CVE Database

117989+ vulnerabilities with CVSS scores, EPSS exploit predictions, and CISA KEV status. Updated daily.

Filter: All CRITICAL HIGH MEDIUM LOW CISA KEV
Sort: Newest CVSS EPSS
CVE-2024-45409
10.0 CRITICAL

The Ruby SAML library is for implementing the client side of a SAML authorization. Ruby-SAML in <= 12.2 and 1.13.0 <= 1.16.0 does not properly …

Sep 10, 2024
CVE-2024-34831
6.1 MEDIUM

cross-site scripting (XSS) vulnerability in Gibbon Core v26.0.00 allows an attacker to execute arbitrary code via the imageLink parameter in the library_manage_catalog_editProcess.php component.

Sep 10, 2024
CVE-2024-44893
9.8 CRITICAL

An issue in the component /jeecg-boot/jmreport/dict/list of JimuReport v1.7.8 allows attacker to escalate privileges via a crafted GET request.

Sep 10, 2024
CVE-2024-44872
6.1 MEDIUM

A reflected cross-site scripting (XSS) vulnerability in moziloCMS v3.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a …

Sep 10, 2024
CVE-2024-44871
7.2 HIGH

An arbitrary file upload vulnerability in the component /admin/index.php of moziloCMS v3.0 allows attackers to execute arbitrary code via uploading a crafted file.

Sep 10, 2024
CVE-2024-44667
8.0 HIGH

Shenzhen Haichangxing Technology Co., Ltd HCX H822 4G LTE Router M7628NNxISPxUIv2_v1.0.1557.15.35_P0 is vulnerable to Incorrect Access Control. Unauthenticated factory mode reset and command injection leads …

Sep 10, 2024
CVE-2024-43495
7.3 HIGH

Windows libarchive Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43492
7.8 HIGH

Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-43491
9.8 CRITICAL

Microsoft is aware of a vulnerability in Servicing Stack that has rolled back the fixes for some vulnerabilities affecting Optional Components on Windows 10, version …

Sep 10, 2024
CVE-2024-43487
6.5 MEDIUM

Windows Mark of the Web Security Feature Bypass Vulnerability

Sep 10, 2024
CVE-2024-43482
6.5 MEDIUM

Microsoft Outlook for iOS Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-43479
8.5 HIGH

Microsoft Power Automate Desktop Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43476
7.6 HIGH

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

Sep 10, 2024
CVE-2024-43475
7.3 HIGH

Microsoft Windows Admin Center Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-43474
7.6 HIGH

Microsoft SQL Server Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-43470
7.3 HIGH

Azure Network Watcher VM Agent Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-43469
8.8 HIGH

Azure CycleCloud Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43467
7.5 HIGH

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43466
6.5 MEDIUM

Microsoft SharePoint Server Denial of Service Vulnerability

Sep 10, 2024
CVE-2024-43465
7.8 HIGH

Microsoft Excel Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-43464
7.2 HIGH

Microsoft SharePoint Server Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43463
7.8 HIGH

Microsoft Office Visio Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-43461
8.8 HIGH KEV

Windows MSHTML Platform Spoofing Vulnerability

Sep 10, 2024
CVE-2024-43458
7.7 HIGH

Windows Networking Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-43457
7.8 HIGH

Windows Setup and Deployment Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-43455
8.8 HIGH

Windows Remote Desktop Licensing Service Spoofing Vulnerability

Sep 10, 2024
CVE-2024-43454
7.1 HIGH

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-38263
7.5 HIGH

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-38260
8.8 HIGH

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-38259
8.8 HIGH

Microsoft Management Console Remote Code Execution Vulnerability

Sep 10, 2024
CVE-2024-38258
6.5 MEDIUM

Windows Remote Desktop Licensing Service Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-38257
7.5 HIGH

Microsoft AllJoyn API Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-38256
5.5 MEDIUM

Windows Kernel-Mode Driver Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-38254
5.5 MEDIUM

Windows Authentication Information Disclosure Vulnerability

Sep 10, 2024
CVE-2024-38253
7.8 HIGH

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38252
7.8 HIGH

Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38250
7.8 HIGH

Windows Graphics Component Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38249
7.8 HIGH

Windows Graphics Component Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38248
7.0 HIGH

Windows Storage Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38247
7.8 HIGH

Windows Graphics Component Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38246
7.0 HIGH

Win32k Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38245
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38244
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38243
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38242
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38241
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38240
8.1 HIGH

Windows Remote Access Connection Manager Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38239
7.2 HIGH

Windows Kerberos Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38238
7.8 HIGH

Kernel Streaming Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024
CVE-2024-38237
7.8 HIGH

Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability

Sep 10, 2024

Scan your infrastructure for known CVEs

Free website and port scanning — find vulnerabilities before attackers do.