CWE-749
Low likelihoodExposed Dangerous Method or Function
The product provides an Applications Programming Interface (API) or similar interface for interaction with external actors, but the interface includes a dangerous method or function that is not properly restricted.
178 vulnerabilities with CWE-749
CVE-2023-51577
HIGH
Voltronic Power ViewPower - Privilege Escalation
CVSS 7.8
CVE-2023-51575
CRITICAL
Voltronic Power ViewPower - Unauthenticated Remote Code Execution via MonitorConsole Exposed Method
CVSS 9.8
CVE-2023-51574
CRITICAL
Voltronic Power ViewPower - Auth Bypass
CVSS 9.8
CVE-2023-44414
CRITICAL
D-Link D-View 8 - Unauthenticated Remote Code Execution via coreservice_action_script
CVSS 9.8
CVE-2023-42032
HIGH
Visualware MyConnection Server - Unauthenticated Information Disclosure via doRTAAccessUPass Method
CVSS 7.5
CVE-2023-40501
CRITICAL
LG Simple Editor - Unauthenticated Remote Code Execution via copyContent Command
CVSS 9.8
CVE-2023-40500
CRITICAL
LG Simple Editor - Unauthenticated Remote Code Execution via copyContent Command
CVSS 9.8
CVE-2023-39505
MEDIUM
PDF-XChange Editor - Information Disclosure via Net.HTTP.requests Method
CVSS 5.5
CVE-2023-39495
MEDIUM
PDF-XChange Editor - Information Disclosure via readFileIntoStream Method
CVSS 5.5
CVE-2023-39493
HIGH
PDF-XChange Editor - Remote Code Execution via exportAsText Method
CVSS 7.8
CVE-2023-39468
HIGH
Triangle MicroWorks SCADA Data Gateway - Authenticated RCE via DbasSectorFileToExecuteOnReset
CVSS 7.2
CVE-2023-38124
HIGH
Inductive Automation Ignition < 8.1.26 - Authenticated Remote Code Execution via OPC UA Quick Client Task Scheduling
CVSS 8.8
CVE-2023-38101
HIGH
NETGEAR ProSAFE Network Management System < 1.7.0.20 - Remote Code Execution via SettingConfigController
CVSS 8.8
CVE-2023-38097
HIGH
NETGEAR ProSAFE Network Management System < 1.7.0.20 - Remote Code Execution via BkreProcessThread Exposed Function
CVSS 8.8
CVE-2023-37330
HIGH
Kofax Power PDF < 5.0.0.11 - Remote Code Execution via exportAsText Method
CVSS 7.8
CVE-2023-27365
HIGH
Foxit PDF Editor - Remote Code Execution via DOC File Macro Parsing
CVSS 7.8
CVE-2023-27364
HIGH
Foxit PDF Editor - Remote Code Execution via XLS File Parsing
CVSS 7.8
CVE-2023-27363
HIGH
Foxit PDF Reader < 12.1.1.15289 and PDF Editor < 10.1.11.37866 - Remote Code Execution via exportXFAData Method
CVSS 7.8
CVE-2023-49074
HIGH
TP-Link EAP225 V3 v5.1.0 Build 20220926 - Unauthenticated Denial of Service via TDDP Network Requests
CVSS 7.4
CVE-2023-51573
CRITICAL
Voltronic Power ViewPower Pro - Auth Bypass
CVSS 9.8
CVE-2023-5389
CRITICAL
Honeywell Experion ControlEdge VirtualUOC and ControlEdge UOC - Fil...
CVSS 9.1
CVE-2023-50424
CRITICAL
SAP BTP Security Services Integration Library < 0.17.0 - Privilege Escalation
CVSS 9.1
CVE-2023-50423
CRITICAL
SAP XSSEC < 4.1.0 - Unauthenticated Privilege Escalation
CVSS 9.1
CVE-2023-50422
CRITICAL
SAP BTP Security Services Integration Library <2.17.0 and 3.0.0-<3.3.0 - Privilege Escalation
CVSS 9.1
CVE-2023-49583
CRITICAL
SAP @sap/xssec < 3.6.0 - Unauthenticated Privilege Escalation
CVSS 9.1
Details
Vulnerabilities
178
Exploit Likelihood
Low