CVE Records
Page 8 of 19. 1892 curated CVE records with CVSS, EPSS, and CISA KEV status.
Records
1892 total| CVE | Title | Vendor | CVSS | EPSS | KEV | Published |
|---|---|---|---|---|---|---|
| CVE-2023-33106 | Use of Out-of-range Pointer Offset in Graphics | Qualcomm, Inc. | 8.4 | 0.9% | KEV | 2023-12-05 |
| CVE-2023-33063 | Use After Free in DSP Services | Qualcomm, Inc. | 7.8 | 0.7% | KEV | 2023-12-05 |
| CVE-2023-42917 | Apple Multiple Products WebKit Memory Corruption Vulnerability | Apple | 8.8 | 9.3% | KEV | 2023-11-30 |
| CVE-2023-42916 | Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability | Apple | 6.5 | 17.8% | KEV | 2023-11-30 |
| CVE-2023-6345 | Google Skia Integer Overflow Vulnerability | 9.6 | 16.5% | KEV | 2023-11-29 | |
| CVE-2023-49105 | ownCloud Improper Authentication Vulnerability | - | 9.8 | 42.9% | KEV | 2023-11-21 |
| CVE-2023-49103 | ownCloud graphapi Information Disclosure Vulnerability | - | 10.0 | 78.4% | KEV | 2023-11-21 |
| CVE-2023-48365 | Qlik Sense HTTP Tunneling Vulnerability | - | 9.6 | 47.5% | KEV | 2023-11-15 |
| CVE-2023-36025 | Windows SmartScreen Security Feature Bypass Vulnerability | Microsoft | 8.8 | 88.1% | KEV | 2023-11-14 |
| CVE-2023-36033 | Windows DWM Core Library Elevation of Privilege Vulnerability | Microsoft | 7.8 | 12.0% | KEV | 2023-11-14 |
| CVE-2023-36036 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Microsoft | 7.8 | 16.7% | KEV | 2023-11-14 |
| CVE-2023-36424 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Microsoft | 7.8 | 12.2% | KEV | 2023-11-14 |
| CVE-2023-47246 | SysAid Server Path Traversal Vulnerability | - | 9.8 | 98.9% | KEV | 2023-11-10 |
| CVE-2023-22518 | Atlassian Confluence Data Center and Server Improper Authorization Vulnerability | Atlassian | 10.0 | 100.0% | KEV | 2023-10-31 |
| CVE-2023-46604 | Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack | Apache Software Foundation | 10.0 | 99.9% | KEV | 2023-10-27 |
| CVE-2023-46748 | BIG-IP Configuration utility authenticated SQL injection vulnerability | F5 | 8.8 | 4.5% | KEV | 2023-10-26 |
| CVE-2023-46747 | BIG-IP Configuration utility unauthenticated remote code execution vulnerability | F5 | 9.8 | 96.5% | KEV | 2023-10-26 |
| CVE-2023-43208 | NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability | - | 9.8 | 82.7% | KEV | 2023-10-26 |
| CVE-2023-34048 | VMware vCenter Server Out-of-Bounds Write Vulnerability | VMware | 9.8 | 99.4% | KEV | 2023-10-25 |
| CVE-2023-20273 | Cisco IOS XE Web UI Command Injection Vulnerability | Cisco | 7.2 | 89.6% | KEV | 2023-10-24 |
| CVE-2023-5631 | Stored XSS vulnerability in Roundcube | Roundcube | 6.1 | 75.9% | KEV | 2023-10-18 |
| CVE-2023-45727 | North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability | North Grid Corporation | 7.5 | 3.5% | KEV | 2023-10-18 |
| CVE-2023-20198 | Cisco IOS XE Web UI Privilege Escalation Vulnerability | Cisco | 10.0 | 99.6% | KEV | 2023-10-16 |
| CVE-2023-36563 | Microsoft WordPad Information Disclosure Vulnerability | Microsoft | 6.5 | 20.7% | KEV | 2023-10-10 |
| CVE-2023-36584 | Windows Mark of the Web Security Feature Bypass Vulnerability | Microsoft | 5.4 | 3.1% | KEV | 2023-10-10 |
| CVE-2023-41763 | Skype for Business Elevation of Privilege Vulnerability | Microsoft | 5.3 | 90.4% | KEV | 2023-10-10 |
| CVE-2023-4966 | Unauthenticated sensitive information disclosure | Citrix | 9.4 | 100.0% | KEV | 2023-10-10 |
| CVE-2023-44487 | HTTP/2 Rapid Reset Attack Vulnerability | - | 7.5 | 100.0% | KEV | 2023-10-10 |
| CVE-2023-42824 | Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability | Apple | 7.8 | 0.9% | KEV | 2023-10-04 |
| CVE-2023-22515 | Atlassian Confluence Data Center and Server Broken Access Control Vulnerability | Atlassian | 10.0 | 99.2% | KEV | 2023-10-04 |
| CVE-2023-4911 | Glibc: buffer overflow in ld.so leading to privilege escalation | - | 7.8 | 81.4% | KEV | 2023-10-03 |
| CVE-2023-4211 | Mali GPU Kernel Driver Allows Improper GPU Memory Processing Operations | Arm Ltd | 5.5 | 1.1% | KEV | 2023-10-01 |
| CVE-2023-5217 | Google Chromium libvpx Heap Buffer Overflow Vulnerability | 8.8 | 49.0% | KEV | 2023-09-28 | |
| CVE-2023-20109 | Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability | Cisco | 6.6 | 2.5% | KEV | 2023-09-27 |
| CVE-2023-40044 | WS_FTP Server Ad Hoc Transfer Module .NET Deserialization Vulnerability | Progress Software Corporation | 10.0 | 90.6% | KEV | 2023-09-27 |
| CVE-2023-36851 | Junos OS: SRX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload and download arbitrary files | Juniper Networks | 5.3 | 1.1% | KEV | 2023-09-26 |
| CVE-2023-43770 | Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability | - | 6.1 | 63.7% | KEV | 2023-09-22 |
| CVE-2023-41993 | Apple Multiple Products WebKit Code Execution Vulnerability | Apple | 8.8 | 24.3% | KEV | 2023-09-21 |
| CVE-2023-41992 | Apple Multiple Products Kernel Privilege Escalation Vulnerability | Apple | 7.8 | 9.5% | KEV | 2023-09-21 |
| CVE-2023-41991 | Apple Multiple Products Improper Certificate Validation Vulnerability | Apple | 5.5 | 13.4% | KEV | 2023-09-21 |
| CVE-2023-42793 | JetBrains TeamCity Authentication Bypass Vulnerability | JetBrains | 9.8 | 100.0% | KEV | 2023-09-19 |
| CVE-2023-41179 | Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability | Trend Micro, Inc. | 7.2 | 4.3% | KEV | 2023-09-19 |
| CVE-2023-38205 | ColdFusion Bypass - Vulnerability disclosure in ColdFusion | BYPASS CVE-2023-29298 | Adobe | 7.5 | 99.7% | KEV | 2023-09-14 |
| CVE-2023-26369 | [Google Project Zero] Adobe Acrobat DC OOBW 0-day actively exploited in the wild | Adobe | 7.8 | 6.7% | KEV | 2023-09-13 |
| CVE-2023-36761 | Microsoft Word Information Disclosure Vulnerability | Microsoft | 6.5 | 19.6% | KEV | 2023-09-12 |
| CVE-2023-36802 | Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability | Microsoft | 7.8 | 27.9% | KEV | 2023-09-12 |
| CVE-2023-4863 | Google Chromium WebP Heap-Based Buffer Overflow Vulnerability | 8.8 | 100.0% | KEV | 2023-09-12 | |
| CVE-2023-41990 | Apple Multiple Products Code Execution Vulnerability | Apple | 7.8 | 1.4% | KEV | 2023-09-11 |
| CVE-2023-35674 | Android Framework Privilege Escalation Vulnerability | 8.8 | 2.6% | KEV | 2023-09-11 | |
| CVE-2023-39780 | ASUS RT-AX55 Routers OS Command Injection Vulnerability | ASUS | 8.8 | 40.2% | KEV | 2023-09-11 |
