Skip to main content

Records

1892 total
Full CVE Database→
CVETitleVendorCVSSEPSSKEVPublished
CVE-2024-38107
Windows Power Dependency Coordinator Elevation of Privilege Vulnerability
Microsoft7.81.6%KEV2024-08-13
CVE-2024-38106
Windows Kernel Elevation of Privilege Vulnerability
Microsoft7.06.3%KEV2024-08-13
CVE-2024-38213
Windows Mark of the Web Security Feature Bypass Vulnerability
Microsoft6.513.6%KEV2024-08-13
CVE-2024-38193
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Microsoft7.828.5%KEV2024-08-13
CVE-2024-38178
Scripting Engine Memory Corruption Vulnerability
Microsoft7.541.4%KEV2024-08-13
CVE-2024-7694
TeamT5 ThreatSonar Anti-Ransomware - Arbitrary File Upload
TeamT57.21.8%KEV2024-08-12
CVE-2024-41710
Mitel SIP Phones Argument Injection Vulnerability
-6.841.6%KEV2024-08-12
CVE-2024-27443
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
-6.123.6%KEV2024-08-12
CVE-2024-7399
Samsung MagicINFO 9 Server Path Traversal Vulnerability
Samsung Electronics8.891.9%KEV2024-08-09
CVE-2024-38856
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
Apache Software Foundation8.199.4%KEV2024-08-05
CVE-2024-42009
RoundCube Webmail Cross-Site Scripting Vulnerability
-9.382.9%KEV2024-08-05
CVE-2023-45249
Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
Acronis9.853.3%KEV2024-07-24
CVE-2024-21182
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation7.574.2%KEV2024-07-16
CVE-2024-5910
Expedition: Missing Authentication Leads to Admin Account Takeover
Palo Alto Networks9.391.8%KEV2024-07-10
CVE-2024-5217
Incomplete Input Validation in GlideExpression Script
ServiceNow9.899.6%KEV2024-07-10
CVE-2024-4879
Jelly Template Injection Vulnerability in ServiceNow UI Macros
ServiceNow9.8100.0%KEV2024-07-10
CVE-2024-38094
Microsoft SharePoint Remote Code Execution Vulnerability
Microsoft7.250.9%KEV2024-07-09
CVE-2024-38112
Windows MSHTML Platform Spoofing Vulnerability
Microsoft7.584.2%KEV2024-07-09
CVE-2024-38080
Windows Hyper-V Elevation of Privilege Vulnerability
Microsoft7.87.1%KEV2024-07-09
CVE-2024-39891
Twilio Authy Information Disclosure Vulnerability
-5.31.7%KEV2024-07-02
CVE-2024-38475
Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.
Apache Software Foundation9.1100.0%KEV2024-07-01
CVE-2024-20399
Cisco NX-OS Software CLI Command Injection Vulnerability
Cisco6.04.3%KEV2024-07-01
CVE-2024-36401
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
geoserver9.899.8%KEV2024-07-01
CVE-2024-4885
WhatsUp Gold GetFileWithoutZip Directory Traversal Remote Code Execution Vulnerability
Progress Software Corporation9.899.3%KEV2024-06-25
CVE-2024-37085
VMware ESXi Authentication Bypass Vulnerability
-6.826.8%KEV2024-06-25
CVE-2024-37079
Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability
-9.822.4%KEV2024-06-18
CVE-2024-6047
GeoVision EOL device - OS Command Injection
GeoVision9.810.1%KEV2024-06-17
CVE-2024-32896
Android Pixel Privilege Escalation Vulnerability
Google8.13.0%KEV2024-06-13
CVE-2024-34102
XXE can expose crypt key and other secrets granting full admin access
Adobe9.8100.0%KEV2024-06-13
CVE-2024-30088
Windows Kernel Elevation of Privilege Vulnerability
Microsoft7.068.2%KEV2024-06-11
CVE-2024-35250
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability
Microsoft7.825.2%KEV2024-06-11
CVE-2024-36971
net: fix __dst_negative_advice() race
Linux7.82.7%KEV2024-06-10
CVE-2024-4577
Argument Injection in PHP-CGI
