oracle

10,484 tracked vulnerabilities.

CVE-2020-10969 HIGH
jackson-databind 2.7.0-2.7.9.6 - Deserialization of Untrusted Data via javax.swing.JEditorPane
Mar 26, 2020
CVSS 8.8
EPSS 0.03
CVE-2020-10968 HIGH
FasterXML Jackson-Databind <2.9.10.4 - Code Injection
Mar 26, 2020
CVSS 8.8
EPSS 0.04
CVE-2020-1747 CRITICAL
PyYAML < 5.3.1 - Remote Code Execution via python/object/new Constructor
Mar 24, 2020
CVSS 9.8
EPSS 0.05
CVE-2020-1951 MEDIUM
Apache Tika 1.0-1.23 - Denial of Service via Crafted PSD File
Mar 23, 2020
CVSS 5.5
EPSS 0.03
CVE-2020-1950 MEDIUM
Apache Tika 1.0-1.23 - Uncontrolled Resource Consumption in PSDParser
Mar 23, 2020
CVSS 5.5
EPSS 0.03
CVE-2020-10673 HIGH
FasterXML jackson-databind <2.9.10.4 - Code Injection
Mar 18, 2020
CVSS 8.8
EPSS 0.08
CVE-2020-10672 HIGH
FasterXML jackson-databind <2.9.10.4 - Code Injection
Mar 18, 2020
CVSS 8.8
EPSS 0.03
CVE-2020-1953 CRITICAL
Apache Commons Configuration <2.7 - Code Injection
Mar 13, 2020
CVSS 10.0
EPSS 0.07
CVE-2020-10531 HIGH
International Components for Unicode < 66.1 - Heap-Based Buffer Overflow via UnicodeString::doAppend() Integer Overflow
Mar 12, 2020
CVSS 8.8
EPSS 0.03
CVE-2020-10108 CRITICAL
Twisted Web < 19.10.0 - HTTP Request Smuggling via Dual Content-Length Headers
Mar 12, 2020
CVSS 9.8
EPSS 0.04
CVE-2020-5258 HIGH
dojo < 1.11.10 - Prototype Pollution via deepCopy Method
Mar 10, 2020
CVSS 7.7
EPSS 0.04
CVE-2020-9281 MEDIUM
CKEditor 4.0-4.13 - Cross-Site Scripting via Protected Comment Injection
Mar 07, 2020
CVSS 6.1
EPSS 0.04
CVE-2020-10188 CRITICAL
Juniper Junos - Remote Code Execution via Buffer Overflow in telnetd utility.c
Mar 06, 2020
CVSS 9.8
EPSS 0.75
CVE-2020-9548 CRITICAL NUCLEI
jackson-databind 2.0.0-2.7.9.7 - Deserialization of Untrusted Data via anteros-core Gadget
Mar 02, 2020
CVSS 9.8
EPSS 0.18
CVE-2020-9547 CRITICAL NUCLEI
jackson-databind 2.0.0-2.7.9.7 - Deserialization of Untrusted Data via com.ibatis.sqlmap Gadget
Mar 02, 2020
CVSS 9.8
EPSS 0.19
CVE-2020-9546 CRITICAL
jackson-databind 2.7.0-2.7.9.6 - Deserialization of Untrusted Data via HikariConfig Gadget
Mar 02, 2020
CVSS 9.8
EPSS 0.05
CVE-2020-1938 CRITICAL KEVNUCLEI
Apache Tomcat 7.0.0-7.0.99, 8.5.0-8.5.50, 9.0.0.M1-9.0.0.30 - Remote Code Execution via AJP File Read and JSP Processing
Feb 24, 2020
CVSS 9.8
EPSS 0.99
CVE-2020-1935 MEDIUM
Apache Tomcat 7.0.0-7.0.99, 8.5.0-8.5.50, 9.0.0.M1-9.0.30 - HTTP Request Smuggling via Invalid Transfer-Encoding Header
Feb 24, 2020
CVSS 4.8
EPSS 0.09
CVE-2020-5245 HIGH
Dropwizard-Validation < 1.3.19 - Remote Code Execution via Java Expression Language Injection
Feb 24, 2020
CVSS 7.9
EPSS 0.03
CVE-2020-9327 HIGH
Sqlite < 1.0.1.1 - NULL Pointer Dereference
Feb 21, 2020
CVSS 7.5
EPSS 0.04
CVE-2020-8840 CRITICAL
FasterXML Jackson-Databind <2.9.10.2 - RCE
Feb 10, 2020
CVSS 9.8
EPSS 0.27
CVE-2020-7060 MEDIUM
PHP 7.2.0-7.2.26 - Out-of-bounds Read in mbstring Multibyte Conversion
Feb 10, 2020
CVSS 6.5
EPSS 0.09
CVE-2020-7059 MEDIUM
PHP 7.2.0-7.2.26 - Out-of-bounds Read in fgetss() Function
Feb 10, 2020
CVSS 6.5
EPSS 0.07
CVE-2020-7226 HIGH
Cryptacular < 1.1.4 - Denial of Service via Excessive Memory Allocation in CiphertextHeader
Jan 24, 2020
CVSS 7.5
EPSS 0.03
CVE-2020-7595 HIGH
libxml2 2.9.10 - Denial of Service via Infinite Loop in xmlStringLenDecodeEntities
Jan 21, 2020
CVSS 7.5
EPSS 0.08