| CVE-2023-41064 | Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability | Apple | 7.8 | 53.4% | KEV | 2023-09-07 |
| CVE-2023-41061 | Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability | Apple | 7.8 | 3.8% | KEV | 2023-09-07 |
| CVE-2023-20269 | Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability | Cisco | 5.0 | 25.5% | KEV | 2023-09-06 |
| CVE-2023-4762 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 41.4% | KEV | 2023-09-05 | |
| CVE-2023-4346 | KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability | KNX Association | 7.5 | 1.3% | KEV | 2023-08-29 |
| CVE-2023-41266 | Qlik Sense Path Traversal Vulnerability | - | 8.2 | 84.8% | KEV | 2023-08-29 |
| CVE-2023-41265 | Qlik Sense HTTP Tunneling Vulnerability | - | 9.6 | 88.2% | KEV | 2023-08-29 |
| CVE-2023-38831 | RARLAB WinRAR Code Execution Vulnerability | - | 7.8 | 99.8% | KEV | 2023-08-23 |
| CVE-2023-38035 | Ivanti Sentry Authentication Bypass Vulnerability | Ivanti | 9.8 | 100.0% | KEV | 2023-08-21 |
| CVE-2023-36846 | Junos OS: SRX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload arbitrary files | Juniper Networks | 5.3 | 93.5% | KEV | 2023-08-17 |
| CVE-2023-36845 | Junos OS: EX and SRX Series: A PHP vulnerability in J-Web allows an unauthenticated to control an important environment variable | Juniper Networks | 9.8 | 95.1% | KEV | 2023-08-17 |
| CVE-2023-36844 | Junos OS: EX Series: A PHP vulnerability in J-Web allows an unauthenticated attacker to control important environment variables | Juniper Networks | 5.3 | 90.0% | KEV | 2023-08-17 |
| CVE-2023-36847 | Junos OS: EX Series: A vulnerability in J-Web allows an unauthenticated attacker to upload arbitrary files | Juniper Networks | 5.3 | 83.5% | KEV | 2023-08-17 |
| CVE-2023-35082 | Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability | Ivanti | 10.0 | 100.0% | KEV | 2023-08-15 |
| CVE-2022-48503 | Apple Multiple Products Unspecified Vulnerability | Apple | 8.8 | 3.2% | KEV | 2023-08-14 |
| CVE-2023-38180 | .NET and Visual Studio Denial of Service Vulnerability | Microsoft | 7.5 | 14.0% | KEV | 2023-08-08 |
| CVE-2023-35081 | Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability | Ivanti | 7.2 | 63.6% | KEV | 2023-08-03 |
| CVE-2023-38950 | ZKTeco BioTime Path Traversal Vulnerability | - | 7.5 | 92.5% | KEV | 2023-08-03 |
| CVE-2023-37580 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | - | 6.1 | 49.1% | KEV | 2023-07-31 |
| CVE-2023-38606 | Apple Multiple Products Kernel Unspecified Vulnerability | Apple | 5.5 | 2.9% | KEV | 2023-07-26 |
| CVE-2023-37450 | Apple Multiple Products WebKit Code Execution Vulnerability | Apple | 8.8 | 18.9% | KEV | 2023-07-26 |
| CVE-2023-35078 | Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability | Ivanti | 10.0 | 100.0% | KEV | 2023-07-25 |
| CVE-2023-38203 | Analysis CVE-2023-29300 Bypass: Adobe ColdFusion Pre-Auth RCE | Adobe | 9.8 | 97.1% | KEV | 2023-07-20 |
| CVE-2023-3519 | Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability | Citrix | 9.8 | 99.7% | KEV | 2023-07-19 |
