Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2020-7564 |
|
Vulnerability in schneider-electric (CVE-2020-7564)
vulnerability in schneider-electric (CVE-2020-7564). Successful exploitation can lead to full system takeover.
|
| CVE-2020-6829 |
|
Vulnerability in mozilla (CVE-2020-6829)
vulnerability in mozilla (CVE-2020-6829). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-27388 |
|
Cross-Site Scripting (XSS) in yourls (CVE-2020-27388)
cross-site scripting in yourls (CVE-2020-27388). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-12400 |
|
Information Disclosure in mozilla (CVE-2020-12400)
vulnerability in mozilla (CVE-2020-12400). Confidential information can be exposed externally.
|
| CVE-2020-12401 |
|
Vulnerability in mozilla (CVE-2020-12401)
vulnerability in mozilla (CVE-2020-12401). Confidential information can be exposed externally.
|
| CVE-2020-15666 |
|
Information Disclosure in mozilla (CVE-2020-15666)
vulnerability in mozilla (CVE-2020-15666). Confidential information can be exposed externally.
|
| CVE-2020-15668 |
|
Vulnerability in mozilla (CVE-2020-15668)
vulnerability in mozilla (CVE-2020-15668). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-15670 |
|
Vulnerability in mozilla (CVE-2020-15670)
vulnerability in mozilla (CVE-2020-15670). Successful exploitation can lead to full system takeover.
|
| CVE-2020-15664 |
|
Authorization Flaw in mozilla (CVE-2020-15664)
vulnerability in mozilla (CVE-2020-15664). Data can be tampered with by attackers.
|
| CVE-2020-13932 |
|
Cross-Site Scripting (XSS) in org.apache.activemq:apache-artemis (CVE-2020-13932)
cross-site scripting in org.apache.activemq:apache-artemis (CVE-2020-13932). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.14.0` or later.
|
| CVE-2020-10727 |
|
Vulnerability in org.apache.activemq:artemis-commons (CVE-2020-10727)
vulnerability in org.apache.activemq:artemis-commons (CVE-2020-10727). Confidential information can be exposed externally. Exploitable via ``resetUsers``. Mitigation: upgrade to `2.13.0` or later.
|
| CVE-2020-14060 |
|
Unsafe Deserialization in apache (CVE-2020-14060)
vulnerability in apache (CVE-2020-14060). Successful exploitation can lead to full system takeover.
|
| CVE-2020-14062 |
|
Unsafe Deserialization in apache (CVE-2020-14062)
vulnerability in apache (CVE-2020-14062). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1195 |
|
Vulnerability in microsoft (CVE-2020-1195)
vulnerability in microsoft (CVE-2020-1195). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1096 |
|
Buffer Overflow in microsoft (CVE-2020-1096)
vulnerability in microsoft (CVE-2020-1096). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1099 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1099)
cross-site scripting in microsoft (CVE-2020-1099). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1100 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1100)
cross-site scripting in microsoft (CVE-2020-1100). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1101 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1101)
cross-site scripting in microsoft (CVE-2020-1101). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1102 |
|
Unrestricted File Upload in microsoft (CVE-2020-1102)
vulnerability in microsoft (CVE-2020-1102). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1103 |
|
Information Disclosure in csrf (CVE-2020-1103)
vulnerability in csrf (CVE-2020-1103). Confidential information can be exposed externally.
|
| CVE-2020-1104 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1104)
cross-site scripting in microsoft (CVE-2020-1104). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1105 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1105)
cross-site scripting in microsoft (CVE-2020-1105). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1106 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1106)
cross-site scripting in microsoft (CVE-2020-1106). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1107 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2020-1107)
cross-site scripting in microsoft (CVE-2020-1107). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1093 |
|
Buffer Overflow in microsoft (CVE-2020-1093)
vulnerability in microsoft (CVE-2020-1093). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1108 |
|
Vulnerability in csharp (CVE-2020-1108)
vulnerability in csharp (CVE-2020-1108). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1092 |
|
Buffer Overflow in microsoft (CVE-2020-1092)
vulnerability in microsoft (CVE-2020-1092). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1069 |
|
Buffer Overflow in csharp (CVE-2020-1069)
vulnerability in csharp (CVE-2020-1069). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1058 |
|
Buffer Overflow in microsoft (CVE-2020-1058)
vulnerability in microsoft (CVE-2020-1058). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1060 |
|
Buffer Overflow in microsoft (CVE-2020-1060)
vulnerability in microsoft (CVE-2020-1060). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1062 |
|
Buffer Overflow in microsoft (CVE-2020-1062)
vulnerability in microsoft (CVE-2020-1062). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1064 |
|
Vulnerability in microsoft (CVE-2020-1064)
vulnerability in microsoft (CVE-2020-1064). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1066 |
|
Privilege Escalation in csharp (CVE-2020-1066)
vulnerability in csharp (CVE-2020-1066). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1056 |
|
Vulnerability in microsoft (CVE-2020-1056)
vulnerability in microsoft (CVE-2020-1056). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1059 |
|
Open Redirect in microsoft (CVE-2020-1059)
vulnerability in microsoft (CVE-2020-1059). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1065 |
|
Out-of-Bounds Write in microsoft (CVE-2020-1065)
out-of-bounds write in microsoft (CVE-2020-1065). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-1037 |
|
Out-of-Bounds Write in microsoft (CVE-2020-1037)
out-of-bounds write in microsoft (CVE-2020-1037). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-0901 |
|
Buffer Overflow in microsoft (CVE-2020-0901)
vulnerability in microsoft (CVE-2020-0901). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1023 |
|
Unrestricted File Upload in microsoft (CVE-2020-1023)
vulnerability in microsoft (CVE-2020-1023). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1024 |
|
Unrestricted File Upload in microsoft (CVE-2020-1024)
vulnerability in microsoft (CVE-2020-1024). Successful exploitation can lead to full system takeover.
|
| CVE-2020-1035 |
|
Buffer Overflow in microsoft (CVE-2020-1035)
vulnerability in microsoft (CVE-2020-1035). Successful exploitation can lead to full system takeover.
|
| CVE-2020-9484 |
|
Unsafe Deserialization in org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnerability in org.apache.tomcat:tomcat-catalina (CVE-2020-9484). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.104` or later.
|
| CVE-2020-3315 |
|
Vulnerability in cisco (CVE-2020-3315)
vulnerability in cisco (CVE-2020-3315). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-10683 |
|
XXE (XML External Entity) in dom4j-project (CVE-2020-10683)
vulnerability in dom4j-project (CVE-2020-10683). Successful exploitation can lead to full system takeover.
|
| CVE-2020-9488 |
|
Vulnerability in org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnerability in org.apache.logging.log4j:log4j (CVE-2020-9488). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
|
| CVE-2020-11619 |
|
Unsafe Deserialization in fasterxml (CVE-2020-11619)
vulnerability in fasterxml (CVE-2020-11619). Successful exploitation can lead to full system takeover.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|