Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2022-47880 |
|
Vulnerability in jedox (CVE-2022-47880)
vulnerability in jedox (CVE-2022-47880). Confidential information can be exposed externally.
|
| CVE-2023-30086 |
|
Out-of-Bounds Write in c (CVE-2023-30086)
out-of-bounds write in c (CVE-2023-30086). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-44283 |
|
Vulnerability in cpp (CVE-2021-44283)
vulnerability in cpp (CVE-2021-44283). Confidential information can be exposed externally.
|
| CVE-2023-30185 |
|
Unrestricted File Upload in crmeb (CVE-2023-30185)
vulnerability in crmeb (CVE-2023-30185). Successful exploitation can lead to full system takeover.
|
| CVE-2023-30242 |
|
SQL Injection in sqli (CVE-2023-30242)
SQL injection in sqli (CVE-2023-30242). Successful exploitation can lead to full system takeover.
|
| CVE-2023-30798 |
|
Vulnerability in starlette (CVE-2023-30798)
vulnerability in starlette (CVE-2023-30798). Risk of unauthorized operations or information disclosure. Exploitable via ``MultipartParser``. Mitigation: upgrade to `0.25.0` or later.
|
| CVE-2023-2206 |
|
SQL Injection in sqli (CVE-2023-2206)
SQL injection in sqli (CVE-2023-2206). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-2207 |
|
SQL Injection in sqli (CVE-2023-2207)
SQL injection in sqli (CVE-2023-2207). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-2208 |
|
SQL Injection in sqli (CVE-2023-2208)
SQL injection in sqli (CVE-2023-2208). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-2204 |
|
SQL Injection in sqli (CVE-2023-2204)
SQL injection in sqli (CVE-2023-2204). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-2205 |
|
SQL Injection in sqli (CVE-2023-2205)
SQL injection in sqli (CVE-2023-2205). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-27043 |
|
Vulnerability in libpython (CVE-2023-27043)
vulnerability in libpython (CVE-2023-27043). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` or later.
|
| CVE-2023-27666 |
|
Cross-Site Scripting (XSS) in auto-dealer-management-system-project (CVE-2023-27666)
cross-site scripting in auto-dealer-management-system-project (CVE-2023-27666). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-1652 |
|
Use-After-Free in c (CVE-2023-1652)
vulnerability in c (CVE-2023-1652). Confidential information can be exposed externally.
|
| CVE-2023-28884 |
|
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
|
| CVE-2023-27249 |
|
Out-of-Bounds Write in c (CVE-2023-27249)
out-of-bounds write in c (CVE-2023-27249). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-28606 |
|
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
|
| CVE-2023-28607 |
|
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
|
| CVE-2023-26769 |
|
Vulnerability in c (CVE-2023-26769)
vulnerability in c (CVE-2023-26769). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-23328 |
|
Unrestricted File Upload in avantfax (CVE-2023-23328)
vulnerability in avantfax (CVE-2023-23328). Successful exploitation can lead to full system takeover.
|
| CVE-2023-23326 |
|
Cross-Site Scripting (XSS) in avantfax (CVE-2023-23326)
cross-site scripting in avantfax (CVE-2023-23326). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-27202 |
|
SQL Injection in sqli (CVE-2023-27202)
SQL injection in sqli (CVE-2023-27202). Successful exploitation can lead to full system takeover.
|
| CVE-2023-27203 |
|
SQL Injection in sqli (CVE-2023-27203)
SQL injection in sqli (CVE-2023-27203). Successful exploitation can lead to full system takeover.
|
| CVE-2023-27204 |
|
SQL Injection in sqli (CVE-2023-27204)
SQL injection in sqli (CVE-2023-27204). Successful exploitation can lead to full system takeover.
|
| CVE-2023-27205 |
|
SQL Injection in sqli (CVE-2023-27205)
SQL injection in sqli (CVE-2023-27205). Successful exploitation can lead to full system takeover.
|
| CVE-2023-27206 |
|
Cross-Site Scripting (XSS) in mayurik (CVE-2023-27206)
cross-site scripting in mayurik (CVE-2023-27206). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-35377 |
|
Cross-Site Scripting (XSS) in vicidial (CVE-2021-35377)
cross-site scripting in vicidial (CVE-2021-35377). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-0567 |
|
Vulnerability in CVE-2023-0567 (CVE-2023-0567)
vulnerability in CVE-2023-0567 (CVE-2023-0567). Confidential information can be exposed externally.
|
| CVE-2023-24317 |
|
Unrestricted File Upload in judging-management-system-project (CVE-2023-24317)
vulnerability in judging-management-system-project (CVE-2023-24317). Confidential information can be exposed externally.
|
| CVE-2023-0946 |
|
SQL Injection in sqli (CVE-2023-0946)
SQL injection in sqli (CVE-2023-0946). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-0945 |
|
Cross-Site Scripting (XSS) in mayurik (CVE-2023-0945)
cross-site scripting in mayurik (CVE-2023-0945). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-0943 |
|
Unrestricted File Upload in mayurik (CVE-2023-0943)
vulnerability in mayurik (CVE-2023-0943). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-48328 |
|
Vulnerability in misp-project (CVE-2022-48328)
vulnerability in misp-project (CVE-2022-48328). Successful exploitation can lead to full system takeover.
|
| CVE-2022-48329 |
|
Vulnerability in misp-project (CVE-2022-48329)
vulnerability in misp-project (CVE-2022-48329). Successful exploitation can lead to full system takeover.
|
| CVE-2019-17003 |
|
Cross-Site Scripting (XSS) in mozilla (CVE-2019-17003)
cross-site scripting in mozilla (CVE-2019-17003). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-21808 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21722 |
|
.NET Framework Denial of Service Vulnerability
.NET Framework Denial of Service Vulnerability
|
| CVE-2022-45088 |
|
Vulnerability in gruparge (CVE-2022-45088)
vulnerability in gruparge (CVE-2022-45088). Successful exploitation can lead to full system takeover.
|
| CVE-2015-2291 KEV |
|
[KEV] Vulnerability in Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291)
vulnerability in Intel ethernet-diagnostics-driver-for-windows (CVE-2015-2291). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2021-37492 |
|
Vulnerability in cpp (CVE-2021-37492)
vulnerability in cpp (CVE-2021-37492). Confidential information can be exposed externally.
|
| CVE-2021-37491 |
|
Vulnerability in cpp (CVE-2021-37491)
vulnerability in cpp (CVE-2021-37491). Confidential information can be exposed externally.
|
| CVE-2020-22452 |
|
SQL Injection in sqli (CVE-2020-22452)
SQL injection in sqli (CVE-2020-22452). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11357 KEV |
|
[KEV] Unrestricted File Upload in Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11357)
vulnerability in Telerik user-interface-ui-for-aspnet-ajax (CVE-2017-11357). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-47966 KEV |
|
[KEV] Vulnerability in Zoho manageengine (CVE-2022-47966)
vulnerability in Zoho manageengine (CVE-2022-47966). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2023-24027 |
|
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
|
| CVE-2021-36647 |
|
Vulnerability in c (CVE-2021-36647)
vulnerability in c (CVE-2021-36647). Confidential information can be exposed externally.
|
| CVE-2022-44303 |
|
Cross-Site Scripting (XSS) in resque-scheduler-project (CVE-2022-44303)
cross-site scripting in resque-scheduler-project (CVE-2022-44303). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-37325 |
|
Out-of-Bounds Write in c (CVE-2022-37325)
out-of-bounds write in c (CVE-2022-37325). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-44960 |
|
Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44960)
cross-site scripting in webtareas-project (CVE-2022-44960). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-44961 |
|
Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44961)
cross-site scripting in webtareas-project (CVE-2022-44961). Risk of unauthorized operations or information disclosure.
|