Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2011-2005 KEV |
|
[KEV] Vulnerability in Microsoft ancillary-function-driver-afdsys (CVE-2011-2005)
vulnerability in Microsoft ancillary-function-driver-afdsys (CVE-2011-2005). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-40904 |
|
Vulnerability in checkmk (CVE-2021-40904)
vulnerability in checkmk (CVE-2021-40904). Successful exploitation can lead to full system takeover.
|
| CVE-2018-25032 |
|
Out-of-Bounds Write in nokogiri (CVE-2018-25032)
out-of-bounds write in nokogiri (CVE-2018-25032). Risk of unauthorized operations or information disclosure.
|
| CVE-2019-11043 KEV |
|
[KEV] Vulnerability in Php fastcgi-process-manager-fpm (CVE-2019-11043)
vulnerability in Php fastcgi-process-manager-fpm (CVE-2019-11043). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2012-1823 KEV |
|
[KEV] Vulnerability in php (CVE-2012-1823)
vulnerability in php (CVE-2012-1823). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2013-2251 KEV |
|
[KEV] Vulnerability in Apache struts (CVE-2013-2251)
vulnerability in Apache struts (CVE-2013-2251). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-12617 KEV |
|
[KEV] Unrestricted File Upload in Apache tomcat (CVE-2017-12617)
vulnerability in Apache tomcat (CVE-2017-12617). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2017-12615 KEV |
|
[KEV] Unrestricted File Upload in Apache tomcat (CVE-2017-12615)
vulnerability in Apache tomcat (CVE-2017-12615). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2015-1427 KEV |
|
[KEV] Vulnerability in elastic (CVE-2015-1427)
vulnerability in elastic (CVE-2015-1427). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-3120 KEV |
|
[KEV] Vulnerability in elastic (CVE-2014-3120)
vulnerability in elastic (CVE-2014-3120). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-21999 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2022-21999)
vulnerability in Microsoft windows (CVE-2022-21999). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-8414 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2018-8414)
vulnerability in Microsoft windows (CVE-2018-8414). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-0146 KEV |
|
[KEV] Vulnerability in Microsoft windows (CVE-2017-0146)
vulnerability in Microsoft windows (CVE-2017-0146). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-6332 KEV |
|
[KEV] Buffer Overflow in Microsoft windows (CVE-2014-6332)
vulnerability in Microsoft windows (CVE-2014-6332). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-1003030 KEV |
|
[KEV] Vulnerability in Jenkins matrix-project-plugin (CVE-2019-1003030)
vulnerability in Jenkins matrix-project-plugin (CVE-2019-1003030). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2020-1956 KEV |
|
[KEV] OS Command Injection in Apache kylin (CVE-2020-1956)
OS command injection in Apache kylin (CVE-2020-1956). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2020-2021 KEV |
|
[KEV] Vulnerability in Palo alto networks palo-alto-networks (CVE-2020-2021)
vulnerability in Palo alto networks palo-alto-networks (CVE-2020-2021). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-3881 KEV |
|
[KEV] Vulnerability in Cisco ios-and-ios-xe (CVE-2017-3881)
vulnerability in Cisco ios-and-ios-xe (CVE-2017-3881). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-16920 KEV |
|
[KEV] OS Command Injection in D-link multiple-routers (CVE-2019-16920)
OS command injection in D-link multiple-routers (CVE-2019-16920). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2016-0752 KEV |
|
[KEV] Path Traversal in rails (CVE-2016-0752)
path traversal in rails (CVE-2016-0752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2014-0130 KEV |
|
[KEV] Path Traversal in rails (CVE-2014-0130)
path traversal in rails (CVE-2014-0130). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2015-1187 KEV |
|
[KEV] Authentication Bypass in D-link and trendnet d-link-and-trendnet (CVE-2015-1187)
authentication bypass in D-link and trendnet d-link-and-trendnet (CVE-2015-1187). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-1631 KEV |
|
[KEV] Path Traversal in Juniper junos-os (CVE-2020-1631)
path traversal in Juniper junos-os (CVE-2020-1631). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-26143 KEV |
|
[KEV] Vulnerability in Mitel micollab (CVE-2022-26143)
vulnerability in Mitel micollab (CVE-2022-26143). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2016-7892 KEV |
|
[KEV] Use-After-Free in Adobe flash-player (CVE-2016-7892)
vulnerability in Adobe flash-player (CVE-2016-7892). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2016-4171 KEV |
|
[KEV] Vulnerability in Adobe flash-player (CVE-2016-4171)
vulnerability in Adobe flash-player (CVE-2016-4171). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9054 KEV |
