amnsecurity
16 exploits
Active since Dec 2024
osTicket 1.10-1.17.7 and 1.18.0-1.18.3 - Stored Cross-Site Scripting via Bootstrap Tooltip Component
Google Chrome <147.0.7727.101 - Type Confusion
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
Helm 4.0.0-4.1.3 Plugin Metadata - Arbitrary File Write
PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen
Apache Camel: Camel-Docling: Insufficient validation of custom CLI arguments enables argument injection and path traversal in DoclingProducer
Apache MINA 2.0.0-2.0.26, 2.1.0-2.1.9, 2.2.0-2.2.3 - Remote Code Execution via ObjectSerializationDecoder
Gogs < 0.13.3 - Local Code Execution via PutContents API Symbolic Link Handling
CVSS 8.8
React Server Components <19.2.0 - RCE
CVSS 10.0
Gogs < 0.13.3 - Local Code Execution via PutContents API Symbolic Link Handling
CVSS 8.8
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
CVSS 9.1
Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password'
CVSS 9.8
WordPress Product Slider Pro for WooCommerce plugin < 3.5.3 - Backdoor vulnerability
CVSS 10.0
Microsoft SharePoint Remote Code Execution Vulnerability
CVSS 8.8
NetScaler - Insufficient Input Validation Leading to Memory Overread
CVSS 7.5
LiteLLM: Authenticated command execution via MCP stdio test endpoints
CVSS 8.8