Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-38699 |
|
Vulnerability in linux (CVE-2025-38699)
vulnerability in linux (CVE-2025-38699). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38702 |
|
Out-of-Bounds Write in linux (CVE-2025-38702)
out-of-bounds write in linux (CVE-2025-38702). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38685 |
|
Out-of-Bounds Write in linux (CVE-2025-38685)
out-of-bounds write in linux (CVE-2025-38685). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38687 |
|
Vulnerability in linux (CVE-2025-38687)
vulnerability in linux (CVE-2025-38687). Successful exploitation can lead to full system takeover. Exploitable via ``COMEDI_DEVCONFIG``.
|
| CVE-2025-38688 |
|
Vulnerability in c (CVE-2025-38688)
vulnerability in c (CVE-2025-38688). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38679 |
|
Out-of-Bounds Read in linux (CVE-2025-38679)
vulnerability in linux (CVE-2025-38679). Confidential information can be exposed externally.
|
| CVE-2025-38680 |
|
Out-of-Bounds Read in linux (CVE-2025-38680)
vulnerability in linux (CVE-2025-38680). Confidential information can be exposed externally.
|
| CVE-2025-2417 |
|
Vulnerability in CVE-2025-2417 (CVE-2025-2417)
vulnerability in CVE-2025-2417 (CVE-2025-2417). Confidential information can be exposed externally.
|
| CVE-2025-2411 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
|
| CVE-2025-38352 KEV |
|
[KEV] Vulnerability in Linux kernel (CVE-2025-38352)
vulnerability in Linux kernel (CVE-2025-38352). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2025-48543 KEV |
|
[KEV] Vulnerability in Android runtime (CVE-2025-48543)
vulnerability in Android runtime (CVE-2025-48543). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-53690 KEV |
|
[KEV] Unsafe Deserialization in Sitecore multiple-products (CVE-2025-53690)
vulnerability in Sitecore multiple-products (CVE-2025-53690). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-2416 |
|
Vulnerability in CVE-2025-2416 (CVE-2025-2416)
vulnerability in CVE-2025-2416 (CVE-2025-2416). Confidential information can be exposed externally.
|
| CVE-2024-13068 |
|
Vulnerability in CVE-2024-13068 (CVE-2024-13068)
vulnerability in CVE-2024-13068 (CVE-2024-13068). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-38678 |
|
Vulnerability in c (CVE-2025-38678)
vulnerability in c (CVE-2025-38678). Successful exploitation can lead to full system takeover.
|
| CVE-2023-50224 KEV |
|
[KEV] Vulnerability in Tp-link tl-wr841n (CVE-2023-50224)
vulnerability in Tp-link tl-wr841n (CVE-2023-50224). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-9377 KEV |
|
[KEV] OS Command Injection in Tp-link multiple-routers (CVE-2025-9377)
OS command injection in Tp-link multiple-routers (CVE-2025-9377). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-9784 |
|
Vulnerability in io.undertow:undertow-core (CVE-2025-9784)
vulnerability in io.undertow:undertow-core (CVE-2025-9784). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.20.Final` or later.
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2020-24363 KEV |
|
[KEV] Vulnerability in Tp-link tl-wa855re (CVE-2020-24363)
vulnerability in Tp-link tl-wa855re (CVE-2020-24363). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-55177 KEV |
|
[KEV] Authorization Flaw in Meta platforms meta-platforms (CVE-2025-55177)
vulnerability in Meta platforms meta-platforms (CVE-2025-55177). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-12925 |
|
Vulnerability in CVE-2024-12925 (CVE-2024-12925)
vulnerability in CVE-2024-12925 (CVE-2024-12925). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
Vulnerability in CVE-2025-2412 (CVE-2025-2412)
vulnerability in CVE-2025-2412 (CVE-2025-2412). Confidential information can be exposed externally.
|
| CVE-2025-38677 |
|
Out-of-Bounds Read in c (CVE-2025-38677)
vulnerability in c (CVE-2025-38677). Successful exploitation can lead to full system takeover.
|
| CVE-2025-8067 |
|
Out-of-Bounds Read in privilege-escalation (CVE-2025-8067)
vulnerability in privilege-escalation (CVE-2025-8067). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55618 |
|
Cross-Site Scripting (XSS) in hyundai (CVE-2025-55618)
cross-site scripting in hyundai (CVE-2025-55618). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
Vulnerability in coollabs (CVE-2025-34159)
vulnerability in coollabs (CVE-2025-34159). Successful exploitation can lead to full system takeover.
|
| CVE-2025-34161 |
|
Vulnerability in coollabs (CVE-2025-34161)
vulnerability in coollabs (CVE-2025-34161). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71344 |
|
Unsafe Deserialization in picklescan (CVE-2025-71344)
vulnerability in picklescan (CVE-2025-71344). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.30` or later.
|
| CVE-2025-71361 |
|
Vulnerability in picklescan (CVE-2025-71361)
vulnerability in picklescan (CVE-2025-71361). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
|
| CVE-2025-71358 |
|
Unsafe Deserialization in picklescan (CVE-2025-71358)
vulnerability in picklescan (CVE-2025-71358). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
|
| CVE-2025-71354 |
|
Unsafe Deserialization in picklescan (CVE-2025-71354)
vulnerability in picklescan (CVE-2025-71354). Confidential information can be exposed externally. Mitigation: upgrade to `0.0.29` or later.
|
| CVE-2025-50753 |
|
Vulnerability in CVE-2025-50753 (CVE-2025-50753)
vulnerability in CVE-2025-50753 (CVE-2025-50753). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38676 |
|
Out-of-Bounds Write in linux (CVE-2025-38676)
out-of-bounds write in linux (CVE-2025-38676). Successful exploitation can lead to full system takeover.
|
| CVE-2025-7775 KEV |
|
[KEV] Buffer Overflow in Citrix netscaler (CVE-2025-7775)
vulnerability in Citrix netscaler (CVE-2025-7775). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-50383 |
|
SQL Injection in sqli (CVE-2025-50383)
SQL injection in sqli (CVE-2025-50383). Confidential information can be exposed externally.
|
| CVE-2025-55409 |
|
Cross-Site Scripting (XSS) in foxcms (CVE-2025-55409)
cross-site scripting in foxcms (CVE-2025-55409). Successful exploitation can lead to full system takeover.
|
| CVE-2025-48384 KEV |
|
[KEV] Vulnerability in git (CVE-2025-48384)
vulnerability in git (CVE-2025-48384). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-8068 KEV |
|
[KEV] Privilege Escalation in Citrix session-recording (CVE-2024-8068)
vulnerability in Citrix session-recording (CVE-2024-8068). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-8069 KEV |
|
[KEV] Unsafe Deserialization in Citrix session-recording (CVE-2024-8069)
vulnerability in Citrix session-recording (CVE-2024-8069). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-50674 |
|
Vulnerability in openmediavault (CVE-2025-50674)
vulnerability in openmediavault (CVE-2025-50674). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38675 |
|
Vulnerability in linux (CVE-2025-38675)
vulnerability in linux (CVE-2025-38675). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38670 |
|
Vulnerability in linux (CVE-2025-38670)
vulnerability in linux (CVE-2025-38670). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38667 |
|
Out-of-Bounds Write in linux (CVE-2025-38667)
out-of-bounds write in linux (CVE-2025-38667). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38659 |
|
Vulnerability in linux (CVE-2025-38659)
vulnerability in linux (CVE-2025-38659). Successful exploitation can lead to full system takeover.
|
| CVE-2025-38661 |
|
Vulnerability in linux (CVE-2025-38661)
vulnerability in linux (CVE-2025-38661). Confidential information can be exposed externally. Exploitable via ``dmi_system_id``.
|
| CVE-2025-38662 |
|
Out-of-Bounds Write in linux (CVE-2025-38662)
out-of-bounds write in linux (CVE-2025-38662). Confidential information can be exposed externally.
|
| CVE-2025-38652 |
|
Out-of-Bounds Read in c (CVE-2025-38652)
vulnerability in c (CVE-2025-38652). Confidential information can be exposed externally.
|