fevar54
35 exploits
Active since Mar 2024
Desktop Windows Manager - Info Disclosure
Fortinet FortiWeb unauthenticated RCE
Apache HTTP Server: mod_http2 denial of service
Insufficient input validation leading to memory overread
CVSS 9.8
Unauthenticated Arbitrary File Creation and Truncation in a PostgreSQL Sidecar Service Endpoint in Splunk Enterprise
CVSS 9.8
Litespeed Technologies cPanel Plugin < 2.4.8 - UNIX Symbolic Link (Symlink) Following
CVSS 8.5
Cisco Catalyst SD-WAN Manager Arbitrary File Write Vulnerability
CVSS 6.5
Google Chrome - Out-of-Bounds Access
CVSS 8.8
Check Point Quantum/Spark Gateways - Unauthenticated VPN Authentication Bypass
CVSS 9.3
Arista EOS Unexpected Tunnel Protocol Decapsulation and Forwarding Bypass
CVSS 5.8
Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation Vulnerability
CVSS 7.8
Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object Injection
CVSS 9.8
Google Android - Integer Overflow or Wraparound
CVSS 8.4
Oracle WebLogic Server <14.1.1.0.0 - Unauthorized Access
CVSS 7.5
LiteSpeed cPanel Plugin < 2.4.5 - Privilege Escalation via Redis Feature Mishandling
CVSS 9.8
ChromaDB >=1.0.0 - Unauthenticated Remote Code Execution via Malicious Model Repository
CVSS 10.0
Cisco Catalyst SD-WAN Manager XML External Entity Injection Vulnerability
CVSS 8.6
marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
CVSS 9.8
Fortinet FortiClientEMS 7.4.5-7.4.6 - Command Injection
CVSS 9.8
TrueConf Client Update Integrity Verification Bypass
CVSS 7.8
TrueConf Client Update Integrity Verification Bypass
CVSS 7.8
Insufficient input validation leading to memory overread
CVSS 9.8
Insufficient input validation leading to memory overread
CVSS 9.8
NLTK <=3.9.2 - Remote Code Execution via StanfordSegmenter JAR Loading
CVSS 10.0
NLTK <=3.9.2 - Remote Code Execution via StanfordSegmenter JAR Loading
CVSS 10.0