Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-4428 KEV |
|
[KEV] Code Injection in Ivanti endpoint-manager-mobile-epmm (CVE-2025-4428)
code injection in Ivanti endpoint-manager-mobile-epmm (CVE-2025-4428). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-3248 KEV |
|
[KEV] Code Injection in langflow (CVE-2025-3248)
code injection in langflow (CVE-2025-3248). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `1.3.0` or later.
|
| CVE-2025-2421 |
|
Code Injection in felisify (CVE-2025-2421)
code injection in felisify (CVE-2025-2421). Successful exploitation can lead to full system takeover.
|
| CVE-2025-45947 |
|
Code Injection in phpgurukul (CVE-2025-45947)
code injection in phpgurukul (CVE-2025-45947). Successful exploitation can lead to full system takeover.
|
| CVE-2025-1976 KEV |
|
[KEV] Code Injection in Broadcom brocade-fabric-os (CVE-2025-1976)
code injection in Broadcom brocade-fabric-os (CVE-2025-1976). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-1782 |
|
Code Injection in avantfax (CVE-2025-1782)
code injection in avantfax (CVE-2025-1782). Successful exploitation can lead to full system takeover.
|
| CVE-2024-54448 |
|
Code Injection in logicaldoc (CVE-2024-54448)
code injection in logicaldoc (CVE-2024-54448). Successful exploitation can lead to full system takeover.
|
| CVE-2025-25789 |
|
Code Injection in foxcms (CVE-2025-25789)
code injection in foxcms (CVE-2025-25789). Successful exploitation can lead to full system takeover.
|
| CVE-2025-23209 KEV |
|
[KEV] Code Injection in Craft cms craft-cms (CVE-2025-23209)
code injection in Craft cms craft-cms (CVE-2025-23209). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-22905 |
|
Code Injection in edimax (CVE-2025-22905)
code injection in edimax (CVE-2025-22905). Successful exploitation can lead to full system takeover.
|
| CVE-2025-22906 |
|
Code Injection in edimax (CVE-2025-22906)
code injection in edimax (CVE-2025-22906). Successful exploitation can lead to full system takeover.
|
| CVE-2024-42911 |
|
Code Injection in CVE-2024-42911 (CVE-2024-42911)
code injection in CVE-2024-42911 (CVE-2024-42911). Confidential information can be exposed externally.
|
| CVE-2024-54999 |
|
Code Injection in monicahq (CVE-2024-54999)
code injection in monicahq (CVE-2024-54999). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-54997 |
|
Code Injection in monicahq (CVE-2024-54997)
code injection in monicahq (CVE-2024-54997). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-54996 |
|
Cross-Site Scripting (XSS) in monicahq (CVE-2024-54996)
cross-site scripting in monicahq (CVE-2024-54996). Successful exploitation can lead to full system takeover.
|
| CVE-2024-54724 |
|
Code Injection in CVE-2024-54724 (CVE-2024-54724)
code injection in CVE-2024-54724 (CVE-2024-54724). Successful exploitation can lead to full system takeover.
|
| CVE-2024-50660 |
|
Code Injection in ipublishmedia (CVE-2024-50660)
code injection in ipublishmedia (CVE-2024-50660). Successful exploitation can lead to full system takeover.
|
| CVE-2024-50658 |
|
Code Injection in ipublishmedia (CVE-2024-50658)
code injection in ipublishmedia (CVE-2024-50658). Successful exploitation can lead to full system takeover.
|
| CVE-2024-37773 |
|
Code Injection in sunbirddcim (CVE-2024-37773)
code injection in sunbirddcim (CVE-2024-37773). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-53920 |
|
Code Injection in gnu (CVE-2024-53920)
code injection in gnu (CVE-2024-53920). Successful exploitation can lead to full system takeover.
|
| CVE-2024-51367 |
|
Code Injection in CVE-2024-51367 (CVE-2024-51367)
code injection in CVE-2024-51367 (CVE-2024-51367). Successful exploitation can lead to full system takeover.
|
| CVE-2024-51330 |
|
Code Injection in ultimaker (CVE-2024-51330)
code injection in ultimaker (CVE-2024-51330). Data can be tampered with by attackers.
|
| CVE-2024-50808 |
|
Code Injection in seacms (CVE-2024-50808)
code injection in seacms (CVE-2024-50808). Successful exploitation can lead to full system takeover.
|
| CVE-2024-10035 |
|
Command Injection in privilege-escalation (CVE-2024-10035)
command injection in privilege-escalation (CVE-2024-10035). Successful exploitation can lead to full system takeover.
|
| CVE-2024-21537 |
|
Code Injection in CVE-2024-21537 (CVE-2024-21537)
code injection in CVE-2024-21537 (CVE-2024-21537). Successful exploitation can lead to full system takeover.
|
| CVE-2024-20485 |
|
Code Injection in cisco (CVE-2024-20485)
code injection in cisco (CVE-2024-20485). Confidential information can be exposed externally.
|
| CVE-2024-9050 |
|
Code Injection in privilege-escalation (CVE-2024-9050)
code injection in privilege-escalation (CVE-2024-9050). Successful exploitation can lead to full system takeover. Exploitable via ``leftupdown``.
|
| CVE-2023-31493 |
|
Code Injection in zoneminder (CVE-2023-31493)
code injection in zoneminder (CVE-2023-31493). Confidential information can be exposed externally.
|
| CVE-2024-45874 |
|
Code Injection in CVE-2024-45874 (CVE-2024-45874)
code injection in CVE-2024-45874 (CVE-2024-45874). Successful exploitation can lead to full system takeover.
|
| CVE-2024-45873 |
|
Code Injection in CVE-2024-45873 (CVE-2024-45873)
code injection in CVE-2024-45873 (CVE-2024-45873). Successful exploitation can lead to full system takeover.
|
| CVE-2024-45933 |
|
Code Injection in CVE-2024-45933 (CVE-2024-45933)
code injection in CVE-2024-45933 (CVE-2024-45933). Data can be tampered with by attackers.
|
| CVE-2024-7104 |
|
Code Injection in sfs (CVE-2024-7104)
code injection in sfs (CVE-2024-7104). Successful exploitation can lead to full system takeover.
|
| CVE-2024-43469 |
|
Azure CycleCloud Remote Code Execution Vulnerability
Azure CycleCloud Remote Code Execution Vulnerability
|
| CVE-2024-41623 |
|
Code Injection in d3dsecurity (CVE-2024-41623)
code injection in d3dsecurity (CVE-2024-41623). Successful exploitation can lead to full system takeover.
|
| CVE-2024-40495 |
|
Code Injection in linksys (CVE-2024-40495)
code injection in linksys (CVE-2024-40495). Successful exploitation can lead to full system takeover.
|
| CVE-2024-23692 KEV |
|
[KEV] Vulnerability in Rejetto http-file-server (CVE-2024-23692)
vulnerability in Rejetto http-file-server (CVE-2024-23692). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-24816 KEV |
|
[KEV] Code Injection in Osgeo jai-ext (CVE-2022-24816)
code injection in Osgeo jai-ext (CVE-2022-24816). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-5683 |
|
Code Injection in CVE-2024-5683 (CVE-2024-5683)
code injection in CVE-2024-5683 (CVE-2024-5683). Successful exploitation can lead to full system takeover.
|
| CVE-2024-37821 |
|
Code Injection in dolibarr (CVE-2024-37821)
code injection in dolibarr (CVE-2024-37821). Successful exploitation can lead to full system takeover.
|
| CVE-2024-31823 |
|
Code Injection in ecommerce-codeigniter-bootstrap-project (CVE-2024-31823)
code injection in ecommerce-codeigniter-bootstrap-project (CVE-2024-31823). Successful exploitation can lead to full system takeover.
|
| CVE-2024-20359 KEV |
|
[KEV] Code Injection in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20359)
code injection in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2024-20359). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
|
| CVE-2024-28699 |
|
Code Injection in CVE-2024-28699 (CVE-2024-28699)
code injection in CVE-2024-28699 (CVE-2024-28699). Successful exploitation can lead to full system takeover.
|
| CVE-2024-29477 |
|
Code Injection in dolibarr (CVE-2024-29477)
code injection in dolibarr (CVE-2024-29477). Successful exploitation can lead to full system takeover.
|
| CVE-2023-24955 KEV |
|
[KEV] Code Injection in Microsoft sharepoint-server (CVE-2023-24955)
code injection in Microsoft sharepoint-server (CVE-2023-24955). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2024-28386 |
|
Code Injection in home-made (CVE-2024-28386)
code injection in home-made (CVE-2024-28386). Successful exploitation can lead to full system takeover.
|
| CVE-2021-44529 KEV |
|
[KEV] Code Injection in Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529)
code injection in Ivanti endpoint-manager-cloud-service-appliance-epm-csa (CVE-2021-44529). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2024-24520 |
|
Code Injection in lepton-cms (CVE-2024-24520)
code injection in lepton-cms (CVE-2024-24520). Successful exploitation can lead to full system takeover.
|
| CVE-2024-21378 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2024-21351 KEV |
|
[KEV] Code Injection in Microsoft windows (CVE-2024-21351)
code injection in Microsoft windows (CVE-2024-21351). Data can be tampered with by attackers. Listed in CISA KEV — actively exploited.
|
| CVE-2024-24396 |
|
Cross-Site Scripting (XSS) in stimulsoft (CVE-2024-24396)
cross-site scripting in stimulsoft (CVE-2024-24396). Risk of unauthorized operations or information disclosure.
|