PHP Group9.8100.0%KEV2024-06-09
CVE-2024-4610
Mali GPU Kernel Driver allows improper GPU memory processing operations
Arm Ltd7.40.8%KEV2024-06-07
CVE-2024-37383
RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
-6.173.3%KEV2024-06-07
CVE-2024-28995
SolarWinds Serv-U L Directory Transversal Vulnerability
SolarWinds8.699.6%KEV2024-06-06
CVE-2024-29824
Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability
Ivanti9.699.9%KEV2024-05-31
CVE-2024-23692
Rejetto HTTP File Server 2.3m Unauthenticated RCE
Rejetto9.899.5%KEV2024-05-31
CVE-2024-4358
Registration Authentication Bypass Vulnerability
Progress Software Corporation9.897.5%KEV2024-05-29
CVE-2024-24919
Information disclosure
checkpoint8.6100.0%KEV2024-05-28
CVE-2024-5274
Google Chromium V8 Type Confusion Vulnerability
Google8.37.5%KEV2024-05-28
CVE-2024-4978
Malicious Code in Justice AV Solutions (JAVS) Viewer
Justice AV Solutions8.726.9%KEV2024-05-23
CVE-2024-4947
Google Chromium V8 Type Confusion Vulnerability
Google9.615.2%KEV2024-05-15
CVE-2024-30051
Windows DWM Core Library Elevation of Privilege Vulnerability
Microsoft7.85.6%KEV2024-05-14
CVE-2024-30040
Windows MSHTML Platform Security Feature Bypass Vulnerability
Microsoft8.83.9%KEV2024-05-14
CVE-2024-4761
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
Google8.311.0%KEV2024-05-14
CVE-2024-4671
Google Chromium Visuals Use-After-Free Vulnerability
Google9.68.3%KEV2024-05-09
CVE-2024-32113
Apache OFBiz: Path traversal leading to RCE
Apache Software Foundation9.199.9%KEV2024-05-08
CVE-2023-50224
TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability
TP-Link6.515.6%KEV2024-05-03
CVE-2024-20359
Cisco ASA and FTD Privilege Escalation Vulnerability
Cisco6.019.4%KEV2024-04-24
CVE-2024-20353
Cisco ASA and FTD Denial of Service Vulnerability
Cisco8.670.7%KEV2024-04-24
CVE-2024-4040
Unauthenticated arbitrary file read and remote code execution in CrushFTP
CrushFTP9.899.5%KEV2024-04-22
CVE-2024-27348
Apache HugeGraph-Server: Command execution in gremlin
Apache Software Foundation9.899.2%KEV2024-04-22
CVE-2024-3400
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
Palo Alto Networks10.0100.0%KEV2024-04-12
CVE-2024-29988
SmartScreen Prompt Security Feature Bypass Vulnerability
Microsoft8.844.9%KEV2024-04-09
CVE-2024-29748
Android Pixel Privilege Escalation Vulnerability
Google7.80.7%KEV2024-04-05
CVE-2024-29745
Android Pixel Information Disclosure Vulnerability
Google5.50.5%KEV2024-04-05
CVE-2024-3273
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
D-Link7.5100.0%KEV2024-04-04
CVE-2024-3272
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials
D-Link10.098.0%KEV2024-04-04
CVE-2024-29059
.NET Framework Information Disclosure Vulnerability
Microsoft7.598.6%KEV2024-03-22
CVE-2024-20767
ColdFusion | Improper Access Control (CWE-284)
Adobe7.498.5%KEV2024-03-18
CVE-2024-26169
Windows Error Reporting Service Elevation of Privilege Vulnerability
Microsoft7.84.0%KEV2024-03-12
CVE-2023-48788
Fortinet FortiClient EMS SQL Injection Vulnerability
Fortinet9.398.4%KEV2024-03-12
CVE-2024-23296
Apple Multiple Products Memory Corruption Vulnerability
Apple7.81.4%KEV2024-03-05
CVE-2024-23225
Apple Multiple Products Memory Corruption Vulnerability
Apple7.81.5%KEV2024-03-05
CVE-2024-27199
JetBrains TeamCity Relative Path Traversal Vulnerability
JetBrains7.3100.0%KEV2024-03-04
CVE-2024-27198
JetBrains TeamCity Authentication Bypass Vulnerability
