Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2020-7564 Vulnerability in schneider-electric (CVE-2020-7564)
vulnerability in schneider-electric (CVE-2020-7564). Successful exploitation can lead to full system takeover.
CVE-2020-6829 Vulnerability in mozilla (CVE-2020-6829)
vulnerability in mozilla (CVE-2020-6829). Risk of unauthorized operations or information disclosure.
CVE-2020-27388 Cross-Site Scripting (XSS) in yourls (CVE-2020-27388)
cross-site scripting in yourls (CVE-2020-27388). Risk of unauthorized operations or information disclosure.
CVE-2020-12400 Information Disclosure in mozilla (CVE-2020-12400)
vulnerability in mozilla (CVE-2020-12400). Confidential information can be exposed externally.
CVE-2020-12401 Vulnerability in mozilla (CVE-2020-12401)
vulnerability in mozilla (CVE-2020-12401). Confidential information can be exposed externally.
CVE-2020-15666 Information Disclosure in mozilla (CVE-2020-15666)
vulnerability in mozilla (CVE-2020-15666). Confidential information can be exposed externally.
CVE-2020-15668 Vulnerability in mozilla (CVE-2020-15668)
vulnerability in mozilla (CVE-2020-15668). Risk of unauthorized operations or information disclosure.
CVE-2020-15670 Vulnerability in mozilla (CVE-2020-15670)
vulnerability in mozilla (CVE-2020-15670). Successful exploitation can lead to full system takeover.
CVE-2020-15664 Authorization Flaw in mozilla (CVE-2020-15664)
vulnerability in mozilla (CVE-2020-15664). Data can be tampered with by attackers.
CVE-2020-13932 Cross-Site Scripting (XSS) in org.apache.activemq:apache-artemis (CVE-2020-13932)
cross-site scripting in org.apache.activemq:apache-artemis (CVE-2020-13932). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.14.0` or later.
CVE-2020-10727 Vulnerability in org.apache.activemq:artemis-commons (CVE-2020-10727)
vulnerability in org.apache.activemq:artemis-commons (CVE-2020-10727). Confidential information can be exposed externally. Exploitable via ``resetUsers``. Mitigation: upgrade to `2.13.0` or later.
CVE-2020-14060 Unsafe Deserialization in apache (CVE-2020-14060)
vulnerability in apache (CVE-2020-14060). Successful exploitation can lead to full system takeover.
CVE-2020-14062 Unsafe Deserialization in apache (CVE-2020-14062)
vulnerability in apache (CVE-2020-14062). Successful exploitation can lead to full system takeover.
CVE-2020-1195 Vulnerability in microsoft (CVE-2020-1195)
vulnerability in microsoft (CVE-2020-1195). Risk of unauthorized operations or information disclosure.
CVE-2020-1096 Buffer Overflow in microsoft (CVE-2020-1096)
vulnerability in microsoft (CVE-2020-1096). Risk of unauthorized operations or information disclosure.
CVE-2020-1099 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1099)
cross-site scripting in microsoft (CVE-2020-1099). Risk of unauthorized operations or information disclosure.
CVE-2020-1100 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1100)
cross-site scripting in microsoft (CVE-2020-1100). Risk of unauthorized operations or information disclosure.
CVE-2020-1101 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1101)
cross-site scripting in microsoft (CVE-2020-1101). Risk of unauthorized operations or information disclosure.
CVE-2020-1102 Unrestricted File Upload in microsoft (CVE-2020-1102)
vulnerability in microsoft (CVE-2020-1102). Successful exploitation can lead to full system takeover.
CVE-2020-1103 Information Disclosure in csrf (CVE-2020-1103)
vulnerability in csrf (CVE-2020-1103). Confidential information can be exposed externally.
CVE-2020-1104 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1104)
cross-site scripting in microsoft (CVE-2020-1104). Risk of unauthorized operations or information disclosure.
CVE-2020-1105 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1105)
cross-site scripting in microsoft (CVE-2020-1105). Risk of unauthorized operations or information disclosure.
CVE-2020-1106 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1106)
cross-site scripting in microsoft (CVE-2020-1106). Risk of unauthorized operations or information disclosure.
CVE-2020-1107 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1107)
cross-site scripting in microsoft (CVE-2020-1107). Risk of unauthorized operations or information disclosure.
CVE-2020-1093 Buffer Overflow in microsoft (CVE-2020-1093)
vulnerability in microsoft (CVE-2020-1093). Successful exploitation can lead to full system takeover.
CVE-2020-1108 Vulnerability in csharp (CVE-2020-1108)
vulnerability in csharp (CVE-2020-1108). Risk of unauthorized operations or information disclosure.
CVE-2020-1092 Buffer Overflow in microsoft (CVE-2020-1092)
vulnerability in microsoft (CVE-2020-1092). Successful exploitation can lead to full system takeover.
CVE-2020-1069 Buffer Overflow in csharp (CVE-2020-1069)
vulnerability in csharp (CVE-2020-1069). Successful exploitation can lead to full system takeover.
CVE-2020-1058 Buffer Overflow in microsoft (CVE-2020-1058)
vulnerability in microsoft (CVE-2020-1058). Successful exploitation can lead to full system takeover.
CVE-2020-1060 Buffer Overflow in microsoft (CVE-2020-1060)
vulnerability in microsoft (CVE-2020-1060). Successful exploitation can lead to full system takeover.
CVE-2020-1062 Buffer Overflow in microsoft (CVE-2020-1062)
vulnerability in microsoft (CVE-2020-1062). Successful exploitation can lead to full system takeover.
CVE-2020-1064 Vulnerability in microsoft (CVE-2020-1064)
vulnerability in microsoft (CVE-2020-1064). Successful exploitation can lead to full system takeover.
CVE-2020-1066 Privilege Escalation in csharp (CVE-2020-1066)
vulnerability in csharp (CVE-2020-1066). Successful exploitation can lead to full system takeover.
CVE-2020-1056 Vulnerability in microsoft (CVE-2020-1056)
vulnerability in microsoft (CVE-2020-1056). Risk of unauthorized operations or information disclosure.
CVE-2020-1059 Open Redirect in microsoft (CVE-2020-1059)
vulnerability in microsoft (CVE-2020-1059). Risk of unauthorized operations or information disclosure.
CVE-2020-1065 Out-of-Bounds Write in microsoft (CVE-2020-1065)
out-of-bounds write in microsoft (CVE-2020-1065). Risk of unauthorized operations or information disclosure.
CVE-2020-1037 Out-of-Bounds Write in microsoft (CVE-2020-1037)
out-of-bounds write in microsoft (CVE-2020-1037). Risk of unauthorized operations or information disclosure.
CVE-2020-0901 Buffer Overflow in microsoft (CVE-2020-0901)
vulnerability in microsoft (CVE-2020-0901). Successful exploitation can lead to full system takeover.
CVE-2020-1023 Unrestricted File Upload in microsoft (CVE-2020-1023)
vulnerability in microsoft (CVE-2020-1023). Successful exploitation can lead to full system takeover.
CVE-2020-1024 Unrestricted File Upload in microsoft (CVE-2020-1024)
vulnerability in microsoft (CVE-2020-1024). Successful exploitation can lead to full system takeover.
CVE-2020-1035 Buffer Overflow in microsoft (CVE-2020-1035)
vulnerability in microsoft (CVE-2020-1035). Successful exploitation can lead to full system takeover.
CVE-2020-9484 Unsafe Deserialization in org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnerability in org.apache.tomcat:tomcat-catalina (CVE-2020-9484). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.104` or later.
CVE-2020-3315 Vulnerability in cisco (CVE-2020-3315)
vulnerability in cisco (CVE-2020-3315). Risk of unauthorized operations or information disclosure.
CVE-2020-10683 XXE (XML External Entity) in dom4j-project (CVE-2020-10683)
vulnerability in dom4j-project (CVE-2020-10683). Successful exploitation can lead to full system takeover.
CVE-2020-9488 Vulnerability in org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnerability in org.apache.logging.log4j:log4j (CVE-2020-9488). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.2` or later.
CVE-2020-11619 Unsafe Deserialization in fasterxml (CVE-2020-11619)
vulnerability in fasterxml (CVE-2020-11619). Successful exploitation can lead to full system takeover.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →