Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2024-8190 KEV [KEV] OS Command Injection in Ivanti cloud-services-appliance (CVE-2024-8190)
OS command injection in Ivanti cloud-services-appliance (CVE-2024-8190). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38222 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2024-44570 Command Injection in relyum (CVE-2024-44570)
command injection in relyum (CVE-2024-44570). Successful exploitation can lead to full system takeover.
CVE-2024-44571 Vulnerability in relyum (CVE-2024-44571)
vulnerability in relyum (CVE-2024-44571). Successful exploitation can lead to full system takeover.
CVE-2024-43482 Microsoft Outlook for iOS Information Disclosure Vulnerability
Microsoft Outlook for iOS Information Disclosure Vulnerability
CVE-2024-43465 Microsoft Excel Elevation of Privilege Vulnerability
Microsoft Excel Elevation of Privilege Vulnerability
CVE-2024-43463 Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2024-38250 Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-38217 KEV [KEV] Vulnerability in Microsoft windows (CVE-2024-38217)
vulnerability in Microsoft windows (CVE-2024-38217). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38014 KEV [KEV] Privilege Escalation in Microsoft windows (CVE-2024-38014)
vulnerability in Microsoft windows (CVE-2024-38014). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-38226 KEV [KEV] Vulnerability in Microsoft publisher (CVE-2024-38226)
vulnerability in Microsoft publisher (CVE-2024-38226). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-44902 Unsafe Deserialization in deserialization (CVE-2024-44902)
vulnerability in deserialization (CVE-2024-44902). Successful exploitation can lead to full system takeover.
CVE-2017-1000253 KEV [KEV] Buffer Overflow in Linux kernel (CVE-2017-1000253)
vulnerability in Linux kernel (CVE-2017-1000253). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-40766 KEV [KEV] Vulnerability in Sonicwall sonicos (CVE-2024-40766)
vulnerability in Sonicwall sonicos (CVE-2024-40766). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2016-3714 KEV [KEV] Vulnerability in imagemagick (CVE-2016-3714)
vulnerability in imagemagick (CVE-2016-3714). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-6119 Vulnerability in dos (CVE-2024-6119)
vulnerability in dos (CVE-2024-6119). Risk of unauthorized operations or information disclosure. Exploitable via ``otherName``.
CVE-2024-7262 KEV [KEV] Path Traversal in Kingsoft wps-office (CVE-2024-7262)
path traversal in Kingsoft wps-office (CVE-2024-7262). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-20124 KEV [KEV] Path Traversal in Draytek vigorconnect (CVE-2021-20124)
path traversal in Draytek vigorconnect (CVE-2021-20124). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-20123 KEV [KEV] Path Traversal in Draytek vigorconnect (CVE-2021-20123)
path traversal in Draytek vigorconnect (CVE-2021-20123). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-45509 Authorization Flaw in misp-project (CVE-2024-45509)
vulnerability in misp-project (CVE-2024-45509). Confidential information can be exposed externally.
CVE-2024-44916 Command Injection in seacms (CVE-2024-44916)
command injection in seacms (CVE-2024-44916). Successful exploitation can lead to full system takeover.
CVE-2024-7965 KEV [KEV] Vulnerability in Google chromium-v8 (CVE-2024-7965)
vulnerability in Google chromium-v8 (CVE-2024-7965). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38856 KEV [KEV] Authorization Flaw in Apache ofbiz (CVE-2024-38856)
vulnerability in Apache ofbiz (CVE-2024-38856). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-44793 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44793)
cross-site scripting in gazelle-project (CVE-2024-44793). Risk of unauthorized operations or information disclosure.
CVE-2024-44794 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44794)
cross-site scripting in xiebruce (CVE-2024-44794). Risk of unauthorized operations or information disclosure.
CVE-2024-44795 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44795)
cross-site scripting in gazelle-project (CVE-2024-44795). Risk of unauthorized operations or information disclosure.
