Arquivo de vulnerabilidades
O catálogo completo de vulnerabilidades exploradas ativamente (CISA KEV e EUVD/ENISA) que o Radar acompanha — pesquise por CVE, fabricante ou produto.
50 de 1670 vulnerabilidades
CVE: CVE-2019-5825
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains an out-of-bounds write vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2019-15271[fabricante vigiado]
Fabricante / produto: Cisco · RV Series RoutersA deserialization of untrusted data vulnerability in the web-based management interface of certain Cisco Small Business RV Series Routers could allow an attacker to execute code with root privileges.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-6065
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains an integer overflow vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-4990
Fabricante / produto: Adobe · Acrobat and ReaderAdobe Acrobat and Reader have a double free vulnerability that could lead to remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-17480
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains out-of-bounds write vulnerability that allows a remote attacker to execute code inside a sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-17463
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains an unspecified vulnerability that allows a remote attacker to execute code inside a sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-6862
Fabricante / produto: NETGEAR · Multiple DevicesMultiple NETGEAR devices contain a buffer overflow vulnerability that allows for authentication bypass and remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-5070
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to execute code inside a sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-5030
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains a memory corruption vulnerability that allows a remote attacker to execute code via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-5198
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains an out-of-bounds memory access vulnerability that allows a remote attacker to perform read/write operations, leading to code execution, via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-1646
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains an out-of-bounds read vulnerability that allows a remote attacker to cause a denial of service or possibly have another unspecified impact via crafted JavaScript code. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2013-1331[fabricante vigiado]
Fabricante / produto: Microsoft · OfficeMicrosoft Office contains a buffer overflow vulnerability that allows remote attackers to execute code via crafted PNG data in an Office document.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-5054
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains an integer overflow vulnerability that allows remote attackers to execute code via malformed arguments.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-4969[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerMicrosoft Internet Explorer contains a use-after-free vulnerability that allows remote attackers to execute code via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-1889[fabricante vigiado]
Fabricante / produto: Microsoft · XML Core ServicesMicrosoft XML Core Services contains a memory corruption vulnerability which could allow for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-0767
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains a XSS vulnerability that allows remote attackers to inject web script or HTML.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-0754
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains a memory corruption vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-0151[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsThe Authenticode Signature Verification function in Microsoft Windows (WinVerifyTrust) does not properly validate the digest of a signed portable executable (PE) file, which allows user-assisted remote attackers to execute code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2011-2462
Fabricante / produto: Adobe · Reader and AcrobatThe Universal 3D (U3D) component in Adobe Reader and Acrobat contains a memory corruption vulnerability which could allow remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2011-0609
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains an unspecified vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2010-2883
Fabricante / produto: Adobe · Acrobat and ReaderAdobe Acrobat and Reader contain a stack-based buffer overflow vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2010-2572[fabricante vigiado]
Fabricante / produto: Microsoft · PowerPointMicrosoft PowerPoint contains a buffer overflow vulnerability that alllows for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2010-1297
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains a memory corruption vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2009-4324
Fabricante / produto: Adobe · Acrobat and ReaderUse-after-free vulnerability in Adobe Acrobat and Reader allows remote attackers to execute code via a crafted PDF file.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2009-3953
Fabricante / produto: Adobe · Acrobat and ReaderAdobe Acrobat and Reader contains an array boundary issue in Universal 3D (U3D) support that could lead to remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2009-1862
Fabricante / produto: Adobe · Acrobat and Reader, Flash PlayerAdobe Acrobat and Reader and Adobe Flash Player allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2009-0563[fabricante vigiado]
Fabricante / produto: Microsoft · OfficeMicrosoft Office contains a buffer overflow vulnerability that allows remote attackers to execute code via a Word document with a crafted tag containing an invalid length field.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2009-0557[fabricante vigiado]
Fabricante / produto: Microsoft · OfficeMicrosoft Office contains an object record corruption vulnerability that allows remote attackers to execute code via a crafted Excel file with a malformed record object.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2008-0655
Fabricante / produto: Adobe · Acrobat and ReaderAdobe Acrobat and Reader contains an unespecified vulnerability described as a design flaw which could allow a specially crafted file to be printed silently an arbitrary number of times.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2007-5659
Fabricante / produto: Adobe · Acrobat and ReaderAdobe Acrobat and Reader contain a buffer overflow vulnerability that allows remote attackers to execute code via a PDF file with long arguments to unspecified JavaScript methods.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2006-2492[fabricante vigiado]
Fabricante / produto: Microsoft · WordMicrosoft Word and Microsoft Works Suites contain a malformed object pointer which allows attackers to execute code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 08/06/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-26134
Fabricante / produto: Atlassian · Confluence Server/Data CenterAtlassian Confluence Server and Data Center contain a remote code execution vulnerability that allows for an unauthenticated attacker to perform remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 02/06/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2019-3010
Fabricante / produto: Oracle · SolarisOracle Solaris component: XScreenSaver contains an unspecified vulnerability that allows for privilege escalation.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-3393[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA remote code execution vulnerability exists due to the way the Windows GDI component handles objects in the memory. An attacker who successfully exploits this vulnerability could take control of the affected system.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-7256[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts. An attacker who successfully exploits this vulnerability could take control of the affected system.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-1010
Fabricante / produto: Adobe · Flash Player and AIRInteger overflow vulnerability in Adobe Flash Player and AIR allows attackers to execute code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-0984
Fabricante / produto: Adobe · Flash Player and AIRUse-after-free vulnerability in Adobe Flash Player and Adobe AIR allows attackers to execute code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-0034[fabricante vigiado]
Fabricante / produto: Microsoft · SilverlightMicrosoft Silverlight mishandles negative offsets during decoding, which allows attackers to execute remote code or cause a denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2015-0310
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player does not properly restrict discovery of memory addresses, which allows attackers to bypass the address space layout randomization (ASLR) protection mechanism.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-0016[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsDirectory traversal vulnerability in the TS WebProxy (TSWbPrxy) component in Microsoft Windows allows remote attackers to escalate privileges.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-0071[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerMicrosoft Internet Explorer allows remote attackers to bypass the address space layout randomization (ASLR) protection mechanism via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-2360[fabricante vigiado]
Fabricante / produto: Microsoft · Win32kWin32k.sys in the kernel-mode drivers in Microsoft Windows allows local users to gain privileges or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-2425[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerMicrosoft Internet Explorer contains a memory corruption vulnerability that allows remote attackers to execute code or cause denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-1769[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA privilege escalation vulnerability exists when the Windows Mount Manager component improperly processes symbolic links.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-4495
Fabricante / produto: Mozilla · FirefoxMoxilla Firefox allows remote attackers to bypass the Same Origin Policy to read arbitrary files or gain privileges.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-8651
Fabricante / produto: Adobe · Flash PlayerInteger overflow in Adobe Flash Player allows attackers to execute code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-6175[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsThe kernel in Microsoft Windows contains a vulnerability that allows local users to gain privileges via a crafted application.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-1671[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA remote code execution vulnerability exists when components of Windows, .NET Framework, Office, Lync, and Silverlight fail to properly handle TrueType fonts.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2014-4148[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA remote code execution vulnerability exists when the Windows kernel-mode driver improperly handles TrueType fonts.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2014-8439
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player has a vulnerability in the way it handles a dereferenced memory pointer which could lead to code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/05/22
Gravidade: [Exploração ativa confirmada]
