Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2018-1000861 KEV |
|
[KEV] Unsafe Deserialization in jenkins (CVE-2018-1000861)
vulnerability in jenkins (CVE-2018-1000861). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2019-15752 KEV |
|
[KEV] Vulnerability in Docker desktop-community-edition (CVE-2019-15752)
vulnerability in Docker desktop-community-edition (CVE-2019-15752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-1000244 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-1000244)
vulnerability in csrf (CVE-2017-1000244). Successful exploitation can lead to full system takeover.
|
| CVE-2016-5714 |
|
Vulnerability in puppet (CVE-2016-5714)
vulnerability in puppet (CVE-2016-5714). Successful exploitation can lead to full system takeover.
|
| CVE-2014-0047 |
|
Vulnerability in docker (CVE-2014-0047)
vulnerability in docker (CVE-2014-0047). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000108 |
|
Information Disclosure in jenkins (CVE-2017-1000108)
vulnerability in jenkins (CVE-2017-1000108). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-1000107 |
|
Vulnerability in jenkins (CVE-2017-1000107)
vulnerability in jenkins (CVE-2017-1000107). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000106 |
|
Authentication Bypass in jenkins (CVE-2017-1000106)
authentication bypass in jenkins (CVE-2017-1000106). Data can be tampered with by attackers.
|
| CVE-2017-1000086 |
|
Vulnerability in jenkins (CVE-2017-1000086)
vulnerability in jenkins (CVE-2017-1000086). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000096 |
|
Vulnerability in c (CVE-2017-1000096)
vulnerability in c (CVE-2017-1000096). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000093 |
|
Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000093)
vulnerability in jenkins (CVE-2017-1000093). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000092 |
|
Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000092)
vulnerability in jenkins (CVE-2017-1000092). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000090 |
|
Cross-Site Request Forgery (CSRF) in jenkins (CVE-2017-1000090)
vulnerability in jenkins (CVE-2017-1000090). Successful exploitation can lead to full system takeover.
|
| CVE-2015-8559 |
|
Information Disclosure in chef (CVE-2015-8559)
vulnerability in chef (CVE-2015-8559). Confidential information can be exposed externally.
|
| CVE-2017-2299 |
|
Vulnerability in apache (CVE-2017-2299)
vulnerability in apache (CVE-2017-2299). Confidential information can be exposed externally. Exploitable via ``ssl_ca``.
|
| CVE-2016-5716 |
|
Vulnerability in puppet (CVE-2016-5716)
vulnerability in puppet (CVE-2016-5716). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11468 |
|
Vulnerability in dos (CVE-2017-11468)
vulnerability in dos (CVE-2017-11468). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-7529 |
|
Vulnerability in nginx (CVE-2017-7529)
vulnerability in nginx (CVE-2017-7529). Confidential information can be exposed externally.
|
| CVE-2017-2294 |
|
Information Disclosure in puppet (CVE-2017-2294)
vulnerability in puppet (CVE-2017-2294). Confidential information can be exposed externally.
|
| CVE-2017-2295 |
|
Unsafe Deserialization in deserialization (CVE-2017-2295)
vulnerability in deserialization (CVE-2017-2295). Confidential information can be exposed externally.
|
| CVE-2014-3498 |
|
Vulnerability in ansible (CVE-2014-3498)
vulnerability in ansible (CVE-2014-3498). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8ed6350e65c82292a631f08845dfaacffe7f07f5, 1.6.6` or later.
|
| CVE-2015-6240 |
|
Vulnerability in ansible (CVE-2015-6240)
vulnerability in ansible (CVE-2015-6240). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `ca2f2c4ebd7b5e097eab0a710f79c1f63badf95b, 952166f48eb0f5797b75b160fd156bbe1e8fc647, 1.9.2` or later.
|
| CVE-2017-2290 |
|
Vulnerability in puppet (CVE-2017-2290)
vulnerability in puppet (CVE-2017-2290). Successful exploitation can lead to full system takeover.
|
| CVE-2016-4986 |
|
Path Traversal in path-traversal (CVE-2016-4986)
path traversal in path-traversal (CVE-2016-4986). Confidential information can be exposed externally.
|
| CVE-2016-3102 |
|
Vulnerability in jenkins (CVE-2016-3102)
vulnerability in jenkins (CVE-2016-3102). Risk of unauthorized operations or information disclosure.
|