Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2006-1711 Vulnerability in plone (CVE-2006-1711)
vulnerability in plone (CVE-2006-1711). Risk of unauthorized operations or information disclosure.
CVE-2007-0405 Vulnerability in django (CVE-2007-0405)
vulnerability in django (CVE-2007-0405). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0` or later.
CVE-2005-1632 Vulnerability in cheetah (CVE-2005-1632)
vulnerability in cheetah (CVE-2005-1632). Risk of unauthorized operations or information disclosure.
CVE-2000-0062 Authentication Bypass in zope (CVE-2000-0062)
authentication bypass in zope (CVE-2000-0062). Risk of unauthorized operations or information disclosure.
CVE-2000-0725 Vulnerability in zope (CVE-2000-0725)
vulnerability in zope (CVE-2000-0725). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.2.1` or later.
CVE-2004-1444 Path Traversal in roundup (CVE-2004-1444)
path traversal in roundup (CVE-2004-1444). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.7.3` or later.
CVE-2011-4076 Information Disclosure in nova (CVE-2011-4076)
vulnerability in nova (CVE-2011-4076). Confidential information can be exposed externally. Mitigation: upgrade to `12.0.0a0` or later.
CVE-2004-1463 Vulnerability in moin (CVE-2004-1463)
vulnerability in moin (CVE-2004-1463). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.3` or later.
CVE-2004-1462 Vulnerability in moin (CVE-2004-1462)
vulnerability in moin (CVE-2004-1462). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.3` or later.
CVE-2004-0708 Vulnerability in moin (CVE-2004-0708)
vulnerability in moin (CVE-2004-0708). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.2` or later.
CVE-2004-1177 Cross-Site Scripting (XSS) in mailman (CVE-2004-1177)
cross-site scripting in mailman (CVE-2004-1177). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.5` or later.
CVE-2004-0412 Information Disclosure in mailman (CVE-2004-0412)
vulnerability in mailman (CVE-2004-0412). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.5` or later.
CVE-2003-0038 Cross-Site Scripting (XSS) in mailman (CVE-2003-0038)
cross-site scripting in mailman (CVE-2003-0038). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.1.1` or later.
CVE-2021-4180 Information Disclosure in tripleo-heat-templates (CVE-2021-4180)
vulnerability in tripleo-heat-templates (CVE-2021-4180). Risk of unauthorized operations or information disclosure. Exploitable via ``master``. Mitigation: upgrade to `11.6.1` or later.
CVE-2011-3147 Information Disclosure in nova (CVE-2011-3147)
vulnerability in nova (CVE-2011-3147). Confidential information can be exposed externally. Mitigation: upgrade to `12.0.0a0` or later.
CVE-2010-4237 Vulnerability in mercurial (CVE-2010-4237)
vulnerability in mercurial (CVE-2010-4237). Data can be tampered with by attackers. Mitigation: upgrade to `1.6.4` or later.
CVE-2022-41952 Vulnerability in matrix-synapse (CVE-2022-41952)
vulnerability in matrix-synapse (CVE-2022-41952). Risk of unauthorized operations or information disclosure. Exploitable via ``max_spider_size``. Mitigation: upgrade to `1.52.0` or later.
CVE-2022-24776 Open Redirect in flask-appbuilder (CVE-2022-24776)
vulnerability in flask-appbuilder (CVE-2022-24776). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.5` or later.
CVE-2011-4952 Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
CVE-2022-0959 Path Traversal in pgadmin4 (CVE-2022-0959)
path traversal in pgadmin4 (CVE-2022-0959). Data can be tampered with by attackers. Mitigation: upgrade to `6.7` or later.
CVE-2022-21822 Vulnerability in nvflare (CVE-2022-21822)
vulnerability in nvflare (CVE-2022-21822). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.0.16` or later.
CVE-2021-45848 Vulnerability in nicotine-plus (CVE-2021-45848)
vulnerability in nicotine-plus (CVE-2021-45848). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.1` or later.
CVE-2022-25511 Path Traversal in freetakserver-ui (CVE-2022-25511)
path traversal in freetakserver-ui (CVE-2022-25511). Data can be tampered with by attackers.
CVE-2022-25512 Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
CVE-2022-25506 SQL Injection in freetakserver-ui (CVE-2022-25506)
SQL injection in freetakserver-ui (CVE-2022-25506). Confidential information can be exposed externally.
CVE-2022-25507 Cross-Site Scripting (XSS) in freetakserver-ui (CVE-2022-25507)
cross-site scripting in freetakserver-ui (CVE-2022-25507). Risk of unauthorized operations or information disclosure.
CVE-2022-27193 Vulnerability in cvrf2csaf (CVE-2022-27193)
vulnerability in cvrf2csaf (CVE-2022-27193). Confidential information can be exposed externally. Mitigation: upgrade to `1.0.0rc2` or later.
CVE-2022-0932 saleor Missing Authorization vulnerability
saleor Missing Authorization vulnerability
CVE-2022-0637 Open Redirect in pollbot (CVE-2022-0637)
vulnerability in pollbot (CVE-2022-0637). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.6` or later.
CVE-2021-44255 Unrestricted File Upload in motioneye (CVE-2021-44255)
vulnerability in motioneye (CVE-2021-44255). Successful exploitation can lead to full system takeover.
CVE-2021-3654 Open Redirect in nova (CVE-2021-3654)
vulnerability in nova (CVE-2021-3654). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `23.0.3` or later.
CVE-2022-0869 Open Redirect in django-spirit (CVE-2022-0869)
vulnerability in django-spirit (CVE-2022-0869). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.12.3` or later.
CVE-2021-41499 Vulnerability in pyo (CVE-2021-41499)
vulnerability in pyo (CVE-2021-41499). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.3` or later.
CVE-2021-44227 Cross-Site Request Forgery (CSRF) in mailman (CVE-2021-44227)
vulnerability in mailman (CVE-2021-44227). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.1.38` or later.
CVE-2021-37941 Privilege Escalation in elastic-apm (CVE-2021-37941)
vulnerability in elastic-apm (CVE-2021-37941). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.27.0` or later.
CVE-2021-4164 calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
calibre-web is vulnerable to Cross-Site Request Forgery (CSRF)
CVE-2021-4170 Cross-Site Scripting (XSS) in calibreweb (CVE-2021-4170)
cross-site scripting in calibreweb (CVE-2021-4170). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.15` or later.
CVE-2021-41867 Information Disclosure in onionshare-cli (CVE-2021-41867)
vulnerability in onionshare-cli (CVE-2021-41867). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4` or later.
CVE-2017-8761 Vulnerability in swift (CVE-2017-8761)
vulnerability in swift (CVE-2017-8761). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.15.2` or later.
CVE-2020-7964 Vulnerability in saleor (CVE-2020-7964)
vulnerability in saleor (CVE-2020-7964). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.9.1` or later.
CVE-2020-13258 Cross-Site Scripting (XSS) in contentful (CVE-2020-13258)
cross-site scripting in contentful (CVE-2020-13258). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.4` or later.
CVE-2019-11358 Vulnerability in django (CVE-2019-11358)
vulnerability in django (CVE-2019-11358). Risk of unauthorized operations or information disclosure. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.2.2` or later.
CVE-2018-13796 Vulnerability in mailman (CVE-2018-13796)
vulnerability in mailman (CVE-2018-13796). Data can be tampered with by attackers. Mitigation: upgrade to `2.1.28` or later.
CVE-2020-26243 Buffer Overflow in nanopb (CVE-2020-26243)
vulnerability in nanopb (CVE-2020-26243). Risk of unauthorized operations or information disclosure. Exploitable via ``no_unions``. Mitigation: upgrade to `0.4.4` or later.
CVE-2010-1104 Cross-Site Scripting (XSS) in zope2 (CVE-2010-1104)
cross-site scripting in zope2 (CVE-2010-1104). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.12.3` or later.
MINI-p33q-84gr-j2gr MINI-p33q-84gr-j2gr
MINI-jw2w-56qp-gmqp MINI-jw2w-56qp-gmqp
MINI-mj6x-fjvx-62pg MINI-mj6x-fjvx-62pg
MINI-mprx-vcww-p4cf MINI-mprx-vcww-p4cf
MINI-2wm5-hj8q-rqwg MINI-2wm5-hj8q-rqwg

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →