Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2023-36847 KEV |
|
[KEV] Vulnerability in Juniper junos-os (CVE-2023-36847)
vulnerability in Juniper junos-os (CVE-2023-36847). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36851 KEV |
|
[KEV] Vulnerability in Juniper junos-os (CVE-2023-36851)
vulnerability in Juniper junos-os (CVE-2023-36851). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-29552 KEV |
|
[KEV] Vulnerability in Ietf service-location-protocol-slp (CVE-2023-29552)
vulnerability in Ietf service-location-protocol-slp (CVE-2023-29552). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-47360 |
|
Vulnerability in videolan (CVE-2023-47360)
vulnerability in videolan (CVE-2023-47360). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-22518 KEV |
|
[KEV] Authorization Flaw in Atlassian confluence-data-center-and-server (CVE-2023-22518)
vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22518). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-46847 |
|
Vulnerability in dos (CVE-2023-46847)
vulnerability in dos (CVE-2023-46847). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-43336 |
|
Vulnerability in sangoma (CVE-2023-43336)
vulnerability in sangoma (CVE-2023-43336). Successful exploitation can lead to full system takeover.
|
| CVE-2023-46604 KEV |
|
[KEV] Unsafe Deserialization in Apache activemq (CVE-2023-46604)
vulnerability in Apache activemq (CVE-2023-46604). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-20083 |
|
Vulnerability in dos (CVE-2023-20083)
vulnerability in dos (CVE-2023-20083). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-20095 |
|
Vulnerability in dos (CVE-2023-20095)
vulnerability in dos (CVE-2023-20095). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-20063 |
|
Code Injection in cisco (CVE-2023-20063)
code injection in cisco (CVE-2023-20063). Successful exploitation can lead to full system takeover.
|
| CVE-2023-20086 |
|
Vulnerability in dos (CVE-2023-20086)
vulnerability in dos (CVE-2023-20086). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-20244 |
|
Vulnerability in dos (CVE-2023-20244)
vulnerability in dos (CVE-2023-20244). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-46748 KEV |
|
[KEV] SQL Injection in F5 big-ip-configuration-utility (CVE-2023-46748)
SQL injection in F5 big-ip-configuration-utility (CVE-2023-46748). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-46747 KEV |
|
[KEV] Vulnerability in F5 big-ip-configuration-utility (CVE-2023-46747)
vulnerability in F5 big-ip-configuration-utility (CVE-2023-46747). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-5443 |
|
Vulnerability in e-invoice-project (CVE-2023-5443)
vulnerability in e-invoice-project (CVE-2023-5443). Confidential information can be exposed externally.
|
| CVE-2023-5570 |
|
Vulnerability in inohom (CVE-2023-5570)
vulnerability in inohom (CVE-2023-5570). Confidential information can be exposed externally.
|
| CVE-2023-5631 KEV |
|
[KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2023-5631)
cross-site scripting in Roundcube webmail (CVE-2023-5631). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-5367 |
|
Out-of-Bounds Write in c (CVE-2023-5367)
out-of-bounds write in c (CVE-2023-5367). Successful exploitation can lead to full system takeover.
|
| CVE-2023-5574 |
|
Use-After-Free in dos (CVE-2023-5574)
vulnerability in dos (CVE-2023-5574). Successful exploitation can lead to full system takeover.
|
| CVE-2023-5363 |
|
Vulnerability in openssl (CVE-2023-5363)
vulnerability in openssl (CVE-2023-5363). Confidential information can be exposed externally.
|
| CVE-2023-4692 |
|
Vulnerability in gnu (CVE-2023-4692)
vulnerability in gnu (CVE-2023-4692). Successful exploitation can lead to full system takeover.
|
| CVE-2023-46136 |
|
Vulnerability in werkzeug (CVE-2023-46136)
vulnerability in werkzeug (CVE-2023-46136). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.3.8` or later.
|
| CVE-2023-20273 KEV |
|
[KEV] OS Command Injection in cisco (CVE-2023-20273)
OS command injection in cisco (CVE-2023-20273). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-45898 |
|
Use-After-Free in c (CVE-2023-45898)
vulnerability in c (CVE-2023-45898). Successful exploitation can lead to full system takeover.
|
| CVE-2023-20198 KEV |
|
[KEV] Vulnerability in Cisco ios-xe-web-ui (CVE-2023-20198)
vulnerability in Cisco ios-xe-web-ui (CVE-2023-20198). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36565 |
|
Microsoft Office Graphics Elevation of Privilege Vulnerability
Microsoft Office Graphics Elevation of Privilege Vulnerability
|
| CVE-2023-43896 |
|
Vulnerability in macrium (CVE-2023-43896)
vulnerability in macrium (CVE-2023-43896). Successful exploitation can lead to full system takeover.
