Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2017-0292 Vulnerability in microsoft (CVE-2017-0292)
vulnerability in microsoft (CVE-2017-0292). Successful exploitation can lead to full system takeover.
CVE-2017-0294 Vulnerability in microsoft (CVE-2017-0294)
vulnerability in microsoft (CVE-2017-0294). Successful exploitation can lead to full system takeover.
CVE-2017-0260 Vulnerability in microsoft (CVE-2017-0260)
vulnerability in microsoft (CVE-2017-0260). Successful exploitation can lead to full system takeover.
CVE-2017-0283 Vulnerability in microsoft (CVE-2017-0283)
vulnerability in microsoft (CVE-2017-0283). Successful exploitation can lead to full system takeover.
CVE-2017-0637 Buffer Overflow in google (CVE-2017-0637)
vulnerability in google (CVE-2017-0637). Successful exploitation can lead to full system takeover.
CVE-2017-0638 Out-of-Bounds Write in google (CVE-2017-0638)
out-of-bounds write in google (CVE-2017-0638). Successful exploitation can lead to full system takeover.
CVE-2017-0663 Out-of-Bounds Write in google (CVE-2017-0663)
out-of-bounds write in google (CVE-2017-0663). Successful exploitation can lead to full system takeover.
CVE-2017-9429 SQL Injection in wordpress (CVE-2017-9429)
SQL injection in wordpress (CVE-2017-9429). Successful exploitation can lead to full system takeover.
CVE-2017-9603 SQL Injection in wordpress (CVE-2017-9603)
SQL injection in wordpress (CVE-2017-9603). Successful exploitation can lead to full system takeover.
CVE-2016-5391 Vulnerability in dos (CVE-2016-5391)
vulnerability in dos (CVE-2016-5391). Risk of unauthorized operations or information disclosure.
CVE-2015-3220 Buffer Overflow in tlslite (CVE-2015-3220)
vulnerability in tlslite (CVE-2015-3220). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `aca8d4f898b436ff6754e1a9ab96cae976c8a853, 0.4.9` or later.
CVE-2017-6681 Path Traversal in path-traversal (CVE-2017-6681)
path traversal in path-traversal (CVE-2017-6681). Confidential information can be exposed externally.
CVE-2017-4972 SQL Injection in sqli (CVE-2017-4972)
SQL injection in sqli (CVE-2017-4972). Confidential information can be exposed externally.
CVE-2017-6659 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-6659)
vulnerability in csrf (CVE-2017-6659). Successful exploitation can lead to full system takeover.
CVE-2017-9418 SQL Injection in wordpress (CVE-2017-9418)
SQL injection in wordpress (CVE-2017-9418). Successful exploitation can lead to full system takeover.
CVE-2017-9527 Use-After-Free in c (CVE-2017-9527)
vulnerability in c (CVE-2017-9527). Successful exploitation can lead to full system takeover.
CVE-2017-0375 Vulnerability in dos (CVE-2017-0375)
vulnerability in dos (CVE-2017-0375). Risk of unauthorized operations or information disclosure.
CVE-2017-0376 Vulnerability in dos (CVE-2017-0376)
vulnerability in dos (CVE-2017-0376). Risk of unauthorized operations or information disclosure.
CVE-2017-2179 Vulnerability in ipa (CVE-2017-2179)
vulnerability in ipa (CVE-2017-2179). Successful exploitation can lead to full system takeover.
CVE-2017-2195 SQL Injection in sqli (CVE-2017-2195)
SQL injection in sqli (CVE-2017-2195). Successful exploitation can lead to full system takeover.
CVE-2016-7803 SQL Injection in sqli (CVE-2016-7803)
SQL injection in sqli (CVE-2016-7803). Successful exploitation can lead to full system takeover.
CVE-2016-4907 Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
CVE-2016-7809 Cross-Site Request Forgery (CSRF) in csrf (CVE-2016-7809)
vulnerability in csrf (CVE-2016-7809). Successful exploitation can lead to full system takeover.
CVE-2016-7822 Cross-Site Request Forgery (CSRF) in csrf (CVE-2016-7822)
vulnerability in csrf (CVE-2016-7822). Successful exploitation can lead to full system takeover.
CVE-2016-7820 Buffer Overflow in dos (CVE-2016-7820)
vulnerability in dos (CVE-2016-7820). Successful exploitation can lead to full system takeover.
CVE-2015-1786 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-1786)
vulnerability in csrf (CVE-2015-1786). Successful exploitation can lead to full system takeover.
CVE-2015-1379 Vulnerability in dos (CVE-2015-1379)
vulnerability in dos (CVE-2015-1379). Risk of unauthorized operations or information disclosure.
CVE-2015-3913 Vulnerability in dos (CVE-2015-3913)
vulnerability in dos (CVE-2015-3913). Risk of unauthorized operations or information disclosure.
CVE-2016-9698 XXE (XML External Entity) in dos (CVE-2016-9698)
vulnerability in dos (CVE-2016-9698). Confidential information can be exposed externally.
CVE-2014-7919 Vulnerability in cpp (CVE-2014-7919)
vulnerability in cpp (CVE-2014-7919). Risk of unauthorized operations or information disclosure.
CVE-2016-3091 Cloud Foundry Diego 0.1468.0 through 0.1470.0 allows remote attackers to cause a denial of service.
Cloud Foundry Diego 0.1468.0 through 0.1470.0 allows remote attackers to cause a denial of service.
CVE-2015-2800 Authentication Bypass in dos (CVE-2015-2800)
authentication bypass in dos (CVE-2015-2800). Risk of unauthorized operations or information disclosure.
CVE-2017-9022 Vulnerability in dos (CVE-2017-9022)
vulnerability in dos (CVE-2017-9022). Risk of unauthorized operations or information disclosure.
CVE-2017-9023 Vulnerability in dos (CVE-2017-9023)
vulnerability in dos (CVE-2017-9023). Risk of unauthorized operations or information disclosure.
CVE-2017-9517 atmail before 7.8.0.2 has CSRF, allowing an attacker to upload and import users via CSV.
atmail before 7.8.0.2 has CSRF, allowing an attacker to upload and import users via CSV.
CVE-2017-9518 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-9518)
vulnerability in csrf (CVE-2017-9518). Successful exploitation can lead to full system takeover.
CVE-2017-9519 atmail before 7.8.0.2 has CSRF, allowing an attacker to create a user account.
atmail before 7.8.0.2 has CSRF, allowing an attacker to create a user account.
CVE-2017-4908 Buffer Overflow in dos (CVE-2017-4908)
vulnerability in dos (CVE-2017-4908). Successful exploitation can lead to full system takeover.
CVE-2017-4909 Buffer Overflow in dos (CVE-2017-4909)
vulnerability in dos (CVE-2017-4909). Successful exploitation can lead to full system takeover.
CVE-2017-4910 Out-of-Bounds Read in dos (CVE-2017-4910)
vulnerability in dos (CVE-2017-4910). Successful exploitation can lead to full system takeover.
CVE-2017-4911 Out-of-Bounds Write in dos (CVE-2017-4911)
out-of-bounds write in dos (CVE-2017-4911). Successful exploitation can lead to full system takeover.
CVE-2017-4912 Out-of-Bounds Read in dos (CVE-2017-4912)
vulnerability in dos (CVE-2017-4912). Successful exploitation can lead to full system takeover.
CVE-2017-4913 Vulnerability in dos (CVE-2017-4913)
vulnerability in dos (CVE-2017-4913). Successful exploitation can lead to full system takeover.
CVE-2017-6648 Vulnerability in dos (CVE-2017-6648)
vulnerability in dos (CVE-2017-6648). Risk of unauthorized operations or information disclosure.
CVE-2017-7180 Vulnerability in privilege-escalation (CVE-2017-7180)
vulnerability in privilege-escalation (CVE-2017-7180). Successful exploitation can lead to full system takeover.
CVE-2015-8235 Directory traversal vulnerability in Spiffy before 5.4.
Directory traversal vulnerability in Spiffy before 5.4.
CVE-2015-5175 Vulnerability in apache (CVE-2015-5175)
vulnerability in apache (CVE-2015-5175). Risk of unauthorized operations or information disclosure.
CVE-2017-9355 SSRF (Server-Side Request Forgery) in ssrf (CVE-2017-9355)
SSRF in ssrf (CVE-2017-9355). Data can be tampered with by attackers.
CVE-2017-4904 Buffer Overflow in dos (CVE-2017-4904)
vulnerability in dos (CVE-2017-4904). Successful exploitation can lead to full system takeover.
CVE-2017-7564 Vulnerability in dos (CVE-2017-7564)
vulnerability in dos (CVE-2017-7564). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →