Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2013-7331 KEV |
|
[KEV] Information Disclosure in Microsoft internet-explorer (CVE-2013-7331)
vulnerability in Microsoft internet-explorer (CVE-2013-7331). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2015-0310 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2015-0310)
vulnerability in Adobe flash-player (CVE-2015-0310). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2015-8651 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2015-8651)
vulnerability in Adobe flash-player (CVE-2015-8651). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-8439 KEV |
|
[KEV] Buffer Overflow in Adobe flash-player (CVE-2014-8439)
vulnerability in Adobe flash-player (CVE-2014-8439). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-12868 |
|
Unsafe Deserialization in deserialization (CVE-2019-12868)
vulnerability in deserialization (CVE-2019-12868). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36697 |
|
Vulnerability in artica (CVE-2021-36697)
vulnerability in artica (CVE-2021-36697). Successful exploitation can lead to full system takeover.
|
| CVE-2020-25912 |
|
XXE (XML External Entity) in dos (CVE-2020-25912)
vulnerability in dos (CVE-2020-25912). Confidential information can be exposed externally.
|
| CVE-2021-31624 |
|
Vulnerability in tendacn (CVE-2021-31624)
vulnerability in tendacn (CVE-2021-31624). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31627 |
|
Vulnerability in tendacn (CVE-2021-31627)
vulnerability in tendacn (CVE-2021-31627). Successful exploitation can lead to full system takeover.
|
| CVE-2020-19961 |
|
SQL Injection in sqli (CVE-2020-19961)
SQL injection in sqli (CVE-2020-19961). Confidential information can be exposed externally.
|
| CVE-2021-29005 |
|
Vulnerability in apache (CVE-2021-29005)
vulnerability in apache (CVE-2021-29005). Successful exploitation can lead to full system takeover.
|
| CVE-2021-29004 |
|
SQL Injection in sqli (CVE-2021-29004)
SQL injection in sqli (CVE-2021-29004). Successful exploitation can lead to full system takeover.
|
| CVE-2022-22977 |
|
XXE (XML External Entity) in vmware (CVE-2022-22977)
vulnerability in vmware (CVE-2022-22977). Confidential information can be exposed externally.
|
| CVE-2021-39537 |
|
Out-of-Bounds Write in c (CVE-2021-39537)
out-of-bounds write in c (CVE-2021-39537). Successful exploitation can lead to full system takeover.
|
| CVE-2021-41326 |
|
Vulnerability in misp-project (CVE-2021-41326)
vulnerability in misp-project (CVE-2021-41326). Successful exploitation can lead to full system takeover.
|
| CVE-2021-39302 |
|
SQL Injection in sqli (CVE-2021-39302)
SQL injection in sqli (CVE-2021-39302). Successful exploitation can lead to full system takeover.
|
| CVE-2021-27332 |
|
Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
cross-site scripting in casap-automated-enrollment-system-project (CVE-2021-27332). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-20586 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2020-20586)
vulnerability in csrf (CVE-2020-20586). Data can be tampered with by attackers.
|
| CVE-2020-20363 |
|
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
|
| CVE-2020-19511 |
|
Cross-Site Scripting (XSS) in typesettercms (CVE-2020-19511)
cross-site scripting in typesettercms (CVE-2020-19511). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-21517 |
|
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
|
| CVE-2020-26678 |
|
Unrestricted File Upload in vfairs (CVE-2020-26678)
vulnerability in vfairs (CVE-2020-26678). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31780 |
|
Vulnerability in misp-project (CVE-2021-31780)
vulnerability in misp-project (CVE-2021-31780). Confidential information can be exposed externally.
|
| CVE-2021-28927 |
|
OS Command Injection in c (CVE-2021-28927)
OS command injection in c (CVE-2021-28927). Successful exploitation can lead to full system takeover.
|
| CVE-2021-26216 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditFolder.php.
|
| CVE-2021-26215 |
|
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
SeedDMS 5.1.x is affected by cross-site request forgery (CSRF) in out.EditDocument.php.
|
| CVE-2021-27904 |
|
Vulnerability in misp-project (CVE-2021-27904)
vulnerability in misp-project (CVE-2021-27904). Confidential information can be exposed externally.
|
| CVE-2021-21974 |
|
Out-of-Bounds Write in vmware (CVE-2021-21974)
out-of-bounds write in vmware (CVE-2021-21974). Successful exploitation can lead to full system takeover.
|
| CVE-2021-3294 |
|
Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-3294)
cross-site scripting in casap-automated-enrollment-system-project (CVE-2021-3294). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-24085 |
|
Cross-Site Scripting (XSS) in misp-project (CVE-2020-24085)
cross-site scripting in misp-project (CVE-2020-24085). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-21009 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2021-21009)
SSRF in ssrf (CVE-2021-21009). Confidential information can be exposed externally.
|
| CVE-2020-35274 |
|
Cross-Site Scripting (XSS) in dotcms (CVE-2020-35274)
cross-site scripting in dotcms (CVE-2020-35274). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-29006 |
|
Vulnerability in misp-project (CVE-2020-29006)
vulnerability in misp-project (CVE-2020-29006). Successful exploitation can lead to full system takeover.
|
| CVE-2020-28209 |
|
Vulnerability in schneider-electric (CVE-2020-28209)
vulnerability in schneider-electric (CVE-2020-28209). Successful exploitation can lead to full system takeover.
|
| CVE-2020-25515 |
|
Unrestricted File Upload in simple-library-management-system-project (CVE-2020-25515)
vulnerability in simple-library-management-system-project (CVE-2020-25515). Successful exploitation can lead to full system takeover.
|
| CVE-2020-25487 |
|
SQL Injection in sqli (CVE-2020-25487)
SQL injection in sqli (CVE-2020-25487). Successful exploitation can lead to full system takeover.
|
| CVE-2020-25514 |
|
SQL Injection in simple-library-management-system-project (CVE-2020-25514)
SQL injection in simple-library-management-system-project (CVE-2020-25514). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21731 |
|
Cross-Site Scripting (XSS) in gazie-project (CVE-2020-21731)
cross-site scripting in gazie-project (CVE-2020-21731). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-24194 |
|
Cross-Site Scripting (XSS) in daily-tracker-system-project (CVE-2020-24194)
cross-site scripting in daily-tracker-system-project (CVE-2020-24194). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-24917 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2020-24917)
cross-site scripting in enhancesoft (CVE-2020-24917). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-16193 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2020-16193)
cross-site scripting in enhancesoft (CVE-2020-16193). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-15412 |
|
Vulnerability in misp-project (CVE-2020-15412)
vulnerability in misp-project (CVE-2020-15412). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-15411 |
|
Privilege Escalation in misp-project (CVE-2020-15411)
vulnerability in misp-project (CVE-2020-15411). Successful exploitation can lead to full system takeover.
|
| CVE-2020-9666 |
|
Out-of-Bounds Read in adobe (CVE-2020-9666)
vulnerability in adobe (CVE-2020-9666). Confidential information can be exposed externally.
|
| CVE-2020-14969 |
|
Vulnerability in misp-project (CVE-2020-14969)
vulnerability in misp-project (CVE-2020-14969). Confidential information can be exposed externally.
|
| CVE-2020-11458 |
|
Information Disclosure in misp-project (CVE-2020-11458)
vulnerability in misp-project (CVE-2020-11458). Confidential information can be exposed externally.
|
| CVE-2020-8894 |
|
Vulnerability in misp-project (CVE-2020-8894)
vulnerability in misp-project (CVE-2020-8894). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-11049 |
|
Vulnerability in microsoft (CVE-2019-11049)
vulnerability in microsoft (CVE-2019-11049). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-11050 |
|
Out-of-Bounds Read in canonical (CVE-2019-11050)
vulnerability in canonical (CVE-2019-11050). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-11044 |
|
Vulnerability in tenable (CVE-2019-11044)
vulnerability in tenable (CVE-2019-11044). Risk of unauthorized operations or information disclosure.
|