|
[KEV] OS Command Injection in Zyxel multiple-network-attached-storage-nas-devices (CVE-2020-9054)
OS command injection in Zyxel multiple-network-attached-storage-nas-devices (CVE-2020-9054). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2010-3035 KEV |
|
[KEV] Vulnerability in Cisco ios-xr (CVE-2010-3035)
vulnerability in Cisco ios-xr (CVE-2010-3035). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2009-2055 KEV |
|
[KEV] Vulnerability in Cisco ios-xr (CVE-2009-2055)
vulnerability in Cisco ios-xr (CVE-2009-2055). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2009-0927 KEV |
|
[KEV] Vulnerability in Adobe reader-and-acrobat (CVE-2009-0927)
vulnerability in Adobe reader-and-acrobat (CVE-2009-0927). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-6340 KEV |
|
[KEV] Unsafe Deserialization in Drupal core (CVE-2019-6340)
vulnerability in Drupal core (CVE-2019-6340). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-26318 KEV |
|
[KEV] Vulnerability in Watchguard firebox-and-xtm-appliances (CVE-2022-26318)
vulnerability in Watchguard firebox-and-xtm-appliances (CVE-2022-26318). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-22941 KEV |
|
[KEV] Vulnerability in Citrix sharefile (CVE-2021-22941)
vulnerability in Citrix sharefile (CVE-2021-22941). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-9377 KEV |
|
[KEV] OS Command Injection in D-link dir-610-devices (CVE-2020-9377)
OS command injection in D-link dir-610-devices (CVE-2020-9377). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-7247 KEV |
|
[KEV] Vulnerability in Openbsd opensmtpd (CVE-2020-7247)
vulnerability in Openbsd opensmtpd (CVE-2020-7247). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-5410 KEV |
|
[KEV] Vulnerability in Vmware tanzu vmware-tanzu (CVE-2020-5410)
vulnerability in Vmware tanzu vmware-tanzu (CVE-2020-5410). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2020-25223 KEV |
|
[KEV] OS Command Injection in Sophos sg-utm (CVE-2020-25223)
OS command injection in Sophos sg-utm (CVE-2020-25223). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-2506 KEV |
|
[KEV] Vulnerability in Qnap systems qnap-systems (CVE-2020-2506)
vulnerability in Qnap systems qnap-systems (CVE-2020-2506). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-2616 KEV |
|
[KEV] Vulnerability in Oracle bi-publisher-formerly-xml-publisher (CVE-2019-2616)
vulnerability in Oracle bi-publisher-formerly-xml-publisher (CVE-2019-2616). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-12991 KEV |
|
[KEV] OS Command Injection in Citrix sd-wan-and-netscaler (CVE-2019-12991)
OS command injection in Citrix sd-wan-and-netscaler (CVE-2019-12991). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-12989 KEV |
|
[KEV] SQL Injection in Citrix sd-wan-and-netscaler (CVE-2019-12989)
SQL injection in Citrix sd-wan-and-netscaler (CVE-2019-12989). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-10068 KEV |
|
[KEV] Unsafe Deserialization in Kentico xperience (CVE-2019-10068)
vulnerability in Kentico xperience (CVE-2019-10068). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-0903 KEV |
|
[KEV] Vulnerability in Microsoft graphics-device-interface-gdi (CVE-2019-0903)
vulnerability in Microsoft graphics-device-interface-gdi (CVE-2019-0903). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-8373 KEV |
|
[KEV] Out-of-Bounds Write in Microsoft internet-explorer-scripting-engine (CVE-2018-8373)
out-of-bounds write in Microsoft internet-explorer-scripting-engine (CVE-2018-8373). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-6961 KEV |
|
[KEV] OS Command Injection in Vmware sd-wan-edge (CVE-2018-6961)
OS command injection in Vmware sd-wan-edge (CVE-2018-6961). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-14839 KEV |
|
[KEV] OS Command Injection in Lg n1a1-nas (CVE-2018-14839)
OS command injection in Lg n1a1-nas (CVE-2018-14839). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-0147 KEV |
|
[KEV] Vulnerability in Cisco secure-access-control-system-acs (CVE-2018-0147)
vulnerability in Cisco secure-access-control-system-acs (CVE-2018-0147). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-0125 KEV |
|
[KEV] Vulnerability in Cisco vpn-routers (CVE-2018-0125)
vulnerability in Cisco vpn-routers (CVE-2018-0125). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-6334 KEV |
|
[KEV] OS Command Injection in Netgear dgn2200-devices (CVE-2017-6334)
OS command injection in Netgear dgn2200-devices (CVE-2017-6334). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2017-6316 KEV |
|
[KEV] Vulnerability in Citrix netscaler-sd-wan-enterprise (CVE-2017-6316)
vulnerability in Citrix netscaler-sd-wan-enterprise (CVE-2017-6316). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|