fedoraproject

5,423 tracked vulnerabilities.

CVE-2020-1739 LOW
Ansible <2.7.16, <2.8.8, <2.9.5 - Info Disclosure
Mar 12, 2020
CVSS 3.9
EPSS 0.00
CVE-2020-10109 CRITICAL
Twisted Web < 19.10.0 - HTTP Request Smuggling via Content-Length and Chunked Encoding
Mar 12, 2020
CVSS 9.8
EPSS 0.03
CVE-2020-10108 CRITICAL
Twisted Web < 19.10.0 - HTTP Request Smuggling via Dual Content-Length Headers
Mar 12, 2020
CVSS 9.8
EPSS 0.04
CVE-2020-1733 MEDIUM
Ansible Engine <2.7.17, <2.8.9, <2.9.6 - Privilege Escalation
Mar 11, 2020
CVSS 5.0
EPSS 0.00
CVE-2020-9440 MEDIUM
CKEditor WSC Plugin <= 5.5.7.5 - Cross-Site Scripting via IFRAME Element Injection
Mar 10, 2020
CVSS 6.1
EPSS 0.01
CVE-2020-10232 CRITICAL
The Sleuth Kit < 4.8.0 - Stack Buffer Overflow in YAFFS File Timestamp Parsing
Mar 09, 2020
CVSS 9.8
EPSS 0.02
CVE-2020-9281 MEDIUM
CKEditor 4.0-4.13 - Cross-Site Scripting via Protected Comment Injection
Mar 07, 2020
CVSS 6.1
EPSS 0.04
CVE-2020-10188 CRITICAL
Juniper Junos - Remote Code Execution via Buffer Overflow in telnetd utility.c
Mar 06, 2020
CVSS 9.8
EPSS 0.75
CVE-2020-10174 HIGH
Timeshift < 20.03 - Unauthenticated Race Condition via Predictable Temporary Directory
Mar 05, 2020
CVSS 7.0
EPSS 0.00
CVE-2020-9402 HIGH NUCLEI
Django 1.11-1.11.28, 2.2-2.2.10, 3.0-3.0.3 - SQL Injection via GIS Tolerance Parameter
Mar 05, 2020
CVSS 8.8
EPSS 0.23
CVE-2020-10029 MEDIUM
glibc < 2.32 - Out-of-bounds Write in Long Double Range Reduction
Mar 04, 2020
CVSS 5.5
EPSS 0.01
CVE-2020-10018 CRITICAL
WebKitGTK and WPE WebKit < 2.28.0 - Use-After-Free
Mar 02, 2020
CVSS 9.8
EPSS 0.05
CVE-2020-5247 MEDIUM
Puma < 3.12.3 - HTTP Response Splitting via Header Injection
Feb 28, 2020
CVSS 6.5
EPSS 0.03
CVE-2020-9431 HIGH
Wireshark 2.6.0-2.6.14, 3.0.0-3.0.8, 3.2.0-3.2.1 - Use-After-Free in LTE RRC Dissector
Feb 27, 2020
CVSS 7.5
EPSS 0.03
CVE-2020-9430 HIGH
Wireshark 2.6.0-2.6.14, 3.0.0-3.0.8, 3.2.0-3.2.1 - Denial of Service in WiMax DLMAP Dissector
Feb 27, 2020
CVSS 7.5
EPSS 0.03
CVE-2020-9428 HIGH
Wireshark 2.6.0-2.6.14, 3.0.0-3.0.8, 3.2.0-3.2.1 - Denial of Service in EAP Dissector
Feb 27, 2020
CVSS 7.5
EPSS 0.03
CVE-2020-6418 HIGH KEV
Google Chrome <80.0.3987.122 - Heap Corruption
Feb 27, 2020
CVSS 8.8
EPSS 0.79
CVE-2020-6386 HIGH
Google Chrome <80.0.3987.116 - Use After Free
Feb 27, 2020
CVSS 8.8
EPSS 0.02
CVE-2020-6384 HIGH
Google Chrome <80.0.3987.116 - Use After Free
Feb 27, 2020
CVSS 8.8
EPSS 0.02
CVE-2020-6383 HIGH
Google Chrome <80.0.3987.116 - Heap Corruption
Feb 27, 2020
CVSS 8.8
EPSS 0.06
CVE-2020-7043 CRITICAL
openfortivpn < 1.12.0 - Improper Certificate Validation via Hostname Comparison
Feb 27, 2020
CVSS 9.1
EPSS 0.02
CVE-2020-7042 MEDIUM
openfortivpn < 1.12.0 - Improper Certificate Validation
Feb 27, 2020
CVSS 5.3
EPSS 0.02
CVE-2020-7041 MEDIUM
openfortivpn < 1.12.0 - Improper Certificate Validation
Feb 27, 2020
CVSS 5.3
EPSS 0.02
CVE-2020-9274 HIGH NUCLEI
Pure-FTPd < 1.0.50 - Use-After-Free in diraliases Linked List
Feb 26, 2020
CVSS 7.5
EPSS 0.06
CVE-2020-9391 MEDIUM
Linux Kernel 5.4-5.5.6 - Out-of-bounds Write via brk System Call
Feb 25, 2020
CVSS 5.5
EPSS 0.00