CVE-2024-44796 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44796)
cross-site scripting in xiebruce (CVE-2024-44796). Risk of unauthorized operations or information disclosure.
CVE-2024-44797 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44797)
cross-site scripting in gazelle-project (CVE-2024-44797). Risk of unauthorized operations or information disclosure.
CVE-2024-7971 KEV [KEV] Vulnerability in Google chromium-v8 (CVE-2024-7971)
vulnerability in Google chromium-v8 (CVE-2024-7971). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-39717 KEV [KEV] Unrestricted File Upload in Versa director (CVE-2024-39717)
vulnerability in Versa director (CVE-2024-39717). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-33045 KEV [KEV] Authentication Bypass in Dahua ip-camera-firmware (CVE-2021-33045)
authentication bypass in Dahua ip-camera-firmware (CVE-2021-33045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-33044 KEV [KEV] Authentication Bypass in Dahua ip-camera-firmware (CVE-2021-33044)
authentication bypass in Dahua ip-camera-firmware (CVE-2021-33044). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-0185 KEV [KEV] Vulnerability in Linux kernel (CVE-2022-0185)
vulnerability in Linux kernel (CVE-2022-0185). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-31196 KEV [KEV] Vulnerability in Microsoft exchange-server (CVE-2021-31196)
vulnerability in Microsoft exchange-server (CVE-2021-31196). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2024-23897 KEV [KEV] Vulnerability in jenkins (CVE-2024-23897)
vulnerability in jenkins (CVE-2024-23897). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-28986 KEV [KEV] Unsafe Deserialization in Solarwinds web-help-desk (CVE-2024-28986)
vulnerability in Solarwinds web-help-desk (CVE-2024-28986). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38107 KEV [KEV] Use-After-Free in Microsoft windows (CVE-2024-38107)
vulnerability in Microsoft windows (CVE-2024-38107). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38106 KEV [KEV] Vulnerability in Microsoft windows (CVE-2024-38106)
vulnerability in Microsoft windows (CVE-2024-38106). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38193 KEV [KEV] Use-After-Free in Microsoft windows (CVE-2024-38193)
vulnerability in Microsoft windows (CVE-2024-38193). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38213 KEV [KEV] Vulnerability in Microsoft windows (CVE-2024-38213)
vulnerability in Microsoft windows (CVE-2024-38213). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38178 KEV [KEV] Vulnerability in Microsoft windows (CVE-2024-38178)
vulnerability in Microsoft windows (CVE-2024-38178). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38189 KEV [KEV] Vulnerability in Microsoft project (CVE-2024-38189)
vulnerability in Microsoft project (CVE-2024-38189). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-32113 KEV [KEV] Path Traversal in Apache ofbiz (CVE-2024-32113)
path traversal in Apache ofbiz (CVE-2024-32113). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-36971 KEV [KEV] Use-After-Free in Android kernel (CVE-2024-36971)
vulnerability in Android kernel (CVE-2024-36971). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2018-0824 KEV [KEV] Unsafe Deserialization in Microsoft windows (CVE-2018-0824)
vulnerability in Microsoft windows (CVE-2018-0824). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-37085 KEV [KEV] Vulnerability in Vmware esxi (CVE-2024-37085)
vulnerability in Vmware esxi (CVE-2024-37085). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-37857 SQL Injection in sqli (CVE-2024-37857)
SQL injection in sqli (CVE-2024-37857). Successful exploitation can lead to full system takeover.
CVE-2024-37858 SQL Injection in sqli (CVE-2024-37858)
SQL injection in sqli (CVE-2024-37858). Successful exploitation can lead to full system takeover.
CVE-2024-37859 Cross-Site Scripting (XSS) in oretnom23 (CVE-2024-37859)
cross-site scripting in oretnom23 (CVE-2024-37859). Risk of unauthorized operations or information disclosure.
CVE-2024-42088 Vulnerability in c (CVE-2024-42088)
vulnerability in c (CVE-2024-42088). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →