Arquivo de vulnerabilidades
O catálogo completo de vulnerabilidades exploradas ativamente (CISA KEV e EUVD/ENISA) que o Radar acompanha — pesquise por CVE, fabricante ou produto.
50 de 1670 vulnerabilidades
CVE: CVE-2021-22600
Fabricante / produto: Linux · KernelLinux Kernel contains a flaw in the packet socket (AF_PACKET) implementation which could lead to incorrectly freeing memory. A local user could exploit this for denial-of-service (DoS) or possibly for privilege escalation.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 11/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2020-2509
Fabricante / produto: QNAP · QNAP Network-Attached Storage (NAS)QNAP NAS devices contain a command injection vulnerability which could allow attackers to perform remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 11/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-11317
Fabricante / produto: Telerik · User Interface (UI) for ASP.NET AJAXTelerik.Web.UI in Progress Telerik UI for ASP.NET AJAX allows remote attackers to perform arbitrary file uploads or execute arbitrary code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 11/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-3156
Fabricante / produto: Sudo · SudoSudo contains an off-by-one error that can result in a heap-based buffer overflow, which allows for privilege escalation.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 06/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-31166[fabricante vigiado]
Fabricante / produto: Microsoft · HTTP Protocol StackMicrosoft HTTP Protocol Stack contains a vulnerability in http.sys that allows for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 06/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-0148[fabricante vigiado]
Fabricante / produto: Microsoft · SMBv1 serverThe SMBv1 server in Microsoft allows remote attackers to execute arbitrary code via crafted packets.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 06/04/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2022-22965[fabricante vigiado]
Fabricante / produto: VMware · Spring FrameworkSpring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 04/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-22675
Fabricante / produto: Apple · macOSmacOS Monterey contains an out-of-bounds write vulnerability that could allow an application to execute arbitrary code with kernel privileges.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 04/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-22674
Fabricante / produto: Apple · macOSmacOS Monterey contains an out-of-bounds read vulnerability that could allow an application to read kernel memory.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 04/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-45382
Fabricante / produto: D-Link · Multiple RoutersA remote code execution vulnerability exists in all series H/W revisions routers via the DDNS function in ncc2 binary file.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 04/04/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-26871
Fabricante / produto: Trend Micro · Apex CentralAn arbitrary file upload vulnerability in Trend Micro Apex Central could allow for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-1040
Fabricante / produto: Sophos · FirewallAn authentication bypass vulnerability in User Portal and Webadmin of Sophos Firewall allows for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-34484[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsMicrosoft Windows User Profile Service contains an unspecified vulnerability that allows for privilege escalation.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-28799
Fabricante / produto: QNAP · Network Attached Storage (NAS)QNAP NAS running HBS 3 contains an improper authorization vulnerability which can allow remote attackers to log in to a device.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2021-21551
Fabricante / produto: Dell · dbutil DriverDell dbutil driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial-of-service (DoS), or information disclosure.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-10562
Fabricante / produto: Dasan · Gigabit Passive Optical Network (GPON) RoutersDasan GPON Routers contain an authentication bypass vulnerability. When combined with CVE-2018-10561, exploitation can allow an attacker to perform remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2018-10561
Fabricante / produto: Dasan · Gigabit Passive Optical Network (GPON) RoutersDasan GPON Routers contain an authentication bypass vulnerability. When combined with CVE-2018-10562, exploitation can allow an attacker to perform remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 31/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-38646[fabricante vigiado]
Fabricante / produto: Microsoft · OfficeMicrosoft Office Access Connectivity Engine contains an unspecified vulnerability which can allow for remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2021-34486[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsMicrosoft Windows Event Tracing contains an unspecified vulnerability which can allow for privilege escalation.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-1096
Fabricante / produto: Google · Chromium V8Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2022-0543
Fabricante / produto: Redis · Debian-specific Redis ServersRedis is prone to a (Debian-specific) Lua sandbox escape, which could result in remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2021-26085
Fabricante / produto: Atlassian · Confluence ServerAffected versions of Atlassian Confluence Server allow remote attackers to view restricted resources via a pre-authorization arbitrary file read vulnerability in the /s/ endpoint.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2021-20028
Fabricante / produto: SonicWall · Secure Remote Access (SRA)SonicWall Secure Remote Access (SRA) products contain an improper neutralization of a SQL Command leading to SQL injection.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2019-7483
Fabricante / produto: SonicWall · SMA100In SonicWall SMA100, an unauthenticated Directory Traversal vulnerability in the handleWAFRedirect CGI allows the user to test for the presence of a file on the server.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2018-8440[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsAn elevation of privilege vulnerability exists when Windows improperly handles calls to Advanced Local Procedure Call (ALPC).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2018-8406[fabricante vigiado]
Fabricante / produto: Microsoft · DirectX Graphics Kernel (DXGKRNL)An elevation of privilege vulnerability exists when the DirectX Graphics Kernel (DXGKRNL) driver improperly handles objects in memory.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2018-8405[fabricante vigiado]
Fabricante / produto: Microsoft · DirectX Graphics Kernel (DXGKRNL)An elevation of privilege vulnerability exists when the DirectX Graphics Kernel (DXGKRNL) driver improperly handles objects in memory.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2017-0213[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsMicrosoft Windows COM Aggregate Marshaler allows for privilege escalation when an attacker runs a specially crafted application.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2017-0059[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerMicrosoft Internet Explorer allow remote attackers to obtain sensitive information from process memory via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2017-0037[fabricante vigiado]
Fabricante / produto: Microsoft · Edge and Internet ExplorerMicrosoft Edge and Internet Explorer have a type confusion vulnerability in mshtml.dll, which allows remote code execution.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-7201[fabricante vigiado]
Fabricante / produto: Microsoft · EdgeThe Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute remote code or cause a denial of service (memory corruption) via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-7200[fabricante vigiado]
Fabricante / produto: Microsoft · EdgeThe Chakra JavaScript scripting engine in Microsoft Edge allows remote attackers to execute remote code or cause a denial of service (memory corruption) via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-0189[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerThe Microsoft JScript nd VBScript engines, as used in Internet Explorer and other products, allow attackers to execute remote code or cause a denial of service (memory corruption) via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2016-0151[fabricante vigiado]
Fabricante / produto: Microsoft · Client-Server Run-time Subsystem (CSRSS)The Client-Server Run-time Subsystem (CSRSS) in Microsoft mismanages process tokens, which allows local users to gain privileges via a crafted application.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2016-0040[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsThe kernel in Microsoft Windows allows local users to gain privileges via a crafted application.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-2426[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsA remote code execution vulnerability exists in Microsoft Windows when the Windows Adobe Type Manager Library improperly handles specially crafted OpenType fonts.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-2419[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerJScript in Microsoft Internet Explorer allows remote attackers to execute remote code or cause a denial of service (memory corruption) via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2015-1770[fabricante vigiado]
Fabricante / produto: Microsoft · OfficeMicrosoft Office allows remote attackers to execute arbitrary code via a crafted Office document.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2013-3660[fabricante vigiado]
Fabricante / produto: Microsoft · Win32kThe EPATHOBJ::pprFlattenRec function in win32k.sys in the kernel-mode drivers in Microsoft does not properly initialize a pointer for the next object in a certain list, which allows local users to gain privileges.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2013-2729
Fabricante / produto: Adobe · Reader and AcrobatInteger overflow vulnerability in Adobe Reader and Acrobat allows attackers to execute remote code.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2013-2551[fabricante vigiado]
Fabricante / produto: Microsoft · Internet ExplorerUse-after-free vulnerability in Microsoft Internet Explorer allows remote attackers to execute remote code via a crafted web site that triggers access to a deleted object.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2013-2465
Fabricante / produto: Oracle · Java SEUnspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE allows remote attackers to affect confidentiality, integrity, and availability via Unknown vectors related to 2D
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Ransomware conhecido]
CVE: CVE-2013-1690
Fabricante / produto: Mozilla · Firefox and ThunderbirdMozilla Firefox and Thunderbird do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial-of-service (DoS) or possibly execute malicious code via a crafted web site.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-5076
Fabricante / produto: Oracle · Java SEThe default Java security properties configuration did not restrict access to the com.sun.org.glassfish.external and com.sun.org.glassfish.gmbal packages. An untrusted Java application or applet could use these flaws to bypass Java sandbox restrictions.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-2539[fabricante vigiado]
Fabricante / produto: Microsoft · WordMicrosoft Word allows attackers to execute remote code or cause a denial-of-service (DoS) via crafted RTF data.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-2034
Fabricante / produto: Adobe · Flash PlayerAdobe Flash Player contains a memory corruption vulnerability that allows for remote code execution or denial-of-service (DoS).
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2012-0518
Fabricante / produto: Oracle · Fusion MiddlewareUnspecified vulnerability in the Oracle Application Server Single Sign-On component in Oracle Fusion Middleware allows remote attackers to affect integrity via Unknown vectors
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2011-2005[fabricante vigiado]
Fabricante / produto: Microsoft · Ancillary Function Driver (afd.sys)afd.sys in the Ancillary Function Driver in Microsoft Windows does not properly validate user-mode input passed to kernel mode, which allows local users to gain privileges via a crafted application.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2010-4398[fabricante vigiado]
Fabricante / produto: Microsoft · WindowsStack-based buffer overflow in the RtlQueryRegistryValues function in win32k.sys in Microsoft Windows allows local users to gain privileges, and bypass the User Account Control (UAC) feature.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 28/03/22
Gravidade: [Exploração ativa confirmada]
CVE: CVE-2019-12991
Fabricante / produto: Citrix · SD-WAN and NetScalerAuthenticated Command Injection in Citrix SD-WAN Appliance and NetScaler SD-WAN Appliance.
Ver na fonte ↗Fonte: CISA KEV
Adicionado: 25/03/22
Gravidade: [Exploração ativa confirmada]
