Acción dentro de horas
1,662
Exposición inmediata
Hallazgos vencidos o que vencen en 7 días. No es planificación; es contención ahora.
Lectura operativa de riesgo y avance
Seguimiento estructurado de exposición activa, prioridades de remediación y estado de avance para facilitar coordinación, control y trazabilidad.
Lectura ejecutiva
No es tabla. Es interpretación. Aquí está qué observamos en superficie de riesgo: qué está vencido, qué está siendo atacado, qué stack es vulnerable. Detalle técnico expandible abajo.
KEV (Known Exploited Vulnerabilities): Catálogo oficial de CISA con vulnerabilidades que están siendo explotadas activamente en ataques reales. Cada entrada tiene fecha objetivo de remediación.
¿Por qué importa? Estas vulnerabilidades tienen explotación confirmada. No parchar a tiempo = riesgo directo de compromiso.
Estado actual
Sobre 1,662 hallazgos visibles.
Acción dentro de horas
1,662
Exposición inmediata
Hallazgos vencidos o que vencen en 7 días. No es planificación; es contención ahora.
Bajo ataque activo
20.3%
% confirmado en campaña
Este porcentaje está explotado actualmente en operaciones reales de ransomware documentadas.
Tu stack expuesto
276
Proveedores vulnerables
Cantidad de proyectos con vulnerabilidades en catálogo de explotación activa.
Lectura del estado
CRÍTICA
Alta presión de cumplimiento por volumen de vencidos.
Próximo paso: Prioriza remediación de vencidos y escalamiento operativo inmediato.
Proveedores únicos
276
Proyectos con presencia en KEV
Productos únicos
666
Superficie de producto catalogada
Ransomware confirmado
338
Entradas con campaña confirmada
Controles operativos
Mostrando 1,662 de 1,662 hallazgos.
Bloque principal
Catálogo operativo de hallazgos KEV
Progress LoadMaster Command Injection Vulnerability
Sin confirmarJetBrains TeamCity Deserialization of Untrusted Data Vulnerability
Sin confirmarN-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Sin confirmarApache Tomcat Missing Encryption of Sensitive Data Vulnerability
Sin confirmarIBM Langflow Code Injection Vulnerability
Sin confirmarN-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
Sin confirmarCisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
Sin confirmarFortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Sin confirmarArista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
Sin confirmarCheck Point SmartConsole Improper Authentication Vulnerability
Sin confirmarMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
Sin confirmarDD-WRT Stack-Based Buffer Overflow Vulnerability
Sin confirmarLangflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Sin confirmarWordPress Core SQL Injection Vulnerability
Sin confirmarWordPress Core Interpretation Conflict Vulnerability
Sin confirmarFortinet FortiSandbox OS Command Injection Vulnerability
Sin confirmarFortinet FortiSandbox OS Command Injection Vulnerability
Sin confirmarMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
Sin confirmarKNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
Sin confirmarOracle E-Business Suite Improper Privilege Management Vulnerability
Sin confirmarSonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
ConfirmadoSonicWall SMA1000 Appliances Code Injection Vulnerability
ConfirmadoMicrosoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Sin confirmarMicrosoft SharePoint Server Missing Authentication for Critical Function Vulnerability
Sin confirmarCisco IOS Cross-Site Request Forgery Vulnerability
Sin confirmariCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarBalbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarAdobe ColdFusion Path Traversal Vulnerability
Sin confirmarJoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarLangflow Authorization Bypass Through User-Controlled Key Vulnerability
Sin confirmarJoomlack Page Builder Improper Access Control Vulnerability
Sin confirmarMicrosoft SharePoint Server Deserialization of Untrusted Data Vulnerability
Sin confirmarSimpleHelp Authentication Bypass Vulnerability
Sin confirmarPTC Windchill and FlexPLM Improper Input Validation Vulnerability
ConfirmadoCisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarLantronix EDS5000 Code Injection Vulnerability
Sin confirmarUbiquiti UniFi OS Improper Access Control Vulnerability
Sin confirmarUbiquiti UniFi OS Path Traversal Vulnerability
Sin confirmarUbiquiti UniFi OS Improper Input Validation Vulnerability
Sin confirmarSplunk Enterprise Missing Authentication for Critical Function Vulnerability
Sin confirmarWidget Factory Joomla Content Editor Improper Access Control Vulnerability
Sin confirmarCisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
Sin confirmarLiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
Sin confirmarOracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
ConfirmadoIvanti Sentry OS Command Injection Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Read and Write Vulnerability
Sin confirmarCisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
Sin confirmarArista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
Sin confirmarBerriAI LiteLLM Command Injection Vulnerability
Sin confirmarCheck Point Security Gateway Improper Authentication Vulnerability
ConfirmadoSolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
Sin confirmarMirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability
Sin confirmarLinux Kernel Improper Authentication Vulnerability
Sin confirmarAndroid Framework Integer Overflow Vulnerability
Sin confirmarOracle WebLogic Server Unspecified Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Authentication Bypass Vulnerability
ConfirmadoTanStack Unspecified Vulnerability
ConfirmadoNx Console Embedded Malicious Code Vulnerability
ConfirmadoDaemon Tools Lite Embedded Malicious Code Vulnerability
Sin confirmarLiteSpeed cPanel Plugin Privilege Escalation Vulnerability
Sin confirmarDrupal Core SQL Injection Vulnerability
Sin confirmarLangflow Origin Validation Error Vulnerability
Sin confirmarTrend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Sin confirmarMicrosoft Windows Buffer Overflow Vulnerability
Sin confirmarMicrosoft DirectX NULL Byte Overwrite Vulnerability
Sin confirmarAdobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarMicrosoft Defender Link Following Vulnerability
Sin confirmarMicrosoft Defender Denial of Service Vulnerability
Sin confirmarMicrosoft Exchange Server Cross-Site Scripting Vulnerability
Sin confirmarCisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Sin confirmarBerriAI LiteLLM SQL Injection Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
Sin confirmarLinux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
Sin confirmarWebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
ConfirmadoConnectWise ScreenConnect Path Traversal Vulnerability
ConfirmadoMicrosoft Windows Protection Mechanism Failure Vulnerability
Sin confirmarSimpleHelp Missing Authorization Vulnerability
ConfirmadoSimpleHelp Path Traversal Vulnerability
ConfirmadoSamsung MagicINFO 9 Server Path Traversal Vulnerability
Sin confirmarD-Link DIR-823X Command Injection Vulnerability
Sin confirmarMarimo Remote Code Execution Vulnerability
Sin confirmarMicrosoft Defender Insufficient Granularity of Access Control Vulnerability
ConfirmadoPaperCut NG/MF Improper Authentication Vulnerability
ConfirmadoJetBrains TeamCity Relative Path Traversal Vulnerability
ConfirmadoKentico Xperience Path Traversal Vulnerability
Sin confirmarQuest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Sin confirmarCisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
Sin confirmarCisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
Sin confirmarCisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Sin confirmarApache ActiveMQ Improper Input Validation Vulnerability
Sin confirmarMicrosoft Office Remote Code Execution
Sin confirmarMicrosoft SharePoint Server Improper Input Validation Vulnerability
Sin confirmarMicrosoft Visual Basic for Applications Insecure Library Loading Vulnerability
Sin confirmarAdobe Acrobat Use-After-Free Vulnerability
Sin confirmarMicrosoft Exchange Server Deserialization of Untrusted Data Vulnerability
ConfirmadoMicrosoft Windows Out-of-Bounds Read Vulnerability
Sin confirmarMicrosoft Windows Link Following Vulnerability
Sin confirmarFortinet FortiClient EMS SQL Injection Vulnerability
Sin confirmarAdobe Acrobat and Reader Prototype Pollution Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Sin confirmarFortinet FortiClient EMS Improper Access Control Vulnerability
Sin confirmarTrueConf Client Download of Code Without Integrity Check Vulnerability
Sin confirmarGoogle Dawn Use-After-Free Vulnerability
Sin confirmarCitrix NetScaler Out-of-Bounds Read Vulnerability
Sin confirmarF5 BIG-IP Stack-Based Buffer Overflow Vulnerability
Sin confirmarAquasecurity Trivy Embedded Malicious Code Vulnerability
Sin confirmarLangflow Code Injection Vulnerability
Sin confirmarApple Multiple Products Buffer Overflow Vulnerability
Sin confirmarCraft CMS Code Injection Vulnerability
Sin confirmarApple Multiple Products Improper Locking Vulnerability
Sin confirmarApple Multiple Products Classic Buffer Overflow Vulnerability
Sin confirmarLaravel Livewire Code Injection Vulnerability
Sin confirmarCisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
ConfirmadoSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
Sin confirmarMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
Sin confirmarWing FTP Server Information Disclosure Vulnerability
Sin confirmarGoogle Skia Out-of-Bounds Write Vulnerability
Sin confirmarGoogle Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability
Sin confirmarn8n Improper Control of Dynamically-Managed Code Resources Vulnerability
Sin confirmarOmnissa Workspace ONE Server-Side Request Forgery
Sin confirmarSolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
ConfirmadoIvanti Endpoint Manager (EPM) Authentication Bypass Vulnerability
Sin confirmarHikvision Multiple Products Improper Authentication Vulnerability
Sin confirmarRockwell Multiple Products Insufficient Protected Credentials Vulnerability
Sin confirmarApple Multiple Products Integer Overflow or Wraparound Vulnerability
Sin confirmarApple iOS and iPadOS Use-After-Free Vulnerability
Sin confirmarApple Multiple products Use-After-Free Vulnerability
Sin confirmarQualcomm Multiple Chipsets Memory Corruption Vulnerability
Sin confirmarBroadcom VMware Aria Operations Command Injection Vulnerability
Sin confirmarCisco SD-WAN Path Traversal Vulnerability
Sin confirmarCisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
Sin confirmarSoliton Systems K.K FileZen OS Command Injection Vulnerability
Sin confirmarRoundCube Webmail Deserialization of Untrusted Data Vulnerability
Sin confirmarRoundCube Webmail Cross-site Scripting Vulnerability
Sin confirmarGitLab Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarDell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability
Sin confirmarMicrosoft Windows Video ActiveX Control Remote Code Execution Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability
Sin confirmarTeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarGoogle Chromium CSS Use-After-Free Vulnerability
Sin confirmarBeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability
ConfirmadoMicrosoft Configuration Manager SQL Injection Vulnerability
Sin confirmarNotepad++ Download of Code Without Integrity Check Vulnerability
Sin confirmarSolarWinds Web Help Desk Security Control Bypass Vulnerability
Sin confirmarApple Multiple Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Shell Protection Mechanism Failure Vulnerability
Sin confirmarMicrosoft MSHTML Framework Protection Mechanism Failure Vulnerability
Sin confirmarMicrosoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability
Sin confirmarMicrosoft Windows Type Confusion Vulnerability
Sin confirmarMicrosoft Windows NULL Pointer Dereference Vulnerability
Sin confirmarMicrosoft Windows Improper Privilege Management Vulnerability
Sin confirmarReact Native Community CLI OS Command Injection Vulnerability
Sin confirmarSmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
ConfirmadoSangoma FreePBX Improper Authentication Vulnerability
Sin confirmarGitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarSolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Sin confirmarSangoma FreePBX OS Command Injection Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Sin confirmarFortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability
Sin confirmarLinux Kernel Integer Overflow Vulnerability
Sin confirmarSmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability
ConfirmadoMicrosoft Office Security Feature Bypass Vulnerability
Sin confirmarSmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability
ConfirmadoGNU InetUtils Argument Injection Vulnerability
Sin confirmarBroadcom VMware vCenter Server Out-of-bounds Write Vulnerability
Sin confirmarVite Vitejs Improper Access Control Vulnerability
Sin confirmarVersa Concerto Improper Authentication Vulnerability
Sin confirmarPrettier eslint-config-prettier Embedded Malicious Code Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability
Sin confirmarCisco Unified Communications Products Code Injection Vulnerability
Sin confirmarMicrosoft Windows Information Disclosure Vulnerability
Sin confirmarGogs Path Traversal Vulnerability
Sin confirmarMicrosoft Office PowerPoint Code Injection Vulnerability
Sin confirmarHewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability
Sin confirmarMongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability
Sin confirmarDigiever DS-2105 Pro Missing Authorization Vulnerability
Sin confirmarWatchGuard Firebox Out of Bounds Write Vulnerability
Sin confirmarCisco Multiple Products Improper Input Validation Vulnerability
Sin confirmarSonicWall SMA1000 Missing Authorization Vulnerability
Sin confirmarASUS Live Update Embedded Malicious Code Vulnerability
Sin confirmarFortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability
Sin confirmarGladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability
Sin confirmarApple Multiple Products Use-After-Free WebKit Vulnerability
Sin confirmarSierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarGoogle Chromium Out of Bounds Memory Access Vulnerability
Sin confirmarOSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability
Sin confirmarRARLAB WinRAR Path Traversal Vulnerability
Sin confirmarMicrosoft Windows Use After Free Vulnerability
Sin confirmarD-Link Routers Buffer Overflow Vulnerability
Sin confirmarArray Networks ArrayOS AG OS Command Injection Vulnerability
Sin confirmarMeta React Server Components Remote Code Execution Vulnerability
ConfirmadoOpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability
Sin confirmarAndroid Framework Privilege Escalation Vulnerability
Sin confirmarAndroid Framework Information Disclosure Vulnerability
Sin confirmarOpenPLC ScadaBR Cross-site Scripting Vulnerability
Sin confirmarOracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarFortinet FortiWeb OS Command Injection Vulnerability
Sin confirmarFortinet FortiWeb Path Traversal Vulnerability
Sin confirmarGladinet Triofox Improper Access Control Vulnerability
Sin confirmarMicrosoft Windows Race Condition Vulnerability
Sin confirmarWatchGuard Firebox Out-of-Bounds Write Vulnerability
Sin confirmarSamsung Mobile Devices Out-of-Bounds Write Vulnerability
Sin confirmarGladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability
Sin confirmarCWP Control Web Panel OS Command Injection Vulnerability
Sin confirmarXWiki Platform Eval Injection Vulnerability
Sin confirmarBroadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Sin confirmarDassault Systèmes DELMIA Apriso Code Injection Vulnerability
Sin confirmarDassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
Sin confirmarAdobe Commerce and Magento Improper Input Validation Vulnerability
Sin confirmarMicrosoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability
Sin confirmarMotex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability
Sin confirmarApple Multiple Products Unspecified Vulnerability
Sin confirmarKentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Sin confirmarKentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability
Sin confirmarMicrosoft Windows SMB Client Improper Access Control Vulnerability
Sin confirmarOracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
ConfirmadoAdobe Experience Manager Forms Code Execution Vulnerability
Sin confirmarSKYSEA Client View Improper Authentication Vulnerability
Sin confirmarMicrosoft Windows Untrusted Pointer Dereference Vulnerability
Sin confirmarIGEL OS Use of a Key Past its Expiration Date Vulnerability
Sin confirmarMicrosoft Windows Improper Access Control Vulnerability
Sin confirmarGrafana Path Traversal Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Sin confirmarMozilla Multiple Products Remote Code Execution Vulnerability
Sin confirmarMicrosoft Internet Explorer Uninitialized Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Out-of-Bounds Write Vulnerability
Sin confirmarLinux Kernel Heap Out-of-Bounds Write Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
Sin confirmarOracle E-Business Suite Unspecified Vulnerability
ConfirmadoGNU Bash OS Command Injection Vulnerability
Sin confirmarJuniper ScreenOS Improper Authentication Vulnerability
Sin confirmarJenkins Remote Code Execution Vulnerability
Sin confirmarSamsung Mobile Devices Out-of-Bounds Write Vulnerability
Sin confirmarSmartbedded Meteobridge Command Injection Vulnerability
Sin confirmarAdminer Server-Side Request Forgery Vulnerability
Sin confirmarFortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability
ConfirmadoCisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
Sin confirmarSudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability
Sin confirmarLibraesva Email Security Gateway Command Injection Vulnerability
Sin confirmarCisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
Sin confirmarCisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarDassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability
Sin confirmarLinux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability
Sin confirmarAndroid Runtime Use-After-Free Vulnerability
Sin confirmarSitecore Multiple Products Deserialization of Untrusted Data Vulnerability
Sin confirmarTP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability
Sin confirmarTP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability
Sin confirmarTP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability
Sin confirmarMeta Platforms WhatsApp Incorrect Authorization Vulnerability
Sin confirmarSangoma FreePBX Authentication Bypass Vulnerability
Sin confirmarCitrix NetScaler Memory Overflow Vulnerability
Sin confirmarCitrix Session Recording Improper Privilege Management Vulnerability
Sin confirmarCitrix Session Recording Deserialization of Untrusted Data Vulnerability
Sin confirmarGit Link Following Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
Sin confirmarTrend Micro Apex One OS Command Injection Vulnerability
Sin confirmarN-able N-Central Insecure Deserialization Vulnerability
Sin confirmarN-able N-Central Command Injection Vulnerability
Sin confirmarMicrosoft Office Excel Remote Code Execution Vulnerability
Sin confirmarMicrosoft Internet Explorer Resource Management Errors Vulnerability
Sin confirmarRARLAB WinRAR Path Traversal Vulnerability
ConfirmadoD-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability
Sin confirmarD-Link DCS-2530L and DCS-2670L Command Injection Vulnerability
Sin confirmarD-Link DNR-322L Download of Code Without Integrity Check Vulnerability
Sin confirmarPaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
Sin confirmarCisco Identity Services Engine Injection Vulnerability
Sin confirmarCisco Identity Services Engine Injection Vulnerability
Sin confirmarSysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Sin confirmarSysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability
Sin confirmarMicrosoft SharePoint Code Injection Vulnerability
ConfirmadoMicrosoft SharePoint Improper Authentication Vulnerability
ConfirmadoCrushFTP Unprotected Alternate Channel Vulnerability
Sin confirmarGoogle Chromium ANGLE and GPU Improper Input Validation Vulnerability
Sin confirmarMicrosoft SharePoint Deserialization of Untrusted Data Vulnerability
ConfirmadoFortinet FortiWeb SQL Injection Vulnerability
Sin confirmarWing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability
Sin confirmarCitrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability
ConfirmadoMulti-Router Looking Glass (MRLG) Buffer Overflow Vulnerability
Sin confirmarPHPMailer Command Injection Vulnerability
Sin confirmarRails Ruby on Rails Path Traversal Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarTeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability
Sin confirmarTeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability
Sin confirmarCitrix NetScaler ADC and Gateway Buffer Overflow Vulnerability
Sin confirmarFortinet FortiOS Use of Hard-Coded Credentials Vulnerability
ConfirmadoD-Link DIR-859 Router Path Traversal Vulnerability
Sin confirmarAMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability
Sin confirmarLinux Kernel Improper Ownership Management Vulnerability
Sin confirmarTP-Link Multiple Routers Command Injection Vulnerability
Sin confirmarApple Multiple Products Unspecified Vulnerability
Sin confirmarWazuh Server Deserialization of Untrusted Data Vulnerability
Sin confirmarMicrosoft Windows External Control of File Name or Path Vulnerability
Sin confirmarRoundCube Webmail Cross-Site Scripting Vulnerability
Sin confirmarErlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Read and Write Vulnerability
Sin confirmarQualcomm Multiple Chipsets Incorrect Authorization Vulnerability
Sin confirmarQualcomm Multiple Chipsets Incorrect Authorization Vulnerability
Sin confirmarQualcomm Multiple Chipsets Use-After-Free Vulnerability
Sin confirmarASUS Routers Improper Authentication Vulnerability
Sin confirmarASUS RT-AX55 Routers OS Command Injection Vulnerability
Sin confirmarCraft CMS Code Injection Vulnerability
Sin confirmarCraft CMS External Control of Assumed-Immutable Web Parameter Vulnerability
Sin confirmarConnectWise ScreenConnect Improper Authentication Vulnerability
Sin confirmarSamsung MagicINFO 9 Server Path Traversal Vulnerability
Sin confirmarZKTeco BioTime Path Traversal Vulnerability
Sin confirmarMDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Sin confirmarSrimax Output Messenger Directory Traversal Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability
Sin confirmarDrayTek Vigor Routers OS Command Injection Vulnerability
Sin confirmarSAP NetWeaver Deserialization Vulnerability
ConfirmadoFortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Scripting Engine Type Confusion Vulnerability
Sin confirmarMicrosoft Windows DWM Core Library Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
Sin confirmarTeleMessage TM SGNL Hidden Functionality Vulnerability
Sin confirmarGeoVision Devices OS Command Injection Vulnerability
Sin confirmarGeoVision Devices OS Command Injection Vulnerability
Sin confirmarFreeType Out-of-Bounds Write Vulnerability
Sin confirmarLangflow Missing Authentication Vulnerability
ConfirmadoYiiframework Yii Improper Protection of Alternate Path Vulnerability
Sin confirmarCommvault Command Center Path Traversal Vulnerability
Sin confirmarSonicWall SMA100 Appliances OS Command Injection Vulnerability
Sin confirmarApache HTTP Server Improper Escaping of Output Vulnerability
Sin confirmarSAP NetWeaver Unrestricted File Upload Vulnerability
ConfirmadoBroadcom Brocade Fabric OS Code Injection Vulnerability
Sin confirmarCommvault Web Server Unspecified Vulnerability
Sin confirmarQualitia Active! Mail Stack-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows NTLM Hash Disclosure Spoofing Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Arbitrary Read and Write Vulnerability
Sin confirmarSonicWall SMA100 Appliances OS Command Injection Vulnerability
Sin confirmarLinux Kernel Out-of-Bounds Read Vulnerability
Sin confirmarLinux Kernel Out-of-Bounds Access Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability
ConfirmadoGladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability
Sin confirmarCrushFTP Authentication Bypass Vulnerability
ConfirmadoIvanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
ConfirmadoApache Tomcat Path Equivalence Vulnerability
Sin confirmarCisco Smart Licensing Utility Static Credential Vulnerability
Sin confirmarGoogle Chromium Mojo Sandbox Escape Vulnerability
Sin confirmarSitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Sin confirmarSitecore CMS and Experience Platform (XP) Deserialization Vulnerability
Sin confirmarreviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability
Sin confirmarSAP NetWeaver Directory Traversal Vulnerability
Sin confirmarNAKIVO Backup and Replication Absolute Path Traversal Vulnerability
Sin confirmarEdimax IC-7100 IP Camera OS Command Injection Vulnerability
Sin confirmarFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
Confirmadotj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability
Sin confirmarJuniper Junos OS Improper Isolation or Compartmentalization Vulnerability
Sin confirmarApple Multiple Products WebKit Out-of-Bounds Write Vulnerability
Sin confirmarMicrosoft Windows Win32k Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows NTFS Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows Fast FAT File System Driver Integer Overflow Vulnerability
Sin confirmarMicrosoft Windows NTFS Out-Of-Bounds Read Vulnerability
Sin confirmarMicrosoft Windows NTFS Heap-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Management Console (MMC) Improper Neutralization Vulnerability
ConfirmadoIvanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Sin confirmarIvanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Sin confirmarIvanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability
Sin confirmarAdvantive VeraCore Unrestricted File Upload Vulnerability
Sin confirmarAdvantive VeraCore SQL Injection Vulnerability
Sin confirmarLinux Kernel Use of Uninitialized Resource Vulnerability
Sin confirmarVMware ESXi and Workstation TOCTOU Race Condition Vulnerability
Sin confirmarVMware ESXi Arbitrary Write Vulnerability
ConfirmadoVMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows Win32k Improper Resource Shutdown or Release Vulnerability
ConfirmadoHitachi Vantara Pentaho BA Server Special Element Injection Vulnerability
Sin confirmarHitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability
Sin confirmarCisco Small Business RV Series Routers Command Injection Vulnerability
Sin confirmarProgress WhatsUp Gold Path Traversal Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Sin confirmarMicrosoft Partner Center Improper Access Control Vulnerability
Sin confirmarAdobe ColdFusion Deserialization Vulnerability
Sin confirmarOracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Sin confirmarMicrosoft Power Pages Improper Access Control Vulnerability
Sin confirmarPalo Alto Networks PAN-OS File Read Vulnerability
Sin confirmarCraft CMS Code Injection Vulnerability
Sin confirmarSonicWall SonicOS SSLVPN Improper Authentication Vulnerability
ConfirmadoPalo Alto Networks PAN-OS Authentication Bypass Vulnerability
Sin confirmarSimpleHelp Path Traversal Vulnerability
ConfirmadoMitel SIP Phones Argument Injection Vulnerability
Sin confirmarApple iOS and iPadOS Incorrect Authorization Vulnerability
Sin confirmarZyxel DSL CPE OS Command Injection Vulnerability
Sin confirmarZyxel DSL CPE OS Command Injection Vulnerability
Sin confirmarMicrosoft Windows Storage Link Following Vulnerability
Sin confirmarMicrosoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability
Sin confirmarTrimble Cityworks Deserialization Vulnerability
Sin confirmarSophos XG Firewall Buffer Overflow Vulnerability
Sin confirmarCyberoamOS (CROS) SQL Injection Vulnerability
Sin confirmarDante Discovery Process Control Vulnerability
Sin confirmarMicrosoft Outlook Improper Input Validation Vulnerability
Sin confirmar7-Zip Mark of the Web Bypass Vulnerability
Sin confirmarLinux Kernel Out-of-Bounds Write Vulnerability
Sin confirmarPaessler PRTG Network Monitor Local File Inclusion Vulnerability
Sin confirmarPaessler PRTG Network Monitor OS Command Injection Vulnerability
Sin confirmarMicrosoft .NET Framework Information Disclosure Vulnerability
Sin confirmarApache OFBiz Forced Browsing Vulnerability
Sin confirmarApple Multiple Products Use-After-Free Vulnerability
Sin confirmarSonicWall SMA1000 Appliances Deserialization Vulnerability
ConfirmadoJQuery Cross-Site Scripting (XSS) Vulnerability
Sin confirmarAviatrix Controllers OS Command Injection Vulnerability
Sin confirmarFortinet FortiOS and FortiProxy Authentication Bypass Vulnerability
ConfirmadoMicrosoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability
Sin confirmarQlik Sense HTTP Tunneling Vulnerability
ConfirmadoBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability
Sin confirmarIvanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability
ConfirmadoOracle WebLogic Server Unspecified Vulnerability
Sin confirmarMitel MiCollab Path Traversal Vulnerability
ConfirmadoMitel MiCollab Path Traversal Vulnerability
ConfirmadoPalo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
Sin confirmarAcclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability
Sin confirmarBeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability
Sin confirmarNUUO NVRmini Devices OS Command Injection Vulnerability
Sin confirmarReolink Multiple IP Cameras OS Command Injection Vulnerability
Sin confirmarReolink RLC-410W IP Camera OS Command Injection Vulnerability
Sin confirmarNUUO NVRmini2 Devices Missing Authentication Vulnerability
Sin confirmarCleo Multiple Products Unauthenticated File Upload Vulnerability
ConfirmadoAdobe ColdFusion Improper Access Control Vulnerability
Sin confirmarMicrosoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability
Sin confirmarCleo Multiple Products Unrestricted File Upload Vulnerability
ConfirmadoMicrosoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability
Sin confirmarCyberPanel Incorrect Default Permissions Vulnerability
ConfirmadoNorth Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability
Sin confirmarZyxel Multiple Firewalls Path Traversal Vulnerability
ConfirmadoProjectSend Improper Authentication Vulnerability
Sin confirmarArray Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability
ConfirmadoOracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Sin confirmarApple Multiple Products Code Execution Vulnerability
Sin confirmarApple Multiple Products Cross-Site Scripting (XSS) Vulnerability
Sin confirmarVMware vCenter Server Heap-Based Buffer Overflow Vulnerability
Sin confirmarVMware vCenter Server Privilege Escalation Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
ConfirmadoProgress Kemp LoadMaster OS Command Injection Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
ConfirmadoPalo Alto Networks Expedition OS Command Injection Vulnerability
Sin confirmarPalo Alto Networks Expedition SQL Injection Vulnerability
Sin confirmarCisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Sin confirmarAtlassian Jira Server and Data Center Path Traversal Vulnerability
Sin confirmarMetabase GeoJSON API Local File Inclusion Vulnerability
Sin confirmarMicrosoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability
Sin confirmarMicrosoft Windows Task Scheduler Privilege Escalation Vulnerability
ConfirmadoNostromo nhttpd Directory Traversal Vulnerability
Sin confirmarAndroid Framework Privilege Escalation Vulnerability
Sin confirmarCyberPanel Incorrect Default Permissions Vulnerability
ConfirmadoPalo Alto Networks Expedition Missing Authentication Vulnerability
Sin confirmarPTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability
Sin confirmarPTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability
Sin confirmarCisco ASA and FTD Denial-of-Service Vulnerability
Sin confirmarRoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
Sin confirmarFortinet FortiManager Missing Authentication Vulnerability
Sin confirmarMicrosoft SharePoint Deserialization Vulnerability
ConfirmadoScienceLogic SL1 Unspecified Vulnerability
Sin confirmarVeeam Backup and Replication Deserialization Vulnerability
ConfirmadoSolarWinds Web Help Desk Hardcoded Credential Vulnerability
Sin confirmarMicrosoft Windows Kernel TOCTOU Race Condition Vulnerability
ConfirmadoMozilla Firefox Use-After-Free Vulnerability
ConfirmadoFortinet Multiple Products Format String Vulnerability
Sin confirmarIvanti Cloud Services Appliance (CSA) SQL Injection Vulnerability
Sin confirmarIvanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability
Sin confirmarQualcomm Multiple Chipsets Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Management Console Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows MSHTML Platform Spoofing Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability
Sin confirmarIvanti Endpoint Manager (EPM) SQL Injection Vulnerability
Sin confirmarSAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
Sin confirmarDrayTek Multiple Vigor Routers OS Command Injection Vulnerability
Sin confirmarD-Link DIR-820 Router OS Command Injection Vulnerability
Sin confirmarIvanti Virtual Traffic Manager Authentication Bypass Vulnerability
Sin confirmarIvanti Cloud Services Appliance (CSA) Path Traversal Vulnerability
Sin confirmarMicrosoft SQL Server Reporting Services Remote Code Execution Vulnerability
Sin confirmarOracle WebLogic Server Remote Code Execution Vulnerability
Sin confirmarOracle ADF Faces Deserialization of Untrusted Data Vulnerability
Sin confirmarApache HugeGraph-Server Improper Access Control Vulnerability
Sin confirmarAdobe Flash Player Incorrect Default Permissions Vulnerability
Sin confirmarAdobe Flash Player Code Execution Vulnerability
Sin confirmarAdobe Flash Player Integer Underflow Vulnerablity
Sin confirmarAdobe Flash Player Double Free Vulnerablity
Sin confirmarMicrosoft Windows MSHTML Platform Spoofing Vulnerability
Sin confirmarProgress WhatsUp Gold SQL Injection Vulnerability
ConfirmadoIvanti Cloud Services Appliance OS Command Injection Vulnerability
Sin confirmarMicrosoft Windows Installer Improper Privilege Management Vulnerability
Sin confirmarMicrosoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability
Sin confirmarMicrosoft Publisher Protection Mechanism Failure Vulnerability
Sin confirmarImageMagick Improper Input Validation Vulnerability
Sin confirmarLinux Kernel PIE Stack Buffer Corruption Vulnerability
ConfirmadoSonicWall SonicOS Improper Access Control Vulnerability
ConfirmadoDraytek VigorConnect Path Traversal Vulnerability
Sin confirmarDraytek VigorConnect Path Traversal Vulnerability
Sin confirmarKingsoft WPS Office Path Traversal Vulnerability
Sin confirmarGoogle Chromium V8 Inappropriate Implementation Vulnerability
Sin confirmarApache OFBiz Incorrect Authorization Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarVersa Director Dangerous File Type Upload Vulnerability
Sin confirmarMicrosoft Exchange Server Information Disclosure Vulnerability
Sin confirmarDahua IP Camera Authentication Bypass Vulnerability
Sin confirmarDahua IP Camera Authentication Bypass Vulnerability
Sin confirmarLinux Kernel Heap-Based Buffer Overflow Vulnerability
Sin confirmarJenkins Command Line Interface (CLI) Path Traversal Vulnerability
ConfirmadoSolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Project Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows SmartScreen Security Feature Bypass Vulnerability
Sin confirmarApache OFBiz Path Traversal Vulnerability
Sin confirmarAndroid Kernel Remote Code Execution Vulnerability
Sin confirmarMicrosoft COM for Windows Deserialization of Untrusted Data Vulnerability
Sin confirmarVMware ESXi Authentication Bypass Vulnerability
ConfirmadoAcronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
Sin confirmarServiceNow Improper Input Validation Vulnerability
Sin confirmarServiceNow Incomplete List of Disallowed Inputs Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarTwilio Authy Information Disclosure Vulnerability
Sin confirmarVMware vCenter Server Incorrect Default File Permissions Vulnerability
Sin confirmarSolarWinds Serv-U Path Traversal Vulnerability
Sin confirmarAdobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability
Sin confirmarOSGeo GeoServer GeoTools Eval Injection Vulnerability
Sin confirmarRejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
ConfirmadoMicrosoft Windows Hyper-V Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows MSHTML Platform Spoofing Vulnerability
Sin confirmarCisco NX-OS Command Injection Vulnerability
Sin confirmarRoundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Sin confirmarOSGeo GeoServer JAI-EXT Code Injection Vulnerability
Sin confirmarLinux Kernel Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Error Reporting Service Improper Privilege Management Vulnerability
ConfirmadoAndroid Pixel Privilege Escalation Vulnerability
Sin confirmarProgress Telerik Report Server Authentication Bypass by Spoofing Vulnerability
Sin confirmarPHP-CGI OS Command Injection Vulnerability
ConfirmadoArm Mali GPU Kernel Driver Use-After-Free Vulnerability
Sin confirmarOracle WebLogic Server OS Command Injection Vulnerability
Sin confirmarLinux Kernel Use-After-Free Vulnerability
ConfirmadoCheck Point Quantum Security Gateways Information Disclosure Vulnerability
ConfirmadoJustice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarApache Flink Improper Access Control Vulnerability
Sin confirmarNextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability
ConfirmadoGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarD-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
Sin confirmarD-Link DIR-605 Router Information Disclosure Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Memory Write Vulnerability
Sin confirmarMicrosoft Windows MSHTML Platform Security Feature Bypass Vulnerability
Sin confirmarMicrosoft DWM Core Library Privilege Escalation Vulnerability
ConfirmadoGoogle Chromium Visuals Use-After-Free Vulnerability
Sin confirmarGitLab Community and Enterprise Editions Improper Access Control Vulnerability
Sin confirmarMicrosoft SmartScreen Prompt Security Feature Bypass Vulnerability
Sin confirmarCisco ASA and FTD Denial of Service Vulnerability
Sin confirmarCisco ASA and FTD Privilege Escalation Vulnerability
Sin confirmarCrushFTP VFS Sandbox Escape Vulnerability
Sin confirmarMicrosoft Windows Print Spooler Privilege Escalation Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Command Injection Vulnerability
ConfirmadoD-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability
Sin confirmarD-Link Multiple NAS Devices Command Injection Vulnerability
Sin confirmarAndroid Pixel Information Disclosure Vulnerability
Sin confirmarAndroid Pixel Privilege Escalation Vulnerability
Sin confirmarMicrosoft SharePoint Server Code Injection Vulnerability
ConfirmadoNice Linear eMerge E3-Series OS Command Injection Vulnerability
Sin confirmarIvanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability
ConfirmadoFortinet FortiClient EMS SQL Injection Vulnerability
ConfirmadoJetBrains TeamCity Authentication Bypass Vulnerability
ConfirmadoApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarSunhillo SureLine OS Command Injection Vulnerablity
Sin confirmarAndroid Pixel Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability
ConfirmadoMicrosoft Streaming Service Untrusted Pointer Dereference Vulnerability
Sin confirmarConnectWise ScreenConnect Authentication Bypass Vulnerability
ConfirmadoCisco ASA and FTD Information Disclosure Vulnerability
ConfirmadoMicrosoft Exchange Server Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows SmartScreen Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability
ConfirmadoRoundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Sin confirmarFortinet FortiOS Out-of-Bound Write Vulnerability
ConfirmadoGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarIvanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability
ConfirmadoAtlassian Confluence Data Center and Server Template Injection Vulnerability
ConfirmadoApple Multiple Products WebKit Type Confusion Vulnerability
Sin confirmarVMware vCenter Server Out-of-Bounds Write Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability
ConfirmadoCitrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
Sin confirmarCitrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Memory Access Vulnerability
Sin confirmarLaravel Deserialization of Untrusted Data Vulnerability
Sin confirmarMicrosoft SharePoint Server Privilege Escalation Vulnerability
ConfirmadoIvanti Connect Secure and Policy Secure Authentication Bypass Vulnerability
ConfirmadoIvanti Connect Secure and Policy Secure Command Injection Vulnerability
ConfirmadoD-Link DSL-2750B Devices Command Injection Vulnerability
Sin confirmarJoomla! Improper Access Control Vulnerability
Sin confirmarApache Superset Insecure Default Initialization of Resource Vulnerability
Sin confirmarAdobe ColdFusion Deserialization of Untrusted Data Vulnerability
ConfirmadoAdobe ColdFusion Deserialization of Untrusted Data Vulnerability
ConfirmadoApple Multiple Products Code Execution Vulnerability
Sin confirmarGoogle Chromium WebRTC Heap Buffer Overflow Vulnerability
Sin confirmarSpreadsheet::ParseExcel Remote Code Execution Vulnerability
Sin confirmarQNAP VioStor NVR OS Command Injection Vulnerability
Sin confirmarFXC AE1021, AE1021PE OS Command Injection Vulnerability
Sin confirmarUnitronics Vision PLC and HMI Insecure Default Password Vulnerability
Sin confirmarQlik Sense HTTP Tunneling Vulnerability
ConfirmadoQlik Sense Path Traversal Vulnerability
ConfirmadoQualcomm Multiple Chipsets Use-After-Free Vulnerability
Sin confirmarQualcomm Multiple Chipsets Use-After-Free Vulnerability
Sin confirmarQualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
Sin confirmarQualcomm Multiple Chipsets Integer Overflow Vulnerability
Sin confirmarApple Multiple Products WebKit Out-of-Bounds Read Vulnerability
Sin confirmarApple Multiple Products WebKit Memory Corruption Vulnerability
Sin confirmarownCloud graphapi Information Disclosure Vulnerability
Sin confirmarGoogle Skia Integer Overflow Vulnerability
Sin confirmarGNU C Library Buffer Overflow Vulnerability
Sin confirmarOracle Fusion Middleware Unspecified Vulnerability
Sin confirmarSophos Web Appliance Command Injection Vulnerability
Sin confirmarMicrosoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows SmartScreen Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability
Sin confirmarJuniper Junos OS EX Series PHP External Variable Modification Vulnerability
Sin confirmarJuniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
Sin confirmarJuniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Sin confirmarJuniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability
Sin confirmarJuniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability
Sin confirmarSysAid Server Path Traversal Vulnerability
ConfirmadoService Location Protocol (SLP) Denial-of-Service Vulnerability
Sin confirmarAtlassian Confluence Data Center and Server Improper Authorization Vulnerability
ConfirmadoApache ActiveMQ Deserialization of Untrusted Data Vulnerability
ConfirmadoF5 BIG-IP Configuration Utility Authentication Bypass Vulnerability
ConfirmadoF5 BIG-IP Configuration Utility SQL Injection Vulnerability
Sin confirmarRoundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Sin confirmarCisco IOS XE Web UI Command Injection Vulnerability
Sin confirmarCitrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
ConfirmadoCisco IOS XE Web UI Privilege Escalation Vulnerability
Sin confirmarCisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
Sin confirmarAdobe Acrobat and Reader Use-After-Free Vulnerability
Sin confirmarMicrosoft WordPad Information Disclosure Vulnerability
Sin confirmarMicrosoft Skype for Business Privilege Escalation Vulnerability
Sin confirmarHTTP/2 Rapid Reset Attack Vulnerability
Sin confirmarAtlassian Confluence Data Center and Server Broken Access Control Vulnerability
ConfirmadoProgress WS_FTP Server Deserialization of Untrusted Data Vulnerability
ConfirmadoApple iOS and iPadOS Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
Sin confirmarJetBrains TeamCity Authentication Bypass Vulnerability
ConfirmadoArm Mali GPU Kernel Driver Use-After-Free Vulnerability
Sin confirmarGoogle Chromium libvpx Heap Buffer Overflow Vulnerability
Sin confirmarRed Hat JBoss RichFaces Framework Expression Language Injection Vulnerability
Sin confirmarApple Multiple Products Improper Certificate Validation Vulnerability
Sin confirmarApple Multiple Products Kernel Privilege Escalation Vulnerability
Sin confirmarApple Multiple Products WebKit Code Execution Vulnerability
Sin confirmarTrend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability
Sin confirmarMinIO Security Feature Bypass Vulnerability
Sin confirmarRealtek SDK Improper Input Validation Vulnerability
Sin confirmarZyxel EMG2926 Routers Command Injection Vulnerability
ConfirmadoLaravel Ignition File Upload Vulnerability
ConfirmadoSamsung Mobile Devices Use-After-Free Vulnerability
Sin confirmarAdobe Acrobat and Reader Out-of-Bounds Write Vulnerability
Sin confirmarCisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
ConfirmadoAndroid Framework Privilege Escalation Vulnerability
Sin confirmarGoogle Chromium WebP Heap-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Word Information Disclosure Vulnerability
Sin confirmarMicrosoft Streaming Service Proxy Privilege Escalation Vulnerability
Sin confirmarApple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability
Sin confirmarApache RocketMQ Command Execution Vulnerability
Sin confirmarIgnite Realtime Openfire Path Traversal Vulnerability
Sin confirmarRARLAB WinRAR Code Execution Vulnerability
ConfirmadoVeeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
ConfirmadoIvanti Sentry Authentication Bypass Vulnerability
ConfirmadoAdobe ColdFusion Deserialization of Untrusted Data Vulnerability
Sin confirmarCitrix Content Collaboration ShareFile Improper Access Control Vulnerability
Sin confirmarMicrosoft .NET Core and Visual Studio Denial-of-Service Vulnerability
Sin confirmarZyxel P660HN-T1A Routers Command Injection Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Sin confirmarApple Multiple Products Kernel Unspecified Vulnerability
Sin confirmarIvanti Endpoint Manager Mobile Authentication Bypass Vulnerability
ConfirmadoAdobe ColdFusion Improper Access Control Vulnerability
Sin confirmarAdobe ColdFusion Improper Access Control Vulnerability
Sin confirmarCitrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
ConfirmadoMicrosoft Windows Search Remote Code Execution Vulnerability
ConfirmadoSolarView Compact Command Injection Vulnerability
Sin confirmarApple Multiple Products WebKit Code Execution Vulnerability
Sin confirmarNetwrix Auditor Insecure Object Deserialization Vulnerability
ConfirmadoMicrosoft Windows MSHTML Platform Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Defender SmartScreen Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Outlook Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows Error Reporting Service Privilege Escalation Vulnerability
Sin confirmarArm Mali GPU Kernel Driver Use-After-Free Vulnerability
Sin confirmarD-Link DIR-859 Router Command Execution Vulnerability
Sin confirmarD-Link DWL-2600AP Access Point Command Injection Vulnerability
Sin confirmarSamsung Mobile Devices Unspecified Vulnerability
Sin confirmarSamsung Mobile Devices Improper Boundary Check Vulnerability
Sin confirmarSamsung Mobile Devices Race Condition Vulnerability
Sin confirmarSamsung Mobile Devices Race Condition Vulnerability
Sin confirmarSamsung Mobile Devices Out-of-Bounds Read Vulnerability
Sin confirmarSamsung Mobile Devices Improper Input Validation Vulnerability
Sin confirmarVMware Tools Authentication Bypass Vulnerability
Sin confirmarZyxel Multiple NAS Devices Command Injection Vulnerability
Sin confirmarApple Multiple Products Integer Overflow Vulnerability
Sin confirmarApple Multiple Products WebKit Memory Corruption Vulnerability
Sin confirmarApple Multiple Products WebKit Type Confusion Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability
Sin confirmarRoundcube Webmail Remote Code Execution Vulnerability
Sin confirmarRoundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Sin confirmarRoundcube Webmail SQL Injection Vulnerability
Sin confirmarVmware Aria Operations for Networks Command Injection Vulnerability
Sin confirmarFortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
ConfirmadoGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarZyxel Multiple Firewalls Buffer Overflow Vulnerability
Sin confirmarZyxel Multiple Firewalls Buffer Overflow Vulnerability
Sin confirmarProgress MOVEit Transfer SQL Injection Vulnerability
ConfirmadoZyxel Multiple Firewalls OS Command Injection Vulnerability
Sin confirmarBarracuda Networks ESG Appliance Improper Input Validation Vulnerability
Sin confirmarApple Multiple Products WebKit Out-of-Bounds Read Vulnerability
Sin confirmarApple Multiple Products WebKit Use-After-Free Vulnerability
Sin confirmarApple Multiple Products WebKit Sandbox Escape Vulnerability
Sin confirmarCisco IOS Denial-of-Service Vulnerability
Sin confirmarCisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
Sin confirmarSamsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
Sin confirmarLinux Kernel Improper Input Validation Vulnerability
Sin confirmarLinux Kernel Race Condition Vulnerability
Sin confirmarJenkins User Interface (UI) Information Disclosure Vulnerability
Sin confirmarOracle Java SE and JRockit Unspecified Vulnerability
Sin confirmarApache Tomcat Remote Code Execution Vulnerability
Sin confirmarRed Hat Polkit Incorrect Authorization Vulnerability
Sin confirmarMultiple Ruckus Wireless Products CSRF and RCE Vulnerability
Sin confirmarMicrosoft Win32K Privilege Escalation Vulnerability
Sin confirmarApache Log4j2 Deserialization of Untrusted Data Vulnerability
ConfirmadoTP-Link Archer AX-21 Command Injection Vulnerability
Sin confirmarOracle WebLogic Server Unspecified Vulnerability
Sin confirmarGoogle Chrome Skia Integer Overflow Vulnerability
Sin confirmarPaperCut MF/NG Improper Access Control Vulnerability
ConfirmadoMinIO Information Disclosure Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarApple macOS Use-After-Free Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarAndroid Framework Privilege Escalation Vulnerability
Sin confirmarNovi Survey Insecure Deserialization Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
ConfirmadoApple Multiple Products WebKit Use-After-Free Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability
Sin confirmarMicrosoft Windows Certificate Dialog Privilege Escalation Vulnerability
ConfirmadoVeritas Backup Exec Agent File Access Vulnerability
ConfirmadoVeritas Backup Exec Agent Improper Authentication Vulnerability
ConfirmadoVeritas Backup Exec Agent Command Execution Vulnerability
ConfirmadoArm Mali GPU Kernel Driver Information Disclosure Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Sin confirmarMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarSamba Remote Code Execution Vulnerability
ConfirmadoApple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
Sin confirmarArm Mali GPU Kernel Driver Unspecified Vulnerability
Sin confirmarGoogle Chromium Network Service Use-After-Free Vulnerability
Sin confirmarArm Mali GPU Kernel Driver Use-After-Free Vulnerability
Sin confirmarFortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Sin confirmarFortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Sin confirmarLinux Kernel Use-After-Free Vulnerability
Sin confirmarAdobe ColdFusion Deserialization of Untrusted Data Vulnerability
Sin confirmarFortinet FortiOS Path Traversal Vulnerability
Sin confirmarMicrosoft Office Outlook Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows SmartScreen Security Feature Bypass Vulnerability
ConfirmadoPlex Media Server Remote Code Execution Vulnerability
Sin confirmarXStream Remote Code Execution Vulnerability
Sin confirmarZoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
Sin confirmarApache Spark Command Injection Vulnerability
Sin confirmarTeclib GLPI Remote Code Execution Vulnerability
Sin confirmarZK Framework AuUploader Unspecified Vulnerability
ConfirmadoMitel MiVoice Connect Command Injection Vulnerability
ConfirmadoMitel MiVoice Connect Code Injection Vulnerability
ConfirmadoIBM Aspera Faspex Code Execution Vulnerability
ConfirmadoCacti Command Injection Vulnerability
Sin confirmarMicrosoft Office Publisher Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows Graphic Component Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
ConfirmadoApple Multiple Products WebKit Type Confusion Vulnerability
Sin confirmarIntel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability
ConfirmadoTerraMaster OS Remote Command Execution Vulnerability
ConfirmadoFortra GoAnywhere MFT Remote Code Execution Vulnerability
ConfirmadoOracle E-Business Suite Unspecified Vulnerability
ConfirmadoMultiple SugarCRM Products Remote Code Execution Vulnerability
Sin confirmarTelerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability
ConfirmadoZoho ManageEngine Multiple Products Remote Code Execution Vulnerability
ConfirmadoCWP Control Web Panel OS Command Injection Vulnerability
Sin confirmarMicrosoft Exchange Server Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability
Sin confirmarTIBCO JasperReports Library Directory Traversal Vulnerability
Sin confirmarTIBCO JasperReports Server Information Disclosure Vulnerability
Sin confirmarApple iOS Type Confusion Vulnerability
Sin confirmarVeeam Backup & Replication Remote Code Execution Vulnerability
ConfirmadoVeeam Backup & Replication Remote Code Execution Vulnerability
ConfirmadoCitrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability
Sin confirmarFortinet FortiOS Heap-Based Buffer Overflow Vulnerability
ConfirmadoMicrosoft Defender SmartScreen Security Feature Bypass Vulnerability
ConfirmadoGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarOracle Fusion Middleware Unspecified Vulnerability
Sin confirmarGoogle Chromium GPU Heap Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
Sin confirmarSamsung Mobile Devices Improper Access Control Vulnerability
Sin confirmarSamsung Mobile Devices Improper Access Control Vulnerability
Sin confirmarSamsung Mobile Devices Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Print Spooler Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability
ConfirmadoMicrosoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Scripting Languages Remote Code Execution Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarApple iOS and iPadOS Out-of-Bounds Write Vulnerability
Sin confirmarGIGABYTE Multiple Products Unspecified Vulnerability
ConfirmadoGIGABYTE Multiple Products Privilege Escalation Vulnerability
ConfirmadoGIGABYTE Multiple Products Code Execution Vulnerability
ConfirmadoGIGABYTE Multiple Products Privilege Escalation Vulnerability
ConfirmadoCisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
ConfirmadoCisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
ConfirmadoLinux Kernel Privilege Escalation Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
Sin confirmarFortinet Multiple Products Authentication Bypass Vulnerability
ConfirmadoMicrosoft Windows COM+ Event System Service Privilege Escalation Vulnerability
Sin confirmarAtlassian Bitbucket Server and Data Center Command Injection Vulnerability
Sin confirmarMicrosoft Exchange Server Server-Side Request Forgery Vulnerability
ConfirmadoMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoSophos Firewall Code Injection Vulnerability
Sin confirmarZoho ManageEngine Multiple Products Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Remote Code Execution Vulnerability
Sin confirmarLinux Kernel Privilege Escalation Vulnerability
Sin confirmarLinux Kernel Integer Overflow Vulnerability
Sin confirmarCode Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability
Sin confirmarLinux Kernel Improper Input Validation Vulnerability
Sin confirmarTrend Micro Apex One and Apex One as a Service Improper Validation Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Sin confirmarAndroid OS Privilege Escalation Vulnerability
Sin confirmarD-Link DIR-300 Router Cleartext Storage of a Password Vulnerability
Sin confirmarNETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability
Sin confirmarFortinet FortiOS and FortiADC Improper Access Control Vulnerability
ConfirmadoOracle WebLogic Server Unspecified Vulnerability
Sin confirmarD-Link Multiple Routers OS Command Injection Vulnerability
ConfirmadoMikroTik RouterOS Stack-Based Buffer Overflow Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS Input Validation Vulnerability
Sin confirmarD-Link DIR-820L Remote Code Execution Vulnerability
Sin confirmarQNAP Photo Station Externally Controlled Reference Vulnerability
ConfirmadoGoogle Chromium Mojo Insufficient Data Validation Vulnerability
Sin confirmarPEAR Archive_Tar Deserialization of Untrusted Data Vulnerability
Sin confirmarPEAR Archive_Tar Improper Link Resolution Vulnerability
Sin confirmarApple iOS, macOS, watchOS Sandbox Bypass Vulnerability
Sin confirmarDelta Electronics DOPSoft 2 Improper Input Validation Vulnerability
Sin confirmarGrafana Authentication Bypass Vulnerability
Sin confirmarWebRTC Heap Buffer Overflow Vulnerability
ConfirmadoVMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability
Sin confirmarApache APISIX Authentication Bypass Vulnerability
Sin confirmarApache CouchDB Insecure Default Initialization of Resource Vulnerability
Sin confirmardotCMS Unrestricted Upload of File Vulnerability
ConfirmadoPalo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Runtime Remote Code Execution Vulnerability
Sin confirmarSAP Multiple Products HTTP Request Smuggling Vulnerability
Sin confirmarMicrosoft Active Directory Domain Services Privilege Escalation Vulnerability
Sin confirmarGoogle Chromium Intents Insufficient Input Validation Vulnerability
Sin confirmarApple iOS and macOS Out-of-Bounds Write Vulnerability
Sin confirmarApple iOS and macOS Out-of-Bounds Write Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability
ConfirmadoSynacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability
ConfirmadoRARLAB UnRAR Directory Traversal Vulnerability
ConfirmadoMicrosoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability
ConfirmadoAtlassian Questions For Confluence App Hard-coded Credentials Vulnerability
Sin confirmarMicrosoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows LSA Spoofing Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Use-After-Free Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarGoogle Chromium PopupBlocker Security Bypass Vulnerability
Sin confirmarApple iOS and iPadOS Buffer Overflow Vulnerability
Sin confirmarRed Hat Polkit Out-of-Bounds Read and Write Vulnerability
Sin confirmarMitel MiVoice Connect Data Validation Vulnerability
ConfirmadoMicrosoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability
ConfirmadoSAP NetWeaver SQL Injection Vulnerability
Sin confirmarSAP NetWeaver Information Disclosure Vulnerability
Sin confirmarSAP NetWeaver Unrestricted File Upload Vulnerability
Sin confirmarMicrosoft Word Malformed Object Pointer Vulnerability
Sin confirmarAdobe Acrobat and Reader Buffer Overflow Vulnerability
Sin confirmarAdobe Acrobat and Reader Unspecified Vulnerability
Sin confirmarMicrosoft Office Object Record Corruption Vulnerability
Sin confirmarMicrosoft Office Buffer Overflow Vulnerability
Sin confirmarAdobe Acrobat and Reader, Flash Player Unspecified Vulnerability
Sin confirmarAdobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability
Sin confirmarAdobe Acrobat and Reader Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player Memory Corruption Vulnerability
Sin confirmarMicrosoft PowerPoint Buffer Overflow Vulnerability
Sin confirmarAdobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability
Sin confirmarAdobe Flash Player Unspecified Vulnerability
Sin confirmarAdobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
Sin confirmarAdobe Flash Player Memory Corruption Vulnerability
Sin confirmarAdobe Flash Player Cross-Site Scripting (XSS) Vulnerability
Sin confirmarMicrosoft XML Core Services Memory Corruption Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player Integer Overflow Vulnerability
Sin confirmarMicrosoft Office Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Read Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Memory Vulnerability
Sin confirmarGoogle Chromium V8 Memory Corruption Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarNETGEAR Multiple Devices Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Remote Code Execution Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Write Vulnerability
Sin confirmarAdobe Acrobat and Reader Double Free Vulnerability
Sin confirmarGoogle Chromium V8 Integer Overflow Vulnerability
Sin confirmarCisco RV Series Routers Deserialization of Untrusted Data Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Write Vulnerability
Sin confirmarQNAP Photo Station Improper Access Control Vulnerability
ConfirmadoQNAP QTS Improper Input Validation Vulnerability
ConfirmadoQNAP Photo Station Path Traversal Vulnerability
ConfirmadoQNAP Photo Station Path Traversal Vulnerability
ConfirmadoAtlassian Confluence Server and Data Center Remote Code Execution Vulnerability
ConfirmadoRed Hat JBoss Authentication Bypass Vulnerability
ConfirmadoOracle JRE Unspecified Vulnerability
Sin confirmarRed Hat JBoss Information Disclosure Vulnerability
ConfirmadoOracle Fusion Middleware Unspecified Vulnerability
ConfirmadoMicrosoft Silverlight Double Dereference Vulnerability
ConfirmadoOracle JRE Remote Code Execution Vulnerability
ConfirmadoOracle JRE Sandbox Bypass Vulnerability
ConfirmadoOracle JRE Unspecified Vulnerability
Sin confirmarMicrosoft Silverlight Information Disclosure Vulnerability
Sin confirmarIBM InfoSphere BigInsights Invalid Input Vulnerability
ConfirmadoMicrosoft Internet Explorer Information Disclosure Vulnerability
Sin confirmarAdobe Reader and Acrobat Sandbox Bypass Vulnerability
Sin confirmarMicrosoft Internet Explorer Privilege Escalation Vulnerability
Sin confirmarLinux Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft IME Japanese Privilege Escalation Vulnerability
Sin confirmarMicrosoft Internet Explorer Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Remote Code Execution Vulnerability
Sin confirmarAdobe Flash Player Dereferenced Pointer Vulnerability
Sin confirmarMicrosoft Windows TS WebProxy Directory Traversal Vulnerability
Sin confirmarMicrosoft Internet Explorer ASLR Bypass Vulnerability
Sin confirmarAdobe Flash Player ASLR Bypass Vulnerability
Sin confirmarMicrosoft Windows Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Mount Manager Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarMozilla Firefox Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarAdobe Flash Player Integer Overflow Vulnerability
Sin confirmarMicrosoft Silverlight Runtime Remote Code Execution Vulnerability
ConfirmadoAdobe Flash Player and AIR Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player and AIR Integer Overflow Vulnerability
Sin confirmarMicrosoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Open Type Font Remote Code Execution Vulnerability
Sin confirmarOracle Solaris Privilege Escalation Vulnerability
Sin confirmarMicrosoft Internet Explorer Information Disclosure Vulnerability
Sin confirmarMicrosoft Internet Explorer Messaging API Information Disclosure Vulnerability
Sin confirmarMicrosoft Internet Explorer and Edge Information Disclosure Vulnerability
ConfirmadoApple iOS Information Disclosure Vulnerability
Sin confirmarApple iOS Memory Corruption Vulnerability
Sin confirmarApple iOS Webkit Memory Corruption Vulnerability
Sin confirmarCisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Sin confirmarCisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability
Sin confirmarMicrosoft XML Core Services Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows SMBv1 Information Disclosure Vulnerability
ConfirmadoMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarMicrosoft Internet Explorer Privilege Escalation Vulnerability
Sin confirmarKaseya VSA SQL Injection Vulnerability
ConfirmadoArtifex Ghostscript Type Confusion Vulnerability
Sin confirmarMicrosoft Windows Search Remote Code Execution Vulnerability
Sin confirmarQNAP NAS File Station Cross-Site Scripting Vulnerability
ConfirmadoQNAP NAS File Station Command Injection Vulnerability
ConfirmadoQNAP NAS File Station Cross-Site Scripting Vulnerability
ConfirmadoMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarAdobe Flash Player Stack-based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Internet Explorer Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows SMB Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows AppX Deployment Service Privilege Escalation Vulnerability
ConfirmadoMozilla Firefox and Thunderbird Type Confusion Vulnerability
Sin confirmarMozilla Firefox and Thunderbird Sandbox Escape Vulnerability
Sin confirmarGoogle Chrome WebAudio Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability
ConfirmadoWhatsApp Cross-Site Scripting Vulnerability
Sin confirmarGoogle Chrome Blink Use-After-Free Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple iOS Memory Corruption Vulnerability
Sin confirmarWebKitGTK Memory Corruption Vulnerability
Sin confirmarMicrosoft Update Notification Manager Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarAndroid Kernel Race Condition Vulnerability
Sin confirmarAndroid Kernel Use-After-Free Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarCisco IOS XR Open Port Vulnerability
Sin confirmarVMware Spring Cloud Gateway Code Injection Vulnerability
Sin confirmarZyxel Multiple Firewalls OS Command Injection Vulnerability
Sin confirmarF5 BIG-IP Missing Authentication Vulnerability
ConfirmadoOpenSSL Information Disclosure Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarApple Multiple Products Type Confusion Vulnerability
Sin confirmarApple Multiple Products Type Confusion Vulnerability
Sin confirmarJenkins Script Security Plugin Sandbox Bypass Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarLinux Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows User Profile Service Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows User Profile Service Privilege Escalation Vulnerability
Sin confirmarWSO2 Multiple Products Unrestrictive Upload of File Vulnerability
ConfirmadoSynacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
ConfirmadoWhatsApp VOIP Stack Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Print Spooler Privilege Escalation Vulnerability
Sin confirmarAlcatel OmniPCX Enterprise Remote Code Execution Vulnerability
Sin confirmarUbiquiti AirOS Command Injection Vulnerability
Sin confirmarInduSoft Web Studio NTWebServer Directory Traversal Vulnerability
Sin confirmarTrihedral VTScada (formerly VTS) Denial-of-Service Vulnerability
Sin confirmarSchneider Electric U.motion Builder SQL Injection Vulnerability
Sin confirmarD-Link DNS-320 Remote Code Execution Vulnerability
ConfirmadoCrestron Multiple Products Command Injection Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarVMware Multiple Products Privilege Escalation Vulnerability
Sin confirmarVMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability
ConfirmadoAdobe Flash Player Stack-Based Buffer Overflow Vulnerability
Sin confirmarAdobe Flash Player Remote Code Execution Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarAdobe Flash Player Heap-Based Buffer Overflow Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarKaseya VSA Remote Code Execution Vulnerability
ConfirmadoDrupal Core Remote Code Execution Vulnerability
ConfirmadoMicrosoft Windows CLFS Driver Privilege Escalation Vulnerability
ConfirmadoTelerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability
Sin confirmarQNAP Network-Attached Storage (NAS) Command Injection Vulnerability
Sin confirmarLinux Kernel Privilege Escalation Vulnerability
Sin confirmarCheckbox Survey Deserialization of Untrusted Data Vulnerability
Sin confirmarGoogle Pixel Out-of-Bounds Write Vulnerability
Sin confirmarMicrosoft Active Directory Domain Services Privilege Escalation Vulnerability
ConfirmadoMicrosoft Active Directory Domain Services Privilege Escalation Vulnerability
ConfirmadoWatchGuard Firebox and XTM Privilege Escalation Vulnerability
Sin confirmarMicrosoft SMBv1 Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft HTTP Protocol Stack Remote Code Execution Vulnerability
Sin confirmarSudo Heap-Based Buffer Overflow Vulnerability
Sin confirmarD-Link Multiple Routers Remote Code Execution Vulnerability
Sin confirmarApple macOS Out-of-Bounds Read Vulnerability
Sin confirmarApple macOS Out-of-Bounds Write Vulnerability
Sin confirmarSpring Framework JDK 9+ Remote Code Execution Vulnerability
Sin confirmarDasan GPON Routers Authentication Bypass Vulnerability
Sin confirmarDasan GPON Routers Command Injection Vulnerability
ConfirmadoDell dbutil Driver Insufficient Access Control Vulnerability
Sin confirmarQNAP NAS Improper Authorization Vulnerability
ConfirmadoMicrosoft Windows User Profile Service Privilege Escalation Vulnerability
Sin confirmarSophos Firewall Authentication Bypass Vulnerability
Sin confirmarTrend Micro Apex Central Arbitrary File Upload Vulnerability
Sin confirmarMicrosoft Windows Kernel Stack-Based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability
Sin confirmarOracle Fusion Middleware Unspecified Vulnerability
Sin confirmarAdobe Flash Player Memory Corruption Vulnerability
Sin confirmarMicrosoft Word Remote Code Execution Vulnerability
Sin confirmarOracle Java SE Sandbox Bypass Vulnerability
Sin confirmarMozilla Firefox and Thunderbird Denial-of-Service Vulnerability
Sin confirmarOracle Java SE Unspecified Vulnerability
ConfirmadoMicrosoft Internet Explorer Use-After-Free Vulnerability
ConfirmadoAdobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Office Uninitialized Memory Use Vulnerability
Sin confirmarMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows CSRSS Security Feature Bypass Vulnerability
ConfirmadoMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarMicrosoft Edge Memory Corruption Vulnerability
Sin confirmarMicrosoft Edge Memory Corruption Vulnerability
Sin confirmarMicrosoft Edge and Internet Explorer Type Confusion Vulnerability
Sin confirmarMicrosoft Internet Explorer Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
ConfirmadoMicrosoft DirectX Graphics Kernel Privilege Escalation Vulnerability
ConfirmadoMicrosoft DirectX Graphics Kernel Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Privilege Escalation Vulnerability
ConfirmadoSonicWall SMA100 Directory Traversal Vulnerability
Sin confirmarSonicWall Secure Remote Access (SRA) SQL Injection Vulnerability
ConfirmadoAtlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability
ConfirmadoMicrosoft Windows Event Tracing Privilege Escalation Vulnerability
Sin confirmarMicrosoft Office Access Connectivity Engine Remote Code Execution Vulnerability
ConfirmadoDebian-specific Redis Server Lua Sandbox Escape Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarHP OpenView Network Node Manager Remote Code Execution Vulnerability
