Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2019-9082 KEV |
|
[KEV] Vulnerability in thinkphp (CVE-2019-9082)
vulnerability in thinkphp (CVE-2019-9082). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-20085 KEV |
|
[KEV] Path Traversal in Tvt nvms-1000 (CVE-2019-20085)
path traversal in Tvt nvms-1000 (CVE-2019-20085). Risk of unauthorized operations or information disclosure. Exploitable via `GET /..`. Listed in CISA KEV — actively exploited.
|
| CVE-2020-5849 KEV |
|
[KEV] Authentication Bypass in unraid (CVE-2020-5849)
authentication bypass in unraid (CVE-2020-5849). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-5847 KEV |
|
[KEV] Vulnerability in unraid (CVE-2020-5847)
vulnerability in unraid (CVE-2020-5847). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2019-16759 KEV |
|
[KEV] Code Injection in vbulletin (CVE-2019-16759)
code injection in vbulletin (CVE-2019-16759). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2020-17496 KEV |
|
[KEV] Vulnerability in vbulletin (CVE-2020-17496)
vulnerability in vbulletin (CVE-2020-17496). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-27561 KEV |
|
[KEV] OS Command Injection in Yealink device-management (CVE-2021-27561)
OS command injection in Yealink device-management (CVE-2021-27561). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2021-25877 |
|
Code Injection in youphptube (CVE-2021-25877)
code injection in youphptube (CVE-2021-25877). Successful exploitation can lead to full system takeover.
|
| CVE-2021-34761 |
|
Vulnerability in cisco (CVE-2021-34761)
vulnerability in cisco (CVE-2021-34761). Data can be tampered with by attackers.
|
| CVE-2021-34762 |
|
Path Traversal in path-traversal (CVE-2021-34762)
path traversal in path-traversal (CVE-2021-34762). Confidential information can be exposed externally.
|
| CVE-2021-34763 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2021-34763)
cross-site scripting in cisco (CVE-2021-34763). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34764 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2021-34764)
cross-site scripting in cisco (CVE-2021-34764). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34781 |
|
Buffer Overflow in dos (CVE-2021-34781)
vulnerability in dos (CVE-2021-34781). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34783 |
|
Buffer Overflow in dos (CVE-2021-34783)
vulnerability in dos (CVE-2021-34783). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34787 |
|
Vulnerability in cisco (CVE-2021-34787)
vulnerability in cisco (CVE-2021-34787). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34790 |
|
Vulnerability in cisco (CVE-2021-34790)
vulnerability in cisco (CVE-2021-34790). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34791 |
|
Vulnerability in cisco (CVE-2021-34791)
vulnerability in cisco (CVE-2021-34791). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34792 |
|
Vulnerability in dos (CVE-2021-34792)
vulnerability in dos (CVE-2021-34792). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34793 |
|
Vulnerability in dos (CVE-2021-34793)
vulnerability in dos (CVE-2021-34793). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34794 |
|
Vulnerability in cisco (CVE-2021-34794)
vulnerability in cisco (CVE-2021-34794). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40114 |
|
Vulnerability in dos (CVE-2021-40114)
vulnerability in dos (CVE-2021-40114). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40116 |
|
Vulnerability in dos (CVE-2021-40116)
vulnerability in dos (CVE-2021-40116). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40117 |
|
Buffer Overflow in dos (CVE-2021-40117)
vulnerability in dos (CVE-2021-40117). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40118 |
|
Vulnerability in dos (CVE-2021-40118)
vulnerability in dos (CVE-2021-40118). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40125 |
|
Use-After-Free in dos (CVE-2021-40125)
vulnerability in dos (CVE-2021-40125). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34754 |
|
Vulnerability in cisco (CVE-2021-34754)
vulnerability in cisco (CVE-2021-34754). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-34755 |
|
Vulnerability in cisco (CVE-2021-34755)
vulnerability in cisco (CVE-2021-34755). Successful exploitation can lead to full system takeover.
