection in sqli (CVE-2018-3882). Successful exploitation can lead to full system takeover.
|
| CVE-2018-3883 |
|
SQL Injection in sqli (CVE-2018-3883)
SQL injection in sqli (CVE-2018-3883). Successful exploitation can lead to full system takeover.
|
| CVE-2018-3884 |
|
SQL Injection in sqli (CVE-2018-3884)
SQL injection in sqli (CVE-2018-3884). Successful exploitation can lead to full system takeover.
|
| CVE-2018-3885 |
|
SQL Injection in sqli (CVE-2018-3885)
SQL injection in sqli (CVE-2018-3885). Successful exploitation can lead to full system takeover.
|
| CVE-2018-10902 |
|
Vulnerability in c (CVE-2018-10902)
vulnerability in c (CVE-2018-10902). Successful exploitation can lead to full system takeover.
|
| CVE-2018-1155 |
|
Cross-Site Scripting (XSS) in tenable (CVE-2018-1155)
cross-site scripting in tenable (CVE-2018-1155). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-1002206 |
|
Path Traversal in sharpcompress (CVE-2018-1002206)
path traversal in sharpcompress (CVE-2018-1002206). Data can be tampered with by attackers. Mitigation: upgrade to `0.21.0` or later.
|
| CVE-2018-11039 |
|
Vulnerability in spring (CVE-2018-11039)
vulnerability in spring (CVE-2018-11039). Confidential information can be exposed externally.
|
| CVE-2018-11562 |
|
Cross-Site Scripting (XSS) in misp-project (CVE-2018-11562)
cross-site scripting in misp-project (CVE-2018-11562). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-0228 |
|
Vulnerability in dos (CVE-2018-0228)
vulnerability in dos (CVE-2018-0228). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-0230 |
|
Vulnerability in dos (CVE-2018-0230)
vulnerability in dos (CVE-2018-0230). Risk of unauthorized operations or information disclosure.
|