Sin confirmarAdobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Sin confirmarphpMyAdmin Remote Code Execution Vulnerability
Sin confirmarCisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Sin confirmarAdobe ColdFusion Directory Traversal Vulnerability
ConfirmadoCisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Sin confirmarExim Heap-Based Buffer Overflow Vulnerability
Sin confirmarExim Privilege Escalation Vulnerability
Sin confirmarPHP-CGI Query String Parameter Vulnerability
Sin confirmarApache Struts Improper Input Validation Vulnerability
Sin confirmarHP Multiple Products Remote Code Execution Vulnerability
Sin confirmarD-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
Sin confirmarRuby on Rails Directory Traversal Vulnerability
Sin confirmarElasticsearch Remote Code Execution Vulnerability
Sin confirmarRejetto HTTP File Server (HFS) Remote Code Execution Vulnerability
Sin confirmarMicrosoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability
Sin confirmarCisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Sin confirmarD-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability
Sin confirmarElasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability
Sin confirmarTP-Link Multiple Archer Devices Directory Traversal Vulnerability
Sin confirmarArcserve Unified Data Protection (UDP) Directory Traversal Vulnerability
Sin confirmarRuby on Rails Directory Traversal Vulnerability
Sin confirmarNETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
Sin confirmarD-Link DCS-930L Devices OS Command Injection Vulnerability
Sin confirmarNETGEAR Multiple WAP Devices Command Injection Vulnerability
Sin confirmarAdobe Flash Player Remote Code Execution Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows SMB Remote Code Execution Vulnerability
ConfirmadoApache Tomcat on Windows Remote Code Execution Vulnerability
ConfirmadoApache Tomcat Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Remote Code Execution Vulnerability
Sin confirmarCitrix Multiple Products Remote Code Execution Vulnerability
Sin confirmarNETGEAR DGN2200 Devices OS Command Injection Vulnerability
Sin confirmarCisco VPN Routers Remote Code Execution Vulnerability
Sin confirmarCisco Secure Access Control System Java Deserialization Vulnerability
Sin confirmarQuest KACE System Management Appliance Remote Command Execution Vulnerability
ConfirmadoVMware Tanzu Spring Data Commons Property Binder Vulnerability
ConfirmadoLG N1A1 NAS Remote Command Execution Vulnerability
Sin confirmarVMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
Sin confirmarMicrosoft Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Shell Remote Code Execution Vulnerability
Sin confirmarMicrosoft GDI Remote Code Execution Vulnerability
Sin confirmarJenkins Matrix Project Plugin Remote Code Execution Vulnerability
Sin confirmarKentico Xperience Deserialization of Untrusted Data Vulnerability
Sin confirmarPHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
ConfirmadoCitrix SD-WAN and NetScaler SQL Injection Vulnerability
Sin confirmarCitrix SD-WAN and NetScaler Command Injection Vulnerability
Sin confirmarWebmin Command Injection Vulnerability
ConfirmadoD-Link Multiple Routers Command Injection Vulnerability
Sin confirmarOracle BI Publisher Unauthorized Access Vulnerability
Sin confirmarDrupal Core Remote Code Execution Vulnerability
Sin confirmarJuniper Junos OS Path Traversal Vulnerability
Sin confirmarApache Kylin OS Command Injection Vulnerability
Sin confirmarPalo Alto Networks PAN-OS Authentication Bypass Vulnerability
ConfirmadoQNAP Helpdesk Improper Access Control Vulnerability
Sin confirmarSophos SG UTM Remote Code Execution Vulnerability
Sin confirmarVMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Sin confirmarOpenSMTPD Remote Code Execution Vulnerability
Sin confirmarZyxel Multiple NAS Devices OS Command Injection Vulnerability
Sin confirmarD-Link DIR-610 Devices Remote Command Execution
Sin confirmarCitrix ShareFile Improper Access Control Vulnerability
ConfirmadoSitecore XP Remote Command Execution Vulnerability
ConfirmadoMicrosoft Windows Print Spooler Privilege Escalation Vulnerability
ConfirmadoMiCollab, MiVoice Business Express Access Control Vulnerability
Sin confirmarWatchGuard Firebox and XTM Appliances Arbitrary Code Execution
Sin confirmarMicrosoft Win32k Memory Corruption Vulnerability
ConfirmadoMicrosoft Windows Kernel Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Transaction Manager Privilege Escalation Vulnerability
ConfirmadoMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
ConfirmadoMicrosoft Task Scheduler Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability
ConfirmadoMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows AppX Deployment Server Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Error Reporting Manager Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability
ConfirmadoSonicWall SonicOS Buffer Overflow Vulnerability
Sin confirmarAdobe BlazeDS Information Disclosure Vulnerability
ConfirmadoAdobe ColdFusion Authentication Bypass Vulnerability
Sin confirmarAdobe ColdFusion Directory Traversal Vulnerability
Sin confirmarAdobe ColdFusion Information Disclosure Vulnerability
Sin confirmarNETGEAR Multiple Routers Remote Code Execution Vulnerability
Sin confirmarNETGEAR DGN2200 Remote Code Execution Vulnerability
Sin confirmarAtlassian Jira Server and Data Center Server-Side Template Injection Vulnerability
Sin confirmarPulse Connect Secure Code Injection Vulnerability
Sin confirmarVMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
Sin confirmarMozilla Firefox Use-After-Free Vulnerability
Sin confirmarMozilla Firefox Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
Sin confirmarAdobe Reader and Acrobat Input Validation Vulnerability
ConfirmadoOracle VirtualBox Insufficient Input Validation Vulnerability
Sin confirmarMicrosoft Windows Improper Input Validation Vulnerability
Sin confirmarMicrosoft Excel Featheader Record Memory Corruption Vulnerability
Sin confirmarAdobe Reader and Acrobat Arbitrary Code Execution Vulnerability
ConfirmadoMicrosoft Windows Kernel Exception Handler Vulnerability
Sin confirmarMicrosoft Office Stack-based Buffer Overflow Vulnerability
Sin confirmarAdobe Flash Player Remote Code Execution Vulnerability
Sin confirmarMicrosoft Forefront TMG Remote Code Execution Vulnerability
Sin confirmarOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Sin confirmarOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
ConfirmadoAdobe Flash Player Arbitrary Code Execution Vulnerability
Sin confirmarOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
ConfirmadoMicrosoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
Sin confirmarOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
ConfirmadoAdobe ColdFusion Authentication Bypass Vulnerability
Sin confirmarAdobe Reader and Acrobat Memory Corruption Vulnerability
Sin confirmarAdobe Reader Buffer Overflow Vulnerability
Sin confirmarMicrosoft Internet Explorer Remote Code Execution Vulnerability
Sin confirmarMozilla Firefox Information Disclosure Vulnerability
Sin confirmarAdobe Reader and Acrobat Memory Corruption Vulnerability
Sin confirmarMicrosoft Internet Explorer Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarAdobe Reader and Acrobat Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
Sin confirmarMicrosoft Office Memory Corruption Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoMicrosoft ATM Font Driver Privilege Escalation Vulnerability
Sin confirmarMicrosoft PowerPoint Memory Corruption Vulnerability
Sin confirmarMicrosoft Office Malformed EPS File Vulnerability
Sin confirmarOracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Sin confirmarAdobe Flash Player Memory Corruption Vulnerability
Sin confirmarOracle Java SE Integrity Check Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player Arbitrary Code Execution Vulnerability
ConfirmadoMicrosoft Windows Secondary Logon Service Privilege Escalation Vulnerability
ConfirmadoAdobe Flash Player Arbitrary Code Execution Vulnerability
ConfirmadoAdobe Flash Player Arbitrary Code Execution Vulnerability
Sin confirmarLinux Kernel Race Condition Vulnerability
Sin confirmarMicrosoft Office Memory Corruption Vulnerability
Sin confirmarMicrosoft Office Security Feature Bypass Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
Sin confirmarSiemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
Sin confirmarMicrosoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability
Sin confirmarMicrosoft Office Use-After-Free Vulnerability
Sin confirmarAdobe Flash Player Type Confusion Vulnerability
Sin confirmarMicrosoft Office Remote Code Execution Vulnerability
Sin confirmarCisco IOS Software Network Address Translation Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
Sin confirmarCisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
Sin confirmarCisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
Sin confirmarCisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
Sin confirmarCisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Sin confirmarCisco IOS Software SNMP Remote Code Execution Vulnerability
Sin confirmarMicrosoft Malware Protection Engine Improper Restriction of Operations Vulnerability
Sin confirmarCisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
Sin confirmarCisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
Sin confirmarCisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
Sin confirmarCisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
Sin confirmarCisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software Resource Management Errors Vulnerability
Sin confirmarCisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Sin confirmarCisco IOS and IOS XE Software Improper Input Validation Vulnerability
Sin confirmarCisco IOS and IOS XE Software Improper Input Validation Vulnerability
Sin confirmarCisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
Sin confirmarCisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Sin confirmarCisco IOS Software Denial-of-Service Vulnerability
Sin confirmarCisco IOS Software Denial-of-Service Vulnerability
Sin confirmarChakraCore Scripting Engine Type Confusion Vulnerability
Sin confirmarMicrosoft Exchange Server Privilege Escalation Vulnerability
ConfirmadoMicrosoft Excel Remote Code Execution Vulnerability
Sin confirmarCisco Small Business Routers Improper Input Validation Vulnerability
Sin confirmarExim Out-of-bounds Write Vulnerability
Sin confirmarTreck TCP/IP stack Out-of-Bounds Read Vulnerability
Sin confirmarApache Tomcat Improper Privilege Management Vulnerability
Sin confirmarMicrosoft Windows Installer Privilege Escalation Vulnerability
ConfirmadoCisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Sin confirmarCisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Sin confirmarCisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Sin confirmarCisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Sin confirmarCisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Code Injection Vulnerability
Sin confirmarMicrosoft Internet Explorer Remote Code Execution Vulnerability
Sin confirmarMicrosoft Office Remote Code Execution Vulnerability
Sin confirmarSynacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability
ConfirmadoZabbix Frontend Authentication Bypass Vulnerability
Sin confirmarZabbix Frontend Improper Access Control Vulnerability
Sin confirmarMicrosoft Graphics Component Memory Corruption Vulnerability
Sin confirmarMicrosoft Word Memory Corruption Vulnerability
Sin confirmarPHPUnit Command Injection Vulnerability
Sin confirmarAdobe Flash Player Use-After-Free Vulnerability
ConfirmadoWinRAR Absolute Path Traversal Vulnerability
ConfirmadoMicrosoft Windows VBScript Engine Out-of-Bounds Write Vulnerability
ConfirmadoMicrosoft Internet Explorer Type Confusion Vulnerability
ConfirmadoGoogle Chromium Animation Use-After-Free Vulnerability
Sin confirmarAdobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability
Sin confirmarApple OS X Heap-Based Buffer Overflow Vulnerability
Sin confirmarApple OS X Authentication Bypass Vulnerability
Sin confirmarMicrosoft HTTP.sys Remote Code Execution Vulnerability
Sin confirmarD-Link DIR-645 Router Remote Code Execution Vulnerability
Sin confirmarApache ActiveMQ Improper Input Validation Vulnerability
Sin confirmarMicrosoft SMBv1 Remote Code Execution Vulnerability
ConfirmadoMicrosoft SMBv1 Remote Code Execution Vulnerability
ConfirmadoMicrosoft Office Remote Code Execution Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarOracle Corporation WebLogic Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Windows Shell (.lnk) Remote Code Execution Vulnerability
Sin confirmarApache Struts 1 Improper Input Validation Vulnerability
Sin confirmarJenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability
Sin confirmarMicrosoft SMBv3 Remote Code Execution Vulnerability
ConfirmadoMicrosoft Windows SAM Local Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Internet Explorer Memory Corruption Vulnerability
Sin confirmarGNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
Sin confirmarGNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
Sin confirmarIntel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability
ConfirmadoGrandstream Networks UCM6200 Series SQL Injection Vulnerability
Sin confirmarSonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability
ConfirmadoApple Memory Corruption Vulnerability
Sin confirmarApache Struts 1 ActionForm Denial-of-Service Vulnerability
Sin confirmarApache Struts 2 Improper Input Validation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoSolarWinds Serv-U Improper Input Validation Vulnerability
Sin confirmarApache Airflow Command Injection
Sin confirmarDrupal core Un-restricted Upload of File
Sin confirmarApache Airflow's Experimental API Authentication Bypass
Sin confirmarOracle Business Intelligence Enterprise Edition Path Transversal
Sin confirmarSystem Information Library for Node.JS Command Injection
Sin confirmarVMware Server Side Request Forgery in vRealize Operations Manager API
ConfirmadoF5 BIG-IP Traffic Management Microkernel Buffer Overflow
Sin confirmarNagios XI OS Command Injection
Sin confirmarNagios XI OS Command Injection
Sin confirmarNagios XI OS Command Injection
Sin confirmarOctober CMS Improper Authentication
Sin confirmarMicrosoft Exchange Server Information Disclosure
Sin confirmarAviatrix Controller Unrestricted Upload of File
Sin confirmarMicrosoft WinVerifyTrust function Remote Code Execution
Sin confirmarIBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
Sin confirmarPrimetek Primefaces Remote Code Execution Vulnerability
Sin confirmarFortinet FortiOS and FortiProxy Improper Authorization
ConfirmadoFortinet FortiOS and FortiProxy Out-of-bounds Write
ConfirmadoExim Mail Transfer Agent (MTA) Improper Input Validation
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoPalo Alto Networks PAN-OS Remote Code Execution Vulnerability
ConfirmadoOracle WebLogic Server, Injection
ConfirmadoKibana Arbitrary Code Execution
Sin confirmarSynacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference
Sin confirmarGoogle Chrome Media Use-After-Free Vulnerability
Sin confirmarVMware vCenter Server Improper Access Control
Sin confirmarFatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit
Sin confirmarHikvision Improper Input Validation
Sin confirmarGoogle Chromium V8 Use-After-Free Vulnerability
Sin confirmarMicrosoft Windows AppX Installer Spoofing Vulnerability
ConfirmadoRed Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Sin confirmarRed Hat JBoss Application Server Remote Code Execution Vulnerability
ConfirmadoEmbedthis GoAhead Remote Code Execution Vulnerability
Sin confirmarApache Solr DataImportHandler Code Injection Vulnerability
Sin confirmarMongoDB mongo-express Remote Code Execution Vulnerability
Sin confirmarLinux Kernel Improper Privilege Management Vulnerability
Sin confirmarSonatype Nexus Repository Manager Incorrect Access Control Vulnerability
Sin confirmarFuel CMS SQL Injection Vulnerability
Sin confirmarPi-Hole AdminLTE Remote Code Execution Vulnerability
Sin confirmarRealtek Jungle SDK Remote Code Execution Vulnerability
Sin confirmarFortinet FortiOS Arbitrary File Download
Sin confirmarApache Log4j2 Remote Code Execution Vulnerability
ConfirmadoZoho Desktop Central Authentication Bypass Vulnerability
Sin confirmarMikroTik Router OS Directory Traversal Vulnerability
Sin confirmarQualcomm Multiple Chipsets Improper Input Validation Vulnerability
Sin confirmarZoho ManageEngine ServiceDesk Authentication Bypass Vulnerability
Sin confirmarApache HTTP Server-Side Request Forgery (SSRF)
ConfirmadoZoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability
Sin confirmarExifTool Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Win32k Privilege Escalation Vulnerability
ConfirmadoMicrosoft Excel Security Feature Bypass
Sin confirmarMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoSAP NetWeaver Remote Code Execution Vulnerability
Sin confirmarMicrosoft MSCOMCTL.OCX Remote Code Execution Vulnerability
Sin confirmarOracle Fusion Middleware Unspecified Vulnerability
Sin confirmarMicrosoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability
ConfirmadoMicrosoft Office Memory Corruption Vulnerability
Sin confirmarOracle WebLogic Server Deserialization of Untrusted Data Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Media Center Remote Code Execution Vulnerability
Sin confirmarMicrosoft Office OLE DLL Side Loading Vulnerability
Sin confirmarSolarWinds Virtualization Manager Privilege Escalation Vulnerability
Sin confirmarImageMagick Arbitrary File Deletion Vulnerability
Sin confirmarImageMagick Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarSAP NetWeaver Directory Traversal Vulnerability
Sin confirmarApache Shiro Code Execution Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarSAP NetWeaver XML External Entity (XXE) Vulnerability
Sin confirmarMicrosoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability
ConfirmadoMicrosoft Office and WordPad Remote Code Execution Vulnerability
ConfirmadoMicrosoft Office Outlook Security Feature Bypass Vulnerability
Sin confirmarMicrosoft Office Memory Corruption Vulnerability
ConfirmadoRoundcube Webmail File Disclosure Vulnerability
Sin confirmarApache Struts Remote Code Execution Vulnerability
ConfirmadoSymantec Messaging Gateway Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Server Buffer Overflow Vulnerability
Sin confirmarMicrosoft .NET Framework Remote Code Execution Vulnerability
Sin confirmarProgress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability
Sin confirmarApache Struts Deserialization of Untrusted Data Vulnerability
Sin confirmarDotNetNuke (DNN) Remote Code Execution Vulnerability
ConfirmadoCisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
Sin confirmarCisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
Sin confirmarMicrosoft Office Memory Corruption Vulnerability
Sin confirmarMicrosoft Office Memory Corruption Vulnerability
Sin confirmarApache Struts Remote Code Execution Vulnerability
Sin confirmarFortinet FortiOS SSL VPN Path Traversal Vulnerability
ConfirmadoTenda AC7, AC9, and AC10 Routers Command Injection Vulnerability
Sin confirmarDotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Sin confirmarAdobe ColdFusion Unrestricted File Upload Vulnerability
Sin confirmarDotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
Sin confirmarThinkPHP "noneCms" Remote Code Execution Vulnerability
Sin confirmarSAP Customer Relationship Management (CRM) Path Traversal Vulnerability
ConfirmadoAdobe Flash Player Use-After-Free Vulnerability
ConfirmadoAdobe ColdFusion Deserialization of Untrusted Data Vulnerability
Sin confirmarExim Buffer Overflow Vulnerability
ConfirmadoDrupal Core Remote Code Execution Vulnerability
ConfirmadoMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Sin confirmarApache HTTP Server Privilege Escalation Vulnerability
Sin confirmarMicrosoft MSHTML Remote Code Execution Vulnerability
Sin confirmarMicrosoft SharePoint Remote Code Execution Vulnerability
ConfirmadoMicrosoft Remote Desktop Services Remote Code Execution Vulnerability
ConfirmadoMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Error Reporting (WER) Privilege Escalation Vulnerability
Sin confirmarIvanti Pulse Connect Secure Arbitrary File Read Vulnerability
ConfirmadoIvanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability
ConfirmadoAtlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability
ConfirmadoCitrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability
ConfirmadoMicrosoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability
Sin confirmarMicrosoft Windows Privilege Escalation Vulnerability
ConfirmadoCitrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
ConfirmadoMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
ConfirmadoMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Sin confirmarDocker Desktop Community Edition Privilege Escalation Vulnerability
Sin confirmarNagios XI Remote Code Execution Vulnerability
Sin confirmarSIMalliance Toolbox Browser Command Injection Vulnerability
Sin confirmarCisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
Sin confirmarvBulletin PHP Module Remote Code Execution Vulnerability
Sin confirmarMozilla Firefox And Thunderbird Type Confusion Vulnerability
Sin confirmarApache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability
Sin confirmarTrend Micro OfficeScan Directory Traversal Vulnerability
Sin confirmarProgress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability
ConfirmadoTeamViewer Desktop Bypass Remote Login Vulnerability
Sin confirmarNetis WF2419 Devices Remote Code Execution Vulnerability
Sin confirmarCitrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability
ConfirmadoTVT NVMS-1000 Directory Traversal Vulnerability
Sin confirmarAndroid Kernel Use-After-Free Vulnerability
Sin confirmarAtlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability
ConfirmadoAtlassian Confluence Server and Data Center Path Traversal Vulnerability
Sin confirmarIBM Planning Analytics Remote Code Execution Vulnerability
Sin confirmarVMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability
ConfirmadoFortinet FortiOS Default Configuration Vulnerability
Sin confirmarApple iOS and macOS Group Facetime Vulnerability
Sin confirmarSonicWall SMA100 SQL Injection Vulnerability
ConfirmadoZoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability
Sin confirmarThinkPHP Remote Code Execution Vulnerability
Sin confirmarWordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
Sin confirmarAndroid Kernel Out-of-Bounds Write Vulnerability
Sin confirmarMediatek Multiple Chipsets Insufficient Input Validation Vulnerability
Sin confirmarMicrosoft Windows CryptoAPI Spoofing Vulnerability
Sin confirmarMicrosoft .NET Framework Remote Code Execution Vulnerability
Sin confirmarMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Installer Privilege Escalation Vulnerability
Sin confirmarMicrosoft Exchange Server Validation Key Remote Code Execution Vulnerability
ConfirmadoMicrosoft Edge and Internet Explorer Memory Corruption Vulnerability
ConfirmadoMicrosoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
Sin confirmarMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarSolarWinds Orion Authentication Bypass Vulnerability
Sin confirmarSumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability
Sin confirmarZoho ManageEngine Desktop Central File Upload Vulnerability
Sin confirmarSonatype Nexus Repository Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability
Sin confirmarrConfig OS Command Injection Vulnerability
Sin confirmarMicrosoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarTenda AC1900 Router AC15 Model Remote Code Execution Vulnerability
Sin confirmarMicrosoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability
Sin confirmarSaltStack Salt Authentication Bypass Vulnerability
Sin confirmarSaltStack Salt Path Traversal Vulnerability
Sin confirmarWordPress Snap Creek Duplicator Plugin File Download Vulnerability
Sin confirmarSophos SFOS SQL Injection Vulnerability
ConfirmadoFortinet FortiOS SSL VPN Improper Authentication Vulnerability
ConfirmadoMicrosoft Windows DNS Server Remote Code Execution Vulnerability
Sin confirmarMicrosoft Internet Explorer Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Windows Spoofing Vulnerability
Sin confirmarMicrosoft Netlogon Privilege Escalation Vulnerability
ConfirmadoOracle WebLogic Server Remote Code Execution Vulnerability
Sin confirmarOracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
Sin confirmarOracle WebLogic Server Remote Code Execution Vulnerability
Sin confirmarOracle WebLogic Server Unspecified Vulnerability
Sin confirmarIvanti MobileIron Multiple Products Remote Code Execution Vulnerability
Sin confirmarGoogle Chrome FreeType Heap Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarGoogle Chrome for Android UI Heap Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Incorrect Implementation Vulnerabililty
Sin confirmarGoogle Chrome Use-After-Free Vulnerability
Sin confirmarSaltStack Salt Shell Injection Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Exchange Server Remote Code Execution Vulnerability
Sin confirmarvBulletin PHP Module Remote Code Execution Vulnerability
Sin confirmarApache Struts Remote Code Execution Vulnerability
Sin confirmarTrend Micro Multiple Products Improper Access Control Vulnerability
Sin confirmarWordPress File Manager Plugin Remote Code Execution Vulnerability
Sin confirmarD-Link DNS-320 Device Command Injection Vulnerability
Sin confirmarOracle Multiple Products Remote Code Execution Vulnerability
Sin confirmarNetgear JGS516PE Devices Missing Function Level Access Control Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Type Confusion Vulnerability
Sin confirmarApple Multiple Products Memory Initialization Vulnerability
Sin confirmarD-Link DIR-825 R1 Devices Buffer Overflow Vulnerability
Sin confirmarZyxel Multiple Products Use of Hard-Coded Credentials Vulnerability
Sin confirmarCisco IOS XR Software Discovery Protocol Format String Vulnerability
Sin confirmarCisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Sin confirmarCisco ASA and FTD Read-Only Path Traversal Vulnerability
Sin confirmarCisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Sin confirmarCisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Sin confirmarCisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
ConfirmadoVMware Multiple Products Privilege Escalation Vulnerability
Sin confirmarVMware vCenter Server Information Disclosure Vulnerability
Sin confirmarVMware ESXi OpenSLP Use-After-Free Vulnerability
ConfirmadoMultiple VMware Products Command Injection Vulnerability
Sin confirmarIBM Data Risk Manager Security Bypass Vulnerability
Sin confirmarIBM Data Risk Manager Remote Code Execution Vulnerability
Sin confirmarIBM Data Risk Manager Directory Traversal Vulnerability
Sin confirmarAmcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability
Sin confirmarUnraid Remote Code Execution Vulnerability
Sin confirmarUnraid Authentication Bypass Vulnerability
Sin confirmarF5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability
ConfirmadoSAP Solution Manager Missing Authentication for Critical Function Vulnerability
Sin confirmarSAP NetWeaver Missing Authentication for Critical Function Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarMozilla Firefox And Thunderbird Use-After-Free Vulnerability
Sin confirmarMozilla Firefox And Thunderbird Use-After-Free Vulnerability
Sin confirmarLiferay Portal Deserialization of Untrusted Data Vulnerability
Sin confirmarCitrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
Sin confirmarCitrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Sin confirmarCitrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability
Sin confirmarIvanti Pulse Connect Secure Code Execution Vulnerability
Sin confirmarIvanti Pulse Connect Secure Code Execution Vulnerability
Sin confirmarTrend Micro Apex One and OfficeScan Remote Code Execution Vulnerability
Sin confirmarTrend Micro Multiple Products Content Validation Escape Vulnerability
Sin confirmarMultiple DrayTek Vigor Routers Web Management Page Vulnerability
Sin confirmarTrend Micro Apex One and OfficeScan Authentication Bypass Vulnerability
Sin confirmarPlaySMS Server-Side Template Injection Vulnerability
Sin confirmarEyesOfNetwork Improper Privilege Management Vulnerability
Sin confirmarEyesOfNetwork Use of Hard-Coded Credentials Vulnerability
Sin confirmarApple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability
Sin confirmarApple iOS, iPadOS, and watchOS Memory Corruption Vulnerability
Sin confirmarApple Multiple Products Code Execution Vulnerability
Sin confirmarCisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Sin confirmarCisco HyperFlex HX Data Platform Command Injection Vulnerability
Sin confirmarMicrosoft Defender Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Print Spooler Remote Code Execution Vulnerability
ConfirmadoMicrosoft Win32k Privilege Escalation Vulnerability
ConfirmadoApple Multiple Products Race Condition Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability
Sin confirmarApple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
Sin confirmarQualcomm Multiple Chipsets Use-After-Free Vulnerability
Sin confirmarQualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability
Sin confirmarSonicWall SSLVPN SMA100 SQL Injection Vulnerability
ConfirmadoSonicWall Email Security Improper Privilege Management Vulnerability
ConfirmadoSonicWall Email Security Unrestricted Upload of File Vulnerability
ConfirmadoSonicWall Email Security Path Traversal Vulnerability
ConfirmadoArcadyan Buffalo Firmware Path Traversal Vulnerability
Sin confirmarAdobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium V8 Heap Buffer Overflow Vulnerability
Sin confirmarGoogle Chromium Race Condition Vulnerability
Sin confirmarGoogle Chromium Blink Use-After-Free Vulnerability
Sin confirmarGoogle Chromium Blink Use-After-Free Vulnerability
Sin confirmarGoogle Chromium V8 Improper Input Validation Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarVMware vCenter Server Remote Code Execution Vulnerability
ConfirmadoVMware vCenter Server Improper Input Validation Vulnerability
ConfirmadoVMware vCenter Server File Upload Vulnerability
ConfirmadoGitLab Community and Enterprise Editions Remote Code Execution Vulnerability
ConfirmadoMicro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Sin confirmarMicro Focus Access Manager Information Leakage Vulnerability
Sin confirmarIvanti Pulse Connect Secure Use-After-Free Vulnerability
ConfirmadoIvanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Sin confirmarIvanti Pulse Connect Secure Command Injection Vulnerability
Sin confirmarIvanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Sin confirmarF5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability
ConfirmadoMcAfee Total Protection (MTP) Improper Privilege Management Vulnerability
Sin confirmarAtlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
ConfirmadoMicrosoft Internet Explorer Memory Corruption Vulnerability
ConfirmadoMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Office Remote Code Execution Vulnerability
Sin confirmarMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Internet Explorer Remote Code Execution Vulnerability
Sin confirmarAccellion FTA SQL Injection Vulnerability
ConfirmadoAccellion FTA OS Command Injection Vulnerability
ConfirmadoAccellion FTA Server-Side Request Forgery (SSRF) Vulnerability
ConfirmadoAccellion FTA OS Command Injection Vulnerability
ConfirmadoYealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Sin confirmarArm Trusted Firmware Out-of-Bounds Write Vulnerability
Sin confirmarMicrosoft Win32k Privilege Escalation Vulnerability
Sin confirmarAdobe Acrobat and Reader Use-After-Free Vulnerability
Sin confirmarArm Mali Graphics Processing Unit (GPU) Use-After-Free Vulnerability
Sin confirmarArm Mali Graphics Processing Unit (GPU) Unspecified Vulnerability
Sin confirmarKaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability
ConfirmadoGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarGoogle Chromium WebGL Use-After-Free Vulnerability
Sin confirmarGoogle Chromium V8 Type Confusion Vulnerability
Sin confirmarGoogle Chromium V8 Out-of-Bounds Write Vulnerability
Sin confirmarGoogle Chromium Indexed DB API Use-After-Free Vulnerability
Sin confirmarApple macOS Unspecified Vulnerability
Sin confirmarApple Multiple Products WebKit Storage Use-After-Free Vulnerability
Sin confirmarApple Multiple Products WebKit Integer Overflow Vulnerability
Sin confirmarApple Multiple Products WebKit Memory Corruption Vulnerability
Sin confirmarApple iOS WebKit Buffer Overflow Vulnerability
Sin confirmarApple macOS Unspecified Vulnerability
Sin confirmarApple iOS WebKit Memory Corruption Vulnerability
Sin confirmarApple iOS WebKit Use-After-Free Vulnerability
Sin confirmarApple Multiple Products Memory Corruption Vulnerability
Sin confirmarApple iOS, iPadOS, macOS Use-After-Free Vulnerability
Sin confirmarApple Multiple Products Integer Overflow Vulnerability
Sin confirmarApple iOS, iPadOS, and macOS Type Confusion Vulnerability
Sin confirmarMicrosoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
Sin confirmarMicrosoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability
Sin confirmarMicrosoft Exchange Server Security Feature Bypass Vulnerability
ConfirmadoTenda AC11 Router Stack Buffer Overflow Vulnerability
Sin confirmarMicrosoft Windows Kernel Information Disclosure Vulnerability
Sin confirmarMicrosoft Windows NTFS Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows MSHTML Platform Remote Code Execution Vulnerability
Sin confirmarMicrosoft Windows Kernel Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Scripting Engine Memory Corruption Vulnerability
Sin confirmarMicrosoft Exchange Server Remote Code Execution Vulnerability
ConfirmadoMicrosoft Exchange Server Privilege Escalation Vulnerability
ConfirmadoMicrosoft Windows Print Spooler Remote Code Execution Vulnerability
ConfirmadoSolarWinds Serv-U Remote Code Execution Vulnerability
ConfirmadoRealtek AP-Router SDK Buffer Overflow Vulnerability
Sin confirmarForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability
ConfirmadoTrend Micro Multiple Products Improper Input Validation Vulnerability
Sin confirmarTrend Micro Multiple Products Improper Input Validation Vulnerability
Sin confirmarMicrosoft Windows Local Security Authority (LSA) Spoofing Vulnerability
ConfirmadoMicrosoft Windows Update Medic Service Privilege Escalation Vulnerability
Sin confirmarMicrosoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
ConfirmadoGoogle Chromium Portals Use-After-Free Vulnerability
Sin confirmarGoogle Chromium V8 Use-After-Free Vulnerability
Sin confirmarGoogle Chromium Information Disclosure Vulnerability
Sin confirmarGoogle Chromium Intents Improper Input Validation Vulnerability
Sin confirmarGoogle Chromium V8 Memory Corruption Vulnerability
Sin confirmarMicrosoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Sin confirmarMicrosoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability
ConfirmadoMicrosoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Sin confirmarMicrosoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability
Sin confirmarMicrosoft MSHTML Remote Code Execution Vulnerability
ConfirmadoZoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability
ConfirmadoApache HTTP Server Path Traversal Vulnerability
ConfirmadoApache HTTP Server Path Traversal Vulnerability
ConfirmadoBQE BillQuick Web Suite SQL Injection Vulnerability
ConfirmadoNo se encontraron hallazgos con los filtros seleccionados.
| Hallazgo | CVE | Acción requerida | Estatus | ||
|---|---|---|---|---|---|
| Progress LoadMaster Command Injection Vulnerability | CVE-2026-8037 | Progress LoadMaster | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JetBrains TeamCity Deserialization of Untrusted Data Vulnerability | CVE-2026-63077 | JetBrains TeamCity | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 08/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-18556 | N-able N-central | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 07/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat Missing Encryption of Sensitive Data Vulnerability | CVE-2026-34486 | Apache Tomcat | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 07/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Langflow Code Injection Vulnerability | CVE-2026-9198 | IBM Langflow | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 07/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-18577 | N-able N-central | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 06/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability | CVE-2026-20316 | Cisco Secure Firewall Management Center (FMC) | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 01/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | CVE-2025-68686 | Fortinet FortiOS | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability | CVE-2026-16812 | Arista VeloCloud Orchestrator | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 30/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Check Point SmartConsole Improper Authentication Vulnerability | CVE-2026-16232 | Check Point SmartConsole | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 25/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | CVE-2026-50522 | Microsoft SharePoint | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 25/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DD-WRT Stack-Based Buffer Overflow Vulnerability | CVE-2021-27137 | DD-WRT DD-WRT | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 24/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | CVE-2026-0770 | Langflow Langflow | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 24/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WordPress Core SQL Injection Vulnerability | CVE-2026-60137 | WordPress Core | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 04/08/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WordPress Core Interpretation Conflict Vulnerability | CVE-2026-63030 | WordPress Core | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 24/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiSandbox OS Command Injection Vulnerability | CVE-2026-25089 | Fortinet FortiSandbox | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 19/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiSandbox OS Command Injection Vulnerability | CVE-2026-39808 | Fortinet FortiSandbox | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 19/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | CVE-2026-58644 | Microsoft SharePoint | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 19/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability | CVE-2023-4346 | KNX Association KNX Protocol Connection Authorization Option 1 | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 29/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle E-Business Suite Improper Privilege Management Vulnerability | CVE-2026-46817 | Oracle E-Business Suite | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 18/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | CVE-2026-15409 | SonicWall SMA1000 Appliances | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 17/07/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA1000 Appliances Code Injection Vulnerability | CVE-2026-15410 | SonicWall SMA1000 Appliances | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 17/07/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability | CVE-2026-56155 | Microsoft Active Directory Federation Services | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 28/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | CVE-2026-56164 | Microsoft SharePoint Server | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 17/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Cross-Site Request Forgery Vulnerability | CVE-2008-4128 | Cisco IOS | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 16/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2026-48939 | iCagenda iCagenda | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 13/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2026-56291 | Balbooa Forms | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 13/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Path Traversal Vulnerability | CVE-2026-48282 | Adobe ColdFusion | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2026-48908 | JoomShaper SP Page Builder | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Langflow Authorization Bypass Through User-Controlled Key Vulnerability | CVE-2026-55255 | Langflow Langflow | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Joomlack Page Builder Improper Access Control Vulnerability | CVE-2026-56290 | Joomlack Page Builder | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 10/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | CVE-2026-45659 | Microsoft SharePoint Server | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 04/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SimpleHelp Authentication Bypass Vulnerability | CVE-2026-48558 | SimpleHelp SimpleHelp | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 02/07/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PTC Windchill and FlexPLM Improper Input Validation Vulnerability | CVE-2026-12569 | PTC Windchill and FlexPLM | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 28/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability | CVE-2026-20230 | Cisco Unified Communications Manager | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 28/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Lantronix EDS5000 Code Injection Vulnerability | CVE-2025-67038 | Lantronix EDS5000 | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 26/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ubiquiti UniFi OS Improper Access Control Vulnerability | CVE-2026-34908 | Ubiquiti UniFi OS | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 26/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ubiquiti UniFi OS Path Traversal Vulnerability | CVE-2026-34909 | Ubiquiti UniFi OS | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 26/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ubiquiti UniFi OS Improper Input Validation Vulnerability | CVE-2026-34910 | Ubiquiti UniFi OS | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 26/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Splunk Enterprise Missing Authentication for Critical Function Vulnerability | CVE-2026-20253 | Splunk Enterprise | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 21/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Widget Factory Joomla Content Editor Improper Access Control Vulnerability | CVE-2026-48907 | Widget Factory Joomla Content Editor | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 19/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability | CVE-2026-20262 | Cisco Catalyst SD-WAN Manager | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 29/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability | CVE-2026-54420 | LiteSpeed cPanel Plugin | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 18/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability | CVE-2026-35273 | Oracle PeopleSoft Enterprise PeopleTools | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 15/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Sentry OS Command Injection Vulnerability | CVE-2026-10520 | Ivanti Sentry | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | 14/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | CVE-2026-11645 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability | CVE-2026-20245 | Cisco Catalyst SD-WAN Manager | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability | CVE-2026-7473 | Arista Extensible Operating System | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BerriAI LiteLLM Command Injection Vulnerability | CVE-2026-42271 | BerriAI LiteLLM | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Check Point Security Gateway Improper Authentication Vulnerability | CVE-2026-50751 | Check Point Security Gateway | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability | CVE-2026-28318 | SolarWinds Serv-U | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability | CVE-2026-45247 | Mirasvit Mirasvit Full Page Cache Warmer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 06/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Improper Authentication Vulnerability | CVE-2022-0492 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Integer Overflow Vulnerability | CVE-2025-48595 | Android Framework | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Unspecified Vulnerability | CVE-2024-21182 | Oracle WebLogic Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | CVE-2026-0257 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TanStack Unspecified Vulnerability | CVE-2026-45321 | TanStack TanStack | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nx Console Embedded Malicious Code Vulnerability | CVE-2026-48027 | Nx Nx Console | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/06/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Daemon Tools Lite Embedded Malicious Code Vulnerability | CVE-2026-8398 | Daemon Daemon Tools Lite | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| LiteSpeed cPanel Plugin Privilege Escalation Vulnerability | CVE-2026-48172 | LiteSpeed cPanel Plugin | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Drupal Core SQL Injection Vulnerability | CVE-2026-9082 | Drupal Core | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Langflow Origin Validation Error Vulnerability | CVE-2025-34291 | Langflow Langflow | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability | CVE-2026-34926 | Trend Micro Apex One | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Buffer Overflow Vulnerability | CVE-2008-4250 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft DirectX NULL Byte Overwrite Vulnerability | CVE-2009-1537 | Microsoft DirectX | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability | CVE-2009-3459 | Adobe Acrobat and Reader | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2010-0249 | Microsoft Internet Explorer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2010-0806 | Microsoft Internet Explorer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Defender Link Following Vulnerability | CVE-2026-41091 | Microsoft Defender | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Defender Denial of Service Vulnerability | CVE-2026-45498 | Microsoft Defender | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Cross-Site Scripting Vulnerability | CVE-2026-42897 | Microsoft Microsoft | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability | CVE-2026-20182 | Cisco Catalyst SD-WAN | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 17/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BerriAI LiteLLM SQL Injection Vulnerability | CVE-2026-42208 | BerriAI LiteLLM | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability | CVE-2026-6973 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability | CVE-2026-0300 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. Until the vendor releases an official fix, the following workaround should be implemented: - Restrict User-ID Authentication Portal access to only trusted zones. - Disable User-ID Authentication Portal if not required. 5/13/2026: Palo Alto has released a variety of patches. If these are relevant to your environment, please apply the designated patch. | 09/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability | CVE-2026-31431 | Linux Kernel | "Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability | CVE-2026-41940 | WebPros cPanel & WHM and WP2 (WordPress Squared) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ConnectWise ScreenConnect Path Traversal Vulnerability | CVE-2024-1708 | ConnectWise ScreenConnect | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Protection Mechanism Failure Vulnerability | CVE-2026-32202 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SimpleHelp Missing Authorization Vulnerability | CVE-2024-57726 | SimpleHelp SimpleHelp | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SimpleHelp Path Traversal Vulnerability | CVE-2024-57728 | SimpleHelp SimpleHelp | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung MagicINFO 9 Server Path Traversal Vulnerability | CVE-2024-7399 | Samsung MagicINFO 9 Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-823X Command Injection Vulnerability | CVE-2025-29635 | D-Link DIR-823X | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Marimo Remote Code Execution Vulnerability | CVE-2026-39987 | Marimo Marimo | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 07/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Defender Insufficient Granularity of Access Control Vulnerability | CVE-2026-33825 | Microsoft Defender | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 06/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PaperCut NG/MF Improper Authentication Vulnerability | CVE-2023-27351 | PaperCut NG/MF | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JetBrains TeamCity Relative Path Traversal Vulnerability | CVE-2024-27199 | JetBrains TeamCity | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/05/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kentico Xperience Path Traversal Vulnerability | CVE-2025-2749 | Kentico Kentico Xperience | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Quest KACE Systems Management Appliance (SMA) Improper Authentication Vulnerability | CVE-2025-32975 | Quest KACE Systems Management Appliance (SMA) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/05/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | CVE-2025-48700 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability | CVE-2026-20122 | Cisco Catalyst SD-WAN Manger | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 23/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability | CVE-2026-20128 | Cisco Catalyst SD-WAN Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 23/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | CVE-2026-20133 | Cisco Catalyst SD-WAN Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 23/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache ActiveMQ Improper Input Validation Vulnerability | CVE-2026-34197 | Apache ActiveMQ | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Remote Code Execution | CVE-2009-0238 | Microsoft Office | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Server Improper Input Validation Vulnerability | CVE-2026-32201 | Microsoft SharePoint Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability | CVE-2012-1854 | Microsoft Visual Basic for Applications (VBA) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat Use-After-Free Vulnerability | CVE-2020-9715 | Adobe Acrobat | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability | CVE-2023-21529 | Microsoft Exchange Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Out-of-Bounds Read Vulnerability | CVE-2023-36424 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Link Following Vulnerability | CVE-2025-60710 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiClient EMS SQL Injection Vulnerability | CVE-2026-21643 | Fortinet FortiClient EMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Prototype Pollution Vulnerability | CVE-2026-34621 | Adobe Acrobat and Reader | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | CVE-2026-1340 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiClient EMS Improper Access Control Vulnerability | CVE-2026-35616 | Fortinet FortiClient EMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TrueConf Client Download of Code Without Integrity Check Vulnerability | CVE-2026-3502 | TrueConf Client | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Dawn Use-After-Free Vulnerability | CVE-2026-5281 | Google Dawn | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler Out-of-Bounds Read Vulnerability | CVE-2026-3055 | Citrix NetScaler | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Stack-Based Buffer Overflow Vulnerability | CVE-2025-53521 | F5 BIG-IP | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Aquasecurity Trivy Embedded Malicious Code Vulnerability | CVE-2026-33634 | Aquasecurity Trivy | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Langflow Code Injection Vulnerability | CVE-2026-33017 | Langflow Langflow | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Buffer Overflow Vulnerability | CVE-2025-31277 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Craft CMS Code Injection Vulnerability | CVE-2025-32432 | Craft CMS Craft CMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Improper Locking Vulnerability | CVE-2025-43510 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Classic Buffer Overflow Vulnerability | CVE-2025-43520 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Laravel Livewire Code Injection Vulnerability | CVE-2025-54068 | Laravel Livewire | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability | CVE-2026-20131 | Cisco Secure Firewall Management Center (FMC) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/03/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability | CVE-2025-66376 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | CVE-2026-20963 | Microsoft SharePoint | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 21/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Wing FTP Server Information Disclosure Vulnerability | CVE-2025-47813 | Wing FTP Server Wing FTP Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Skia Out-of-Bounds Write Vulnerability | CVE-2026-3909 | Google Skia | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability | CVE-2026-3910 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| n8n Improper Control of Dynamically-Managed Code Resources Vulnerability | CVE-2025-68613 | n8n n8n | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Omnissa Workspace ONE Server-Side Request Forgery | CVE-2021-22054 | Omnissa Workspace One UEM | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability | CVE-2025-26399 | SolarWinds Web Help Desk | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/03/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability | CVE-2026-1603 | Ivanti Endpoint Manager (EPM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Hikvision Multiple Products Improper Authentication Vulnerability | CVE-2017-7921 | Hikvision Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Rockwell Multiple Products Insufficient Protected Credentials Vulnerability | CVE-2021-22681 | Rockwell Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Integer Overflow or Wraparound Vulnerability | CVE-2021-30952 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and iPadOS Use-After-Free Vulnerability | CVE-2023-41974 | Apple iOS and iPadOS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple products Use-After-Free Vulnerability | CVE-2023-43000 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Memory Corruption Vulnerability | CVE-2026-21385 | Qualcomm Multiple Chipsets | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Broadcom VMware Aria Operations Command Injection Vulnerability | CVE-2026-22719 | Broadcom VMware Aria Operations | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco SD-WAN Path Traversal Vulnerability | CVE-2022-20775 | Cisco SD-WAN | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 27/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability | CVE-2026-20127 | Cisco Catalyst SD-WAN Controller and Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 27/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Soliton Systems K.K FileZen OS Command Injection Vulnerability | CVE-2026-25108 | Soliton Systems K.K FileZen | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 17/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RoundCube Webmail Deserialization of Untrusted Data Vulnerability | CVE-2025-49113 | Roundcube Webmail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 13/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RoundCube Webmail Cross-site Scripting Vulnerability | CVE-2025-68461 | Roundcube Webmail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 13/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GitLab Server-Side Request Forgery (SSRF) Vulnerability | CVE-2021-22175 | GitLab GitLab | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability | CVE-2026-22769 | Dell RecoverPoint for Virtual Machines (RP4VMs) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 21/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability | CVE-2008-0015 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability | CVE-2020-7796 | Synacor Zimbra Collaboration Suite | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2024-7694 | TeamT5 ThreatSonar Anti-Ransomware | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium CSS Use-After-Free Vulnerability | CVE-2026-2441 | Google Chromium | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability | CVE-2026-1731 | BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Configuration Manager SQL Injection Vulnerability | CVE-2024-43468 | Microsoft Configuration Manager | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Notepad++ Download of Code Without Integrity Check Vulnerability | CVE-2025-15556 | Notepad++ Notepad++ | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Web Help Desk Security Control Bypass Vulnerability | CVE-2025-40536 | SolarWinds Web Help Desk | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Buffer Overflow Vulnerability | CVE-2026-20700 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Shell Protection Mechanism Failure Vulnerability | CVE-2026-21510 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability | CVE-2026-21513 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability | CVE-2026-21514 | Microsoft Office | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Type Confusion Vulnerability | CVE-2026-21519 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NULL Pointer Dereference Vulnerability | CVE-2026-21525 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Improper Privilege Management Vulnerability | CVE-2026-21533 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/03/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| React Native Community CLI OS Command Injection Vulnerability | CVE-2025-11953 | React Native Community CLI | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability | CVE-2026-24423 | SmarterTools SmarterMail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/02/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sangoma FreePBX Improper Authentication Vulnerability | CVE-2019-19006 | Sangoma FreePBX | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability | CVE-2021-39935 | GitLab Community and Enterprise Editions | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability | CVE-2025-40551 | SolarWinds Web Help Desk | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 06/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sangoma FreePBX OS Command Injection Vulnerability | CVE-2025-64328 | Sangoma FreePBX | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | CVE-2026-1281 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-24858 | Fortinet Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Integer Overflow Vulnerability | CVE-2018-14634 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2025-52691 | SmarterTools SmarterMail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Security Feature Bypass Vulnerability | CVE-2026-21509 | Microsoft Office | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2026-23760 | SmarterTools SmarterMail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GNU InetUtils Argument Injection Vulnerability | CVE-2026-24061 | GNU InetUtils | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability | CVE-2024-37079 | Broadcom VMware vCenter Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 13/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Vite Vitejs Improper Access Control Vulnerability | CVE-2025-31125 | Vite Vitejs | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Versa Concerto Improper Authentication Vulnerability | CVE-2025-34026 | Versa Concerto | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Prettier eslint-config-prettier Embedded Malicious Code Vulnerability | CVE-2025-54313 | Prettier eslint-config-prettier | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability | CVE-2025-68645 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Unified Communications Products Code Injection Vulnerability | CVE-2026-20045 | Cisco Unified Communications Manager | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Information Disclosure Vulnerability | CVE-2026-20805 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Gogs Path Traversal Vulnerability | CVE-2025-8110 | Gogs Gogs | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/02/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office PowerPoint Code Injection Vulnerability | CVE-2009-0556 | Microsoft Office | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability | CVE-2025-37164 | Hewlett Packard Enterprise (HPE) OneView | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency Vulnerability | CVE-2025-14847 | MongoDB MongoDB and MongoDB Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Digiever DS-2105 Pro Missing Authorization Vulnerability | CVE-2023-52163 | Digiever DS-2105 Pro | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WatchGuard Firebox Out of Bounds Write Vulnerability | CVE-2025-14733 | WatchGuard Firebox | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Multiple Products Improper Input Validation Vulnerability | CVE-2025-20393 | Cisco Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA1000 Missing Authorization Vulnerability | CVE-2025-40602 | SonicWall SMA1000 appliance | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable | 24/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ASUS Live Update Embedded Malicious Code Vulnerability | CVE-2025-59374 | ASUS Live Update | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 07/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability | CVE-2025-59718 | Fortinet Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Gladinet CentreStack and Triofox Hard Coded Cryptographic Vulnerability | CVE-2025-14611 | Gladinet CentreStack and Triofox | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Use-After-Free WebKit Vulnerability | CVE-2025-43529 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2018-4063 | Sierra Wireless AirLink ALEOS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Out of Bounds Memory Access Vulnerability | CVE-2025-14174 | Google Chromium | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability | CVE-2025-58360 | OSGeo GeoServer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/01/2026 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RARLAB WinRAR Path Traversal Vulnerability | CVE-2025-6218 | RARLAB WinRAR | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Use After Free Vulnerability | CVE-2025-62221 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Routers Buffer Overflow Vulnerability | CVE-2022-37055 | D-Link Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Array Networks ArrayOS AG OS Command Injection Vulnerability | CVE-2025-66644 | Array Networks ArrayOS AG | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Meta React Server Components Remote Code Execution Vulnerability | CVE-2025-55182 | Meta React Server Components | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/12/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability | CVE-2021-26828 | OpenPLC ScadaBR | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Privilege Escalation Vulnerability | CVE-2025-48572 | Android Framework | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Information Disclosure Vulnerability | CVE-2025-48633 | Android Framework | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OpenPLC ScadaBR Cross-site Scripting Vulnerability | CVE-2021-26829 | OpenPLC ScadaBR | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability | CVE-2025-61757 | Oracle Fusion Middleware | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2025-13223 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiWeb OS Command Injection Vulnerability | CVE-2025-58034 | Fortinet FortiWeb | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiWeb Path Traversal Vulnerability | CVE-2025-64446 | Fortinet FortiWeb | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 21/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Gladinet Triofox Improper Access Control Vulnerability | CVE-2025-12480 | Gladinet Triofox | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Race Condition Vulnerability | CVE-2025-62215 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WatchGuard Firebox Out-of-Bounds Write Vulnerability | CVE-2025-9242 | WatchGuard Firebox | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Out-of-Bounds Write Vulnerability | CVE-2025-21042 | Samsung Mobile Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/12/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability | CVE-2025-11371 | Gladinet CentreStack and Triofox | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CWP Control Web Panel OS Command Injection Vulnerability | CVE-2025-48703 | CWP Control Web Panel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| XWiki Platform Eval Injection Vulnerability | CVE-2025-24893 | XWiki Platform | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability | CVE-2025-41244 | Broadcom VMware Aria Operations and VMware Tools | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dassault Systèmes DELMIA Apriso Code Injection Vulnerability | CVE-2025-6204 | Dassault Systèmes DELMIA Apriso | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dassault Systèmes DELMIA Apriso Missing Authorization Vulnerability | CVE-2025-6205 | Dassault Systèmes DELMIA Apriso | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Commerce and Magento Improper Input Validation Vulnerability | CVE-2025-54236 | Adobe Commerce and Magento | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 14/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Server Update Service (WSUS) Deserialization of Untrusted Data Vulnerability | CVE-2025-59287 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 14/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Motex LANSCOPE Endpoint Manager Improper Verification of Source of a Communication Channel Vulnerability | CVE-2025-61932 | Motex LANSCOPE Endpoint Manager | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Unspecified Vulnerability | CVE-2022-48503 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2025-2746 | Kentico Xperience CMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability | CVE-2025-2747 | Kentico Xperience CMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SMB Client Improper Access Control Vulnerability | CVE-2025-33073 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability | CVE-2025-61884 | Oracle E-Business Suite | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 10/11/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Experience Manager Forms Code Execution Vulnerability | CVE-2025-54253 | Adobe Experience Manager (AEM) Forms | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SKYSEA Client View Improper Authentication Vulnerability | CVE-2016-7836 | SKYSEA Client View | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Untrusted Pointer Dereference Vulnerability | CVE-2025-24990 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IGEL OS Use of a Key Past its Expiration Date Vulnerability | CVE-2025-47827 | IGEL IGEL OS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Improper Access Control Vulnerability | CVE-2025-59230 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/11/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Grafana Path Traversal Vulnerability | CVE-2021-43798 | Grafana Labs Grafana | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability | CVE-2025-27915 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Multiple Products Remote Code Execution Vulnerability | CVE-2010-3765 | Mozilla Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability | CVE-2010-3962 | Microsoft Internet Explorer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Remote Code Execution Vulnerability | CVE-2011-3402 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Out-of-Bounds Write Vulnerability | CVE-2013-3918 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Heap Out-of-Bounds Write Vulnerability | CVE-2021-22555 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2021-43226 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle E-Business Suite Unspecified Vulnerability | CVE-2025-61882 | Oracle E-Business Suite | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/10/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GNU Bash OS Command Injection Vulnerability | CVE-2014-6278 | GNU GNU Bash | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper ScreenOS Improper Authentication Vulnerability | CVE-2015-7755 | Juniper ScreenOS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins Remote Code Execution Vulnerability | CVE-2017-1000353 | Jenkins Jenkins | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Out-of-Bounds Write Vulnerability | CVE-2025-21043 | Samsung Mobile Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Smartbedded Meteobridge Command Injection Vulnerability | CVE-2025-4008 | Smartbedded Meteobridge | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adminer Server-Side Request Forgery Vulnerability | CVE-2021-21311 | Adminer Adminer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability | CVE-2025-10035 | Fortra GoAnywhere MFT | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/10/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability | CVE-2025-20352 | Cisco IOS and IOS XE | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability | CVE-2025-32463 | Sudo Sudo | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Libraesva Email Security Gateway Command Injection Vulnerability | CVE-2025-59689 | Libraesva Email Security Gateway | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability | CVE-2025-20333 | Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense | The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 26/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability | CVE-2025-20362 | Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense | The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 26/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2025-10585 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 14/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dassault Systèmes DELMIA Apriso Deserialization of Untrusted Data Vulnerability | CVE-2025-5086 | Dassault Systèmes DELMIA Apriso | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/10/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability | CVE-2025-38352 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Runtime Use-After-Free Vulnerability | CVE-2025-48543 | Android Runtime | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability | CVE-2025-53690 | Sitecore Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability | CVE-2023-50224 | TP-Link TL-WR841N | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability | CVE-2025-9377 | TP-Link Multiple Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability | CVE-2020-24363 | TP-Link TL-WA855RE | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Meta Platforms WhatsApp Incorrect Authorization Vulnerability | CVE-2025-55177 | Meta Platforms WhatsApp | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sangoma FreePBX Authentication Bypass Vulnerability | CVE-2025-57819 | Sangoma FreePBX | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler Memory Overflow Vulnerability | CVE-2025-7775 | Citrix NetScaler | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Session Recording Improper Privilege Management Vulnerability | CVE-2024-8068 | Citrix Session Recording | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Session Recording Deserialization of Untrusted Data Vulnerability | CVE-2024-8069 | Citrix Session Recording | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Git Link Following Vulnerability | CVE-2025-48384 | Git Git | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 15/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability | CVE-2025-43300 | Apple iOS, iPadOS, and macOS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One OS Command Injection Vulnerability | CVE-2025-54948 | Trend Micro Apex One | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| N-able N-Central Insecure Deserialization Vulnerability | CVE-2025-8875 | N-able N-Central | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| N-able N-Central Command Injection Vulnerability | CVE-2025-8876 | N-able N-Central | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Excel Remote Code Execution Vulnerability | CVE-2007-0671 | Microsoft Office | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Resource Management Errors Vulnerability | CVE-2013-3893 | Microsoft Internet Explorer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/09/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RARLAB WinRAR Path Traversal Vulnerability | CVE-2025-8088 | RARLAB WinRAR | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/09/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DCS-2530L and DCS-2670L Devices Unspecified Vulnerability | CVE-2020-25078 | D-Link DCS-2530L and DCS-2670L Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DCS-2530L and DCS-2670L Command Injection Vulnerability | CVE-2020-25079 | D-Link DCS-2530L and DCS-2670L Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DNR-322L Download of Code Without Integrity Check Vulnerability | CVE-2022-40799 | D-Link DNR-322L | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability | CVE-2023-2533 | PaperCut NG/MF | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Identity Services Engine Injection Vulnerability | CVE-2025-20281 | Cisco Identity Services Engine | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Identity Services Engine Injection Vulnerability | CVE-2025-20337 | Cisco Identity Services Engine | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | CVE-2025-2775 | SysAid SysAid On-Prem | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability | CVE-2025-2776 | SysAid SysAid On-Prem | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Code Injection Vulnerability | CVE-2025-49704 | Microsoft SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 23/07/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Improper Authentication Vulnerability | CVE-2025-49706 | Microsoft SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 23/07/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CrushFTP Unprotected Alternate Channel Vulnerability | CVE-2025-54309 | CrushFTP CrushFTP | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium ANGLE and GPU Improper Input Validation Vulnerability | CVE-2025-6558 | Google Chromium | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | CVE-2025-53770 | Microsoft SharePoint | Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 21/07/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiWeb SQL Injection Vulnerability | CVE-2025-25257 | Fortinet FortiWeb | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability | CVE-2025-47812 | Wing FTP Server Wing FTP Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/08/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability | CVE-2025-5777 | Citrix NetScaler ADC and Gateway | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 11/07/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability | CVE-2014-3931 | Looking Glass Multi-Router Looking Glass (MRLG) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PHPMailer Command Injection Vulnerability | CVE-2016-10033 | PHP PHPMailer | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Rails Ruby on Rails Path Traversal Vulnerability | CVE-2019-5418 | Rails Ruby on Rails | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability | CVE-2019-9621 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2025-6554 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TeleMessage TM SGNL Initialization of a Resource with an Insecure Default Vulnerability | CVE-2025-48927 | TeleMessage TM SGNL | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TeleMessage TM SGNL Exposure of Core Dump File to an Unauthorized Control Sphere Vulnerability | CVE-2025-48928 | TeleMessage TM SGNL | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and Gateway Buffer Overflow Vulnerability | CVE-2025-6543 | Citrix NetScaler ADC and Gateway | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 21/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability | CVE-2019-6693 | Fortinet FortiOS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/07/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-859 Router Path Traversal Vulnerability | CVE-2024-0769 | D-Link DIR-859 Router | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability | CVE-2024-54085 | AMI MegaRAC SPx | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Improper Ownership Management Vulnerability | CVE-2023-0386 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-Link Multiple Routers Command Injection Vulnerability | CVE-2023-33538 | TP-Link Multiple Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 07/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Unspecified Vulnerability | CVE-2025-43200 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 07/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Wazuh Server Deserialization of Untrusted Data Vulnerability | CVE-2025-24016 | Wazuh Wazuh Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows External Control of File Name or Path Vulnerability | CVE-2025-33053 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/07/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RoundCube Webmail Cross-Site Scripting Vulnerability | CVE-2024-42009 | Roundcube Webmail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability | CVE-2025-32433 | Erlang Erlang/OTP | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Read and Write Vulnerability | CVE-2025-5419 | Google Chromium V8 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability | CVE-2025-21479 | Qualcomm Multiple Chipsets | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability | CVE-2025-21480 | Qualcomm Multiple Chipsets | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use-After-Free Vulnerability | CVE-2025-27038 | Qualcomm Multiple Chipsets | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ASUS Routers Improper Authentication Vulnerability | CVE-2021-32030 | ASUS Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ASUS RT-AX55 Routers OS Command Injection Vulnerability | CVE-2023-39780 | ASUS RT-AX55 Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Craft CMS Code Injection Vulnerability | CVE-2024-56145 | Craft CMS Craft CMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability | CVE-2025-35939 | Craft CMS Craft CMS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ConnectWise ScreenConnect Improper Authentication Vulnerability | CVE-2025-3935 | ConnectWise ScreenConnect | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung MagicINFO 9 Server Path Traversal Vulnerability | CVE-2025-4632 | Samsung MagicINFO 9 Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 12/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ZKTeco BioTime Path Traversal Vulnerability | CVE-2023-38950 | ZKTeco BioTime | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability | CVE-2024-11182 | MDaemon Email Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Srimax Output Messenger Directory Traversal Vulnerability | CVE-2025-27920 | Srimax Output Messenger | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability | CVE-2025-4427 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability | CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DrayTek Vigor Routers OS Command Injection Vulnerability | CVE-2024-12987 | DrayTek Vigor Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Deserialization Vulnerability | CVE-2025-42999 | SAP NetWeaver | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 05/06/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability | CVE-2025-32756 | Fortinet Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 04/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Scripting Engine Type Confusion Vulnerability | CVE-2025-30397 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows DWM Core Library Use-After-Free Vulnerability | CVE-2025-30400 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | CVE-2025-32701 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | CVE-2025-32706 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability | CVE-2025-32709 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TeleMessage TM SGNL Hidden Functionality Vulnerability | CVE-2025-47729 | TeleMessage TM SGNL | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 02/06/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GeoVision Devices OS Command Injection Vulnerability | CVE-2024-11120 | GeoVision Multiple Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GeoVision Devices OS Command Injection Vulnerability | CVE-2024-6047 | GeoVision Multiple Devices | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| FreeType Out-of-Bounds Write Vulnerability | CVE-2025-27363 | FreeType FreeType | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 27/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Langflow Missing Authentication Vulnerability | CVE-2025-3248 | Langflow Langflow | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 26/05/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Yiiframework Yii Improper Protection of Alternate Path Vulnerability | CVE-2024-58136 | Yiiframework Yii | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Commvault Command Center Path Traversal Vulnerability | CVE-2025-34028 | Commvault Command Center | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 23/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA100 Appliances OS Command Injection Vulnerability | CVE-2023-44221 | SonicWall SMA100 Appliances | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HTTP Server Improper Escaping of Output Vulnerability | CVE-2024-38475 | Apache HTTP Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Unrestricted File Upload Vulnerability | CVE-2025-31324 | SAP NetWeaver | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 20/05/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Broadcom Brocade Fabric OS Code Injection Vulnerability | CVE-2025-1976 | Broadcom Brocade Fabric OS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Commvault Web Server Unspecified Vulnerability | CVE-2025-3928 | Commvault Web Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualitia Active! Mail Stack-Based Buffer Overflow Vulnerability | CVE-2025-42599 | Qualitia Active! Mail | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 19/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability | CVE-2025-24054 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2025-31200 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Arbitrary Read and Write Vulnerability | CVE-2025-31201 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA100 Appliances OS Command Injection Vulnerability | CVE-2021-20035 | SonicWall SMA100 Appliances | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 07/05/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Out-of-Bounds Read Vulnerability | CVE-2024-53150 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Out-of-Bounds Access Vulnerability | CVE-2024-53197 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 30/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability | CVE-2025-29824 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/04/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Gladinet CentreStack and Triofox Use of Hard-coded Cryptographic Key Vulnerability | CVE-2025-30406 | Gladinet CentreStack | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 29/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CrushFTP Authentication Bypass Vulnerability | CVE-2025-31161 | CrushFTP CrushFTP | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 28/04/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | CVE-2025-22457 | Ivanti Connect Secure, Policy Secure, and ZTA Gateways | Apply mitigations as set forth in the CISA instructions linked below. | 11/04/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat Path Equivalence Vulnerability | CVE-2025-24813 | Apache Tomcat | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 22/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Smart Licensing Utility Static Credential Vulnerability | CVE-2024-20439 | Cisco Smart Licensing Utility | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 21/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Mojo Sandbox Escape Vulnerability | CVE-2025-2783 | Google Chromium Mojo | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 17/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability | CVE-2019-9874 | Sitecore CMS and Experience Platform (XP) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability | CVE-2019-9875 | Sitecore CMS and Experience Platform (XP) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 16/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability | CVE-2025-30154 | reviewdog action-setup GitHub Action | Apply mitigations as set forth in the CISA instructions linked below. Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 14/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Directory Traversal Vulnerability | CVE-2017-12637 | SAP NetWeaver | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NAKIVO Backup and Replication Absolute Path Traversal Vulnerability | CVE-2024-48248 | NAKIVO Backup and Replication | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Edimax IC-7100 IP Camera OS Command Injection Vulnerability | CVE-2025-1316 | Edimax IC-7100 IP Camera | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 09/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | CVE-2025-24472 | Fortinet FortiOS and FortiProxy | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/04/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability | CVE-2025-30066 | tj-actions changed-files GitHub Action | Apply mitigations as set forth in the CISA instructions linked below. Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 08/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability | CVE-2025-21590 | Juniper Junos OS | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability | CVE-2025-24201 | Apple Multiple Products | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 03/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Win32k Use-After-Free Vulnerability | CVE-2025-24983 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTFS Information Disclosure Vulnerability | CVE-2025-24984 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability | CVE-2025-24985 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability | CVE-2025-24991 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability | CVE-2025-24993 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability | CVE-2025-26633 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 01/04/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability | CVE-2024-13159 | Ivanti Endpoint Manager (EPM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability | CVE-2024-13160 | Ivanti Endpoint Manager (EPM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability | CVE-2024-13161 | Ivanti Endpoint Manager (EPM) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Advantive VeraCore Unrestricted File Upload Vulnerability | CVE-2024-57968 | Advantive VeraCore | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Advantive VeraCore SQL Injection Vulnerability | CVE-2025-25181 | Advantive VeraCore | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Use of Uninitialized Resource Vulnerability | CVE-2024-50302 | Linux Kernel | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi and Workstation TOCTOU Race Condition Vulnerability | CVE-2025-22224 | VMware ESXi and Workstation | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi Arbitrary Write Vulnerability | CVE-2025-22225 | VMware ESXi | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/03/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability | CVE-2025-22226 | VMware ESXi, Workstation, and Fusion | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 25/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability | CVE-2018-8639 | Microsoft Windows | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability | CVE-2022-43769 | Hitachi Vantara Pentaho Business Analytics (BA) Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability | CVE-2022-43939 | Hitachi Vantara Pentaho Business Analytics (BA) Server | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Command Injection Vulnerability | CVE-2023-20118 | Cisco Small Business RV Series Routers | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress WhatsUp Gold Path Traversal Vulnerability | CVE-2024-4885 | Progress WhatsUp Gold | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 24/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | CVE-2023-34192 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Partner Center Improper Access Control Vulnerability | CVE-2024-49035 | Microsoft Partner Center | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 18/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization Vulnerability | CVE-2017-3066 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability | CVE-2024-20953 | Oracle Agile Product Lifecycle Management (PLM) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Power Pages Improper Access Control Vulnerability | CVE-2025-24989 | Microsoft Power Pages | Apply mitigations per vendor instructions, follow BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 14/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS File Read Vulnerability | CVE-2025-0111 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Craft CMS Code Injection Vulnerability | CVE-2025-23209 | Craft CMS Craft CMS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SonicOS SSLVPN Improper Authentication Vulnerability | CVE-2024-53704 | SonicWall SonicOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/03/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | CVE-2025-0108 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SimpleHelp Path Traversal Vulnerability | CVE-2024-57727 | SimpleHelp SimpleHelp | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/03/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel SIP Phones Argument Injection Vulnerability | CVE-2024-41710 | Mitel SIP Phones | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and iPadOS Incorrect Authorization Vulnerability | CVE-2025-24200 | Apple iOS and iPadOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel DSL CPE OS Command Injection Vulnerability | CVE-2024-40890 | Zyxel DSL CPE Devices | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 04/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel DSL CPE OS Command Injection Vulnerability | CVE-2024-40891 | Zyxel DSL CPE Devices | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 04/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Storage Link Following Vulnerability | CVE-2025-21391 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability | CVE-2025-21418 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/03/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trimble Cityworks Deserialization Vulnerability | CVE-2025-0994 | Trimble Cityworks | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos XG Firewall Buffer Overflow Vulnerability | CVE-2020-15069 | Sophos XG Firewall | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CyberoamOS (CROS) SQL Injection Vulnerability | CVE-2020-29574 | Sophos CyberoamOS | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 27/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dante Discovery Process Control Vulnerability | CVE-2022-23748 | Audinate Dante Discovery | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Outlook Improper Input Validation Vulnerability | CVE-2024-21413 | Microsoft Office Outlook | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| 7-Zip Mark of the Web Bypass Vulnerability | CVE-2025-0411 | 7-Zip 7-Zip | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Out-of-Bounds Write Vulnerability | CVE-2024-53104 | Linux Kernel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Paessler PRTG Network Monitor Local File Inclusion Vulnerability | CVE-2018-19410 | Paessler PRTG Network Monitor | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Paessler PRTG Network Monitor OS Command Injection Vulnerability | CVE-2018-9276 | Paessler PRTG Network Monitor | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft .NET Framework Information Disclosure Vulnerability | CVE-2024-29059 | Microsoft .NET Framework | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache OFBiz Forced Browsing Vulnerability | CVE-2024-45195 | Apache OFBiz | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Use-After-Free Vulnerability | CVE-2025-24085 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA1000 Appliances Deserialization Vulnerability | CVE-2025-23006 | SonicWall SMA1000 Appliances | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/02/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JQuery Cross-Site Scripting (XSS) Vulnerability | CVE-2020-11023 | JQuery JQuery | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Aviatrix Controllers OS Command Injection Vulnerability | CVE-2024-50603 | Aviatrix Controllers | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability | CVE-2024-55591 | Fortinet FortiOS and FortiProxy | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Hyper-V NT Kernel Integration VSP Heap-based Buffer Overflow Vulnerability | CVE-2025-21333 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability | CVE-2025-21334 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Hyper-V NT Kernel Integration VSP Use-After-Free Vulnerability | CVE-2025-21335 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qlik Sense HTTP Tunneling Vulnerability | CVE-2023-48365 | Qlik Sense | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/02/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection Vulnerability | CVE-2024-12686 | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/02/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability | CVE-2025-0282 | Ivanti Connect Secure, Policy Secure, and ZTA Gateways | Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. | 15/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Unspecified Vulnerability | CVE-2020-2883 | Oracle WebLogic Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel MiCollab Path Traversal Vulnerability | CVE-2024-41713 | Mitel MiCollab | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel MiCollab Path Traversal Vulnerability | CVE-2024-55550 | Mitel MiCollab | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability | CVE-2024-3393 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 20/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Acclaim Systems USAHERDS Use of Hard-Coded Credentials Vulnerability | CVE-2021-44207 | Acclaim Systems USAHERDS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Please contact the product developer for support and vulnerability mitigation. | 13/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability | CVE-2024-12356 | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NUUO NVRmini Devices OS Command Injection Vulnerability | CVE-2018-14933 | NUUO NVRmini Devices | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Reolink Multiple IP Cameras OS Command Injection Vulnerability | CVE-2019-11001 | Reolink Multiple IP Cameras | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 08/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Reolink RLC-410W IP Camera OS Command Injection Vulnerability | CVE-2021-40407 | Reolink RLC-410W IP Camera | The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization if a current mitigation is unavailable. | 08/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NUUO NVRmini2 Devices Missing Authentication Vulnerability | CVE-2022-23227 | NUUO NVRmini2 Devices | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cleo Multiple Products Unauthenticated File Upload Vulnerability | CVE-2024-55956 | Cleo Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Improper Access Control Vulnerability | CVE-2024-20767 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerability | CVE-2024-35250 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/01/2025 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cleo Multiple Products Unrestricted File Upload Vulnerability | CVE-2024-50623 | Cleo Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/01/2025 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability | CVE-2024-49138 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CyberPanel Incorrect Default Permissions Vulnerability | CVE-2024-51378 | CyberPersons CyberPanel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| North Grid Proself Improper Restriction of XML External Entity (XXE) Reference Vulnerability | CVE-2023-45727 | North Grid Proself | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Firewalls Path Traversal Vulnerability | CVE-2024-11667 | Zyxel Multiple Firewalls | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ProjectSend Improper Authentication Vulnerability | CVE-2024-11680 | ProjectSend ProjectSend | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Array Networks AG and vxAG ArrayOS Missing Authentication for Critical Function Vulnerability | CVE-2023-28461 | Array Networks AG/vxAG ArrayOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability | CVE-2024-21287 | Oracle Agile Product Lifecycle Management (PLM) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Code Execution Vulnerability | CVE-2024-44308 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability | CVE-2024-44309 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Heap-Based Buffer Overflow Vulnerability | CVE-2024-38812 | VMware vCenter Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Privilege Escalation Vulnerability | CVE-2024-38813 | VMware vCenter Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability | CVE-2024-0012 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Additionally, management interface for affected devices should not be exposed to untrusted networks, including the internet. | 09/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress Kemp LoadMaster OS Command Injection Vulnerability | CVE-2024-1212 | Progress Kemp LoadMaster | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability | CVE-2024-9474 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Additionally, the management interfaces for affected devices should not be exposed to untrusted networks, including the internet. | 09/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks Expedition OS Command Injection Vulnerability | CVE-2024-9463 | Palo Alto Networks Expedition | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks Expedition SQL Injection Vulnerability | CVE-2024-9465 | Palo Alto Networks Expedition | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability | CVE-2014-2120 | Cisco Adaptive Security Appliance (ASA) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Jira Server and Data Center Path Traversal Vulnerability | CVE-2021-26086 | Atlassian Jira Server and Data Center | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Metabase GeoJSON API Local File Inclusion Vulnerability | CVE-2021-41277 | Metabase Metabase | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTLMv2 Hash Disclosure Spoofing Vulnerability | CVE-2024-43451 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/12/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Task Scheduler Privilege Escalation Vulnerability | CVE-2024-49039 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/12/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nostromo nhttpd Directory Traversal Vulnerability | CVE-2019-16278 | Nostromo nhttpd | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Privilege Escalation Vulnerability | CVE-2024-43093 | Android Framework | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CyberPanel Incorrect Default Permissions Vulnerability | CVE-2024-51567 | CyberPersons CyberPanel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/11/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks Expedition Missing Authentication Vulnerability | CVE-2024-5910 | Palo Alto Networks Expedition | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability | CVE-2024-8956 | PTZOptics PT30X-SDI/NDI Cameras | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability | CVE-2024-8957 | PTZOptics PT30X-SDI/NDI Cameras | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Denial-of-Service Vulnerability | CVE-2024-20481 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability | CVE-2024-37383 | Roundcube Webmail | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiManager Missing Authentication Vulnerability | CVE-2024-47575 | Fortinet FortiManager | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Deserialization Vulnerability | CVE-2024-38094 | Microsoft SharePoint | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/11/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ScienceLogic SL1 Unspecified Vulnerability | CVE-2024-9537 | ScienceLogic SL1 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veeam Backup and Replication Deserialization Vulnerability | CVE-2024-40711 | Veeam Backup & Replication | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/11/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Web Help Desk Hardcoded Credential Vulnerability | CVE-2024-28987 | SolarWinds Web Help Desk | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/11/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel TOCTOU Race Condition Vulnerability | CVE-2024-30088 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/11/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox Use-After-Free Vulnerability | CVE-2024-9680 | Mozilla Firefox | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/11/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet Multiple Products Format String Vulnerability | CVE-2024-23113 | Fortinet Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Cloud Services Appliance (CSA) SQL Injection Vulnerability | CVE-2024-9379 | Ivanti Cloud Services Appliance (CSA) | As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 30/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Cloud Services Appliance (CSA) OS Command Injection Vulnerability | CVE-2024-9380 | Ivanti Cloud Services Appliance (CSA) | As Ivanti CSA 4.6.x has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line, or later, of supported solution. | 30/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use-After-Free Vulnerability | CVE-2024-43047 | Qualcomm Multiple Chipsets | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 29/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Management Console Remote Code Execution Vulnerability | CVE-2024-43572 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Spoofing Vulnerability | CVE-2024-43573 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Command Execution Vulnerability | CVE-2024-45519 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager (EPM) SQL Injection Vulnerability | CVE-2024-29824 | Ivanti Endpoint Manager (EPM) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability | CVE-2019-0344 | SAP Commerce Cloud | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DrayTek Multiple Vigor Routers OS Command Injection Vulnerability | CVE-2020-15415 | DrayTek Multiple Vigor Routers | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-820 Router OS Command Injection Vulnerability | CVE-2023-25280 | D-Link DIR-820 Router | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 21/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Virtual Traffic Manager Authentication Bypass Vulnerability | CVE-2024-7593 | Ivanti Virtual Traffic Manager | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 15/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Cloud Services Appliance (CSA) Path Traversal Vulnerability | CVE-2024-8963 | Ivanti Cloud Services Appliance (CSA) | As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive security updates. | 10/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability | CVE-2020-0618 | Microsoft SQL Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Remote Code Execution Vulnerability | CVE-2020-14644 | Oracle WebLogic Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle ADF Faces Deserialization of Untrusted Data Vulnerability | CVE-2022-21445 | Oracle ADF Faces | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HugeGraph-Server Improper Access Control Vulnerability | CVE-2024-27348 | Apache HugeGraph-Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Incorrect Default Permissions Vulnerability | CVE-2013-0643 | Adobe Flash Player | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Code Execution Vulnerability | CVE-2013-0648 | Adobe Flash Player | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Integer Underflow Vulnerablity | CVE-2014-0497 | Adobe Flash Player | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Double Free Vulnerablity | CVE-2014-0502 | Adobe Flash Player | The impacted product is end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue utilization of the product. | 08/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Spoofing Vulnerability | CVE-2024-43461 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress WhatsUp Gold SQL Injection Vulnerability | CVE-2024-6670 | Progress WhatsUp Gold | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/10/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Cloud Services Appliance OS Command Injection Vulnerability | CVE-2024-8190 | Ivanti Cloud Services Appliance | As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates. | 04/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Installer Improper Privilege Management Vulnerability | CVE-2024-38014 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Mark of the Web (MOTW) Protection Mechanism Failure Vulnerability | CVE-2024-38217 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Publisher Protection Mechanism Failure Vulnerability | CVE-2024-38226 | Microsoft Publisher | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/10/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ImageMagick Improper Input Validation Vulnerability | CVE-2016-3714 | ImageMagick ImageMagick | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel PIE Stack Buffer Corruption Vulnerability | CVE-2017-1000253 | Linux Kernel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/09/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SonicOS Improper Access Control Vulnerability | CVE-2024-40766 | SonicWall SonicOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/09/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Draytek VigorConnect Path Traversal Vulnerability | CVE-2021-20123 | DrayTek VigorConnect | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Draytek VigorConnect Path Traversal Vulnerability | CVE-2021-20124 | DrayTek VigorConnect | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kingsoft WPS Office Path Traversal Vulnerability | CVE-2024-7262 | Kingsoft WPS Office | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Inappropriate Implementation Vulnerability | CVE-2024-7965 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 18/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache OFBiz Incorrect Authorization Vulnerability | CVE-2024-38856 | Apache OFBiz | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2024-7971 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Versa Director Dangerous File Type Upload Vulnerability | CVE-2024-39717 | Versa Director | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Information Disclosure Vulnerability | CVE-2021-31196 | Microsoft Exchange Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dahua IP Camera Authentication Bypass Vulnerability | CVE-2021-33044 | Dahua IP Camera Firmware | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dahua IP Camera Authentication Bypass Vulnerability | CVE-2021-33045 | Dahua IP Camera Firmware | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Heap-Based Buffer Overflow Vulnerability | CVE-2022-0185 | Linux Kernel | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 11/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins Command Line Interface (CLI) Path Traversal Vulnerability | CVE-2024-23897 | Jenkins Jenkins Command Line Interface (CLI) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/09/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability | CVE-2024-28986 | SolarWinds Web Help Desk | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2024-38106 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Power Dependency Coordinator Privilege Escalation Vulnerability | CVE-2024-38107 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Scripting Engine Memory Corruption Vulnerability | CVE-2024-38178 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Project Remote Code Execution Vulnerability | CVE-2024-38189 | Microsoft Project | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Ancillary Function Driver for WinSock Privilege Escalation Vulnerability | CVE-2024-38193 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | CVE-2024-38213 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/09/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache OFBiz Path Traversal Vulnerability | CVE-2024-32113 | Apache OFBiz | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Kernel Remote Code Execution Vulnerability | CVE-2024-36971 | Android Kernel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability | CVE-2018-0824 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi Authentication Bypass Vulnerability | CVE-2024-37085 | VMware ESXi | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 20/08/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability | CVE-2023-45249 | Acronis Cyber Infrastructure (ACI) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ServiceNow Improper Input Validation Vulnerability | CVE-2024-4879 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ServiceNow Incomplete List of Disallowed Inputs Vulnerability | CVE-2024-5217 | ServiceNow Utah, Vancouver, and Washington DC Now Platform | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2012-4792 | Microsoft Internet Explorer | The impacted product is end-of-life and should be disconnected if still in use. | 13/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Twilio Authy Information Disclosure Vulnerability | CVE-2024-39891 | Twilio Authy | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Incorrect Default File Permissions Vulnerability | CVE-2022-22948 | VMware vCenter Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Serv-U Path Traversal Vulnerability | CVE-2024-28995 | SolarWinds Serv-U | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE) Vulnerability | CVE-2024-34102 | Adobe Commerce and Magento Open Source | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OSGeo GeoServer GeoTools Eval Injection Vulnerability | CVE-2024-36401 | OSGeo GeoServer | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/08/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability | CVE-2024-23692 | Rejetto HTTP File Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/07/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Hyper-V Privilege Escalation Vulnerability | CVE-2024-38080 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Spoofing Vulnerability | CVE-2024-38112 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco NX-OS Command Injection Vulnerability | CVE-2024-20399 | Cisco NX-OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability | CVE-2020-13965 | Roundcube Webmail | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OSGeo GeoServer JAI-EXT Code Injection Vulnerability | CVE-2022-24816 | OSGeo JAI-EXT | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Use-After-Free Vulnerability | CVE-2022-2586 | Linux Kernel | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 17/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Error Reporting Service Improper Privilege Management Vulnerability | CVE-2024-26169 | Microsoft Windows | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 04/07/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Pixel Privilege Escalation Vulnerability | CVE-2024-32896 | Android Pixel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress Telerik Report Server Authentication Bypass by Spoofing Vulnerability | CVE-2024-4358 | Progress Telerik Report Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PHP-CGI OS Command Injection Vulnerability | CVE-2024-4577 | PHP Group PHP | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/07/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | CVE-2024-4610 | Arm Mali GPU Kernel Driver | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/07/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server OS Command Injection Vulnerability | CVE-2017-3506 | Oracle WebLogic Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Use-After-Free Vulnerability | CVE-2024-1086 | Linux Kernel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 20/06/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Check Point Quantum Security Gateways Information Disclosure Vulnerability | CVE-2024-24919 | Check Point Quantum Security Gateways | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 20/06/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability | CVE-2024-4978 | Justice AV Solutions Viewer | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2024-5274 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 18/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Flink Improper Access Control Vulnerability | CVE-2020-17519 | Apache Flink | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability | CVE-2023-43208 | NextGen Healthcare Mirth Connect | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 10/06/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2024-4947 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 10/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability | CVE-2014-100005 | D-Link DIR-600 Router | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 06/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-605 Router Information Disclosure Vulnerability | CVE-2021-40655 | D-Link DIR-605 Router | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 06/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Memory Write Vulnerability | CVE-2024-4761 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability | CVE-2024-30040 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft DWM Core Library Privilege Escalation Vulnerability | CVE-2024-30051 | Microsoft DWM Core Library | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/06/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Visuals Use-After-Free Vulnerability | CVE-2024-4671 | Google Chromium | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/06/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GitLab Community and Enterprise Editions Improper Access Control Vulnerability | CVE-2023-7028 | GitLab GitLab CE/EE | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 22/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability | CVE-2024-29988 | Microsoft SmartScreen Prompt | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Denial of Service Vulnerability | CVE-2024-20353 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Privilege Escalation Vulnerability | CVE-2024-20359 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CrushFTP VFS Sandbox Escape Vulnerability | CVE-2024-4040 | CrushFTP CrushFTP | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 01/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Privilege Escalation Vulnerability | CVE-2022-38028 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Command Injection Vulnerability | CVE-2024-3400 | Palo Alto Networks PAN-OS | Apply mitigations per vendor instructions as they become available. Otherwise, users with vulnerable versions of affected devices should enable Threat Prevention IDs available from the vendor. See the vendor bulletin for more details and a patch release schedule. | 19/04/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Multiple NAS Devices Use of Hard-Coded Credentials Vulnerability | CVE-2024-3272 | D-Link Multiple NAS Devices | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 02/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Multiple NAS Devices Command Injection Vulnerability | CVE-2024-3273 | D-Link Multiple NAS Devices | This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 02/05/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Pixel Information Disclosure Vulnerability | CVE-2024-29745 | Android Pixel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/04/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Pixel Privilege Escalation Vulnerability | CVE-2024-29748 | Android Pixel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/04/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Server Code Injection Vulnerability | CVE-2023-24955 | Microsoft SharePoint Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/04/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nice Linear eMerge E3-Series OS Command Injection Vulnerability | CVE-2019-7256 | Nice Linear eMerge E3-Series | Contact the vendor for guidance on remediating firmware, per their advisory. | 15/04/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) Code Injection Vulnerability | CVE-2021-44529 | Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 15/04/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiClient EMS SQL Injection Vulnerability | CVE-2023-48788 | Fortinet FortiClient EMS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 15/04/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JetBrains TeamCity Authentication Bypass Vulnerability | CVE-2024-27198 | JetBrains TeamCity | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/03/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2024-23225 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2024-23296 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sunhillo SureLine OS Command Injection Vulnerablity | CVE-2021-36380 | Sunhillo SureLine | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Pixel Information Disclosure Vulnerability | CVE-2023-21237 | Android Pixel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Exposed IOCTL with Insufficient Access Control Vulnerability | CVE-2024-21338 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/03/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability | CVE-2023-29360 | Microsoft Streaming Service | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ConnectWise ScreenConnect Authentication Bypass Vulnerability | CVE-2024-1709 | ConnectWise ScreenConnect | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/02/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Information Disclosure Vulnerability | CVE-2020-3259 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/03/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Privilege Escalation Vulnerability | CVE-2024-21410 | Microsoft Exchange Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | CVE-2024-21351 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability | CVE-2024-21412 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/03/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability | CVE-2023-43770 | Roundcube Webmail | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/03/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Out-of-Bound Write Vulnerability | CVE-2024-21762 | Fortinet FortiOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/02/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2023-4762 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2022-48618 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability | CVE-2024-21893 | Ivanti Connect Secure, Policy Secure, and Neurons | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 02/02/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Data Center and Server Template Injection Vulnerability | CVE-2023-22527 | Atlassian Confluence Data Center and Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/02/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Type Confusion Vulnerability | CVE-2024-23222 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 13/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Out-of-Bounds Write Vulnerability | CVE-2023-34048 | VMware vCenter Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability | CVE-2023-35082 | Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 08/02/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability | CVE-2023-6548 | Citrix NetScaler ADC and NetScaler Gateway | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability | CVE-2023-6549 | Citrix NetScaler ADC and NetScaler Gateway | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Memory Access Vulnerability | CVE-2024-0519 | Google Chromium V8 | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Laravel Deserialization of Untrusted Data Vulnerability | CVE-2018-15133 | Laravel Laravel Framework | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/02/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Server Privilege Escalation Vulnerability | CVE-2023-29357 | Microsoft SharePoint Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/01/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability | CVE-2023-46805 | Ivanti Connect Secure and Policy Secure | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 22/01/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Connect Secure and Policy Secure Command Injection Vulnerability | CVE-2024-21887 | Ivanti Connect Secure and Policy Secure | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 22/01/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DSL-2750B Devices Command Injection Vulnerability | CVE-2016-20017 | D-Link DSL-2750B Devices | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Joomla! Improper Access Control Vulnerability | CVE-2023-23752 | Joomla! Joomla! | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Superset Insecure Default Initialization of Resource Vulnerability | CVE-2023-27524 | Apache Superset | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | CVE-2023-29300 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | CVE-2023-38203 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Code Execution Vulnerability | CVE-2023-41990 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium WebRTC Heap Buffer Overflow Vulnerability | CVE-2023-7024 | Google Chromium WebRTC | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Spreadsheet::ParseExcel Remote Code Execution Vulnerability | CVE-2023-7101 | Spreadsheet::ParseExcel Spreadsheet::ParseExcel | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP VioStor NVR OS Command Injection Vulnerability | CVE-2023-47565 | QNAP VioStor NVR | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| FXC AE1021, AE1021PE OS Command Injection Vulnerability | CVE-2023-49897 | FXC AE1021, AE1021PE | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/01/2024 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Unitronics Vision PLC and HMI Insecure Default Password Vulnerability | CVE-2023-6448 | Unitronics Vision PLC and HMI | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 18/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qlik Sense HTTP Tunneling Vulnerability | CVE-2023-41265 | Qlik Sense | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 28/12/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qlik Sense Path Traversal Vulnerability | CVE-2023-41266 | Qlik Sense | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 28/12/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use-After-Free Vulnerability | CVE-2022-22071 | Qualcomm Multiple Chipsets | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 26/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use-After-Free Vulnerability | CVE-2023-33063 | Qualcomm Multiple Chipsets | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 26/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability | CVE-2023-33106 | Qualcomm Multiple Chipsets | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 26/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Integer Overflow Vulnerability | CVE-2023-33107 | Qualcomm Multiple Chipsets | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 26/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability | CVE-2023-42916 | Apple Multiple Products | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 25/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Memory Corruption Vulnerability | CVE-2023-42917 | Apple Multiple Products | Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable. | 25/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ownCloud graphapi Information Disclosure Vulnerability | CVE-2023-49103 | ownCloud ownCloud graphapi | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Skia Integer Overflow Vulnerability | CVE-2023-6345 | Google Chromium Skia | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GNU C Library Buffer Overflow Vulnerability | CVE-2023-4911 | GNU GNU C Library | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Unspecified Vulnerability | CVE-2020-2551 | Oracle Fusion Middleware | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos Web Appliance Command Injection Vulnerability | CVE-2023-1671 | Sophos Web Appliance | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability | CVE-2023-36584 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 07/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | CVE-2023-36025 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability | CVE-2023-36033 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability | CVE-2023-36036 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/12/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS EX Series PHP External Variable Modification Vulnerability | CVE-2023-36844 | Juniper Junos OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability | CVE-2023-36845 | Juniper Junos OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability | CVE-2023-36846 | Juniper Junos OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS EX Series Missing Authentication for Critical Function Vulnerability | CVE-2023-36847 | Juniper Junos OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability | CVE-2023-36851 | Juniper Junos OS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SysAid Server Path Traversal Vulnerability | CVE-2023-47246 | SysAid SysAid Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/12/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Service Location Protocol (SLP) Denial-of-Service Vulnerability | CVE-2023-29552 | IETF Service Location Protocol (SLP) | Apply mitigations per vendor instructions or disable SLP service or port 427/UDP on all systems running on untrusted networks, including those directly connected to the Internet. | 29/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Data Center and Server Improper Authorization Vulnerability | CVE-2023-22518 | Atlassian Confluence Data Center and Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/11/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache ActiveMQ Deserialization of Untrusted Data Vulnerability | CVE-2023-46604 | Apache ActiveMQ | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/11/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Configuration Utility Authentication Bypass Vulnerability | CVE-2023-46747 | F5 BIG-IP Configuration Utility | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/11/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Configuration Utility SQL Injection Vulnerability | CVE-2023-46748 | F5 BIG-IP Configuration Utility | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability | CVE-2023-5631 | Roundcube Webmail | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/11/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XE Web UI Command Injection Vulnerability | CVE-2023-20273 | Cisco Cisco IOS XE Web UI | Verify that instances of Cisco IOS XE Web UI are in compliance with BOD 23-02 and apply mitigations per vendor instructions. For affected products (Cisco IOS XE Web UI exposed to the internet or to untrusted networks), follow vendor instructions to determine if a system may have been compromised and immediately report positive findings to CISA. | 27/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability | CVE-2023-4966 | Citrix NetScaler ADC and NetScaler Gateway | Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 08/11/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XE Web UI Privilege Escalation Vulnerability | CVE-2023-20198 | Cisco IOS XE Web UI | Verify that instances of Cisco IOS XE Web UI are in compliance with BOD 23-02 and apply mitigations per vendor instructions. For affected products (Cisco IOS XE Web UI exposed to the internet or to untrusted networks), follow vendor instructions to determine if a system may have been compromised and immediately report positive findings to CISA. | 20/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability | CVE-2023-20109 | Cisco IOS and IOS XE | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Use-After-Free Vulnerability | CVE-2023-21608 | Adobe Acrobat and Reader | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft WordPad Information Disclosure Vulnerability | CVE-2023-36563 | Microsoft WordPad | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Skype for Business Privilege Escalation Vulnerability | CVE-2023-41763 | Microsoft Skype for Business | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 31/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| HTTP/2 Rapid Reset Attack Vulnerability | CVE-2023-44487 | IETF HTTP/2 | Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. | 31/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Data Center and Server Broken Access Control Vulnerability | CVE-2023-22515 | Atlassian Confluence Data Center and Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. Check all affected Confluence instances for evidence of compromise per vendor instructions and report any positive findings to CISA. | 13/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress WS_FTP Server Deserialization of Untrusted Data Vulnerability | CVE-2023-40044 | Progress WS_FTP Server | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability | CVE-2023-42824 | Apple iOS and iPadOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 26/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability | CVE-2023-28229 | Microsoft Windows CNG Key Isolation Service | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| JetBrains TeamCity Authentication Bypass Vulnerability | CVE-2023-42793 | JetBrains TeamCity | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 25/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | CVE-2023-4211 | Arm Mali GPU Kernel Driver | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 24/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium libvpx Heap Buffer Overflow Vulnerability | CVE-2023-5217 | Google Chromium libvpx | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 23/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat JBoss RichFaces Framework Expression Language Injection Vulnerability | CVE-2018-14667 | Red Hat JBoss RichFaces Framework | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 19/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Improper Certificate Validation Vulnerability | CVE-2023-41991 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Kernel Privilege Escalation Vulnerability | CVE-2023-41992 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Code Execution Vulnerability | CVE-2023-41993 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability | CVE-2023-41179 | Trend Micro Apex One and Worry-Free Business Security | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MinIO Security Feature Bypass Vulnerability | CVE-2023-28434 | MinIO MinIO | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 10/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Realtek SDK Improper Input Validation Vulnerability | CVE-2014-8361 | Realtek SDK | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel EMG2926 Routers Command Injection Vulnerability | CVE-2017-6884 | Zyxel EMG2926 Routers | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Laravel Ignition File Upload Vulnerability | CVE-2021-3129 | Laravel Ignition | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Use-After-Free Vulnerability | CVE-2022-22265 | Samsung Mobile Devices | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability | CVE-2023-26369 | Adobe Acrobat and Reader | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 05/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability | CVE-2023-20269 | Cisco Adaptive Security Appliance and Firepower Threat Defense | Apply mitigations per vendor instructions for group-lock and vpn-simultaneous-logins or discontinue use of the product for unsupported devices. | 04/10/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Privilege Escalation Vulnerability | CVE-2023-35674 | Android Framework | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium WebP Heap-Based Buffer Overflow Vulnerability | CVE-2023-4863 | Google Chromium WebP | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 04/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Word Information Disclosure Vulnerability | CVE-2023-36761 | Microsoft Word | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Streaming Service Proxy Privilege Escalation Vulnerability | CVE-2023-36802 | Microsoft Streaming Service Proxy | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 03/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability | CVE-2023-41061 | Apple iOS, iPadOS, and watchOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 02/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability | CVE-2023-41064 | Apple iOS, iPadOS, and macOS | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 02/10/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache RocketMQ Command Execution Vulnerability | CVE-2023-33246 | Apache RocketMQ | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 27/09/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ignite Realtime Openfire Path Traversal Vulnerability | CVE-2023-32315 | Ignite Realtime Openfire | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/09/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RARLAB WinRAR Code Execution Vulnerability | CVE-2023-38831 | RARLAB WinRAR | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 14/09/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability | CVE-2023-27532 | Veeam Backup & Replication | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/09/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Sentry Authentication Bypass Vulnerability | CVE-2023-38035 | Ivanti Sentry | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 12/09/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | CVE-2023-26359 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 11/09/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Content Collaboration ShareFile Improper Access Control Vulnerability | CVE-2023-24489 | Citrix Content Collaboration | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 06/09/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability | CVE-2023-38180 | Microsoft .NET Core and Visual Studio | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 30/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel P660HN-T1A Routers Command Injection Vulnerability | CVE-2017-18368 | Zyxel P660HN-T1A Routers | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 28/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile (EPMM) Path Traversal Vulnerability | CVE-2023-35081 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 21/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | CVE-2023-37580 | Synacor Zimbra Collaboration Suite (ZCS) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 17/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Kernel Unspecified Vulnerability | CVE-2023-38606 | Apple Multiple Products | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 16/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability | CVE-2023-35078 | Ivanti Endpoint Manager Mobile (EPMM) | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 15/08/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Improper Access Control Vulnerability | CVE-2023-29298 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 10/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Improper Access Control Vulnerability | CVE-2023-38205 | Adobe ColdFusion | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 10/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability | CVE-2023-3519 | Citrix NetScaler ADC and NetScaler Gateway | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 09/08/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Search Remote Code Execution Vulnerability | CVE-2023-36884 | Microsoft Windows | Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable. | 29/08/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarView Compact Command Injection Vulnerability | CVE-2022-29303 | SolarView Compact | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 03/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Code Execution Vulnerability | CVE-2023-37450 | Apple Multiple Products | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 03/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Netwrix Auditor Insecure Object Deserialization Vulnerability | CVE-2022-31199 | Netwrix Auditor | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 01/08/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability | CVE-2023-32046 | Microsoft Windows | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 01/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability | CVE-2023-32049 | Microsoft Windows | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 01/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Outlook Security Feature Bypass Vulnerability | CVE-2023-35311 | Microsoft Outlook | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 01/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability | CVE-2023-36874 | Microsoft Windows | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 01/08/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | CVE-2021-29256 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 28/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-859 Router Command Execution Vulnerability | CVE-2019-17621 | D-Link DIR-859 Router | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DWL-2600AP Access Point Command Injection Vulnerability | CVE-2019-20500 | D-Link DWL-2600AP Access Point | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable. | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Unspecified Vulnerability | CVE-2021-25371 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Improper Boundary Check Vulnerability | CVE-2021-25372 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Race Condition Vulnerability | CVE-2021-25394 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Race Condition Vulnerability | CVE-2021-25395 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Out-of-Bounds Read Vulnerability | CVE-2021-25487 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Improper Input Validation Vulnerability | CVE-2021-25489 | Samsung Mobile Devices | Apply updates per vendor instructions or discontinue use of the product if updates are unavailable | 20/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Tools Authentication Bypass Vulnerability | CVE-2023-20867 | VMware Tools | Apply updates per vendor instructions. | 14/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple NAS Devices Command Injection Vulnerability | CVE-2023-27992 | Zyxel Multiple Network-Attached Storage (NAS) Devices | Apply updates per vendor instructions. | 14/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Integer Overflow Vulnerability | CVE-2023-32434 | Apple Multiple Products | Apply updates per vendor instructions. | 14/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Memory Corruption Vulnerability | CVE-2023-32435 | Apple Multiple Products | Apply updates per vendor instructions. | 14/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Type Confusion Vulnerability | CVE-2023-32439 | Apple Multiple Products | Apply updates per vendor instructions. | 14/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2016-0165 | Microsoft Win32k | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox, Firefox ESR, and Thunderbird Use-After-Free Vulnerability | CVE-2016-9079 | Mozilla Firefox, Firefox ESR, and Thunderbird | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail Remote Code Execution Vulnerability | CVE-2020-12641 | Roundcube Roundcube Webmail | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability | CVE-2020-35730 | Roundcube Roundcube Webmail | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail SQL Injection Vulnerability | CVE-2021-44026 | Roundcube Roundcube Webmail | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Vmware Aria Operations for Networks Command Injection Vulnerability | CVE-2023-20887 | VMware Aria Operations for Networks | Apply updates per vendor instructions. | 13/07/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability | CVE-2023-27997 | Fortinet FortiOS and FortiProxy SSL-VPN | Apply updates per vendor instructions. | 04/07/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2023-3079 | Google Chromium V8 | Apply updates per vendor instructions. | 28/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Firewalls Buffer Overflow Vulnerability | CVE-2023-33009 | Zyxel Multiple Firewalls | Apply updates per vendor instructions. | 26/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Firewalls Buffer Overflow Vulnerability | CVE-2023-33010 | Zyxel Multiple Firewalls | Apply updates per vendor instructions. | 26/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress MOVEit Transfer SQL Injection Vulnerability | CVE-2023-34362 | Progress MOVEit Transfer | Apply updates per vendor instructions. | 23/06/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Firewalls OS Command Injection Vulnerability | CVE-2023-28771 | Zyxel Multiple Firewalls | Apply updates per vendor instructions. | 21/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Barracuda Networks ESG Appliance Improper Input Validation Vulnerability | CVE-2023-2868 | Barracuda Networks Email Security Gateway (ESG) Appliance | Apply updates per vendor instructions. | 16/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability | CVE-2023-28204 | Apple Multiple Products | Apply updates per vendor instructions. | 12/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Use-After-Free Vulnerability | CVE-2023-32373 | Apple Multiple Products | Apply updates per vendor instructions. | 12/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Sandbox Escape Vulnerability | CVE-2023-32409 | Apple Multiple Products | Apply updates per vendor instructions. | 12/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Denial-of-Service Vulnerability | CVE-2004-1464 | Cisco IOS | Apply updates per vendor instructions. | 09/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability | CVE-2016-6415 | Cisco IOS, IOS XR, and IOS XE | Apply updates per vendor instructions. | 09/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability | CVE-2023-21492 | Samsung Mobile Devices | Apply updates per vendor instructions. | 09/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Improper Input Validation Vulnerability | CVE-2010-3904 | Linux Kernel | The impacted product is end-of-life and should be disconnected if still in use. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Race Condition Vulnerability | CVE-2014-0196 | Linux Kernel | The impacted product is end-of-life and should be disconnected if still in use. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins User Interface (UI) Information Disclosure Vulnerability | CVE-2015-5317 | Jenkins Jenkins User Interface (UI) | Apply updates per vendor instructions. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE and JRockit Unspecified Vulnerability | CVE-2016-3427 | Oracle Java SE and JRockit | Apply updates per vendor instructions. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat Remote Code Execution Vulnerability | CVE-2016-8735 | Apache Tomcat | Apply updates per vendor instructions. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat Polkit Incorrect Authorization Vulnerability | CVE-2021-3560 | Red Hat Polkit | Apply updates per vendor instructions. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Multiple Ruckus Wireless Products CSRF and RCE Vulnerability | CVE-2023-25717 | Ruckus Wireless Multiple Products | Apply updates per vendor instructions or disconnect product if it is end-of-life. | 02/06/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32K Privilege Escalation Vulnerability | CVE-2023-29336 | Microsoft Win32k | Apply updates per vendor instructions. | 30/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Log4j2 Deserialization of Untrusted Data Vulnerability | CVE-2021-45046 | Apache Log4j2 | Apply updates per vendor instructions. | 22/05/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-Link Archer AX-21 Command Injection Vulnerability | CVE-2023-1389 | TP-Link Archer AX21 | Apply updates per vendor instructions. | 22/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Unspecified Vulnerability | CVE-2023-21839 | Oracle WebLogic Server | Apply updates per vendor instructions. | 22/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome Skia Integer Overflow Vulnerability | CVE-2023-2136 | Google Chromium Skia | Apply updates per vendor instructions. | 12/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PaperCut MF/NG Improper Access Control Vulnerability | CVE-2023-27350 | PaperCut MF/NG | Apply updates per vendor instructions. | 12/05/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MinIO Information Disclosure Vulnerability | CVE-2023-28432 | MinIO MinIO | Apply updates per vendor instructions. | 12/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6742 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 10/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple macOS Use-After-Free Vulnerability | CVE-2019-8526 | Apple macOS | Apply updates per vendor instructions. | 08/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2023-2033 | Google Chromium V8 | Apply updates per vendor instructions. | 08/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Framework Privilege Escalation Vulnerability | CVE-2023-20963 | Android Framework | Apply updates per vendor instructions. | 04/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Novi Survey Insecure Deserialization Vulnerability | CVE-2023-29492 | Novi Survey Novi Survey | Apply updates per vendor instructions. | 04/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability | CVE-2023-28252 | Microsoft Windows | Apply updates per vendor instructions. | 02/05/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Use-After-Free Vulnerability | CVE-2023-28205 | Apple Multiple Products | Apply updates per vendor instructions. | 01/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability | CVE-2023-28206 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 01/05/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Certificate Dialog Privilege Escalation Vulnerability | CVE-2019-1388 | Microsoft Windows | Apply updates per vendor instructions. | 28/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veritas Backup Exec Agent File Access Vulnerability | CVE-2021-27876 | Veritas Backup Exec Agent | Apply updates per vendor instructions. | 28/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veritas Backup Exec Agent Improper Authentication Vulnerability | CVE-2021-27877 | Veritas Backup Exec Agent | Apply updates per vendor instructions. | 28/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veritas Backup Exec Agent Command Execution Vulnerability | CVE-2021-27878 | Veritas Backup Exec Agent | Apply updates per vendor instructions. | 28/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Information Disclosure Vulnerability | CVE-2023-26083 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions. | 28/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | CVE-2022-27926 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 24/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2013-3163 | Microsoft Internet Explorer | The impacted product is end-of-life and should be disconnected if still in use. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samba Remote Code Execution Vulnerability | CVE-2017-7494 | Samba Samba | Apply updates per vendor instructions. | 20/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability | CVE-2021-30900 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Unspecified Vulnerability | CVE-2022-22706 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Network Service Use-After-Free Vulnerability | CVE-2022-3038 | Google Chromium Network Service | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali GPU Kernel Driver Use-After-Free Vulnerability | CVE-2022-38181 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability | CVE-2022-39197 | Fortra Cobalt Strike | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability | CVE-2022-42948 | Fortra Cobalt Strike | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Use-After-Free Vulnerability | CVE-2023-0266 | Linux Kernel | Apply updates per vendor instructions. | 20/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | CVE-2023-26360 | Adobe ColdFusion | Apply updates per vendor instructions. | 05/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Path Traversal Vulnerability | CVE-2022-41328 | Fortinet FortiOS | Apply updates per vendor instructions. | 04/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Outlook Privilege Escalation Vulnerability | CVE-2023-23397 | Microsoft Office | Apply updates per vendor instructions. | 04/04/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SmartScreen Security Feature Bypass Vulnerability | CVE-2023-24880 | Microsoft Windows | Apply updates per vendor instructions. | 04/04/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Plex Media Server Remote Code Execution Vulnerability | CVE-2020-5741 | Plex Media Server | Apply updates per vendor instructions. | 31/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| XStream Remote Code Execution Vulnerability | CVE-2021-39144 | XStream XStream | Apply updates per vendor instructions. | 31/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability | CVE-2022-28810 | Zoho ManageEngine | Apply updates per vendor instructions. | 28/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Spark Command Injection Vulnerability | CVE-2022-33891 | Apache Spark | Apply updates per vendor instructions. | 28/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Teclib GLPI Remote Code Execution Vulnerability | CVE-2022-35914 | Teclib GLPI | Apply updates per vendor instructions. | 28/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ZK Framework AuUploader Unspecified Vulnerability | CVE-2022-36537 | ZK Framework AuUploader | Apply updates per vendor instructions. | 20/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel MiVoice Connect Command Injection Vulnerability | CVE-2022-40765 | Mitel MiVoice Connect | Apply updates per vendor instructions. | 14/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel MiVoice Connect Code Injection Vulnerability | CVE-2022-41223 | Mitel MiVoice Connect | Apply updates per vendor instructions. | 14/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Aspera Faspex Code Execution Vulnerability | CVE-2022-47986 | IBM Aspera Faspex | Apply updates per vendor instructions. | 14/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cacti Command Injection Vulnerability | CVE-2022-46169 | Cacti Cacti | Apply updates per vendor instructions. | 09/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Publisher Security Feature Bypass Vulnerability | CVE-2023-21715 | Microsoft Office | Apply updates per vendor instructions. | 07/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Graphic Component Privilege Escalation Vulnerability | CVE-2023-21823 | Microsoft Windows | Apply updates per vendor instructions. | 07/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability | CVE-2023-23376 | Microsoft Windows | Apply updates per vendor instructions. | 07/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Type Confusion Vulnerability | CVE-2023-23529 | Apple Multiple Products | Apply updates per vendor instructions. | 07/03/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability | CVE-2015-2291 | Intel Ethernet Diagnostics Driver for Windows | Apply updates per vendor instructions. | 03/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TerraMaster OS Remote Command Execution Vulnerability | CVE-2022-24990 | TerraMaster TerraMaster OS | Apply updates per vendor instructions. | 03/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortra GoAnywhere MFT Remote Code Execution Vulnerability | CVE-2023-0669 | Fortra GoAnywhere MFT | Apply updates per vendor instructions. | 03/03/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle E-Business Suite Unspecified Vulnerability | CVE-2022-21587 | Oracle E-Business Suite | Apply updates per vendor instructions. | 23/02/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Multiple SugarCRM Products Remote Code Execution Vulnerability | CVE-2023-22952 | SugarCRM Multiple Products | Apply updates per vendor instructions. | 23/02/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Telerik UI for ASP.NET AJAX Insecure Direct Object Reference Vulnerability | CVE-2017-11357 | Telerik User Interface (UI) for ASP.NET AJAX | Apply updates per vendor instructions. | 16/02/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability | CVE-2022-47966 | Zoho ManageEngine | Apply updates per vendor instructions. | 13/02/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| CWP Control Web Panel OS Command Injection Vulnerability | CVE-2022-44877 | CWP Control Web Panel | Apply updates per vendor instructions. | 07/02/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Privilege Escalation Vulnerability | CVE-2022-41080 | Microsoft Exchange Server | Apply updates per vendor instructions. | 31/01/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Advanced Local Procedure Call (ALPC) Privilege Escalation Vulnerability | CVE-2023-21674 | Microsoft Windows | Apply updates per vendor instructions. | 31/01/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TIBCO JasperReports Library Directory Traversal Vulnerability | CVE-2018-18809 | TIBCO JasperReports | Apply updates per vendor instructions. | 19/01/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TIBCO JasperReports Server Information Disclosure Vulnerability | CVE-2018-5430 | TIBCO JasperReports | Apply updates per vendor instructions. | 19/01/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS Type Confusion Vulnerability | CVE-2022-42856 | Apple iOS | Apply updates per vendor instructions. | 04/01/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veeam Backup & Replication Remote Code Execution Vulnerability | CVE-2022-26500 | Veeam Backup & Replication | Apply updates per vendor instructions. | 03/01/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Veeam Backup & Replication Remote Code Execution Vulnerability | CVE-2022-26501 | Veeam Backup & Replication | Apply updates per vendor instructions. | 03/01/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Application Delivery Controller (ADC) and Gateway Authentication Bypass Vulnerability | CVE-2022-27518 | Citrix Application Delivery Controller (ADC) and Gateway | Apply updates per vendor instructions. | 03/01/2023 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability | CVE-2022-42475 | Fortinet FortiOS | Apply updates per vendor instructions. | 03/01/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Defender SmartScreen Security Feature Bypass Vulnerability | CVE-2022-44698 | Microsoft Defender | Apply updates per vendor instructions. | 03/01/2023 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2022-4262 | Google Chromium V8 | Apply updates per vendor instructions. | 26/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Unspecified Vulnerability | CVE-2021-35587 | Oracle Fusion Middleware | Apply updates per vendor instructions. | 19/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium GPU Heap Buffer Overflow Vulnerability | CVE-2022-4135 | Google Chromium GPU | Apply updates per vendor instructions. | 19/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability | CVE-2022-41049 | Microsoft Windows | Apply updates per vendor instructions. | 09/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Improper Access Control Vulnerability | CVE-2021-25337 | Samsung Mobile Devices | Apply updates per vendor instructions. | 29/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Improper Access Control Vulnerability | CVE-2021-25369 | Samsung Mobile Devices | Apply updates per vendor instructions. | 29/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Samsung Mobile Devices Memory Corruption Vulnerability | CVE-2021-25370 | Samsung Mobile Devices | Apply updates per vendor instructions. | 29/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Privilege Escalation Vulnerability | CVE-2022-41073 | Microsoft Windows | Apply updates per vendor instructions. | 09/12/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability | CVE-2022-41091 | Microsoft Windows | Apply updates per vendor instructions. | 09/12/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability | CVE-2022-41125 | Microsoft Windows | Apply updates per vendor instructions. | 09/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Scripting Languages Remote Code Execution Vulnerability | CVE-2022-41128 | Microsoft Windows | Apply updates per vendor instructions. | 09/12/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2022-3723 | Google Chromium V8 | Apply updates per vendor instructions. | 18/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and iPadOS Out-of-Bounds Write Vulnerability | CVE-2022-42827 | Apple iOS and iPadOS | Apply updates per vendor instructions. | 15/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GIGABYTE Multiple Products Unspecified Vulnerability | CVE-2018-19320 | GIGABYTE Multiple Products | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GIGABYTE Multiple Products Privilege Escalation Vulnerability | CVE-2018-19321 | GIGABYTE Multiple Products | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GIGABYTE Multiple Products Code Execution Vulnerability | CVE-2018-19322 | GIGABYTE Multiple Products | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GIGABYTE Multiple Products Privilege Escalation Vulnerability | CVE-2018-19323 | GIGABYTE Multiple Products | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability | CVE-2020-3153 | Cisco AnyConnect Secure | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability | CVE-2020-3433 | Cisco AnyConnect Secure | Apply updates per vendor instructions. | 14/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Privilege Escalation Vulnerability | CVE-2021-3493 | Linux Kernel | Apply updates per vendor instructions. | 10/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability | CVE-2022-41352 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 10/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet Multiple Products Authentication Bypass Vulnerability | CVE-2022-40684 | Fortinet Multiple Products | Apply updates per vendor instructions. | 01/11/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability | CVE-2022-41033 | Microsoft Windows COM+ Event System Service | Apply updates per vendor instructions. | 01/11/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Bitbucket Server and Data Center Command Injection Vulnerability | CVE-2022-36804 | Atlassian Bitbucket Server and Data Center | Apply updates per vendor instructions. | 21/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Server-Side Request Forgery Vulnerability | CVE-2022-41040 | Microsoft Exchange Server | Apply updates per vendor instructions. | 21/10/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2022-41082 | Microsoft Exchange Server | Apply updates per vendor instructions. | 21/10/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos Firewall Code Injection Vulnerability | CVE-2022-3236 | Sophos Firewall | Apply updates per vendor instructions. | 14/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine Multiple Products Remote Code Execution Vulnerability | CVE-2022-35405 | Zoho ManageEngine | Apply updates per vendor instructions. | 13/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Remote Code Execution Vulnerability | CVE-2010-2568 | Microsoft Windows | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Privilege Escalation Vulnerability | CVE-2013-2094 | Linux Kernel | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Integer Overflow Vulnerability | CVE-2013-2596 | Linux Kernel | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Code Aurora ACDB Audio Driver Stack-based Buffer Overflow Vulnerability | CVE-2013-2597 | Code Aurora ACDB Audio Driver | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Improper Input Validation Vulnerability | CVE-2013-6282 | Linux Kernel | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One and Apex One as a Service Improper Validation Vulnerability | CVE-2022-40139 | Trend Micro Apex One and Apex One as a Service | Apply updates per vendor instructions. | 06/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability | CVE-2022-32917 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 05/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability | CVE-2022-37969 | Microsoft Windows | Apply updates per vendor instructions. | 05/10/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android OS Privilege Escalation Vulnerability | CVE-2011-1823 | Android Android OS | Apply updates per vendor instructions. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-300 Router Cleartext Storage of a Password Vulnerability | CVE-2011-4723 | D-Link DIR-300 Router | The impacted product is end-of-life and should be disconnected if still in use. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR Multiple Devices Exposure of Sensitive Information Vulnerability | CVE-2017-5521 | NETGEAR Multiple Devices | Apply updates per vendor instructions. If the affected device has since entered end-of-life, it should be disconnected if still in use. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiADC Improper Access Control Vulnerability | CVE-2018-13374 | Fortinet FortiOS and FortiADC | Apply updates per vendor instructions. | 29/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Unspecified Vulnerability | CVE-2018-2628 | Oracle WebLogic Server | Apply updates per vendor instructions. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Multiple Routers OS Command Injection Vulnerability | CVE-2018-6530 | D-Link Multiple Routers | The vendor D-Link published an advisory stating the fix under CVE-2018-20114 properly patches KEV entry CVE-2018-6530. If the device is still supported, apply updates per vendor instructions. If the affected device has since entered its end-of-life, it should be disconnected if still in use. | 29/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability | CVE-2018-7445 | MikroTik RouterOS | Apply updates per vendor instructions. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Input Validation Vulnerability | CVE-2020-9934 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-820L Remote Code Execution Vulnerability | CVE-2022-26258 | D-Link DIR-820L | The impacted product is end-of-life and should be disconnected if still in use. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Photo Station Externally Controlled Reference Vulnerability | CVE-2022-27593 | QNAP Photo Station | Apply updates per vendor instructions. | 29/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Mojo Insufficient Data Validation Vulnerability | CVE-2022-3075 | Google Chromium Mojo | Apply updates per vendor instructions. | 29/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PEAR Archive_Tar Deserialization of Untrusted Data Vulnerability | CVE-2020-28949 | PEAR Archive_Tar | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PEAR Archive_Tar Improper Link Resolution Vulnerability | CVE-2020-36193 | PEAR Archive_Tar | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability | CVE-2021-31010 | Apple iOS, macOS, watchOS | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability | CVE-2021-38406 | Delta Electronics DOPSoft 2 | The impacted product is end-of-life and should be disconnected if still in use. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Grafana Authentication Bypass Vulnerability | CVE-2021-39226 | Grafana Labs Grafana | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WebRTC Heap Buffer Overflow Vulnerability | CVE-2022-2294 | WebRTC WebRTC | Apply updates per vendor instructions. | 15/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Tanzu Spring Cloud Function Remote Code Execution Vulnerability | CVE-2022-22963 | VMware Tanzu Spring Cloud | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache APISIX Authentication Bypass Vulnerability | CVE-2022-24112 | Apache APISIX | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache CouchDB Insecure Default Initialization of Resource Vulnerability | CVE-2022-24706 | Apache CouchDB | Apply updates per vendor instructions. | 15/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| dotCMS Unrestricted Upload of File Vulnerability | CVE-2022-26352 | dotCMS dotCMS | Apply updates per vendor instructions. | 15/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability | CVE-2022-0028 | Palo Alto Networks PAN-OS | Apply updates per vendor instructions. | 12/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Remote Code Execution Vulnerability | CVE-2017-15944 | Palo Alto Networks PAN-OS | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Runtime Remote Code Execution Vulnerability | CVE-2022-21971 | Microsoft Windows | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP Multiple Products HTTP Request Smuggling Vulnerability | CVE-2022-22536 | SAP Multiple Products | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | CVE-2022-26923 | Microsoft Active Directory | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Intents Insufficient Input Validation Vulnerability | CVE-2022-2856 | Google Chromium Intents | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and macOS Out-of-Bounds Write Vulnerability | CVE-2022-32893 | Apple iOS and macOS | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and macOS Out-of-Bounds Write Vulnerability | CVE-2022-32894 | Apple iOS and macOS | Apply updates per vendor instructions. | 08/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Arbitrary File Upload Vulnerability | CVE-2022-27925 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 01/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability | CVE-2022-37042 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 01/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| RARLAB UnRAR Directory Traversal Vulnerability | CVE-2022-30333 | RARLAB UnRAR | Apply updates per vendor instructions. | 30/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability | CVE-2022-34713 | Microsoft Windows | Apply updates per vendor instructions. | 30/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Command Injection Vulnerability | CVE-2022-27924 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 25/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Questions For Confluence App Hard-coded Credentials Vulnerability | CVE-2022-26138 | Atlassian Confluence | Apply updates per vendor instructions. | 19/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation Vulnerability | CVE-2022-22047 | Microsoft Windows | Apply updates per vendor instructions. | 02/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows LSA Spoofing Vulnerability | CVE-2022-26925 | Microsoft Windows | Apply remediation actions outlined in CISA guidance [https://www.cisa.gov/guidance-applying-june-microsoft-patch]. | 22/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2018-4344 | Apple Multiple Products | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Use-After-Free Vulnerability | CVE-2019-8605 | Apple Multiple Products | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2020-3837 | Apple Multiple Products | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2020-9907 | Apple Multiple Products | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium PopupBlocker Security Bypass Vulnerability | CVE-2021-30533 | Google Chromium PopupBlocker | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and iPadOS Buffer Overflow Vulnerability | CVE-2021-30983 | Apple iOS and iPadOS | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat Polkit Out-of-Bounds Read and Write Vulnerability | CVE-2021-4034 | Red Hat Polkit | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mitel MiVoice Connect Data Validation Vulnerability | CVE-2022-29499 | Mitel MiVoice Connect | Apply updates per vendor instructions. | 18/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability | CVE-2022-30190 | Microsoft Windows | Apply updates per vendor instructions. | 05/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver SQL Injection Vulnerability | CVE-2016-2386 | SAP NetWeaver | Apply updates per vendor instructions. | 30/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Information Disclosure Vulnerability | CVE-2016-2388 | SAP NetWeaver | Apply updates per vendor instructions. | 30/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Unrestricted File Upload Vulnerability | CVE-2021-38163 | SAP NetWeaver | Apply updates per vendor instructions. | 30/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Word Malformed Object Pointer Vulnerability | CVE-2006-2492 | Microsoft Word | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Buffer Overflow Vulnerability | CVE-2007-5659 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Unspecified Vulnerability | CVE-2008-0655 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Object Record Corruption Vulnerability | CVE-2009-0557 | Microsoft Office | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Buffer Overflow Vulnerability | CVE-2009-0563 | Microsoft Office | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader, Flash Player Unspecified Vulnerability | CVE-2009-1862 | Adobe Acrobat and Reader, Flash Player | For Adobe Acrobat and Reader, apply updates per vendor instructions. For Adobe Flash Player, the impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Universal 3D Remote Code Execution Vulnerability | CVE-2009-3953 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Use-After-Free Vulnerability | CVE-2009-4324 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Memory Corruption Vulnerability | CVE-2010-1297 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft PowerPoint Buffer Overflow Vulnerability | CVE-2010-2572 | Microsoft PowerPoint | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Stack-Based Buffer Overflow Vulnerability | CVE-2010-2883 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Unspecified Vulnerability | CVE-2011-0609 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Universal 3D Memory Corruption Vulnerability | CVE-2011-2462 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability | CVE-2012-0151 | Microsoft Windows | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Memory Corruption Vulnerability | CVE-2012-0754 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability | CVE-2012-0767 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft XML Core Services Memory Corruption Vulnerability | CVE-2012-1889 | Microsoft XML Core Services | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2012-4969 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Integer Overflow Vulnerability | CVE-2012-5054 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Buffer Overflow Vulnerability | CVE-2013-1331 | Microsoft Office | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Read Vulnerability | CVE-2016-1646 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Memory Vulnerability | CVE-2016-5198 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Memory Corruption Vulnerability | CVE-2017-5030 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2017-5070 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR Multiple Devices Buffer Overflow Vulnerability | CVE-2017-6862 | NETGEAR Multiple Devices | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Remote Code Execution Vulnerability | CVE-2018-17463 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Write Vulnerability | CVE-2018-17480 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Double Free Vulnerability | CVE-2018-4990 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Integer Overflow Vulnerability | CVE-2018-6065 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability | CVE-2019-15271 | Cisco RV Series Routers | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Write Vulnerability | CVE-2019-5825 | Google Chromium V8 | Apply updates per vendor instructions. | 22/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Photo Station Improper Access Control Vulnerability | CVE-2019-7192 | QNAP Photo Station | Apply updates per vendor instructions. | 22/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP QTS Improper Input Validation Vulnerability | CVE-2019-7193 | QNAP QTS | Apply updates per vendor instructions. | 22/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Photo Station Path Traversal Vulnerability | CVE-2019-7194 | QNAP Photo Station | Apply updates per vendor instructions. | 22/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Photo Station Path Traversal Vulnerability | CVE-2019-7195 | QNAP Photo Station | Apply updates per vendor instructions. | 22/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability | CVE-2022-26134 | Atlassian Confluence Server/Data Center | Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. | 06/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat JBoss Authentication Bypass Vulnerability | CVE-2010-0738 | Red Hat JBoss | Apply updates per vendor instructions. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle JRE Unspecified Vulnerability | CVE-2010-0840 | Oracle Java Runtime Environment (JRE) | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat JBoss Information Disclosure Vulnerability | CVE-2010-1428 | Red Hat JBoss | Apply updates per vendor instructions. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Unspecified Vulnerability | CVE-2012-1710 | Oracle Fusion Middleware | Apply updates per vendor instructions. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Silverlight Double Dereference Vulnerability | CVE-2013-0074 | Microsoft Silverlight | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle JRE Remote Code Execution Vulnerability | CVE-2013-0422 | Oracle Java Runtime Environment (JRE) | Apply updates per vendor instructions. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle JRE Sandbox Bypass Vulnerability | CVE-2013-0431 | Oracle Java Runtime Environment (JRE) | Apply updates per vendor instructions. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle JRE Unspecified Vulnerability | CVE-2013-2423 | Oracle Java Runtime Environment (JRE) | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Silverlight Information Disclosure Vulnerability | CVE-2013-3896 | Microsoft Silverlight | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM InfoSphere BigInsights Invalid Input Vulnerability | CVE-2013-3993 | IBM InfoSphere BigInsights | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Information Disclosure Vulnerability | CVE-2013-7331 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Sandbox Bypass Vulnerability | CVE-2014-0546 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Privilege Escalation Vulnerability | CVE-2014-2817 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Privilege Escalation Vulnerability | CVE-2014-3153 | Linux Kernel | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft IME Japanese Privilege Escalation Vulnerability | CVE-2014-4077 | Microsoft Input Method Editor (IME) Japanese | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Privilege Escalation Vulnerability | CVE-2014-4123 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Remote Code Execution Vulnerability | CVE-2014-4148 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Dereferenced Pointer Vulnerability | CVE-2014-8439 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows TS WebProxy Directory Traversal Vulnerability | CVE-2015-0016 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer ASLR Bypass Vulnerability | CVE-2015-0071 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player ASLR Bypass Vulnerability | CVE-2015-0310 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Remote Code Execution Vulnerability | CVE-2015-1671 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Mount Manager Privilege Escalation Vulnerability | CVE-2015-1769 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2015-2360 | Microsoft Win32k | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2015-2425 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox Security Feature Bypass Vulnerability | CVE-2015-4495 | Mozilla Firefox | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2015-6175 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Integer Overflow Vulnerability | CVE-2015-8651 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Silverlight Runtime Remote Code Execution Vulnerability | CVE-2016-0034 | Microsoft Silverlight | The impacted products are end-of-life and should be disconnected if still in use. | 15/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player and AIR Use-After-Free Vulnerability | CVE-2016-0984 | Adobe Flash Player and AIR | The impacted products are end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player and AIR Integer Overflow Vulnerability | CVE-2016-1010 | Adobe Flash Player and AIR | The impacted products are end-of-life and should be disconnected if still in use. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Graphics Device Interface (GDI) Remote Code Execution Vulnerability | CVE-2016-3393 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Open Type Font Remote Code Execution Vulnerability | CVE-2016-7256 | Microsoft Windows | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Solaris Privilege Escalation Vulnerability | CVE-2019-3010 | Oracle Solaris | Apply updates per vendor instructions. | 15/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Information Disclosure Vulnerability | CVE-2016-0162 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Messaging API Information Disclosure Vulnerability | CVE-2016-3298 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer and Edge Information Disclosure Vulnerability | CVE-2016-3351 | Microsoft Internet Explorer and Edge | Apply updates per vendor instructions. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS Information Disclosure Vulnerability | CVE-2016-4655 | Apple iOS | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS Memory Corruption Vulnerability | CVE-2016-4656 | Apple iOS | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS Webkit Memory Corruption Vulnerability | CVE-2016-4657 | Apple iOS | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability | CVE-2016-6366 | Cisco Adaptive Security Appliance (ASA) | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability | CVE-2016-6367 | Cisco Adaptive Security Appliance (ASA) | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Graphics Device Interface (GDI) Privilege Escalation Vulnerability | CVE-2017-0005 | Microsoft Windows | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft XML Core Services Information Disclosure Vulnerability | CVE-2017-0022 | Microsoft XML Core Services | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SMBv1 Information Disclosure Vulnerability | CVE-2017-0147 | Microsoft SMBv1 server | Apply updates per vendor instructions. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2017-0149 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Privilege Escalation Vulnerability | CVE-2017-0210 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kaseya VSA SQL Injection Vulnerability | CVE-2017-18362 | Kaseya Virtual System/Server Administrator (VSA) | The impacted product is end-of-life and should be disconnected if still in use. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Artifex Ghostscript Type Confusion Vulnerability | CVE-2017-8291 | Artifex Ghostscript | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Search Remote Code Execution Vulnerability | CVE-2017-8543 | Microsoft Windows | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP NAS File Station Cross-Site Scripting Vulnerability | CVE-2018-19943 | QNAP Network Attached Storage (NAS) | Apply updates per vendor instructions. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP NAS File Station Command Injection Vulnerability | CVE-2018-19949 | QNAP Network Attached Storage (NAS) | Apply updates per vendor instructions. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP NAS File Station Cross-Site Scripting Vulnerability | CVE-2018-19953 | QNAP Network Attached Storage (NAS) | Apply updates per vendor instructions. | 14/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2018-8611 | Microsoft Windows | Apply updates per vendor instructions. | 14/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Stack-based Buffer Overflow Vulnerability | CVE-2018-5002 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2018-8589 | Microsoft Win32k | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Information Disclosure Vulnerability | CVE-2019-0676 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SMB Information Disclosure Vulnerability | CVE-2019-0703 | Microsoft Windows | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2019-0880 | Microsoft Windows | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Service Privilege Escalation Vulnerability | CVE-2019-1130 | Microsoft Windows | Apply updates per vendor instructions. | 13/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox and Thunderbird Type Confusion Vulnerability | CVE-2019-11707 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability | CVE-2019-11708 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome WebAudio Use-After-Free Vulnerability | CVE-2019-13720 | Google Chrome WebAudio | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Extensions Privilege Escalation Vulnerability | CVE-2019-1385 | Microsoft Windows | Apply updates per vendor instructions. | 13/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WhatsApp Cross-Site Scripting Vulnerability | CVE-2019-18426 | Meta Platforms WhatsApp | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome Blink Use-After-Free Vulnerability | CVE-2019-5786 | Google Chrome Blink | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2019-7286 | Apple Multiple Products | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS Memory Corruption Vulnerability | CVE-2019-7287 | Apple iOS | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WebKitGTK Memory Corruption Vulnerability | CVE-2019-8720 | WebKitGTK WebKitGTK | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Update Notification Manager Privilege Escalation Vulnerability | CVE-2020-0638 | Microsoft Update Notification Manager | Apply updates per vendor instructions. | 13/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2020-1027 | Microsoft Windows | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Kernel Race Condition Vulnerability | CVE-2021-0920 | Android Kernel | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Kernel Use-After-Free Vulnerability | CVE-2021-1048 | Android Kernel | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2021-30883 | Apple Multiple Products | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Open Port Vulnerability | CVE-2022-20821 | Cisco IOS XR | Apply updates per vendor instructions. | 13/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Spring Cloud Gateway Code Injection Vulnerability | CVE-2022-22947 | VMware Spring Cloud Gateway | Apply updates per vendor instructions. | 06/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Firewalls OS Command Injection Vulnerability | CVE-2022-30525 | Zyxel Multiple Firewalls | Apply updates per vendor instructions. | 06/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Missing Authentication Vulnerability | CVE-2022-1388 | F5 BIG-IP | Apply updates per vendor instructions. | 31/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OpenSSL Information Disclosure Vulnerability | CVE-2014-0160 | OpenSSL OpenSSL | Apply updates per vendor instructions. | 25/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2014-0322 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 25/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2014-4113 | Microsoft Win32k | Apply updates per vendor instructions. | 25/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Type Confusion Vulnerability | CVE-2019-8506 | Apple Multiple Products | Apply updates per vendor instructions. | 25/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Type Confusion Vulnerability | CVE-2021-1789 | Apple Multiple Products | Apply updates per vendor instructions. | 25/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins Script Security Plugin Sandbox Bypass Vulnerability | CVE-2019-1003029 | Jenkins Script Security Plugin | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2021-40450 | Microsoft Win32k | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2021-41357 | Microsoft Win32k | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Privilege Escalation Vulnerability | CVE-2022-0847 | Linux Kernel | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows User Profile Service Privilege Escalation Vulnerability | CVE-2022-21919 | Microsoft Windows | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows User Profile Service Privilege Escalation Vulnerability | CVE-2022-26904 | Microsoft Windows | Apply updates per vendor instructions. | 16/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WSO2 Multiple Products Unrestrictive Upload of File Vulnerability | CVE-2022-29464 | WSO2 Multiple Products | Apply updates per vendor instructions. | 16/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability | CVE-2018-6882 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 10/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WhatsApp VOIP Stack Buffer Overflow Vulnerability | CVE-2019-3568 | Meta Platforms WhatsApp | Apply updates per vendor instructions. | 10/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Privilege Escalation Vulnerability | CVE-2022-22718 | Microsoft Windows | Apply updates per vendor instructions. | 10/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability | CVE-2007-3010 | Alcatel OmniPCX Enterprise | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ubiquiti AirOS Command Injection Vulnerability | CVE-2010-5330 | Ubiquiti AirOS | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| InduSoft Web Studio NTWebServer Directory Traversal Vulnerability | CVE-2014-0780 | InduSoft Web Studio | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trihedral VTScada (formerly VTS) Denial-of-Service Vulnerability | CVE-2016-4523 | Trihedral VTScada (formerly VTS) | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Schneider Electric U.motion Builder SQL Injection Vulnerability | CVE-2018-7841 | Schneider Electric U.motion Builder | The impacted product is end-of-life and should be disconnected if still in use. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DNS-320 Remote Code Execution Vulnerability | CVE-2019-16057 | D-Link DNS-320 Storage Device | The impacted product is end-of-life and should be disconnected if still in use. | 06/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Crestron Multiple Products Command Injection Vulnerability | CVE-2019-3929 | Crestron Multiple Products | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2022-1364 | Google Chromium V8 | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Multiple Products Privilege Escalation Vulnerability | CVE-2022-22960 | VMware Multiple Products | Apply updates per vendor instructions. | 06/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Workspace ONE Access and Identity Manager Server-Side Template Injection Vulnerability | CVE-2022-22954 | VMware Workspace ONE Access and Identity Manager | Apply updates per vendor instructions. | 05/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Stack-Based Buffer Overflow Vulnerability | CVE-2014-9163 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Remote Code Execution Vulnerability | CVE-2015-0311 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2015-0313 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2015-2502 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Heap-Based Buffer Overflow Vulnerability | CVE-2015-3113 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2015-5122 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2015-5123 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 04/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kaseya VSA Remote Code Execution Vulnerability | CVE-2018-20753 | Kaseya Virtual System/Server Administrator (VSA) | Apply updates per vendor instructions. | 04/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Drupal Core Remote Code Execution Vulnerability | CVE-2018-7602 | Drupal Core | Apply updates per vendor instructions. | 04/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows CLFS Driver Privilege Escalation Vulnerability | CVE-2022-24521 | Microsoft Windows | Apply updates per vendor instructions. | 04/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Telerik UI for ASP.NET AJAX Unrestricted File Upload Vulnerability | CVE-2017-11317 | Telerik User Interface (UI) for ASP.NET AJAX | Apply updates per vendor instructions. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Network-Attached Storage (NAS) Command Injection Vulnerability | CVE-2020-2509 | QNAP QNAP Network-Attached Storage (NAS) | Apply updates per vendor instructions. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Privilege Escalation Vulnerability | CVE-2021-22600 | Linux Kernel | Apply updates per vendor instructions. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Checkbox Survey Deserialization of Untrusted Data Vulnerability | CVE-2021-27852 | Checkbox Checkbox Survey | Versions 6 and earlier for this product are end-of-life and must be removed from agency networks. Versions 7 and later are not considered vulnerable. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Pixel Out-of-Bounds Write Vulnerability | CVE-2021-39793 | Google Pixel | Apply updates per vendor instructions. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | CVE-2021-42278 | Microsoft Active Directory | Apply updates per vendor instructions. | 02/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Active Directory Domain Services Privilege Escalation Vulnerability | CVE-2021-42287 | Microsoft Active Directory | Apply updates per vendor instructions. | 02/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WatchGuard Firebox and XTM Privilege Escalation Vulnerability | CVE-2022-23176 | WatchGuard Firebox and XTM | Apply updates per vendor instructions. | 02/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SMBv1 Server Remote Code Execution Vulnerability | CVE-2017-0148 | Microsoft SMBv1 server | Apply updates per vendor instructions. | 27/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft HTTP Protocol Stack Remote Code Execution Vulnerability | CVE-2021-31166 | Microsoft HTTP Protocol Stack | Apply updates per vendor instructions. | 27/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sudo Heap-Based Buffer Overflow Vulnerability | CVE-2021-3156 | Sudo Sudo | Apply updates per vendor instructions. | 27/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Multiple Routers Remote Code Execution Vulnerability | CVE-2021-45382 | D-Link Multiple Routers | The impacted product is end-of-life and should be disconnected if still in use. | 25/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple macOS Out-of-Bounds Read Vulnerability | CVE-2022-22674 | Apple macOS | Apply updates per vendor instructions. | 25/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple macOS Out-of-Bounds Write Vulnerability | CVE-2022-22675 | Apple macOS | Apply updates per vendor instructions. | 25/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Spring Framework JDK 9+ Remote Code Execution Vulnerability | CVE-2022-22965 | VMware Spring Framework | Apply updates per vendor instructions. | 25/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dasan GPON Routers Authentication Bypass Vulnerability | CVE-2018-10561 | Dasan Gigabit Passive Optical Network (GPON) Routers | The impacted product is end-of-life and should be disconnected if still in use. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dasan GPON Routers Command Injection Vulnerability | CVE-2018-10562 | Dasan Gigabit Passive Optical Network (GPON) Routers | The impacted product is end-of-life and should be disconnected if still in use. | 21/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Dell dbutil Driver Insufficient Access Control Vulnerability | CVE-2021-21551 | Dell dbutil Driver | Apply updates per vendor instructions. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP NAS Improper Authorization Vulnerability | CVE-2021-28799 | QNAP Network Attached Storage (NAS) | Apply updates per vendor instructions. | 21/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows User Profile Service Privilege Escalation Vulnerability | CVE-2021-34484 | Microsoft Windows | Apply updates per vendor instructions. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos Firewall Authentication Bypass Vulnerability | CVE-2022-1040 | Sophos Firewall | Apply updates per vendor instructions. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex Central Arbitrary File Upload Vulnerability | CVE-2022-26871 | Trend Micro Apex Central | Apply updates per vendor instructions. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Stack-Based Buffer Overflow Vulnerability | CVE-2010-4398 | Microsoft Windows | Apply updates per vendor instructions. | 21/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Ancillary Function Driver (afd.sys) Improper Input Validation Vulnerability | CVE-2011-2005 | Microsoft Ancillary Function Driver (afd.sys) | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Unspecified Vulnerability | CVE-2012-0518 | Oracle Fusion Middleware | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Memory Corruption Vulnerability | CVE-2012-2034 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Word Remote Code Execution Vulnerability | CVE-2012-2539 | Microsoft Word | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Sandbox Bypass Vulnerability | CVE-2012-5076 | Oracle Java SE | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox and Thunderbird Denial-of-Service Vulnerability | CVE-2013-1690 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Unspecified Vulnerability | CVE-2013-2465 | Oracle Java SE | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2013-2551 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Arbitrary Integer Overflow Vulnerability | CVE-2013-2729 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2013-3660 | Microsoft Win32k | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Uninitialized Memory Use Vulnerability | CVE-2015-1770 | Microsoft Office | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2015-2419 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Adobe Type Manager Library Remote Code Execution Vulnerability | CVE-2015-2426 | Microsoft Windows | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2016-0040 | Microsoft Windows | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows CSRSS Security Feature Bypass Vulnerability | CVE-2016-0151 | Microsoft Client-Server Run-time Subsystem (CSRSS) | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2016-0189 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Edge Memory Corruption Vulnerability | CVE-2016-7200 | Microsoft Edge | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Edge Memory Corruption Vulnerability | CVE-2016-7201 | Microsoft Edge | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Edge and Internet Explorer Type Confusion Vulnerability | CVE-2017-0037 | Microsoft Edge and Internet Explorer | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Information Disclosure Vulnerability | CVE-2017-0059 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2017-0213 | Microsoft Windows | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability | CVE-2018-8405 | Microsoft DirectX Graphics Kernel (DXGKRNL) | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft DirectX Graphics Kernel Privilege Escalation Vulnerability | CVE-2018-8406 | Microsoft DirectX Graphics Kernel (DXGKRNL) | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2018-8440 | Microsoft Windows | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA100 Directory Traversal Vulnerability | CVE-2019-7483 | SonicWall SMA100 | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall Secure Remote Access (SRA) SQL Injection Vulnerability | CVE-2021-20028 | SonicWall Secure Remote Access (SRA) | The impacted product is end-of-life and should be disconnected if still in use. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Server Pre-Authorization Arbitrary File Read Vulnerability | CVE-2021-26085 | Atlassian Confluence Server | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Event Tracing Privilege Escalation Vulnerability | CVE-2021-34486 | Microsoft Windows | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability | CVE-2021-38646 | Microsoft Office | Apply updates per vendor instructions. | 18/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Debian-specific Redis Server Lua Sandbox Escape Vulnerability | CVE-2022-0543 | Redis Debian-specific Redis Servers | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2022-1096 | Google Chromium V8 | Apply updates per vendor instructions. | 18/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| HP OpenView Network Node Manager Remote Code Execution Vulnerability | CVE-2005-2773 | Hewlett Packard (HP) OpenView Network Node Manager | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability | CVE-2009-0927 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| phpMyAdmin Remote Code Execution Vulnerability | CVE-2009-1151 | phpMyAdmin phpMyAdmin | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability | CVE-2009-2055 | Cisco IOS XR | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Directory Traversal Vulnerability | CVE-2010-2861 | Adobe ColdFusion | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability | CVE-2010-3035 | Cisco IOS XR | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Exim Heap-Based Buffer Overflow Vulnerability | CVE-2010-4344 | Exim Exim | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Exim Privilege Escalation Vulnerability | CVE-2010-4345 | Exim Exim | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PHP-CGI Query String Parameter Vulnerability | CVE-2012-1823 | PHP PHP | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts Improper Input Validation Vulnerability | CVE-2013-2251 | Apache Struts | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| HP Multiple Products Remote Code Execution Vulnerability | CVE-2013-4810 | Hewlett Packard (HP) ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), and Application Lifecycle Management | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability | CVE-2013-5223 | D-Link DSL-2760U | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ruby on Rails Directory Traversal Vulnerability | CVE-2014-0130 | Rails Ruby on Rails | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Elasticsearch Remote Code Execution Vulnerability | CVE-2014-3120 | Elastic Elasticsearch | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Rejetto HTTP File Server (HFS) Remote Code Execution Vulnerability | CVE-2014-6287 | Rejetto HTTP File Server (HFS) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Kerberos Key Distribution Center (KDC) Privilege Escalation Vulnerability | CVE-2014-6324 | Microsoft Kerberos Key Distribution Center (KDC) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Object Linking & Embedding (OLE) Automation Array Remote Code Execution Vulnerability | CVE-2014-6332 | Microsoft Windows | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability | CVE-2015-0666 | Cisco Prime Data Center Network Manager (DCNM) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability | CVE-2015-1187 | D-Link and TRENDnet Multiple Devices | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Elasticsearch Groovy Scripting Engine Remote Code Execution Vulnerability | CVE-2015-1427 | Elastic Elasticsearch | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TP-Link Multiple Archer Devices Directory Traversal Vulnerability | CVE-2015-3035 | TP-Link Multiple Archer Devices | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arcserve Unified Data Protection (UDP) Directory Traversal Vulnerability | CVE-2015-4068 | Arcserve Unified Data Protection (UDP) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ruby on Rails Directory Traversal Vulnerability | CVE-2016-0752 | Rails Ruby on Rails | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability | CVE-2016-10174 | NETGEAR WNR2000v5 Router | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DCS-930L Devices OS Command Injection Vulnerability | CVE-2016-11021 | D-Link DCS-930L Devices | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR Multiple WAP Devices Command Injection Vulnerability | CVE-2016-1555 | NETGEAR Wireless Access Point (WAP) Devices | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Remote Code Execution Vulnerability | CVE-2016-4171 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2016-7892 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SMB Remote Code Execution Vulnerability | CVE-2017-0146 | Microsoft Windows | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat on Windows Remote Code Execution Vulnerability | CVE-2017-12615 | Apache Tomcat | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat Remote Code Execution Vulnerability | CVE-2017-12617 | Apache Tomcat | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Remote Code Execution Vulnerability | CVE-2017-3881 | Cisco IOS and IOS XE | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Multiple Products Remote Code Execution Vulnerability | CVE-2017-6316 | Citrix NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, and XenMobile Server | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR DGN2200 Devices OS Command Injection Vulnerability | CVE-2017-6334 | NETGEAR DGN2200 Devices | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco VPN Routers Remote Code Execution Vulnerability | CVE-2018-0125 | Cisco VPN Routers | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Secure Access Control System Java Deserialization Vulnerability | CVE-2018-0147 | Cisco Secure Access Control System (ACS) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Quest KACE System Management Appliance Remote Command Execution Vulnerability | CVE-2018-11138 | Quest KACE System Management Appliance | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Tanzu Spring Data Commons Property Binder Vulnerability | CVE-2018-1273 | VMware Tanzu Spring Data Commons | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| LG N1A1 NAS Remote Command Execution Vulnerability | CVE-2018-14839 | LG N1A1 NAS | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability | CVE-2018-6961 | VMware SD-WAN Edge | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Scripting Engine Memory Corruption Vulnerability | CVE-2018-8373 | Microsoft Internet Explorer Scripting Engine | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Shell Remote Code Execution Vulnerability | CVE-2018-8414 | Microsoft Windows | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft GDI Remote Code Execution Vulnerability | CVE-2019-0903 | Microsoft Graphics Device Interface (GDI) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins Matrix Project Plugin Remote Code Execution Vulnerability | CVE-2019-1003030 | Jenkins Matrix Project Plugin | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kentico Xperience Deserialization of Untrusted Data Vulnerability | CVE-2019-10068 | Kentico Xperience | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability | CVE-2019-11043 | PHP FastCGI Process Manager (FPM) | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix SD-WAN and NetScaler SQL Injection Vulnerability | CVE-2019-12989 | Citrix SD-WAN and NetScaler | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix SD-WAN and NetScaler Command Injection Vulnerability | CVE-2019-12991 | Citrix SD-WAN and NetScaler | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Webmin Command Injection Vulnerability | CVE-2019-15107 | Webmin Webmin | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link Multiple Routers Command Injection Vulnerability | CVE-2019-16920 | D-Link Multiple Routers | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle BI Publisher Unauthorized Access Vulnerability | CVE-2019-2616 | Oracle BI Publisher (Formerly XML Publisher) | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Drupal Core Remote Code Execution Vulnerability | CVE-2019-6340 | Drupal Core | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Juniper Junos OS Path Traversal Vulnerability | CVE-2020-1631 | Juniper Junos OS | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Kylin OS Command Injection Vulnerability | CVE-2020-1956 | Apache Kylin | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Authentication Bypass Vulnerability | CVE-2020-2021 | Palo Alto Networks PAN-OS | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| QNAP Helpdesk Improper Access Control Vulnerability | CVE-2020-2506 | QNAP Systems Helpdesk | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos SG UTM Remote Code Execution Vulnerability | CVE-2020-25223 | Sophos SG UTM | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability | CVE-2020-5410 | VMware Tanzu Spring Cloud Configuration (Config) Server | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| OpenSMTPD Remote Code Execution Vulnerability | CVE-2020-7247 | OpenBSD OpenSMTPD | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple NAS Devices OS Command Injection Vulnerability | CVE-2020-9054 | Zyxel Multiple Network-Attached Storage (NAS) Devices | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-610 Devices Remote Command Execution | CVE-2020-9377 | D-Link DIR-610 Devices | The impacted product is end-of-life and should be disconnected if still in use. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix ShareFile Improper Access Control Vulnerability | CVE-2021-22941 | Citrix ShareFile | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sitecore XP Remote Command Execution Vulnerability | CVE-2021-42237 | Sitecore XP | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Privilege Escalation Vulnerability | CVE-2022-21999 | Microsoft Windows | Apply updates per vendor instructions. | 15/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MiCollab, MiVoice Business Express Access Control Vulnerability | CVE-2022-26143 | Mitel MiCollab, MiVoice Business Express | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WatchGuard Firebox and XTM Appliances Arbitrary Code Execution | CVE-2022-26318 | WatchGuard Firebox and XTM Appliances | Apply updates per vendor instructions. | 15/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Memory Corruption Vulnerability | CVE-2015-2546 | Microsoft Win32k | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2016-3309 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Transaction Manager Privilege Escalation Vulnerability | CVE-2017-0101 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2018-8120 | Microsoft Win32k | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2019-0543 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | CVE-2019-0841 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | CVE-2019-1064 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Task Scheduler Privilege Escalation Vulnerability | CVE-2019-1069 | Microsoft Task Scheduler | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Service (AppXSVC) Privilege Escalation Vulnerability | CVE-2019-1129 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-1132 | Microsoft Win32k | Apply updates per vendor instructions. | 05/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Deployment Server Privilege Escalation Vulnerability | CVE-2019-1253 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Error Reporting Manager Privilege Escalation Vulnerability | CVE-2019-1315 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2019-1322 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Universal Plug and Play (UPnP) Service Privilege Escalation Vulnerability | CVE-2019-1405 | Microsoft Windows | Apply updates per vendor instructions. | 05/04/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SonicOS Buffer Overflow Vulnerability | CVE-2020-5135 | SonicWall SonicOS | Apply updates per vendor instructions. | 05/04/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe BlazeDS Information Disclosure Vulnerability | CVE-2009-3960 | Adobe BlazeDS | Apply updates per vendor instructions. | 07/09/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Authentication Bypass Vulnerability | CVE-2013-0625 | Adobe ColdFusion | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Directory Traversal Vulnerability | CVE-2013-0629 | Adobe ColdFusion | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Information Disclosure Vulnerability | CVE-2013-0631 | Adobe ColdFusion | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR Multiple Routers Remote Code Execution Vulnerability | CVE-2016-6277 | NETGEAR Multiple Routers | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| NETGEAR DGN2200 Remote Code Execution Vulnerability | CVE-2017-6077 | NETGEAR Wireless Router DGN2200 | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Jira Server and Data Center Server-Side Template Injection Vulnerability | CVE-2019-11581 | Atlassian Jira Server and Data Center | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Pulse Connect Secure Code Injection Vulnerability | CVE-2020-8218 | Pulse Secure Pulse Connect Secure | Apply updates per vendor instructions. | 07/09/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability | CVE-2021-21973 | VMware vCenter Server and Cloud Foundation | Apply updates per vendor instructions. | 21/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox Use-After-Free Vulnerability | CVE-2022-26485 | Mozilla Firefox | Apply updates per vendor instructions. | 21/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox Use-After-Free Vulnerability | CVE-2022-26486 | Mozilla Firefox | Apply updates per vendor instructions. | 21/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2002-0367 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2004-0210 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Input Validation Vulnerability | CVE-2008-2992 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle VirtualBox Insufficient Input Validation Vulnerability | CVE-2008-3431 | Oracle VirtualBox | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Improper Input Validation Vulnerability | CVE-2009-1123 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Excel Featheader Record Memory Corruption Vulnerability | CVE-2009-3129 | Microsoft Excel | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Arbitrary Code Execution Vulnerability | CVE-2010-0188 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Exception Handler Vulnerability | CVE-2010-0232 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Stack-based Buffer Overflow Vulnerability | CVE-2010-3333 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Remote Code Execution Vulnerability | CVE-2011-0611 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Forefront TMG Remote Code Execution Vulnerability | CVE-2011-1889 | Microsoft Forefront Threat Management Gateway (TMG) | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | CVE-2011-3544 | Oracle Java SE JDK and JRE | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | CVE-2012-0507 | Oracle Java SE | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Arbitrary Code Execution Vulnerability | CVE-2012-1535 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | CVE-2012-1723 | Oracle Java SE | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability | CVE-2012-1856 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | CVE-2012-4681 | Oracle Java SE | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Authentication Bypass Vulnerability | CVE-2013-0632 | Adobe ColdFusion | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Memory Corruption Vulnerability | CVE-2013-0640 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader Buffer Overflow Vulnerability | CVE-2013-0641 | Adobe Reader | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Remote Code Execution Vulnerability | CVE-2013-1347 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox Information Disclosure Vulnerability | CVE-2013-1675 | Mozilla Firefox | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Memory Corruption Vulnerability | CVE-2013-3346 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Use-After-Free Vulnerability | CVE-2013-3897 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2013-5065 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Reader and Acrobat Use-After-Free Vulnerability | CVE-2014-0496 | Adobe Reader and Acrobat | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability | CVE-2014-4114 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2015-1642 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2015-1701 | Microsoft Win32k | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft ATM Font Driver Privilege Escalation Vulnerability | CVE-2015-2387 | Microsoft ATM Font Driver | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft PowerPoint Memory Corruption Vulnerability | CVE-2015-2424 | Microsoft PowerPoint | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Malformed EPS File Vulnerability | CVE-2015-2545 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability | CVE-2015-2590 | Oracle Java SE | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Memory Corruption Vulnerability | CVE-2015-3043 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Java SE Integrity Check Vulnerability | CVE-2015-4902 | Oracle Java SE | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2015-5119 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Arbitrary Code Execution Vulnerability | CVE-2015-7645 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Secondary Logon Service Privilege Escalation Vulnerability | CVE-2016-0099 | Microsoft Windows | Apply updates per vendor instructions. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Arbitrary Code Execution Vulnerability | CVE-2016-1019 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Arbitrary Code Execution Vulnerability | CVE-2016-4117 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Race Condition Vulnerability | CVE-2016-5195 | Linux Kernel | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2016-7193 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Security Feature Bypass Vulnerability | CVE-2016-7262 | Microsoft Excel | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2016-7855 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability | CVE-2016-8562 | Siemens SIMATIC CP | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Graphics Device Interface (GDI) Privilege Escalation Vulnerability | CVE-2017-0001 | Microsoft Graphics Device Interface (GDI) | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Use-After-Free Vulnerability | CVE-2017-0261 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Type Confusion Vulnerability | CVE-2017-11292 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Remote Code Execution Vulnerability | CVE-2017-11826 | Microsoft Office | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability | CVE-2017-12231 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability | CVE-2017-12232 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability | CVE-2017-12233 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability | CVE-2017-12234 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability | CVE-2017-12235 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability | CVE-2017-12237 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability | CVE-2017-12238 | Cisco Catalyst 6800 Series Switches | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability | CVE-2017-12240 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability | CVE-2017-12319 | Cisco IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability | CVE-2017-6627 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability | CVE-2017-6663 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6736 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6737 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6738 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6739 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6740 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability | CVE-2017-6743 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software SNMP Remote Code Execution Vulnerability | CVE-2017-6744 | Cisco IOS software | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability | CVE-2017-8540 | Microsoft Malware Protection Engine | Apply updates per vendor instructions. | 24/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability | CVE-2018-0151 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability | CVE-2018-0154 | Cisco IOS Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability | CVE-2018-0155 | Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability | CVE-2018-0156 | Cisco IOS Software and Cisco IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability | CVE-2018-0158 | Cisco IOS Software and Cisco IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability | CVE-2018-0159 | Cisco IOS Software and Cisco IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Resource Management Errors Vulnerability | CVE-2018-0161 | Cisco IOS Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability | CVE-2018-0167 | Cisco IOS, XR, and XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software Improper Input Validation Vulnerability | CVE-2018-0172 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software Improper Input Validation Vulnerability | CVE-2018-0173 | Cisco IOS and IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability | CVE-2018-0174 | Cisco IOS XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability | CVE-2018-0175 | Cisco IOS, XR, and XE Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Denial-of-Service Vulnerability | CVE-2018-0179 | Cisco IOS Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS Software Denial-of-Service Vulnerability | CVE-2018-0180 | Cisco IOS Software | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ChakraCore Scripting Engine Type Confusion Vulnerability | CVE-2018-8298 | ChakraCore ChakraCore scripting engine | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Privilege Escalation Vulnerability | CVE-2018-8581 | Microsoft Exchange Server | Apply updates per vendor instructions. | 17/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Excel Remote Code Execution Vulnerability | CVE-2019-1297 | Microsoft Excel | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business Routers Improper Input Validation Vulnerability | CVE-2019-1652 | Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Exim Out-of-bounds Write Vulnerability | CVE-2019-16928 | Exim Exim Internet Mailer | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Treck TCP/IP stack Out-of-Bounds Read Vulnerability | CVE-2020-11899 | Treck TCP/IP stack IPv6 | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Tomcat Improper Privilege Management Vulnerability | CVE-2020-1938 | Apache Tomcat | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Installer Privilege Escalation Vulnerability | CVE-2021-41379 | Microsoft Windows | Apply updates per vendor instructions. | 17/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | CVE-2022-20699 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | CVE-2022-20700 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | CVE-2022-20701 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | CVE-2022-20703 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability | CVE-2022-20708 | Cisco Small Business RV160, RV260, RV340, and RV345 Series Routers | Apply updates per vendor instructions. | 17/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Code Injection Vulnerability | CVE-2014-6352 | Microsoft Windows | Apply updates per vendor instructions. | 25/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Remote Code Execution Vulnerability | CVE-2017-0222 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 25/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Remote Code Execution Vulnerability | CVE-2017-8570 | Microsoft Office | Apply updates per vendor instructions. | 25/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting Vulnerability | CVE-2022-24682 | Synacor Zimbra Collaborate Suite (ZCS) | Apply updates per vendor instructions. | 11/03/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zabbix Frontend Authentication Bypass Vulnerability | CVE-2022-23131 | Zabbix Frontend | Apply updates per vendor instructions. | 08/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zabbix Frontend Improper Access Control Vulnerability | CVE-2022-23134 | Zabbix Frontend | Apply updates per vendor instructions. | 08/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Graphics Component Memory Corruption Vulnerability | CVE-2013-3906 | Microsoft Graphics Component | Apply updates per vendor instructions. | 15/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Word Memory Corruption Vulnerability | CVE-2014-1761 | Microsoft Word | Apply updates per vendor instructions. | 15/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PHPUnit Command Injection Vulnerability | CVE-2017-9841 | PHPUnit PHPUnit | Apply updates per vendor instructions. | 15/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2018-15982 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 15/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WinRAR Absolute Path Traversal Vulnerability | CVE-2018-20250 | RARLAB WinRAR | Apply updates per vendor instructions. | 15/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows VBScript Engine Out-of-Bounds Write Vulnerability | CVE-2018-8174 | Microsoft Windows | Apply updates per vendor instructions. | 15/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Type Confusion Vulnerability | CVE-2019-0752 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 15/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Animation Use-After-Free Vulnerability | CVE-2022-0609 | Google Chromium Animation | Apply updates per vendor instructions. | 01/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability | CVE-2022-24086 | Adobe Commerce and Magento Open Source | Apply updates per vendor instructions. | 01/03/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Webkit Use-After-Free Vulnerability | CVE-2022-22620 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 25/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple OS X Heap-Based Buffer Overflow Vulnerability | CVE-2014-4404 | Apple OS X | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple OS X Authentication Bypass Vulnerability | CVE-2015-1130 | Apple OS X | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft HTTP.sys Remote Code Execution Vulnerability | CVE-2015-1635 | Microsoft HTTP.sys | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-645 Router Remote Code Execution Vulnerability | CVE-2015-2051 | D-Link DIR-645 Router | The impacted product is end-of-life and should be disconnected if still in use. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache ActiveMQ Improper Input Validation Vulnerability | CVE-2016-3088 | Apache ActiveMQ | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SMBv1 Remote Code Execution Vulnerability | CVE-2017-0144 | Microsoft SMBv1 | Apply updates per vendor instructions. | 10/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SMBv1 Remote Code Execution Vulnerability | CVE-2017-0145 | Microsoft SMBv1 | Apply updates per vendor instructions. | 10/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Remote Code Execution Vulnerability | CVE-2017-0262 | Microsoft Office | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2017-0263 | Microsoft Win32k | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Corporation WebLogic Server Remote Code Execution Vulnerability | CVE-2017-10271 | Oracle WebLogic Server | Apply updates per vendor instructions. | 10/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Shell (.lnk) Remote Code Execution Vulnerability | CVE-2017-8464 | Microsoft Windows | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts 1 Improper Input Validation Vulnerability | CVE-2017-9791 | Apache Struts 1 | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Jenkins Stapler Web Framework Deserialization of Untrusted Data Vulnerability | CVE-2018-1000861 | Jenkins Jenkins Stapler Web Framework | Apply updates per vendor instructions. | 10/08/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SMBv3 Remote Code Execution Vulnerability | CVE-2020-0796 | Microsoft SMBv3 | Apply updates per vendor instructions. | 10/08/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows SAM Local Privilege Escalation Vulnerability | CVE-2021-36934 | Microsoft Windows | Apply updates per vendor instructions. | 24/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2022-21882 | Microsoft Win32k | Apply updates per vendor instructions. | 18/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2014-1776 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 28/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability | CVE-2014-6271 | GNU Bourne-Again Shell (Bash) | Apply updates per vendor instructions. | 28/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability | CVE-2014-7169 | GNU Bourne-Again Shell (Bash) | Apply updates per vendor instructions. | 28/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability | CVE-2017-5689 | Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability | Apply updates per vendor instructions. | 28/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Background Intelligent Transfer Service (BITS) Improper Privilege Management Vulnerability | CVE-2020-0787 | Microsoft Windows | Apply updates per vendor instructions. | 28/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Grandstream Networks UCM6200 Series SQL Injection Vulnerability | CVE-2020-5722 | Grandstream UCM6200 | Apply updates per vendor instructions. | 28/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA 100 Appliances Stack-Based Buffer Overflow Vulnerability | CVE-2021-20038 | SonicWall SMA 100 Appliances | Apply updates per vendor instructions. | 11/02/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Memory Corruption Vulnerability | CVE-2022-22587 | Apple iOS and macOS | Apply updates per vendor instructions. | 11/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts 1 ActionForm Denial-of-Service Vulnerability | CVE-2006-1547 | Apache Struts 1 | Apply updates per vendor instructions. | 21/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts 2 Improper Input Validation Vulnerability | CVE-2012-0391 | Apache Struts 2 | Apply updates per vendor instructions. | 21/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2018-8453 | Microsoft Win32k | Apply updates per vendor instructions. | 21/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Serv-U Improper Input Validation Vulnerability | CVE-2021-35247 | SolarWinds Serv-U | Apply updates per vendor instructions. | 04/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Airflow Command Injection | CVE-2020-11978 | Apache Airflow | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Drupal core Un-restricted Upload of File | CVE-2020-13671 | Drupal Drupal core | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Airflow's Experimental API Authentication Bypass | CVE-2020-13927 | Apache Airflow's Experimental API | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Business Intelligence Enterprise Edition Path Transversal | CVE-2020-14864 | Oracle Intelligence Enterprise Edition | Apply updates per vendor instructions. | 18/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| System Information Library for Node.JS Command Injection | CVE-2021-21315 | Npm package System Information Library for Node.JS | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Server Side Request Forgery in vRealize Operations Manager API | CVE-2021-21975 | VMware vRealize Operations Manager API | Apply updates per vendor instructions. | 01/02/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Traffic Management Microkernel Buffer Overflow | CVE-2021-22991 | F5 BIG-IP Traffic Management Microkernel | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nagios XI OS Command Injection | CVE-2021-25296 | Nagios Nagios XI | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nagios XI OS Command Injection | CVE-2021-25297 | Nagios Nagios XI | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nagios XI OS Command Injection | CVE-2021-25298 | Nagios Nagios XI | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| October CMS Improper Authentication | CVE-2021-32648 | October CMS October CMS | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Information Disclosure | CVE-2021-33766 | Microsoft Exchange Server | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Aviatrix Controller Unrestricted Upload of File | CVE-2021-40870 | Aviatrix Aviatrix Controller | Apply updates per vendor instructions. | 01/02/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft WinVerifyTrust function Remote Code Execution | CVE-2013-3900 | Microsoft WinVerifyTrust function | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM WebSphere Application Server and Server Hypervisor Edition Code Injection. | CVE-2015-7450 | IBM WebSphere Application Server and Server Hypervisor Edition | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Primetek Primefaces Remote Code Execution Vulnerability | CVE-2017-1000486 | Primetek Primefaces Application | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiProxy Improper Authorization | CVE-2018-13382 | Fortinet FortiOS and FortiProxy | Apply updates per vendor instructions. | 10/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS and FortiProxy Out-of-bounds Write | CVE-2018-13383 | Fortinet FortiOS and FortiProxy | Apply updates per vendor instructions. | 10/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Exim Mail Transfer Agent (MTA) Improper Input Validation | CVE-2019-10149 | Exim Mail Transfer Agent (MTA) | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-1458 | Microsoft Win32k | Apply updates per vendor instructions. | 10/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Palo Alto Networks PAN-OS Remote Code Execution Vulnerability | CVE-2019-1579 | Palo Alto Networks PAN-OS | Apply updates per vendor instructions. | 10/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server, Injection | CVE-2019-2725 | Oracle WebLogic Server | Apply updates per vendor instructions. | 10/07/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kibana Arbitrary Code Execution | CVE-2019-7609 | Elastic Kibana | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Synacor Zimbra Collaboration Suite (ZCS) Improper Restriction of XML External Entity Reference | CVE-2019-9670 | Synacor Zimbra Collaboration Suite (ZCS) | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome Media Use-After-Free Vulnerability | CVE-2020-6572 | Google Chrome Media | Apply updates per vendor instructions. | 10/07/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Improper Access Control | CVE-2021-22017 | VMware vCenter Server | Apply updates per vendor instructions. | 24/01/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| FatPipe WARP, IPVPN, and MPVPN Configuration Upload exploit | CVE-2021-27860 | FatPipe WARP, IPVPN, and MPVPN software | Apply updates per vendor instructions. | 24/01/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Hikvision Improper Input Validation | CVE-2021-36260 | Hikvision Security cameras web server | Apply updates per vendor instructions. | 24/01/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Use-After-Free Vulnerability | CVE-2021-4102 | Google Chromium V8 | Apply updates per vendor instructions. | 29/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows AppX Installer Spoofing Vulnerability | CVE-2021-43890 | Microsoft Windows | Apply updates per vendor instructions. | 29/12/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability | CVE-2010-1871 | Red Hat JBoss Seam 2 | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Red Hat JBoss Application Server Remote Code Execution Vulnerability | CVE-2017-12149 | Red Hat JBoss Application Server | Apply updates per vendor instructions. | 10/06/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Embedthis GoAhead Remote Code Execution Vulnerability | CVE-2017-17562 | Embedthis GoAhead | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Solr DataImportHandler Code Injection Vulnerability | CVE-2019-0193 | Apache Solr | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MongoDB mongo-express Remote Code Execution Vulnerability | CVE-2019-10758 | MongoDB mongo-express | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Linux Kernel Improper Privilege Management Vulnerability | CVE-2019-13272 | Linux Kernel | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sonatype Nexus Repository Manager Incorrect Access Control Vulnerability | CVE-2019-7238 | Sonatype Nexus Repository Manager | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fuel CMS SQL Injection Vulnerability | CVE-2020-17463 | Fuel CMS Fuel CMS | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Pi-Hole AdminLTE Remote Code Execution Vulnerability | CVE-2020-8816 | Pi-hole AdminLTE | Apply updates per vendor instructions. | 10/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Realtek Jungle SDK Remote Code Execution Vulnerability | CVE-2021-35394 | Realtek Jungle Software Development Kit (SDK) | Apply updates per vendor instructions. | 24/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Arbitrary File Download | CVE-2021-44168 | Fortinet FortiOS | Apply updates per vendor instructions. | 24/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Log4j2 Remote Code Execution Vulnerability | CVE-2021-44228 | Apache Log4j2 | For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. | 24/12/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho Desktop Central Authentication Bypass Vulnerability | CVE-2021-44515 | Zoho Desktop Central | Apply updates per vendor instructions. | 24/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| MikroTik Router OS Directory Traversal Vulnerability | CVE-2018-14847 | MikroTik RouterOS | Apply updates per vendor instructions. | 01/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Improper Input Validation Vulnerability | CVE-2020-11261 | Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables | Apply updates per vendor instructions. | 01/06/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine ServiceDesk Authentication Bypass Vulnerability | CVE-2021-37415 | Zoho ManageEngine ServiceDesk Plus (SDP) | Apply updates per vendor instructions. | 15/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HTTP Server-Side Request Forgery (SSRF) | CVE-2021-40438 | Apache Apache | Apply updates per vendor instructions. | 15/12/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine ServiceDesk Plus Remote Code Execution Vulnerability | CVE-2021-44077 | Zoho ManageEngine ServiceDesk Plus (SDP) / SupportCenter Plus | Apply updates per vendor instructions. | 15/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ExifTool Remote Code Execution Vulnerability | CVE-2021-22204 | Perl Exiftool | Apply updates per vendor instructions. | 01/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Win32k Privilege Escalation Vulnerability | CVE-2021-40449 | Microsoft Windows | Apply updates per vendor instructions. | 01/12/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Excel Security Feature Bypass | CVE-2021-42292 | Microsoft Office | Apply updates per vendor instructions. | 01/12/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-42321 | Microsoft Exchange | Apply updates per vendor instructions. | 01/12/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Remote Code Execution Vulnerability | CVE-2010-5326 | SAP NetWeaver | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft MSCOMCTL.OCX Remote Code Execution Vulnerability | CVE-2012-0158 | Microsoft MSCOMCTL.OCX | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Fusion Middleware Unspecified Vulnerability | CVE-2012-3152 | Oracle Fusion Middleware | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Group Policy Preferences Password Privilege Escalation Vulnerability | CVE-2014-1812 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2015-1641 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability | CVE-2015-4852 | Oracle WebLogic Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2016-0167 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Media Center Remote Code Execution Vulnerability | CVE-2016-0185 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office OLE DLL Side Loading Vulnerability | CVE-2016-3235 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Virtualization Manager Privilege Escalation Vulnerability | CVE-2016-3643 | SolarWinds Virtualization Manager | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ImageMagick Arbitrary File Deletion Vulnerability | CVE-2016-3715 | ImageMagick ImageMagick | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ImageMagick Server-Side Request Forgery (SSRF) Vulnerability | CVE-2016-3718 | ImageMagick ImageMagick | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Directory Traversal Vulnerability | CVE-2016-3976 | SAP NetWeaver | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Shiro Code Execution Vulnerability | CVE-2016-4437 | Apache Shiro | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2016-7255 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver XML External Entity (XXE) Vulnerability | CVE-2016-9563 | SAP NetWeaver | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Server Message Block (SMBv1) Remote Code Execution Vulnerability | CVE-2017-0143 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office and WordPad Remote Code Execution Vulnerability | CVE-2017-0199 | Microsoft Office and WordPad | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Outlook Security Feature Bypass Vulnerability | CVE-2017-11774 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2017-11882 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Roundcube Webmail File Disclosure Vulnerability | CVE-2017-16651 | Roundcube Roundcube Webmail | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts Remote Code Execution Vulnerability | CVE-2017-5638 | Apache Struts | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Symantec Messaging Gateway Remote Code Execution Vulnerability | CVE-2017-6327 | Symantec Symantec Messaging Gateway | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Server Buffer Overflow Vulnerability | CVE-2017-7269 | Microsoft Internet Information Services (IIS) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft .NET Framework Remote Code Execution Vulnerability | CVE-2017-8759 | Microsoft .NET Framework | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability | CVE-2017-9248 | Progress ASP.NET AJAX and Sitefinity | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts Deserialization of Untrusted Data Vulnerability | CVE-2017-9805 | Apache Struts | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DotNetNuke (DNN) Remote Code Execution Vulnerability | CVE-2017-9822 | DotNetNuke (DNN) DotNetNuke (DNN) | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability | CVE-2018-0171 | Cisco IOS and IOS XE | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability | CVE-2018-0296 | Cisco Adaptive Security Appliance (ASA) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2018-0798 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Memory Corruption Vulnerability | CVE-2018-0802 | Microsoft Office | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts Remote Code Execution Vulnerability | CVE-2018-11776 | Apache Struts | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS SSL VPN Path Traversal Vulnerability | CVE-2018-13379 | Fortinet FortiOS | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Tenda AC7, AC9, and AC10 Routers Command Injection Vulnerability | CVE-2018-14558 | Tenda AC7, AC9, and AC10 Routers | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability | CVE-2018-15811 | DotNetNuke (DNN) DotNetNuke (DNN) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Unrestricted File Upload Vulnerability | CVE-2018-15961 | Adobe ColdFusion | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability | CVE-2018-18325 | DotNetNuke (DNN) DotNetNuke (DNN) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ThinkPHP "noneCms" Remote Code Execution Vulnerability | CVE-2018-20062 | ThinkPHP noneCms | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP Customer Relationship Management (CRM) Path Traversal Vulnerability | CVE-2018-2380 | SAP Customer Relationship Management (CRM) | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Flash Player Use-After-Free Vulnerability | CVE-2018-4878 | Adobe Flash Player | The impacted product is end-of-life and should be disconnected if still in use. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe ColdFusion Deserialization of Untrusted Data Vulnerability | CVE-2018-4939 | Adobe ColdFusion | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Exim Buffer Overflow Vulnerability | CVE-2018-6789 | Exim Exim | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Drupal Core Remote Code Execution Vulnerability | CVE-2018-7600 | Drupal Drupal Core | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2018-8653 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HTTP Server Privilege Escalation Vulnerability | CVE-2019-0211 | Apache HTTP Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft MSHTML Remote Code Execution Vulnerability | CVE-2019-0541 | Microsoft MSHTML | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft SharePoint Remote Code Execution Vulnerability | CVE-2019-0604 | Microsoft SharePoint | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Remote Desktop Services Remote Code Execution Vulnerability | CVE-2019-0708 | Microsoft Remote Desktop Services | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-0797 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-0803 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-0808 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2019-0859 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Error Reporting (WER) Privilege Escalation Vulnerability | CVE-2019-0863 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Arbitrary File Read Vulnerability | CVE-2019-11510 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure and Policy Secure Command Injection Vulnerability | CVE-2019-11539 | Ivanti Pulse Connect Secure and Pulse Policy Secure | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Crowd and Crowd Data Center Remote Code Execution Vulnerability | CVE-2019-11580 | Atlassian Crowd and Crowd Data Center | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix Workspace Application and Receiver for Windows Remote Code Execution Vulnerability | CVE-2019-11634 | Citrix Workspace Application and Receiver for Windows | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Common Log File System (CLFS) Escalation Vulnerability | CVE-2019-1214 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Privilege Escalation Vulnerability | CVE-2019-1215 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability | CVE-2019-13608 | Citrix StoreFront Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2019-1367 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2019-1429 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Docker Desktop Community Edition Privilege Escalation Vulnerability | CVE-2019-15752 | Docker Desktop Community Edition | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Nagios XI Remote Code Execution Vulnerability | CVE-2019-15949 | Nagios Nagios XI | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SIMalliance Toolbox Browser Command Injection Vulnerability | CVE-2019-16256 | SIMalliance Toolbox Browser | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability | CVE-2019-1653 | Cisco Small Business RV320 and RV325 Routers | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| vBulletin PHP Module Remote Code Execution Vulnerability | CVE-2019-16759 | vBulletin vBulletin | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox And Thunderbird Type Confusion Vulnerability | CVE-2019-17026 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Solr VelocityResponseWriter Plug-In Remote Code Execution Vulnerability | CVE-2019-17558 | Apache Solr | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro OfficeScan Directory Traversal Vulnerability | CVE-2019-18187 | Trend Micro OfficeScan | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability | CVE-2019-18935 | Progress Telerik UI for ASP.NET AJAX | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TeamViewer Desktop Bypass Remote Login Vulnerability | CVE-2019-18988 | TeamViewer Desktop | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Netis WF2419 Devices Remote Code Execution Vulnerability | CVE-2019-19356 | Netis WF2419 Devices | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix ADC, Gateway, and SD-WAN WANOP Appliance Code Execution Vulnerability | CVE-2019-19781 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| TVT NVMS-1000 Directory Traversal Vulnerability | CVE-2019-20085 | TVT NVMS-1000 | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Kernel Use-After-Free Vulnerability | CVE-2019-2215 | Android Android Kernel | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Server and Data Center Server-Side Template Injection Vulnerability | CVE-2019-3396 | Atlassian Confluence Server and Data Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Server and Data Center Path Traversal Vulnerability | CVE-2019-3398 | Atlassian Confluence Server and Data Center | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Planning Analytics Remote Code Execution Vulnerability | CVE-2019-4716 | IBM Planning Analytics | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi and Horizon DaaS OpenSLP Heap-Based Buffer Overflow Vulnerability | CVE-2019-5544 | VMware VMware ESXi and Horizon DaaS | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS Default Configuration Vulnerability | CVE-2019-5591 | Fortinet FortiOS | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS and macOS Group Facetime Vulnerability | CVE-2019-6223 | Apple iOS and macOS | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SMA100 SQL Injection Vulnerability | CVE-2019-7481 | SonicWall SMA100 | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability | CVE-2019-8394 | Zoho ManageEngine | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ThinkPHP Remote Code Execution Vulnerability | CVE-2019-9082 | ThinkPHP ThinkPHP | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability | CVE-2019-9978 | WordPress Social Warfare Plugin | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Android Kernel Out-of-Bounds Write Vulnerability | CVE-2020-0041 | Android Android Kernel | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability | CVE-2020-0069 | MediaTek Multiple Chipsets | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows CryptoAPI Spoofing Vulnerability | CVE-2020-0601 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft .NET Framework Remote Code Execution Vulnerability | CVE-2020-0646 | Microsoft .NET Framework | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2020-0674 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Installer Privilege Escalation Vulnerability | CVE-2020-0683 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Validation Key Remote Code Execution Vulnerability | CVE-2020-0688 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Edge and Internet Explorer Memory Corruption Vulnerability | CVE-2020-0878 | Microsoft Edge and Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability | CVE-2020-0938 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2020-0968 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2020-0986 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Orion Authentication Bypass Vulnerability | CVE-2020-10148 | SolarWinds Orion | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability | CVE-2020-10181 | Sumavision Enhanced Multimedia Router (EMR) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine Desktop Central File Upload Vulnerability | CVE-2020-10189 | Zoho ManageEngine | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sonatype Nexus Repository Remote Code Execution Vulnerability | CVE-2020-10199 | Sonatype Nexus Repository | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Adobe Font Manager Library Remote Code Execution Vulnerability | CVE-2020-1020 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| rConfig OS Command Injection Vulnerability | CVE-2020-10221 | rConfig rConfig | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Hyper-V RemoteFX vGPU Remote Code Execution Vulnerability | CVE-2020-1040 | Microsoft Hyper-V RemoteFX | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2020-1054 | Microsoft Win32k | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Tenda AC1900 Router AC15 Model Remote Code Execution Vulnerability | CVE-2020-10987 | Tenda AC1900 Router AC15 Model | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft .NET Framework, SharePoint, and Visual Studio Remote Code Execution Vulnerability | CVE-2020-1147 | Microsoft .NET Framework, SharePoint, Visual Studio | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SaltStack Salt Authentication Bypass Vulnerability | CVE-2020-11651 | SaltStack Salt | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SaltStack Salt Path Traversal Vulnerability | CVE-2020-11652 | SaltStack Salt | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WordPress Snap Creek Duplicator Plugin File Download Vulnerability | CVE-2020-11738 | WordPress Snap Creek Duplicator Plugin | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Sophos SFOS SQL Injection Vulnerability | CVE-2020-12271 | Sophos SFOS | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Fortinet FortiOS SSL VPN Improper Authentication Vulnerability | CVE-2020-12812 | Fortinet FortiOS | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows DNS Server Remote Code Execution Vulnerability | CVE-2020-1350 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Scripting Engine Memory Corruption Vulnerability | CVE-2020-1380 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Spoofing Vulnerability | CVE-2020-1464 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Netlogon Privilege Escalation Vulnerability | CVE-2020-1472 | Microsoft Netlogon | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Remote Code Execution Vulnerability | CVE-2020-14750 | Oracle WebLogic Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability | CVE-2020-14871 | Oracle Solaris and Zettabyte File System (ZFS) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Remote Code Execution Vulnerability | CVE-2020-14882 | Oracle WebLogic Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle WebLogic Server Unspecified Vulnerability | CVE-2020-14883 | Oracle WebLogic Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti MobileIron Multiple Products Remote Code Execution Vulnerability | CVE-2020-15505 | Ivanti MobileIron Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome FreeType Heap Buffer Overflow Vulnerability | CVE-2020-15999 | Google Chrome FreeType | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2020-16009 | Google Chromium V8 | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome for Android UI Heap Buffer Overflow Vulnerability | CVE-2020-16010 | Google Chrome for Android UI | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Incorrect Implementation Vulnerabililty | CVE-2020-16013 | Google Chromium V8 | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chrome Use-After-Free Vulnerability | CVE-2020-16017 | Google Chrome | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SaltStack Salt Shell Injection Vulnerability | CVE-2020-16846 | SaltStack Salt | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2020-17087 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2020-17144 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| vBulletin PHP Module Remote Code Execution Vulnerability | CVE-2020-17496 | vBulletin vBulletin | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache Struts Remote Code Execution Vulnerability | CVE-2020-17530 | Apache Struts | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Multiple Products Improper Access Control Vulnerability | CVE-2020-24557 | Trend Micro Apex One, OfficeScan, and Worry-Free Business Security | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| WordPress File Manager Plugin Remote Code Execution Vulnerability | CVE-2020-25213 | WordPress File Manager Plugin | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DNS-320 Device Command Injection Vulnerability | CVE-2020-25506 | D-Link DNS-320 Device | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Oracle Multiple Products Remote Code Execution Vulnerability | CVE-2020-2555 | Oracle Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Netgear JGS516PE Devices Missing Function Level Access Control Vulnerability | CVE-2020-26919 | NETGEAR JGS516PE Devices | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2020-27930 | Apple Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Type Confusion Vulnerability | CVE-2020-27932 | Apple Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Initialization Vulnerability | CVE-2020-27950 | Apple Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| D-Link DIR-825 R1 Devices Buffer Overflow Vulnerability | CVE-2020-29557 | D-Link DIR-825 R1 Devices | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability | CVE-2020-29583 | Zyxel Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Software Discovery Protocol Format String Vulnerability | CVE-2020-3118 | Cisco IOS XR | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability | CVE-2020-3161 | Cisco Cisco IP Phones | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Read-Only Path Traversal Vulnerability | CVE-2020-3452 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability | CVE-2020-3566 | Cisco IOS XR | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability | CVE-2020-3569 | Cisco IOS XR | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability | CVE-2020-3580 | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware Multiple Products Privilege Escalation Vulnerability | CVE-2020-3950 | VMware Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Information Disclosure Vulnerability | CVE-2020-3952 | VMware vCenter Server | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware ESXi OpenSLP Use-After-Free Vulnerability | CVE-2020-3992 | VMware ESXi | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Multiple VMware Products Command Injection Vulnerability | CVE-2020-4006 | VMware Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Data Risk Manager Security Bypass Vulnerability | CVE-2020-4427 | IBM Data Risk Manager | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Data Risk Manager Remote Code Execution Vulnerability | CVE-2020-4428 | IBM Data Risk Manager | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| IBM Data Risk Manager Directory Traversal Vulnerability | CVE-2020-4430 | IBM Data Risk Manager | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Amcrest Cameras and NVR Stack-based Buffer Overflow Vulnerability | CVE-2020-5735 | Amcrest Cameras and Network Video Recorder (NVR) | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Unraid Remote Code Execution Vulnerability | CVE-2020-5847 | Unraid Unraid | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Unraid Authentication Bypass Vulnerability | CVE-2020-5849 | Unraid Unraid | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP Traffic Management User Interface (TMUI) Remote Code Execution Vulnerability | CVE-2020-5902 | F5 BIG-IP | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP Solution Manager Missing Authentication for Critical Function Vulnerability | CVE-2020-6207 | SAP Solution Manager | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SAP NetWeaver Missing Authentication for Critical Function Vulnerability | CVE-2020-6287 | SAP NetWeaver | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2020-6418 | Google Chromium V8 | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox And Thunderbird Use-After-Free Vulnerability | CVE-2020-6819 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Mozilla Firefox And Thunderbird Use-After-Free Vulnerability | CVE-2020-6820 | Mozilla Firefox and Thunderbird | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Liferay Portal Deserialization of Untrusted Data Vulnerability | CVE-2020-7961 | Liferay Liferay Portal | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability | CVE-2020-8193 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability | CVE-2020-8195 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Citrix ADC, Gateway, and SD-WAN WANOP Appliance Information Disclosure Vulnerability | CVE-2020-8196 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Code Execution Vulnerability | CVE-2020-8243 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Code Execution Vulnerability | CVE-2020-8260 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One and OfficeScan Remote Code Execution Vulnerability | CVE-2020-8467 | Trend Micro Apex One and OfficeScan | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Multiple Products Content Validation Escape Vulnerability | CVE-2020-8468 | Trend Micro Apex One, OfficeScan and Worry-Free Business Security Agents | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Multiple DrayTek Vigor Routers Web Management Page Vulnerability | CVE-2020-8515 | DrayTek Multiple Vigor Routers | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Apex One and OfficeScan Authentication Bypass Vulnerability | CVE-2020-8599 | Trend Micro Apex One and OfficeScan | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| PlaySMS Server-Side Template Injection Vulnerability | CVE-2020-8644 | PlaySMS PlaySMS | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| EyesOfNetwork Improper Privilege Management Vulnerability | CVE-2020-8655 | EyesOfNetwork EyesOfNetwork | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| EyesOfNetwork Use of Hard-Coded Credentials Vulnerability | CVE-2020-8657 | EyesOfNetwork EyesOfNetwork | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and watchOS Out-of-Bounds Write Vulnerability | CVE-2020-9818 | Apple iOS, iPadOS, and watchOS | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and watchOS Memory Corruption Vulnerability | CVE-2020-9819 | Apple iOS, iPadOS, and watchOS | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Code Execution Vulnerability | CVE-2020-9859 | Apple Multiple Products | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability | CVE-2021-1497 | Cisco HyperFlex HX | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Cisco HyperFlex HX Data Platform Command Injection Vulnerability | CVE-2021-1498 | Cisco HyperFlex HX | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Defender Remote Code Execution Vulnerability | CVE-2021-1647 | Microsoft Defender | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Remote Code Execution Vulnerability | CVE-2021-1675 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2021-1732 | Microsoft Win32k | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Race Condition Vulnerability | CVE-2021-1782 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability | CVE-2021-1870 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS WebKit Remote Code Execution Vulnerability | CVE-2021-1871 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability | CVE-2021-1879 | Apple iOS, iPadOS, and watchOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Use-After-Free Vulnerability | CVE-2021-1905 | Qualcomm Multiple Chipsets | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Qualcomm Multiple Chipsets Detection of Error Condition Without Action Vulnerability | CVE-2021-1906 | Qualcomm Multiple Chipsets | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall SSLVPN SMA100 SQL Injection Vulnerability | CVE-2021-20016 | SonicWall SSLVPN SMA100 | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall Email Security Improper Privilege Management Vulnerability | CVE-2021-20021 | SonicWall SonicWall Email Security | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall Email Security Unrestricted Upload of File Vulnerability | CVE-2021-20022 | SonicWall SonicWall Email Security | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SonicWall Email Security Path Traversal Vulnerability | CVE-2021-20023 | SonicWall SonicWall Email Security | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arcadyan Buffalo Firmware Path Traversal Vulnerability | CVE-2021-20090 | Arcadyan Buffalo Firmware | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Heap-based Buffer Overflow Vulnerability | CVE-2021-21017 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Heap Buffer Overflow Vulnerability | CVE-2021-21148 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Race Condition Vulnerability | CVE-2021-21166 | Google Chromium | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Blink Use-After-Free Vulnerability | CVE-2021-21193 | Google Chromium Blink | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Blink Use-After-Free Vulnerability | CVE-2021-21206 | Google Chromium Blink | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Improper Input Validation Vulnerability | CVE-2021-21220 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2021-21224 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Remote Code Execution Vulnerability | CVE-2021-21972 | VMware vCenter Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server Improper Input Validation Vulnerability | CVE-2021-21985 | VMware vCenter Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| VMware vCenter Server File Upload Vulnerability | CVE-2021-22005 | VMware vCenter Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| GitLab Community and Enterprise Editions Remote Code Execution Vulnerability | CVE-2021-22205 | GitLab Community and Enterprise Editions | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability | CVE-2021-22502 | Micro Focus Operation Bridge Reporter (OBR) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Micro Focus Access Manager Information Leakage Vulnerability | CVE-2021-22506 | Micro Focus Micro Focus Access Manager | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Use-After-Free Vulnerability | CVE-2021-22893 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability | CVE-2021-22894 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Command Injection Vulnerability | CVE-2021-22899 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability | CVE-2021-22900 | Ivanti Pulse Connect Secure | Apply updates per vendor instructions. | 03/05/2022 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| F5 BIG-IP and BIG-IQ Centralized Management iControl REST Remote Code Execution Vulnerability | CVE-2021-22986 | F5 BIG-IP and BIG-IQ Centralized Management | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| McAfee Total Protection (MTP) Improper Privilege Management Vulnerability | CVE-2021-23874 | McAfee McAfee Total Protection (MTP) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability | CVE-2021-26084 | Atlassian Confluence Server and Data Center | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Memory Corruption Vulnerability | CVE-2021-26411 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-26855 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-26857 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-26858 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Office Remote Code Execution Vulnerability | CVE-2021-27059 | Microsoft Office | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-27065 | Microsoft Exchange Server | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Internet Explorer Remote Code Execution Vulnerability | CVE-2021-27085 | Microsoft Internet Explorer | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Accellion FTA SQL Injection Vulnerability | CVE-2021-27101 | Accellion FTA | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Accellion FTA OS Command Injection Vulnerability | CVE-2021-27102 | Accellion FTA | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Accellion FTA Server-Side Request Forgery (SSRF) Vulnerability | CVE-2021-27103 | Accellion FTA | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Accellion FTA OS Command Injection Vulnerability | CVE-2021-27104 | Accellion FTA | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability | CVE-2021-27561 | Yealink Device Management | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Trusted Firmware Out-of-Bounds Write Vulnerability | CVE-2021-27562 | Arm Trusted Firmware | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Win32k Privilege Escalation Vulnerability | CVE-2021-28310 | Microsoft Win32k | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Adobe Acrobat and Reader Use-After-Free Vulnerability | CVE-2021-28550 | Adobe Acrobat and Reader | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali Graphics Processing Unit (GPU) Use-After-Free Vulnerability | CVE-2021-28663 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Arm Mali Graphics Processing Unit (GPU) Unspecified Vulnerability | CVE-2021-28664 | Arm Mali Graphics Processing Unit (GPU) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Kaseya Virtual System/Server Administrator (VSA) Information Disclosure Vulnerability | CVE-2021-30116 | Kaseya Virtual System/Server Administrator (VSA) | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2021-30551 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium WebGL Use-After-Free Vulnerability | CVE-2021-30554 | Google Chromium WebGL | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Type Confusion Vulnerability | CVE-2021-30563 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Out-of-Bounds Write Vulnerability | CVE-2021-30632 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Indexed DB API Use-After-Free Vulnerability | CVE-2021-30633 | Google Chromium Indexed DB API | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple macOS Unspecified Vulnerability | CVE-2021-30657 | Apple macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Storage Use-After-Free Vulnerability | CVE-2021-30661 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Integer Overflow Vulnerability | CVE-2021-30663 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products WebKit Memory Corruption Vulnerability | CVE-2021-30665 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS WebKit Buffer Overflow Vulnerability | CVE-2021-30666 | Apple iOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple macOS Unspecified Vulnerability | CVE-2021-30713 | Apple macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS WebKit Memory Corruption Vulnerability | CVE-2021-30761 | Apple iOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS WebKit Use-After-Free Vulnerability | CVE-2021-30762 | Apple iOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Memory Corruption Vulnerability | CVE-2021-30807 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, macOS Use-After-Free Vulnerability | CVE-2021-30858 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple Multiple Products Integer Overflow Vulnerability | CVE-2021-30860 | Apple Multiple Products | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apple iOS, iPadOS, and macOS Type Confusion Vulnerability | CVE-2021-30869 | Apple iOS, iPadOS, and macOS | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability | CVE-2021-31199 | Microsoft Enhanced Cryptographic Provider | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Enhanced Cryptographic Provider Privilege Escalation Vulnerability | CVE-2021-31201 | Microsoft Enhanced Cryptographic Provider | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Security Feature Bypass Vulnerability | CVE-2021-31207 | Microsoft Exchange Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Tenda AC11 Router Stack Buffer Overflow Vulnerability | CVE-2021-31755 | Tenda AC11 Router | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Information Disclosure Vulnerability | CVE-2021-31955 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows NTFS Privilege Escalation Vulnerability | CVE-2021-31956 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2021-31979 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability | CVE-2021-33739 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows MSHTML Platform Remote Code Execution Vulnerability | CVE-2021-33742 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Kernel Privilege Escalation Vulnerability | CVE-2021-33771 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Scripting Engine Memory Corruption Vulnerability | CVE-2021-34448 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Remote Code Execution Vulnerability | CVE-2021-34473 | Microsoft Exchange Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Exchange Server Privilege Escalation Vulnerability | CVE-2021-34523 | Microsoft Exchange Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Print Spooler Remote Code Execution Vulnerability | CVE-2021-34527 | Microsoft Windows | Apply updates per vendor instructions. | 03/05/2022 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| SolarWinds Serv-U Remote Code Execution Vulnerability | CVE-2021-35211 | SolarWinds Serv-U | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Realtek AP-Router SDK Buffer Overflow Vulnerability | CVE-2021-35395 | Realtek AP-Router SDK | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| ForgeRock Access Management (AM) Core Server Remote Code Execution Vulnerability | CVE-2021-35464 | ForgeRock Access Management (AM) | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Multiple Products Improper Input Validation Vulnerability | CVE-2021-36741 | Trend Micro Apex One, Apex One as a Service, and Worry-Free Business Security | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Trend Micro Multiple Products Improper Input Validation Vulnerability | CVE-2021-36742 | Trend Micro Apex One, Apex One as a Service, and Worry-Free Business Security | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Local Security Authority (LSA) Spoofing Vulnerability | CVE-2021-36942 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Update Medic Service Privilege Escalation Vulnerability | CVE-2021-36948 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability | CVE-2021-36955 | Microsoft Windows | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Portals Use-After-Free Vulnerability | CVE-2021-37973 | Google Chromium Portals | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Use-After-Free Vulnerability | CVE-2021-37975 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Information Disclosure Vulnerability | CVE-2021-37976 | Google Chromium | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium Intents Improper Input Validation Vulnerability | CVE-2021-38000 | Google Chromium Intents | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Google Chromium V8 Memory Corruption Vulnerability | CVE-2021-38003 | Google Chromium V8 | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability | CVE-2021-38645 | Microsoft Open Management Infrastructure (OMI) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Open Management Infrastructure (OMI) Remote Code Execution Vulnerability | CVE-2021-38647 | Microsoft Open Management Infrastructure (OMI) | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability | CVE-2021-38648 | Microsoft Open Management Infrastructure (OMI) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft Open Management Infrastructure (OMI) Privilege Escalation Vulnerability | CVE-2021-38649 | Microsoft Open Management Infrastructure (OMI) | Apply updates per vendor instructions. | 17/11/2021 | Sin confirmar
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Microsoft MSHTML Remote Code Execution Vulnerability | CVE-2021-40444 | Microsoft MSHTML | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Zoho ManageEngine ADSelfService Plus Authentication Bypass Vulnerability | CVE-2021-40539 | Zoho ManageEngine | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HTTP Server Path Traversal Vulnerability | CVE-2021-41773 | Apache HTTP Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| Apache HTTP Server Path Traversal Vulnerability | CVE-2021-42013 | Apache HTTP Server | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| BQE BillQuick Web Suite SQL Injection Vulnerability | CVE-2021-42258 | BQE BillQuick Web Suite | Apply updates per vendor instructions. | 17/11/2021 | Confirmado
CVSS SIN DATO (Sin dato)
PoC GitHub: Sin dato |
| No se encontraron hallazgos con los filtros seleccionados. | |||||