Skip to content
Noroxi

Anonymous working with Trend Micro Zero Day Initiative.

32 credited records · 9 in the last 12 months · 1 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • libXfont2 computeProps Property Buffer Heap Buffer Overflow

    HighCVSS 8.8No exploitEPSS 1%

    x · libxfontJul 8, 2026

  • libXfont2 PCF Font Parsing Heap Buffer Overflow

    HighCVSS 8.8No exploitEPSS 1%

    x · libxfontJul 8, 2026

  • libXfont2 BitmapScaleBitmaps Integer Overflow Heap Buffer Overflow

    HighCVSS 8.8No exploitEPSS 1%

    x · libxfontJul 8, 2026

  • xorg-x11-server / xwayland GLX contextTags Use-After-Free in CommonMakeCurrent()

    CriticalCVSS 9.0No exploitEPSS 0%

    x.org · x serverJul 8, 2026

  • xorg-server / xwayland glamor font atlas Heap Buffer Overflow

    HighCVSS 7.8No exploitEPSS 0%

    x.org · x serverJul 8, 2026

  • CVE-2026-0954
    34Monitor

    Out-Of-Bounds Write When Opening a Corrupt DSB File in Digilent DASYLab

    HighCVSS 8.5No exploitEPSS 0%

    ni · dasylabMar 13, 2026

  • Foxit PDF Reader PDF Parsing Heap-Based Buffer Overflow Remote Code Execution Vulnerability

    HighCVSS 7.8No exploitEPSS 0%

    foxit · pdf editorDec 19, 2025

  • Foxit PDF Reader PDF File Parsing Use-After-Free Remote Code Execution Vulnerability

    HighCVSS 7.8No exploitEPSS 0%

    foxit · pdf editorDec 19, 2025

  • Foxit PDF Reader AcroForm Use-After-Free Remote Code Execution Vulnerability

    HighCVSS 7.8No exploitEPSS 0%

    foxit · pdf editorDec 19, 2025

  • SolarWinds Web Help Desk Deserialization of Untrusted Data Privilege Escalation Vulnerability

    CriticalCVSS 9.8KEVWeaponizedEPSS 90%

    solarwinds · web help deskSep 23, 2025

  • CVE-2024-7074
    32Monitor

    Authenticated Arbitrary File Upload in Multiple WSO2 Products via SOAP Admin Service Leading to Remote Code Execution

    MediumCVSS 6.8No exploitEPSS 17%

    wso2 · wso2 enterprise integratorJun 2, 2025

  • CVE-2024-6914
    39Monitor

    Incorrect Authorization in Multiple WSO2 Products via Account Recovery SOAP Admin Service Leading to Account Takeover

    CriticalCVSS 9.8No exploitEPSS 1%

    wso2 · api managerMay 22, 2025

  • CVE-2024-9524
    31Monitor

    Privilege Escalation Vulnerability in Avira Prime Version 1.1.96.2

    HighCVSS 7.8No exploitEPSS 0%

    aira · primeMay 9, 2025

  • Local Privilege Escalation in Avira Prime 1.1.96.2 on Windows 10 x64

    HighCVSS 7.8No exploitEPSS 0%

    avira · primeMay 9, 2025

  • SolarWinds Platform Server-Side Request Forgery Vulnerability

    CriticalCVSS 9.8No exploitEPSS 2%

    solarwinds · solarwinds platformFeb 11, 2025

  • SolarWinds Serv-U FTP Service Directory Traversal Remote Code Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 6%

    solarwinds · serv-uOct 16, 2024

  • SolarWinds Access Rights Manager (ARM) Internal Deserialization Remote Code Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 11%

    solarwinds · access rights managerJul 17, 2024

  • SolarWinds Access Rights Manager (ARM) CreateFile Directory Traversal Remote Code Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    solarwinds · access rights managerJul 17, 2024

  • SolarWinds Access Rights Manager (ARM) UserScriptHumster Exposed Dangerous Method Remote Command Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    solarwinds · access rights managerJul 17, 2024

  • SolarWinds Access Rights Manager Directory Traversal Remote Code Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 3%

    solarwinds · access rights managerJul 17, 2024

  • SolarWinds Access Rights Manager Directory Traversal Remote Code Execution Vulnerability

    HighCVSS 8.8No exploitEPSS 3%

    solarwinds · access rights managerJul 17, 2024

  • CVE-2023-6175
    32Monitor

    Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') in Wireshark

    HighCVSS 7.8No exploitEPSS 3%

    wireshark · wiresharkMar 26, 2024

  • CVE-2024-0692
    63This week

    SolarWinds Security Event Manager Deserialization of Untrusted Data Remote Code Execution Vulnerability

    HighCVSS 8.8Proof of conceptEPSS 92%

    solarwinds · security event managerMar 1, 2024

  • SolarWinds Access Rights Manager (ARM) Directory Traversal Remote Code Execution Vulnerability

    CriticalCVSS 9.6No exploitEPSS 6%

    solarwinds · access rights managerFeb 15, 2024

  • SolarWinds Access Rights Manager (ARM) Directory Traversal Remote Code Execution Vulnerability

    CriticalCVSS 9.6No exploitEPSS 8%

    solarwinds · access rights managerFeb 15, 2024