JetBrains9.899.9%KEV2024-03-04
CVE-2024-1212
LoadMaster Pre-Authenticated OS Command Injection
Progress Software10.095.4%KEV2024-02-21
CVE-2024-1709
Authentication bypass using an alternate path or channel
ConnectWise10.0100.0%KEV2024-02-21
CVE-2024-1708
Improper limitation of a pathname to a restricted directory (“path traversal”)
ConnectWise8.495.4%KEV2024-02-21
CVE-2024-20953
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Oracle Corporation8.83.9%KEV2024-02-17
CVE-2024-23113
Fortinet Multiple Products Format String Vulnerability
Fortinet9.861.7%KEV2024-02-15
CVE-2024-21412
Internet Shortcut Files Security Feature Bypass Vulnerability
Microsoft8.199.4%KEV2024-02-13
CVE-2024-21410
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft9.812.6%KEV2024-02-13
CVE-2024-21413
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft9.894.7%KEV2024-02-13
CVE-2024-21351
Windows SmartScreen Security Feature Bypass Vulnerability
Microsoft7.627.8%KEV2024-02-13
CVE-2024-21338
Windows Kernel Elevation of Privilege Vulnerability
Microsoft7.859.8%KEV2024-02-13
CVE-2024-21762
Fortinet FortiOS Out-of-Bound Write Vulnerability
Fortinet9.683.4%KEV2024-02-09
CVE-2024-21893
Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
Ivanti8.2100.0%KEV2024-01-31
CVE-2024-1086
Use-after-free in Linux kernel's netfilter: nf_tables component
Linux7.828.1%KEV2024-01-31
CVE-2024-23897
Jenkins Command Line Interface (CLI) Path Traversal Vulnerability
Jenkins Project9.8100.0%KEV2024-01-24
CVE-2024-23222
Apple Multiple Products WebKit Type Confusion Vulnerability
Apple8.810.6%KEV2024-01-23
CVE-2024-0769
D-Link DIR-859 HTTP POST Request hedwig.cgi path traversal
D-Link5.382.7%KEV2024-01-21
CVE-2023-6549
Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Cloud Software Group8.257.6%KEV2024-01-17
CVE-2023-6548
Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Cloud Software Group5.53.2%KEV2024-01-17
CVE-2024-0519
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
Google8.83.8%KEV2024-01-16
CVE-2023-22527
Atlassian Confluence Data Center and Server Template Injection Vulnerability
Atlassian10.0100.0%KEV2024-01-16
CVE-2024-21887
Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
Ivanti9.1100.0%KEV2024-01-12
CVE-2023-46805
Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
Ivanti8.2100.0%KEV2024-01-12
CVE-2023-7028
Weak Password Recovery Mechanism for Forgotten Password in GitLab
GitLab10.094.6%KEV2024-01-12
CVE-2023-41974
Apple iOS and iPadOS Use-After-Free Vulnerability
Apple7.81.9%KEV2024-01-10
CVE-2022-48618
Apple Multiple Products Memory Corruption Vulnerability
Apple7.00.5%KEV2024-01-09
CVE-2022-2586
Linux Kernel Use-After-Free Vulnerability
The Linux Kernel Organization5.310.2%KEV2024-01-08
CVE-2023-7101
Arbitrary Code Execution (ACE) Vulnerability
Douglas Wilson7.819.1%KEV2023-12-24
CVE-2023-7024
Google Chromium WebRTC Heap Buffer Overflow Vulnerability
Google8.86.7%KEV2023-12-21
CVE-2023-47565
Legacy VioStor NVR
QNAP Systems Inc.8.073.3%KEV2023-12-08
CVE-2023-49897
FXC AE1021, AE1021PE OS Command Injection Vulnerability
FXC Inc.8.850.4%KEV2023-12-06
CVE-2023-44221
SonicWall SMA100 Appliances OS Command Injection Vulnerability
SonicWall7.276.3%KEV2023-12-05
CVE-2023-6448
Unitronics VisiLogic uses a default administrative password
Unitronics9.82.1%KEV2023-12-05
CVE-2023-33107
Integer Overflow or Wraparound in Graphics Linux
Qualcomm, Inc.8.40.9%KEV2023-12-05