Verdict
Confirmed exploited in the wild
CISA has evidence of active exploitation. This is not theoretical risk — someone has already used it against someone. 686 vulnerabilities in this band.
- CVE-2024-38213 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability Microsoft · Windows
- CVE-2024-38178 Microsoft Windows Scripting Engine Memory Corruption Vulnerability Microsoft · Windows
- CVE-2024-38189 Microsoft Project Remote Code Execution Vulnerability Microsoft · Project
- CVE-2024-36971 Android Kernel Remote Code Execution Vulnerability Android · Kernel
- CVE-2024-39891 Twilio Authy Information Disclosure Vulnerability Twilio · Authy
- CVE-2022-22948 VMware vCenter Server Incorrect Default File Permissions Vulnerability VMware · vCenter Server
- CVE-2024-38080 Microsoft Windows Hyper-V Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2024-20399 Cisco NX-OS Command Injection Vulnerability Cisco · NX-OS
- CVE-2022-2586 Linux Kernel Use-After-Free Vulnerability Linux · Kernel
- CVE-2024-32896 Android Pixel Privilege Escalation Vulnerability Android · Pixel
- CVE-2024-4610 Arm Mali GPU Kernel Driver Use-After-Free Vulnerability Arm · Mali GPU Kernel Driver
- CVE-2024-4978 Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability Justice AV Solutions · Viewer
- CVE-2024-5274 Google Chromium V8 Type Confusion Vulnerability Google · Chromium V8
- CVE-2024-4947 Google Chromium V8 Type Confusion Vulnerability Google · Chromium V8
- CVE-2024-4761 Google Chromium V8 Out-of-Bounds Memory Write Vulnerability Google · Chromium V8
- CVE-2014-100005 D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability D-Link · DIR-600 Router
- CVE-2024-30040 Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability Microsoft · Windows
- CVE-2024-4671 Google Chromium Visuals Use-After-Free Vulnerability Google · Chromium
- CVE-2024-29988 Microsoft SmartScreen Prompt Security Feature Bypass Vulnerability Microsoft · SmartScreen Prompt
- CVE-2024-20359 Cisco ASA and FTD Privilege Escalation Vulnerability Cisco · Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)
- CVE-2022-38028 Microsoft Windows Print Spooler Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2024-29748 Android Pixel Privilege Escalation Vulnerability Android · Pixel
- CVE-2024-29745 Android Pixel Information Disclosure Vulnerability Android · Pixel
- CVE-2024-23225 Apple Multiple Products Memory Corruption Vulnerability Apple · Multiple Products
- CVE-2024-23296 Apple Multiple Products Memory Corruption Vulnerability Apple · Multiple Products
- CVE-2023-21237 Android Pixel Information Disclosure Vulnerability Android · Pixel
- CVE-2023-29360 Microsoft Streaming Service Untrusted Pointer Dereference Vulnerability Microsoft · Streaming Service
- CVE-2024-21410 Microsoft Exchange Server Privilege Escalation Vulnerability Microsoft · Exchange Server
- CVE-2024-21351 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability Microsoft · Windows
- CVE-2023-4762 Google Chromium V8 Type Confusion Vulnerability Google · Chromium V8
- CVE-2022-48618 Apple Multiple Products Memory Corruption Vulnerability Apple · Multiple Products
- CVE-2024-23222 Apple Multiple Products WebKit Type Confusion Vulnerability Apple · Multiple Products
- CVE-2024-0519 Google Chromium V8 Out-of-Bounds Memory Access Vulnerability Google · Chromium V8
- CVE-2023-6548 Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability Citrix · NetScaler ADC and NetScaler Gateway
- CVE-2023-41990 Apple Multiple Products Code Execution Vulnerability Apple · Multiple Products
- CVE-2023-7101 Spreadsheet::ParseExcel Remote Code Execution Vulnerability Spreadsheet::ParseExcel · Spreadsheet::ParseExcel
- CVE-2023-7024 Google Chromium WebRTC Heap Buffer Overflow Vulnerability Google · Chromium WebRTC
- CVE-2023-6448 Unitronics Vision PLC and HMI Insecure Default Password Vulnerability Unitronics · Vision PLC and HMI
- CVE-2023-33107 Qualcomm Multiple Chipsets Integer Overflow Vulnerability Qualcomm · Multiple Chipsets
- CVE-2023-33106 Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability Qualcomm · Multiple Chipsets
- CVE-2023-33063 Qualcomm Multiple Chipsets Use-After-Free Vulnerability Qualcomm · Multiple Chipsets
- CVE-2022-22071 Qualcomm Multiple Chipsets Use-After-Free Vulnerability Qualcomm · Multiple Chipsets
- CVE-2023-42917 Apple Multiple Products WebKit Memory Corruption Vulnerability Apple · Multiple Products
- CVE-2023-42916 Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability Apple · Multiple Products
- CVE-2023-6345 Google Skia Integer Overflow Vulnerability Google · Chromium Skia
- CVE-2023-36584 Microsoft Windows Mark of the Web (MOTW) Security Feature Bypass Vulnerability Microsoft · Windows
- CVE-2023-36033 Microsoft Windows Desktop Window Manager (DWM) Core Library Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2023-36036 Microsoft Windows Cloud Files Mini Filter Driver Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2023-36851 Juniper Junos OS SRX Series Missing Authentication for Critical Function Vulnerability Juniper · Junos OS
- CVE-2023-46748 F5 BIG-IP Configuration Utility SQL Injection Vulnerability F5 · BIG-IP Configuration Utility
- CVE-2023-20109 Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability Cisco · IOS and IOS XE
- CVE-2023-36563 Microsoft WordPad Information Disclosure Vulnerability Microsoft · WordPad
- CVE-2023-42824 Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability Apple · iOS and iPadOS
- CVE-2023-28229 Microsoft Windows CNG Key Isolation Service Privilege Escalation Vulnerability Microsoft · Windows CNG Key Isolation Service
- CVE-2023-4211 Arm Mali GPU Kernel Driver Use-After-Free Vulnerability Arm · Mali GPU Kernel Driver
- CVE-2023-5217 Google Chromium libvpx Heap Buffer Overflow Vulnerability Google · Chromium libvpx
- CVE-2023-41991 Apple Multiple Products Improper Certificate Validation Vulnerability Apple · Multiple Products
- CVE-2023-41992 Apple Multiple Products Kernel Privilege Escalation Vulnerability Apple · Multiple Products
- CVE-2023-41993 Apple Multiple Products WebKit Code Execution Vulnerability Apple · Multiple Products
- CVE-2023-41179 Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability Trend Micro · Apex One and Worry-Free Business Security
- CVE-2023-28434 MinIO Security Feature Bypass Vulnerability MinIO · MinIO
- CVE-2022-22265 Samsung Mobile Devices Use-After-Free Vulnerability Samsung · Mobile Devices
- CVE-2023-26369 Adobe Acrobat and Reader Out-of-Bounds Write Vulnerability Adobe · Acrobat and Reader
- CVE-2023-35674 Android Framework Privilege Escalation Vulnerability Android · Framework
- CVE-2023-36761 Microsoft Word Information Disclosure Vulnerability Microsoft · Word
- CVE-2023-36802 Microsoft Streaming Service Proxy Privilege Escalation Vulnerability Microsoft · Streaming Service Proxy
- CVE-2023-41064 Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability Apple · iOS, iPadOS, and macOS
- CVE-2023-41061 Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability Apple · iOS, iPadOS, and watchOS
- CVE-2023-26359 Adobe ColdFusion Deserialization of Untrusted Data Vulnerability Adobe · ColdFusion
- CVE-2023-38180 Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability Microsoft · .NET Core and Visual Studio
- CVE-2023-38606 Apple Multiple Products Kernel Unspecified Vulnerability Apple · Multiple Products
- CVE-2023-37450 Apple Multiple Products WebKit Code Execution Vulnerability Apple · Multiple Products
- CVE-2023-32046 Microsoft Windows MSHTML Platform Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2023-32049 Microsoft Windows Defender SmartScreen Security Feature Bypass Vulnerability Microsoft · Windows
- CVE-2023-35311 Microsoft Outlook Security Feature Bypass Vulnerability Microsoft · Outlook
- CVE-2023-36874 Microsoft Windows Error Reporting Service Privilege Escalation Vulnerability Microsoft · Windows
- CVE-2021-29256 Arm Mali GPU Kernel Driver Use-After-Free Vulnerability Arm · Mali Graphics Processing Unit (GPU)
- CVE-2021-25487 Samsung Mobile Devices Out-of-Bounds Read Vulnerability Samsung · Mobile Devices
- CVE-2021-25489 Samsung Mobile Devices Improper Input Validation Vulnerability Samsung · Mobile Devices
- CVE-2021-25394 Samsung Mobile Devices Race Condition Vulnerability Samsung · Mobile Devices
- CVE-2021-25395 Samsung Mobile Devices Race Condition Vulnerability Samsung · Mobile Devices
- CVE-2021-25371 Samsung Mobile Devices Unspecified Vulnerability Samsung · Mobile Devices
- CVE-2021-25372 Samsung Mobile Devices Improper Boundary Check Vulnerability Samsung · Mobile Devices
- CVE-2023-32435 Apple Multiple Products WebKit Memory Corruption Vulnerability Apple · Multiple Products
- CVE-2023-32439 Apple Multiple Products WebKit Type Confusion Vulnerability Apple · Multiple Products
- CVE-2023-20867 VMware Tools Authentication Bypass Vulnerability VMware · Tools
- CVE-2020-35730 Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability Roundcube · Roundcube Webmail
- CVE-2021-44026 Roundcube Webmail SQL Injection Vulnerability Roundcube · Roundcube Webmail
- CVE-2016-0165 Microsoft Win32k Privilege Escalation Vulnerability Microsoft · Win32k
- CVE-2023-3079 Google Chromium V8 Type Confusion Vulnerability Google · Chromium V8
- CVE-2023-33009 Zyxel Multiple Firewalls Buffer Overflow Vulnerability Zyxel · Multiple Firewalls
- CVE-2023-33010 Zyxel Multiple Firewalls Buffer Overflow Vulnerability Zyxel · Multiple Firewalls
- CVE-2023-32409 Apple Multiple Products WebKit Sandbox Escape Vulnerability Apple · Multiple Products
- CVE-2023-28204 Apple Multiple Products WebKit Out-of-Bounds Read Vulnerability Apple · Multiple Products
- CVE-2023-32373 Apple Multiple Products WebKit Use-After-Free Vulnerability Apple · Multiple Products
- CVE-2004-1464 Cisco IOS Denial-of-Service Vulnerability Cisco · IOS
- CVE-2023-21492 Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability Samsung · Mobile Devices
- CVE-2021-3560 Red Hat Polkit Incorrect Authorization Vulnerability Red Hat · Polkit
- CVE-2014-0196 Linux Kernel Race Condition Vulnerability Linux · Kernel
- CVE-2015-5317 Jenkins User Interface (UI) Information Disclosure Vulnerability Jenkins · Jenkins User Interface (UI)
- CVE-2023-29336 Microsoft Win32K Privilege Escalation Vulnerability Microsoft · Win32k
- CVE-2023-2136 Google Chrome Skia Integer Overflow Vulnerability Google · Chromium Skia
- CVE-2017-6742 Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability Cisco · IOS and IOS XE Software
- CVE-2019-8526 Apple macOS Use-After-Free Vulnerability Apple · macOS
- CVE-2023-2033 Google Chromium V8 Type Confusion Vulnerability Google · Chromium V8
- CVE-2023-20963 Android Framework Privilege Escalation Vulnerability Android · Framework
- CVE-2023-29492 Novi Survey Insecure Deserialization Vulnerability Novi Survey · Novi Survey
- CVE-2023-28205 Apple Multiple Products WebKit Use-After-Free Vulnerability Apple · Multiple Products
- CVE-2023-28206 Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability Apple · iOS, iPadOS, and macOS
- CVE-2023-26083 Arm Mali GPU Kernel Driver Information Disclosure Vulnerability Arm · Mali Graphics Processing Unit (GPU)
- CVE-2022-27926 Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability Synacor · Zimbra Collaboration Suite (ZCS)
- CVE-2022-42948 Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability Fortra · Cobalt Strike
- CVE-2022-39197 Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability Fortra · Cobalt Strike
- CVE-2021-30900 Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability Apple · iOS, iPadOS, and macOS
- CVE-2022-38181 Arm Mali GPU Kernel Driver Use-After-Free Vulnerability Arm · Mali Graphics Processing Unit (GPU)
- CVE-2023-0266 Linux Kernel Use-After-Free Vulnerability Linux · Kernel
- CVE-2022-3038 Google Chromium Network Service Use-After-Free Vulnerability Google · Chromium Network Service
- CVE-2022-22706 Arm Mali GPU Kernel Driver Unspecified Vulnerability Arm · Mali Graphics Processing Unit (GPU)
- CVE-2022-41328 Fortinet FortiOS Path Traversal Vulnerability Fortinet · FortiOS
- CVE-2023-21715 Microsoft Office Publisher Security Feature Bypass Vulnerability Microsoft · Office
Nothing on this page matches that filter.