| CVE-2023-29300 | Adobe ColdFusion Deserialization of Untrusted Data Arbitrary code execution | Adobe | 9.8 | 100.0% | KEV | 2023-07-12 |
| CVE-2023-29298 | Adobe ColdFusion Improper Access Control Security feature bypass | Adobe | 7.5 | 99.8% | KEV | 2023-07-12 |
| CVE-2023-36884 | Windows Search Remote Code Execution Vulnerability | Microsoft | 7.5 | 98.9% | KEV | 2023-07-11 |
| CVE-2023-35311 | Microsoft Outlook Security Feature Bypass Vulnerability | Microsoft | 8.8 | 15.5% | KEV | 2023-07-11 |
| CVE-2023-36874 | Windows Error Reporting Service Elevation of Privilege Vulnerability | Microsoft | 7.8 | 42.6% | KEV | 2023-07-11 |
| CVE-2023-32049 | Windows SmartScreen Security Feature Bypass Vulnerability | Microsoft | 8.8 | 4.2% | KEV | 2023-07-11 |
| CVE-2023-32046 | Windows MSHTML Platform Elevation of Privilege Vulnerability | Microsoft | 7.8 | 10.0% | KEV | 2023-07-11 |
| CVE-2023-24489 | Citrix Content Collaboration ShareFile Improper Access Control Vulnerability | Citrix | 9.8 | 97.3% | KEV | 2023-07-10 |
| CVE-2023-34192 | Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | - | 9.0 | 77.3% | KEV | 2023-07-06 |
| CVE-2023-21237 | Android Pixel Information Disclosure Vulnerability | - | 6.2 | 0.3% | KEV | 2023-06-28 |
| CVE-2023-32439 | Apple Multiple Products WebKit Type Confusion Vulnerability | Apple | 8.8 | 24.0% | KEV | 2023-06-23 |
| CVE-2023-32435 | Apple Multiple Products WebKit Memory Corruption Vulnerability | Apple | 8.8 | 23.0% | KEV | 2023-06-23 |
| CVE-2023-32434 | Apple Multiple Products Integer Overflow Vulnerability | Apple | 7.8 | 51.5% | KEV | 2023-06-23 |
| CVE-2023-32409 | Apple Multiple Products WebKit Sandbox Escape Vulnerability | Apple | 8.6 | 16.5% | KEV | 2023-06-23 |
| CVE-2023-32373 | Apple Multiple Products WebKit Use-After-Free Vulnerability | Apple | 8.8 | 12.2% | KEV | 2023-06-23 |
| CVE-2023-28204 | Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability | Apple | 6.5 | 14.3% | KEV | 2023-06-23 |
| CVE-2023-2533 | PaperCut MF/NG 22.0.10 (Build 65996 2023-03-27) - Remote code execution via CSRF | PaperCut | 8.4 | 28.6% | KEV | 2023-06-20 |
| CVE-2023-27992 | Zyxel Multiple NAS Devices Command Injection Vulnerability | Zyxel | 9.8 | 82.8% | KEV | 2023-06-19 |
| CVE-2023-29360 | Microsoft Streaming Service Elevation of Privilege Vulnerability | Microsoft | 8.4 | 21.6% | KEV | 2023-06-13 |
| CVE-2023-29357 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Microsoft | 9.8 | 100.0% | KEV | 2023-06-13 |
| CVE-2023-20867 | VMware Tools Authentication Bypass Vulnerability | VMware | 3.9 | 13.5% | KEV | 2023-06-13 |
| CVE-2023-27997 | Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability | Fortinet | 9.2 | 85.7% | KEV | 2023-06-13 |
| CVE-2023-20887 | Vmware Aria Operations for Networks Command Injection Vulnerability | - | 9.8 | 98.3% | KEV | 2023-06-07 |
| CVE-2023-33538 | TP-Link Multiple Routers Command Injection Vulnerability | - | 8.8 | 41.6% | KEV | 2023-06-07 |
| CVE-2023-3079 | Google Chromium V8 Type Confusion Vulnerability | 8.8 | 32.1% | KEV | 2023-06-05 | |
| CVE-2023-34362 | Progress MOVEit Transfer SQL Injection Vulnerability | - | 9.8 | 99.9% | KEV | 2023-06-02 |