|
| CVE-2023-21608 KEV |
|
[KEV] Use-After-Free in Adobe acrobat-and-reader (CVE-2023-21608)
vulnerability in Adobe acrobat-and-reader (CVE-2023-21608). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-20109 KEV |
|
[KEV] Out-of-Bounds Write in Cisco ios-and-ios-xe (CVE-2023-20109)
out-of-bounds write in Cisco ios-and-ios-xe (CVE-2023-20109). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-41763 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Microsoft skype-for-business (CVE-2023-41763)
SSRF in Microsoft skype-for-business (CVE-2023-41763). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-36563 KEV |
|
[KEV] Vulnerability in Microsoft wordpad (CVE-2023-36563)
vulnerability in Microsoft wordpad (CVE-2023-36563). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnerability in Ietf golang.org/x/net (CVE-2023-44487)
vulnerability in Ietf golang.org/x/net (CVE-2023-44487). Risk of unauthorized operations or information disclosure. Exploitable via ``Channel``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `0.17.0` or later.
|
| CVE-2023-43615 |
|
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
Mbed TLS 2.x before 2.28.5 and 3.x before 3.5.0 has a Buffer Overflow.
|
| CVE-2023-22515 KEV |
|
[KEV] Vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22515)
vulnerability in Atlassian confluence-data-center-and-server (CVE-2023-22515). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-40044 KEV |
|
[KEV] Unsafe Deserialization in Progress ws-ftp-server (CVE-2023-40044)
vulnerability in Progress ws-ftp-server (CVE-2023-40044). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-42824 KEV |
|
[KEV] Vulnerability in Apple ios-and-ipados (CVE-2023-42824)
vulnerability in Apple ios-and-ipados (CVE-2023-42824). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-43261 |
|
Vulnerability in milesight (CVE-2023-43261)
vulnerability in milesight (CVE-2023-43261). Confidential information can be exposed externally.
|
| CVE-2023-42793 KEV |
|
[KEV] Vulnerability in Jetbrains teamcity (CVE-2023-42793)
vulnerability in Jetbrains teamcity (CVE-2023-42793). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-28229 KEV |
|
[KEV] Vulnerability in Microsoft windows-cng-key-isolation-service (CVE-2023-28229)
vulnerability in Microsoft windows-cng-key-isolation-service (CVE-2023-28229). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-43176 |
|
Unsafe Deserialization in deserialization (CVE-2023-43176)
vulnerability in deserialization (CVE-2023-43176). Successful exploitation can lead to full system takeover.
|
| CVE-2023-4211 KEV |
|
[KEV] Use-After-Free in Arm :unknown: (CVE-2023-4211)
vulnerability in Arm :unknown: (CVE-2023-4211). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `SoCVersion:2023-10-05` or later.
|
| CVE-2023-5217 KEV |
|
[KEV] Out-of-Bounds Write in Google electron (CVE-2023-5217)
out-of-bounds write in Google electron (CVE-2023-5217). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `27.0.0-beta.8` or later.
|
| CVE-2023-41450 |
|
Code Injection in phpkobo (CVE-2023-41450)
code injection in phpkobo (CVE-2023-41450). Successful exploitation can lead to full system takeover.
|
| CVE-2018-14667 KEV |
|
[KEV] Code Injection in Red hat red-hat (CVE-2018-14667)
code injection in Red hat red-hat (CVE-2018-14667). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2023-41452 |
|
Cross-Site Request Forgery (CSRF) in phpkobo (CVE-2023-41452)
vulnerability in phpkobo (CVE-2023-41452). Successful exploitation can lead to full system takeover.
|
| CVE-2023-4934 |
|
Vulnerability in usta (CVE-2023-4934)
vulnerability in usta (CVE-2023-4934). Successful exploitation can lead to full system takeover.
|
| CVE-2023-43856 |
|
Vulnerability in iteachyou (CVE-2023-43856)
vulnerability in iteachyou (CVE-2023-43856). Confidential information can be exposed externally.
|
| CVE-2023-43278 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2023-43278)
vulnerability in csrf (CVE-2023-43278). Successful exploitation can lead to full system takeover.
|
| CVE-2023-42753 |
|
Out-of-Bounds Write in linux (CVE-2023-42753)
out-of-bounds write in linux (CVE-2023-42753). Successful exploitation can lead to full system takeover.
|