Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: web-frameworks Clear
ID Title
CVE-2024-49604 Vulnerability in wordpress (CVE-2024-49604)
vulnerability in wordpress (CVE-2024-49604). Successful exploitation can lead to full system takeover.
CVE-2023-50780 Vulnerability in apache (CVE-2023-50780)
vulnerability in apache (CVE-2023-50780). Successful exploitation can lead to full system takeover.
CVE-2024-27348 KEV [KEV] Vulnerability in Apache hugegraph-server (CVE-2024-27348)
vulnerability in Apache hugegraph-server (CVE-2024-27348). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-38856 KEV [KEV] Authorization Flaw in Apache ofbiz (CVE-2024-38856)
vulnerability in Apache ofbiz (CVE-2024-38856). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-32113 KEV [KEV] Path Traversal in Apache ofbiz (CVE-2024-32113)
path traversal in Apache ofbiz (CVE-2024-32113). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-48751 Vulnerability in nginx (CVE-2022-48751)
vulnerability in nginx (CVE-2022-48751). Successful exploitation can lead to full system takeover.
CVE-2024-36265 Authorization Flaw in apache-submarine (CVE-2024-36265)
vulnerability in apache-submarine (CVE-2024-36265). Successful exploitation can lead to full system takeover.
CVE-2024-36918 Vulnerability in rails (CVE-2024-36918)
vulnerability in rails (CVE-2024-36918). Successful exploitation can lead to full system takeover.
CVE-2021-47544 Vulnerability in apache (CVE-2021-47544)
vulnerability in apache (CVE-2021-47544). Successful exploitation can lead to full system takeover.
CVE-2020-17519 KEV [KEV] Vulnerability in Apache flink (CVE-2020-17519)
vulnerability in Apache flink (CVE-2020-17519). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-3822 Cross-Site Scripting (XSS) in wordpress (CVE-2024-3822)
cross-site scripting in wordpress (CVE-2024-3822). Risk of unauthorized operations or information disclosure.
CVE-2024-3823 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2024-3823)
vulnerability in wordpress (CVE-2024-3823). Risk of unauthorized operations or information disclosure.
CVE-2024-3824 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2024-3824)
vulnerability in wordpress (CVE-2024-3824). Risk of unauthorized operations or information disclosure.
CVE-2024-1310 Vulnerability in wordpress (CVE-2024-1310)
vulnerability in wordpress (CVE-2024-1310). Confidential information can be exposed externally.
CVE-2024-0829 Vulnerability in c (CVE-2024-0829)
vulnerability in c (CVE-2024-0829). Risk of unauthorized operations or information disclosure.
CVE-2024-0830 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2024-0830)
vulnerability in wordpress (CVE-2024-0830). Risk of unauthorized operations or information disclosure.
CVE-2024-1282 Cross-Site Scripting (XSS) in wordpress (CVE-2024-1282)
cross-site scripting in wordpress (CVE-2024-1282). Risk of unauthorized operations or information disclosure.
CVE-2024-21490 Vulnerability in angular (CVE-2024-21490)
vulnerability in angular (CVE-2024-21490). Risk of unauthorized operations or information disclosure.
CVE-2023-51702 Vulnerability in apache (CVE-2023-51702)
vulnerability in apache (CVE-2023-51702). Confidential information can be exposed externally.
CVE-2018-15133 KEV [KEV] Unsafe Deserialization in laravel (CVE-2018-15133)
vulnerability in laravel (CVE-2018-15133). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-7070 Cross-Site Scripting (XSS) in wordpress (CVE-2023-7070)
cross-site scripting in wordpress (CVE-2023-7070). Risk of unauthorized operations or information disclosure.
CVE-2023-23752 KEV [KEV] Vulnerability in Joomla! joomla (CVE-2023-23752)
vulnerability in Joomla! joomla (CVE-2023-23752). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-27524 KEV [KEV] Vulnerability in Apache superset (CVE-2023-27524)
vulnerability in Apache superset (CVE-2023-27524). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.0.2` or later.
CVE-2024-0241 Vulnerability in encoded_id-rails (CVE-2024-0241)
vulnerability in encoded_id-rails (CVE-2024-0241). Risk of unauthorized operations or information disclosure. Exploitable via ``hashids``. Mitigation: upgrade to `1.0.0.beta2` or later.
CVE-2023-48795 Vulnerability in russh (CVE-2023-48795)
vulnerability in russh (CVE-2023-48795). Data can be tampered with by attackers. Mitigation: upgrade to `0.40.2` or later.
CVE-2023-46734 Cross-Site Scripting (XSS) in symfony (CVE-2023-46734)
cross-site scripting in symfony (CVE-2023-46734). Risk of unauthorized operations or information disclosure.
CVE-2023-46604 KEV [KEV] Unsafe Deserialization in Apache activemq (CVE-2023-46604)
vulnerability in Apache activemq (CVE-2023-46604). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-44487 KEV [KEV] Vulnerability in Ietf golang.org/x/net (CVE-2023-44487)
vulnerability in Ietf golang.org/x/net (CVE-2023-44487). Risk of unauthorized operations or information disclosure. Exploitable via ``Channel``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `0.17.0` or later.
CVE-2021-3129 KEV [KEV] Vulnerability in Laravel ignition (CVE-2021-3129)
vulnerability in Laravel ignition (CVE-2021-3129). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-33246 KEV [KEV] Code Injection in Apache rocketmq (CVE-2023-33246)
code injection in Apache rocketmq (CVE-2023-33246). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-38188 Azure Apache Hadoop Spoofing Vulnerability
Azure Apache Hadoop Spoofing Vulnerability
CVE-2023-36877 Azure Apache Oozie Spoofing Vulnerability
Azure Apache Oozie Spoofing Vulnerability
CVE-2023-36881 Azure Apache Ambari Spoofing Vulnerability
Azure Apache Ambari Spoofing Vulnerability
CVE-2023-35393 Azure Apache Hive Spoofing Vulnerability
Azure Apache Hive Spoofing Vulnerability
CVE-2023-34840 Cross-Site Scripting (XSS) in angular (CVE-2023-34840)
cross-site scripting in angular (CVE-2023-34840). Risk of unauthorized operations or information disclosure.
CVE-2023-33234 Vulnerability in apache-airflow-providers-cncf-kubernetes (CVE-2023-33234)
vulnerability in apache-airflow-providers-cncf-kubernetes (CVE-2023-33234). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.0` or later.
CVE-2016-8735 KEV [KEV] Vulnerability in Apache tomcat (CVE-2016-8735)
vulnerability in Apache tomcat (CVE-2016-8735). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2021-45046 KEV [KEV] Vulnerability in Apache log4j2 (CVE-2021-45046)
vulnerability in Apache log4j2 (CVE-2021-45046). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-33891 KEV [KEV] OS Command Injection in Apache pyspark (CVE-2022-33891)
OS command injection in Apache pyspark (CVE-2022-33891). Successful exploitation can lead to full system takeover. Exploitable via ``spark.acls.enable``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `3.2.2` or later.
CVE-2022-47966 KEV [KEV] Vulnerability in Zoho manageengine (CVE-2022-47966)
vulnerability in Zoho manageengine (CVE-2022-47966). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-3907 Vulnerability in wordpress (CVE-2022-3907)
vulnerability in wordpress (CVE-2022-3907). Confidential information can be exposed externally.
CVE-2022-24706 KEV [KEV] Vulnerability in Apache couchdb (CVE-2022-24706)
vulnerability in Apache couchdb (CVE-2022-24706). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2022-24112 KEV [KEV] Vulnerability in Apache apisix (CVE-2022-24112)
vulnerability in Apache apisix (CVE-2022-24112). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2021-4040 Vulnerability in redhat (CVE-2021-4040)
vulnerability in redhat (CVE-2021-4040). Risk of unauthorized operations or information disclosure.
CVE-2022-35278 Cross-Site Scripting (XSS) in org.apache.activemq:artemis-server (CVE-2022-35278)
cross-site scripting in org.apache.activemq:artemis-server (CVE-2022-35278). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.24.0` or later.
CVE-2022-36124 Vulnerability in apache-avro (CVE-2022-36124)
vulnerability in apache-avro (CVE-2022-36124). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.14.0` or later.
CVE-2022-2356 Unrestricted File Upload in wordpress (CVE-2022-2356)
vulnerability in wordpress (CVE-2022-2356). Successful exploitation can lead to full system takeover.
CVE-2022-34169 Vulnerability in apache (CVE-2022-34169)
vulnerability in apache (CVE-2022-34169). Data can be tampered with by attackers.
CVE-2021-29005 Vulnerability in apache (CVE-2021-29005)
vulnerability in apache (CVE-2021-29005). Successful exploitation can lead to full system takeover.
CVE-2019-10869 Path Traversal in wordpress (CVE-2019-10869)
path traversal in wordpress (CVE-2019-10869). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →