Verdict
Weaponised and widely attempted
Reliable public exploit code exists, or mass exploitation attempts are probable. Patch inside days, not weeks. 637 vulnerabilities in this band.
- CVE-2020-2555 Oracle Multiple Products Remote Code Execution Vulnerability Oracle · Multiple Products
- CVE-2012-3152 Oracle Fusion Middleware Unspecified Vulnerability Oracle · Fusion Middleware
- CVE-2020-14871 Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability Oracle · Solaris and Zettabyte File System (ZFS)
- CVE-2015-4852 Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability Oracle · WebLogic Server
- CVE-2020-14750 Oracle WebLogic Server Remote Code Execution Vulnerability Oracle · WebLogic Server
- CVE-2020-14882 Oracle WebLogic Server Remote Code Execution Vulnerability Oracle · WebLogic Server
- CVE-2020-14883 Oracle WebLogic Server Unspecified Vulnerability Oracle · WebLogic Server
- CVE-2020-8644 PlaySMS Server-Side Template Injection Vulnerability PlaySMS · PlaySMS
- CVE-2020-8243 Ivanti Pulse Connect Secure Code Execution Vulnerability Ivanti · Pulse Connect Secure
- CVE-2020-8260 Ivanti Pulse Connect Secure Code Execution Vulnerability Ivanti · Pulse Connect Secure
- CVE-2021-35395 Realtek AP-Router SDK Buffer Overflow Vulnerability Realtek · AP-Router SDK
- CVE-2020-11652 SaltStack Salt Path Traversal Vulnerability SaltStack · Salt
- CVE-2020-11651 SaltStack Salt Authentication Bypass Vulnerability SaltStack · Salt
- CVE-2020-16846 SaltStack Salt Shell Injection Vulnerability SaltStack · Salt
- CVE-2020-6287 SAP NetWeaver Missing Authentication for Critical Function Vulnerability SAP · NetWeaver
- CVE-2020-6207 SAP Solution Manager Missing Authentication for Critical Function Vulnerability SAP · Solution Manager
- CVE-2020-10148 SolarWinds Orion Authentication Bypass Vulnerability SolarWinds · Orion
- CVE-2020-10199 Sonatype Nexus Repository Remote Code Execution Vulnerability Sonatype · Nexus Repository
- CVE-2017-9248 Progress Telerik UI for ASP.NET AJAX and Sitefinity Cryptographic Weakness Vulnerability Progress · ASP.NET AJAX and Sitefinity
- CVE-2021-31755 Tenda AC11 Router Stack Buffer Overflow Vulnerability Tenda · AC11 Router
- CVE-2020-10987 Tenda AC1900 Router AC15 Model Remote Code Execution Vulnerability Tenda · AC1900 Router AC15 Model
- CVE-2018-20062 ThinkPHP "noneCms" Remote Code Execution Vulnerability ThinkPHP · noneCms
- CVE-2019-9082 ThinkPHP Remote Code Execution Vulnerability ThinkPHP · ThinkPHP
- CVE-2019-20085 TVT NVMS-1000 Directory Traversal Vulnerability TVT · NVMS-1000
- CVE-2020-5849 Unraid Authentication Bypass Vulnerability Unraid · Unraid
- CVE-2020-5847 Unraid Remote Code Execution Vulnerability Unraid · Unraid
- CVE-2019-16759 vBulletin PHP Module Remote Code Execution Vulnerability vBulletin · vBulletin
- CVE-2020-17496 vBulletin PHP Module Remote Code Execution Vulnerability vBulletin · vBulletin
- CVE-2020-3950 VMware Multiple Products Privilege Escalation Vulnerability VMware · Multiple Products
- CVE-2020-3952 VMware vCenter Server Information Disclosure Vulnerability VMware · vCenter Server
- CVE-2020-25213 WordPress File Manager Plugin Remote Code Execution Vulnerability WordPress · File Manager Plugin
- CVE-2020-11738 WordPress Snap Creek Duplicator Plugin File Download Vulnerability WordPress · Snap Creek Duplicator Plugin
- CVE-2019-9978 WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability WordPress · Social Warfare Plugin
- CVE-2021-27561 Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability Yealink · Device Management
- CVE-2020-10189 Zoho ManageEngine Desktop Central File Upload Vulnerability Zoho · ManageEngine
- CVE-2019-8394 Zoho ManageEngine ServiceDesk Plus (SDP) File Upload Vulnerability Zoho · ManageEngine
- CVE-2020-29583 Zyxel Multiple Products Use of Hard-Coded Credentials Vulnerability Zyxel · Multiple Products
Nothing on this page matches that filter.