Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2021-37223 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2021-37223)
SSRF in ssrf (CVE-2021-37223). Confidential information can be exposed externally.
|
| CVE-2021-41617 |
|
Privilege Escalation in privilege-escalation (CVE-2021-41617)
vulnerability in privilege-escalation (CVE-2021-41617). Successful exploitation can lead to full system takeover.
|
| CVE-2021-40690 |
|
Information Disclosure in apache (CVE-2021-40690)
vulnerability in apache (CVE-2021-40690). Confidential information can be exposed externally.
|
| CVE-2021-38669 |
|
Microsoft Edge (Chromium-based) Tampering Vulnerability
Microsoft Edge (Chromium-based) Tampering Vulnerability
|
| CVE-2021-38660 |
|
Vulnerability in microsoft (CVE-2021-38660)
vulnerability in microsoft (CVE-2021-38660). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38653 |
|
Out-of-Bounds Write in microsoft (CVE-2021-38653)
out-of-bounds write in microsoft (CVE-2021-38653). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38654 |
|
Vulnerability in microsoft (CVE-2021-38654)
vulnerability in microsoft (CVE-2021-38654). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38655 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38658 |
|
Vulnerability in microsoft (CVE-2021-38658)
vulnerability in microsoft (CVE-2021-38658). Successful exploitation can lead to full system takeover.
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-26436 |
|
Privilege Escalation in microsoft (CVE-2021-26436)
vulnerability in microsoft (CVE-2021-26436). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-26439 |
|
Microsoft Edge for Android Information Disclosure Vulnerability
Microsoft Edge for Android Information Disclosure Vulnerability
|
| CVE-2021-36930 |
|
Privilege Escalation in microsoft (CVE-2021-36930)
vulnerability in microsoft (CVE-2021-36930). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-38641 |
|
Microsoft Edge for Android Spoofing Vulnerability
Microsoft Edge for Android Spoofing Vulnerability
|
| CVE-2021-38642 |
|
Microsoft Edge for iOS Spoofing Vulnerability
Microsoft Edge for iOS Spoofing Vulnerability
|
| CVE-2021-37345 |
|
Privilege Escalation in privilege-escalation (CVE-2021-37345)
vulnerability in privilege-escalation (CVE-2021-37345). Successful exploitation can lead to full system takeover.
|
| CVE-2021-36958 |
|
Vulnerability in microsoft (CVE-2021-36958)
vulnerability in microsoft (CVE-2021-36958). Successful exploitation can lead to full system takeover.
|
| CVE-2021-34478 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2021-36941 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-36940 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2021-34471 |
|
Microsoft Windows Defender Elevation of Privilege Vulnerability
Microsoft Windows Defender Elevation of Privilege Vulnerability
|
| CVE-2020-18169 |
|
Privilege Escalation in techsmith (CVE-2020-18169)
vulnerability in techsmith (CVE-2020-18169). Successful exploitation can lead to full system takeover.
|
| CVE-2020-18171 |
|
Privilege Escalation in techsmith (CVE-2020-18171)
vulnerability in techsmith (CVE-2020-18171). Successful exploitation can lead to full system takeover.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-34467 |
|
Vulnerability in microsoft (CVE-2021-34467)
vulnerability in microsoft (CVE-2021-34467). Confidential information can be exposed externally.
|
| CVE-2021-34464 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34522.
|
| CVE-2021-34452 |
|
Microsoft Word Remote Code Execution Vulnerability
Microsoft Word Remote Code Execution Vulnerability
|
| CVE-2021-34517 |
|
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft SharePoint Server Spoofing Vulnerability
|
| CVE-2021-34519 |
|
Microsoft SharePoint Server Information Disclosure Vulnerability
Microsoft SharePoint Server Information Disclosure Vulnerability
|
| CVE-2021-34520 |
|
Unsafe Deserialization in microsoft (CVE-2021-34520)
vulnerability in microsoft (CVE-2021-34520). Confidential information can be exposed externally.
|
| CVE-2021-34518 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34501.
|
| CVE-2021-34522 |
|
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
Microsoft Defender Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34464.
|
| CVE-2021-34469 |
|
Microsoft Office Security Feature Bypass Vulnerability
Microsoft Office Security Feature Bypass Vulnerability
|
| CVE-2021-34501 |
|
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
Microsoft Excel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34518.
|
| CVE-2021-34468 |
|
Vulnerability in microsoft (CVE-2021-34468)
vulnerability in microsoft (CVE-2021-34468). Successful exploitation can lead to full system takeover.
|
| CVE-2021-34470 |
|
Privilege Escalation in microsoft (CVE-2021-34470)
vulnerability in microsoft (CVE-2021-34470). Successful exploitation can lead to full system takeover.
|
| CVE-2021-33768 |
|
Privilege Escalation in microsoft (CVE-2021-33768)
vulnerability in microsoft (CVE-2021-33768). Successful exploitation can lead to full system takeover.
|
| CVE-2021-31206 |
|
Vulnerability in microsoft (CVE-2021-31206)
vulnerability in microsoft (CVE-2021-31206). Confidential information can be exposed externally.
|
| CVE-2021-36373 |
|
Vulnerability in apache (CVE-2021-36373)
vulnerability in apache (CVE-2021-36373). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-36374 |
|
Vulnerability in apache (CVE-2021-36374)
vulnerability in apache (CVE-2021-36374). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-33037 |
|
Vulnerability in apache (CVE-2021-33037)
vulnerability in apache (CVE-2021-33037). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-22168 |
|
SQL Injection in sqli (CVE-2020-22168)
SQL injection in sqli (CVE-2020-22168). Confidential information can be exposed externally.
|
| CVE-2021-25122 |
|
Information Disclosure in org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnerability in org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Confidential information can be exposed externally. Mitigation: upgrade to `9.0.43` or later.
|
| CVE-2020-26679 |
|
Vulnerability in vfairs (CVE-2020-26679)
vulnerability in vfairs (CVE-2020-26679). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29051 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29051)
cross-site scripting in liferay (CVE-2021-29051). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29052 |
|
Vulnerability in liferay (CVE-2021-29052)
vulnerability in liferay (CVE-2021-29052). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29048 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29048)
cross-site scripting in liferay (CVE-2021-29048). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-29043 |
|
Vulnerability in liferay (CVE-2021-29043)
vulnerability in liferay (CVE-2021-29043). Confidential information can be exposed externally.
|
| CVE-2021-29044 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2021-29044)
cross-site scripting in liferay (CVE-2021-29044). Risk of unauthorized operations or information disclosure.
|