|
| CVE-2021-34756 |
|
Vulnerability in cisco (CVE-2021-34756)
vulnerability in cisco (CVE-2021-34756). Successful exploitation can lead to full system takeover.
|
| CVE-2021-41182 |
|
Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41182)
cross-site scripting in jquery-ui (CVE-2021-41182). Data can be tampered with by attackers. Exploitable via ``altField``. Mitigation: upgrade to `1.13.0` or later.
|
| CVE-2021-41183 |
|
Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41183)
cross-site scripting in jquery-ui (CVE-2021-41183). Data can be tampered with by attackers. Exploitable via ``doEvilThing``. Mitigation: upgrade to `1.13.0` or later.
|
| CVE-2021-41184 |
|
Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41184)
cross-site scripting in jquery-ui (CVE-2021-41184). Data can be tampered with by attackers. Mitigation: upgrade to `1.13.0` or later.
|
| CVE-2021-35606 |
|
Vulnerability in c (CVE-2021-35606)
vulnerability in c (CVE-2021-35606). Confidential information can be exposed externally.
|
| CVE-2021-42252 |
|
Vulnerability in c (CVE-2021-42252)
vulnerability in c (CVE-2021-42252). Successful exploitation can lead to full system takeover.
|
| CVE-2021-29006 |
|
Path Traversal in rconfig (CVE-2021-29006)
path traversal in rconfig (CVE-2021-29006). Confidential information can be exposed externally.
|
| CVE-2021-37223 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2021-37223)
SSRF in ssrf (CVE-2021-37223). Confidential information can be exposed externally.
|
| CVE-2021-41864 |
|
Vulnerability in c (CVE-2021-41864)
vulnerability in c (CVE-2021-41864). Successful exploitation can lead to full system takeover.
|
| CVE-2021-33626 |
|
Vulnerability in insyde (CVE-2021-33626)
vulnerability in insyde (CVE-2021-33626). Successful exploitation can lead to full system takeover.
|
| CVE-2020-26146 |
|
Vulnerability in platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146)
vulnerability in platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146). Data can be tampered with by attackers. Mitigation: upgrade to `SoCVersion:2021-10-05` or later.
|
| CVE-2021-41617 |
|
Privilege Escalation in privilege-escalation (CVE-2021-41617)
vulnerability in privilege-escalation (CVE-2021-41617). Successful exploitation can lead to full system takeover.
|
| CVE-2020-21468 |
|
Vulnerability in dos (CVE-2020-21468)
vulnerability in dos (CVE-2020-21468). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-40690 |
|
Information Disclosure in apache (CVE-2021-40690)
vulnerability in apache (CVE-2021-40690). Confidential information can be exposed externally.
|
| CVE-2016-20012 |
|
Vulnerability in openbsd (CVE-2016-20012)
vulnerability in openbsd (CVE-2016-20012). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-38669 |
|
Microsoft Edge (Chromium-based) Tampering Vulnerability
Microsoft Edge (Chromium-based) Tampering Vulnerability
|
| CVE-2021-38671 |
|
Privilege Escalation in microsoft (CVE-2021-38671)
vulnerability in microsoft (CVE-2021-38671). Successful exploitation can lead to full system takeover.
|
| CVE-2021-40440 |
|
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
|
| CVE-2021-40447 |
|
Privilege Escalation in microsoft (CVE-2021-40447)
vulnerability in microsoft (CVE-2021-40447). Successful exploitation can lead to full system takeover.
|
| CVE-2021-40448 |
|
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
Microsoft Accessibility Insights for Android Information Disclosure Vulnerability
|
| CVE-2021-38650 |
|
Microsoft Office Spoofing Vulnerability
Microsoft Office Spoofing Vulnerability
|
| CVE-2021-38651 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38652.
|
| CVE-2021-38652 |
|
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
Microsoft SharePoint Server Spoofing Vulnerability This CVE ID is unique from CVE-2021-38651.
|