Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2019-12678 Vulnerability in dos (CVE-2019-12678)
vulnerability in dos (CVE-2019-12678). Risk of unauthorized operations or information disclosure.
CVE-2019-16202 Privilege Escalation in privilege-escalation (CVE-2019-16202)
vulnerability in privilege-escalation (CVE-2019-16202). Confidential information can be exposed externally.
CVE-2019-1973 Cross-Site Scripting (XSS) in cisco (CVE-2019-1973)
cross-site scripting in cisco (CVE-2019-1973). Risk of unauthorized operations or information disclosure.
CVE-2019-14750 Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-14750)
cross-site scripting in enhancesoft (CVE-2019-14750). Risk of unauthorized operations or information disclosure.
CVE-2019-13103 Vulnerability in dos (CVE-2019-13103)
vulnerability in dos (CVE-2019-13103). Data can be tampered with by attackers.
CVE-2019-14286 Cross-Site Scripting (XSS) in misp-project (CVE-2019-14286)
cross-site scripting in misp-project (CVE-2019-14286). Risk of unauthorized operations or information disclosure.
CVE-2019-1068 KEV [KEV] Vulnerability in Microsoft sql-server (CVE-2019-1068)
vulnerability in Microsoft sql-server (CVE-2019-1068). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2017-14854 Buffer Overflow in orpak (CVE-2017-14854)
vulnerability in orpak (CVE-2017-14854). Data can be tampered with by attackers.
CVE-2017-14853 The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
CVE-2017-14851 SQL Injection in sqli (CVE-2017-14851)
SQL injection in sqli (CVE-2017-14851). Successful exploitation can lead to full system takeover.
CVE-2017-14850 Cross-Site Scripting (XSS) in orpak (CVE-2017-14850)
cross-site scripting in orpak (CVE-2017-14850). Risk of unauthorized operations or information disclosure.
CVE-2017-14728 Vulnerability in orpak (CVE-2017-14728)
vulnerability in orpak (CVE-2017-14728). Successful exploitation can lead to full system takeover.
CVE-2019-1697 Vulnerability in dos (CVE-2019-1697)
vulnerability in dos (CVE-2019-1697). Risk of unauthorized operations or information disclosure.
CVE-2019-1703 Vulnerability in dos (CVE-2019-1703)
vulnerability in dos (CVE-2019-1703). Risk of unauthorized operations or information disclosure.
CVE-2019-1704 Vulnerability in dos (CVE-2019-1704)
vulnerability in dos (CVE-2019-1704). Risk of unauthorized operations or information disclosure.
CVE-2019-1708 Vulnerability in dos (CVE-2019-1708)
vulnerability in dos (CVE-2019-1708). Risk of unauthorized operations or information disclosure.
CVE-2019-1701 Cross-Site Scripting (XSS) in cisco (CVE-2019-1701)
cross-site scripting in cisco (CVE-2019-1701). Risk of unauthorized operations or information disclosure.
CVE-2019-1694 Vulnerability in dos (CVE-2019-1694)
vulnerability in dos (CVE-2019-1694). Risk of unauthorized operations or information disclosure.
CVE-2019-1696 Vulnerability in dos (CVE-2019-1696)
vulnerability in dos (CVE-2019-1696). Risk of unauthorized operations or information disclosure.
CVE-2018-15388 Vulnerability in dos (CVE-2018-15388)
vulnerability in dos (CVE-2018-15388). Risk of unauthorized operations or information disclosure.
CVE-2018-15462 Vulnerability in dos (CVE-2018-15462)
vulnerability in dos (CVE-2018-15462). Risk of unauthorized operations or information disclosure.
CVE-2019-1687 Vulnerability in dos (CVE-2019-1687)
vulnerability in dos (CVE-2019-1687). Risk of unauthorized operations or information disclosure.
CVE-2019-1693 Vulnerability in dos (CVE-2019-1693)
vulnerability in dos (CVE-2019-1693). Risk of unauthorized operations or information disclosure.
CVE-2018-16988 Vulnerability in buffalo (CVE-2018-16988)
vulnerability in buffalo (CVE-2018-16988). Successful exploitation can lead to full system takeover.
CVE-2019-11537 Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-11537)
cross-site scripting in enhancesoft (CVE-2019-11537). Risk of unauthorized operations or information disclosure.
CVE-2019-6575 Vulnerability in dos (CVE-2019-6575)
vulnerability in dos (CVE-2019-6575). Risk of unauthorized operations or information disclosure.
CVE-2019-10254 Cross-Site Scripting (XSS) in misp-project (CVE-2019-10254)
cross-site scripting in misp-project (CVE-2019-10254). Risk of unauthorized operations or information disclosure.
CVE-2019-7386 Vulnerability in dos (CVE-2019-7386)
vulnerability in dos (CVE-2019-7386). Risk of unauthorized operations or information disclosure.
CVE-2019-1691 Vulnerability in dos (CVE-2019-1691)
vulnerability in dos (CVE-2019-1691). Risk of unauthorized operations or information disclosure.
CVE-2019-1669 Vulnerability in dos (CVE-2019-1669)
vulnerability in dos (CVE-2019-1669). Data can be tampered with by attackers.
CVE-2018-18861 Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
CVE-2018-19211 Vulnerability in c (CVE-2018-19211)
vulnerability in c (CVE-2018-19211). Risk of unauthorized operations or information disclosure.
CVE-2018-19217 Vulnerability in dos (CVE-2018-19217)
vulnerability in dos (CVE-2018-19217). Risk of unauthorized operations or information disclosure.
CVE-2018-15454 Vulnerability in dos (CVE-2018-15454)
vulnerability in dos (CVE-2018-15454). Risk of unauthorized operations or information disclosure.
CVE-2018-15756 Vulnerability in spring (CVE-2018-15756)
vulnerability in spring (CVE-2018-15756). Risk of unauthorized operations or information disclosure.
CVE-2018-15399 Vulnerability in dos (CVE-2018-15399)
vulnerability in dos (CVE-2018-15399). Risk of unauthorized operations or information disclosure.
CVE-2018-15383 Vulnerability in dos (CVE-2018-15383)
vulnerability in dos (CVE-2018-15383). Risk of unauthorized operations or information disclosure.
CVE-2018-15390 Vulnerability in dos (CVE-2018-15390)
vulnerability in dos (CVE-2018-15390). Risk of unauthorized operations or information disclosure.
CVE-2018-3882 SQL Injection in sqli (CVE-2018-3882)
SQL injection in sqli (CVE-2018-3882). Successful exploitation can lead to full system takeover.
CVE-2018-3883 SQL Injection in sqli (CVE-2018-3883)
SQL injection in sqli (CVE-2018-3883). Successful exploitation can lead to full system takeover.
CVE-2018-3884 SQL Injection in sqli (CVE-2018-3884)
SQL injection in sqli (CVE-2018-3884). Successful exploitation can lead to full system takeover.
CVE-2018-3885 SQL Injection in sqli (CVE-2018-3885)
SQL injection in sqli (CVE-2018-3885). Successful exploitation can lead to full system takeover.
CVE-2018-10902 Vulnerability in c (CVE-2018-10902)
vulnerability in c (CVE-2018-10902). Successful exploitation can lead to full system takeover.
CVE-2018-1155 Cross-Site Scripting (XSS) in tenable (CVE-2018-1155)
cross-site scripting in tenable (CVE-2018-1155). Risk of unauthorized operations or information disclosure.
CVE-2018-1002206 Path Traversal in sharpcompress (CVE-2018-1002206)
path traversal in sharpcompress (CVE-2018-1002206). Data can be tampered with by attackers. Mitigation: upgrade to `0.21.0` or later.
CVE-2018-11039 Vulnerability in spring (CVE-2018-11039)
vulnerability in spring (CVE-2018-11039). Confidential information can be exposed externally.
CVE-2018-11562 Cross-Site Scripting (XSS) in misp-project (CVE-2018-11562)
cross-site scripting in misp-project (CVE-2018-11562). Risk of unauthorized operations or information disclosure.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-0228 Vulnerability in dos (CVE-2018-0228)
vulnerability in dos (CVE-2018-0228). Risk of unauthorized operations or information disclosure.
CVE-2018-0230 Vulnerability in dos (CVE-2018-0230)
vulnerability in dos (CVE-2018-0230). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →