Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2024-23170 |
|
Vulnerability in arm (CVE-2024-23170)
vulnerability in arm (CVE-2024-23170). Confidential information can be exposed externally.
|
| CVE-2024-23775 |
|
Vulnerability in dos (CVE-2024-23775)
vulnerability in dos (CVE-2024-23775). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-21893 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Ivanti connect-secure (CVE-2024-21893)
SSRF in Ivanti connect-secure (CVE-2024-21893). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2022-48618 KEV |
|
[KEV] Vulnerability in Apple multiple-products (CVE-2022-48618)
vulnerability in Apple multiple-products (CVE-2022-48618). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-0727 |
|
Vulnerability in cryptography (CVE-2024-0727)
vulnerability in cryptography (CVE-2024-0727). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `42.0.2` or later.
|
| CVE-2024-22922 |
|
Privilege Escalation in projectworlds (CVE-2024-22922)
vulnerability in projectworlds (CVE-2024-22922). Successful exploitation can lead to full system takeover.
|
| CVE-2024-22099 |
|
Vulnerability in c (CVE-2024-22099)
vulnerability in c (CVE-2024-22099). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-23307 |
|
Vulnerability in linux (CVE-2024-23307)
vulnerability in linux (CVE-2024-23307). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-51702 |
|
Vulnerability in airflow (CVE-2023-51702)
vulnerability in airflow (CVE-2023-51702). Confidential information can be exposed externally. Mitigation: upgrade to `2.6.1` or later.
|
| CVE-2023-22527 KEV |
|
[KEV] Vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22527)
vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22527). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-23848 |
|
Use-After-Free in c (CVE-2024-23848)
vulnerability in c (CVE-2024-23848). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-23222 KEV |
|
[KEV] Vulnerability in Apple multiple-products (CVE-2024-23222)
vulnerability in Apple multiple-products (CVE-2024-23222). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-0775 |
|
Use-After-Free in c (CVE-2024-0775)
vulnerability in c (CVE-2024-0775). Successful exploitation can lead to full system takeover.
|
| CVE-2023-34048 KEV |
|
[KEV] Out-of-Bounds Write in Vmware vcenter-server (CVE-2023-34048)
out-of-bounds write in Vmware vcenter-server (CVE-2023-34048). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-6531 |
|
Vulnerability in linux (CVE-2023-6531)
vulnerability in linux (CVE-2023-6531). Successful exploitation can lead to full system takeover.
|
| CVE-2024-23680 |
|
Vulnerability in com.amazonaws:aws-encryption-sdk-java (CVE-2024-23680)
vulnerability in com.amazonaws:aws-encryption-sdk-java (CVE-2024-23680). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.2.0` or later.
|
| CVE-2024-23681 |
|
Vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681)
vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23681). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.11.2` or later.
|
| CVE-2024-23682 |
|
Vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23682)
vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23682). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.8.0` or later.
|
| CVE-2024-23683 |
|
Vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23683)
vulnerability in de.tum.in.ase:artemis-java-test-sandbox (CVE-2024-23683). Successful exploitation can lead to full system takeover. Exploitable via ``InvocationTargetException``. Mitigation: upgrade to `1.7.6` or later.
|
| CVE-2024-23684 |
|
Vulnerability in com.upokecenter:cbor (CVE-2024-23684)
vulnerability in com.upokecenter:cbor (CVE-2024-23684). Risk of unauthorized operations or information disclosure. Exploitable via ``DecodeFromBytes``. Mitigation: upgrade to `4.5.1` or later.
|
| CVE-2023-51946 |
|
Cross-Site Scripting (XSS) in actidata (CVE-2023-51946)
cross-site scripting in actidata (CVE-2023-51946). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-51947 |
|
Vulnerability in actidata (CVE-2023-51947)
vulnerability in actidata (CVE-2023-51947). Confidential information can be exposed externally.
|
| CVE-2023-35082 KEV |
|
[KEV] Authentication Bypass in Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082)
authentication bypass in Ivanti endpoint-manager-mobile-epmm-and-mobileiron-core (CVE-2023-35082). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-0639 |
|
Vulnerability in c (CVE-2024-0639)
vulnerability in c (CVE-2024-0639). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-0646 |
|
Out-of-Bounds Write in linux (CVE-2024-0646)
out-of-bounds write in linux (CVE-2024-0646). Successful exploitation can lead to full system takeover.
|
| CVE-2024-0519 KEV |
|
[KEV] Out-of-Bounds Write in Google chromium-v8 (CVE-2024-0519)
out-of-bounds write in Google chromium-v8 (CVE-2024-0519). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-6549 KEV |
|
[KEV] Buffer Overflow in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549)
vulnerability in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6549). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-6548 KEV |
|
[KEV] Code Injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548)
code injection in Citrix netscaler-adc-and-netscaler-gateway (CVE-2023-6548). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2018-15133 KEV |
|
[KEV] Unsafe Deserialization in laravel (CVE-2018-15133)
vulnerability in laravel (CVE-2018-15133). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-0565 |
|
Vulnerability in c (CVE-2024-0565)
vulnerability in c (CVE-2024-0565). Successful exploitation can lead to full system takeover.
|
| CVE-2024-0443 |
|
Vulnerability in c (CVE-2024-0443)
vulnerability in c (CVE-2024-0443). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-46474 |
|
Unrestricted File Upload in sigb (CVE-2023-46474)
vulnerability in sigb (CVE-2023-46474). Successful exploitation can lead to full system takeover.
|
| CVE-2023-7070 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2023-7070)
cross-site scripting in wordpress (CVE-2023-7070). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-46805 KEV |
|
[KEV] Authentication Bypass in Ivanti connect-secure-and-policy-secure (CVE-2023-46805)
authentication bypass in Ivanti connect-secure-and-policy-secure (CVE-2023-46805). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2024-21887 KEV |
|
[KEV] Command Injection in Ivanti connect-secure-and-policy-secure (CVE-2024-21887)
command injection in Ivanti connect-secure-and-policy-secure (CVE-2024-21887). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2023-29357 KEV |
|
[KEV] Vulnerability in Microsoft sharepoint-server (CVE-2023-29357)
vulnerability in Microsoft sharepoint-server (CVE-2023-29357). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-6129 |
|
Vulnerability in dos (CVE-2023-6129)
vulnerability in dos (CVE-2023-6129). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-27098 |
|
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
TP-Link Tapo APK up to v2.12.703 uses hardcoded credentials for access to the login panel.
|
| CVE-2016-20017 KEV |
|
[KEV] Command Injection in D-link dsl-2750b-devices (CVE-2016-20017)
command injection in D-link dsl-2750b-devices (CVE-2016-20017). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-23752 KEV |
|
[KEV] Vulnerability in Joomla! joomla (CVE-2023-23752)
vulnerability in Joomla! joomla (CVE-2023-23752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-29300 KEV |
|
[KEV] Unsafe Deserialization in Adobe coldfusion (CVE-2023-29300)
vulnerability in Adobe coldfusion (CVE-2023-29300). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-38203 KEV |
|
[KEV] Unsafe Deserialization in Adobe coldfusion (CVE-2023-38203)
vulnerability in Adobe coldfusion (CVE-2023-38203). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-41990 KEV |
|
[KEV] Vulnerability in Apple multiple-products (CVE-2023-41990)
vulnerability in Apple multiple-products (CVE-2023-41990). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-27524 KEV |
|
[KEV] Vulnerability in Apache superset (CVE-2023-27524)
vulnerability in Apache superset (CVE-2023-27524). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.0.2` or later.
|
| CVE-2024-0241 |
|
Vulnerability in encoded_id-rails (CVE-2024-0241)
vulnerability in encoded_id-rails (CVE-2024-0241). Risk of unauthorized operations or information disclosure. Exploitable via ``hashids``. Mitigation: upgrade to `1.0.0.beta2` or later.
|
| CVE-2023-37607 |
|
Path Traversal in path-traversal (CVE-2023-37607)
path traversal in path-traversal (CVE-2023-37607). Confidential information can be exposed externally.
|
| CVE-2024-0193 |
|
Use-After-Free in redhat (CVE-2024-0193)
vulnerability in redhat (CVE-2024-0193). Successful exploitation can lead to full system takeover.
|
| CVE-2023-7101 KEV |
|
[KEV] Vulnerability in Spreadsheet::parseexcel spreadsheetparseexcel (CVE-2023-7101)
vulnerability in Spreadsheet::parseexcel spreadsheetparseexcel (CVE-2023-7101). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-7024 KEV |
|
[KEV] Out-of-Bounds Write in Google chromium-webrtc (CVE-2023-7024)
out-of-bounds write in Google chromium-webrtc (CVE-2023-7024). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-17163 |
|
Visual Studio Code Python Extension Remote Code Execution Vulnerability
Visual Studio Code Python Extension Remote Code Execution Vulnerability
|