CWE-20 · 13.033 kayıt
Improper Input Validation
Bu sınıftaki CVE’ler
10.000 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
100Hemen | CVE-2021-44228Silahlaştırılmış | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Kritik10,0 | KEV | %100,0 | 10 Ara 2021 |
100Hemen | CVE-2024-3400Silahlaştırılmış | PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtectpaloaltonetworks · pan-os · CWE-20 | Kritik10,0 | KEV | %100,0 | 12 Nis 2024 |
99Hemen | CVE-2018-7600Silahlaştırılmış | Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because odrupal · drupal · CWE-20 | Kritik9,8 | KEV | %100,0 | 29 Mar 2018 |
99Hemen | CVE-2019-0604Silahlaştırılmış | A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application pamicrosoft · sharepoint enterprise server · CWE-20 | Kritik9,8 | KEV | %99,9 | 5 Mar 2019 |
99Hemen | CVE-2022-47966Silahlaştırılmış | Multiple Zoho ManageEngine on-premise products, such as ServiceDesk Plus through 14003, allow remote code execution due to use of Apache Sanzohocorp · manageengine access manager plus · CWE-20 | Kritik9,8 | KEV | %99,8 | 18 Oca 2023 |
99Hemen | CVE-2018-0171Silahlaştırılmış | A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attackercisco · ios · CWE-20 | Kritik9,8 | KEV | %99,5 | 28 Mar 2018 |
99Hemen | CVE-2022-24086Silahlaştırılmış | Adobe Commerce checkout improper input validation leads to remote code executionadobe · commerce · CWE-20 | Kritik9,8 | KEV | %99,2 | 16 Şub 2022 |
99Hemen | CVE-2023-22515Silahlaştırılmış | Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited a previously unknowatlassian · confluence data center · CWE-20 | Kritik9,8 | KEV | %99,2 | 4 Eki 2023 |
99Hemen | CVE-2017-3881Silahlaştırılmış | A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthecisco · ios · CWE-20 | Kritik9,8 | KEV | %99,0 | 17 Mar 2017 |
99Hemen | CVE-2017-9791Silahlaştırılmış | The Struts 1 plugin in Apache Struts 2.1.x and 2.3.x might allow remote code execution via a malicious field value passed in a raw message tapache · struts · CWE-20 | Kritik9,8 | KEV | %98,9 | 10 Tem 2017 |
99Hemen | CVE-2020-1350Silahlaştırılmış | A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows microsoft · windows server 2008 · CWE-20 | Kritik10,0 | KEV | %96,7 | 14 Tem 2020 |
98Hemen | CVE-2017-15944Silahlaştırılmış | Palo Alto Networks PAN-OS before 6.1.19, 7.0.x before 7.0.19, 7.1.x before 7.1.14, and 8.0.x before 8.0.6 allows remote attackers to executepaloaltonetworks · pan-os · CWE-20 | Kritik9,8 | KEV | %98,3 | 11 Ara 2017 |
98Hemen | CVE-2023-23397Silahlaştırılmış | Microsoft Outlook Elevation of Privilege Vulnerabilitymicrosoft · 365 apps · CWE-20 | Kritik9,8 | KEV | %97,2 | 14 Mar 2023 |
97Hemen | CVE-2024-21413Silahlaştırılmış | Microsoft Outlook Remote Code Execution Vulnerabilitymicrosoft · 365 apps · CWE-20 | Kritik9,8 | KEV | %94,7 | 13 Şub 2024 |
95Hemen | CVE-2023-2868Silahlaştırılmış | Remote Code injection in Barracuda Email Security Gatewaybarracuda · email security gateway 300 firmware · CWE-20 | Kritik9,8 | KEV | %87,7 | 24 May 2023 |
94Hemen | CVE-2009-0927Silahlaştırılmış | Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to eadobe · acrobat reader · CWE-20 | Yüksek8,8 | KEV | %96,6 | 19 Mar 2009 |
94Hemen | CVE-2025-54236Silahlaştırılmış | Adobe Commerce | Improper Input Validation (CWE-20)adobe · commerce · CWE-20 | Kritik9,1 | KEV | %94,5 | 9 Eyl 2025 |
94Hemen | CVE-2020-3161Silahlaştırılmış | Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerabilitycisco · ip phone 8865 firmware · CWE-20 | Kritik9,8 | KEV | %83,9 | 15 Nis 2020 |
92Hemen | CVE-2017-0148Silahlaştırılmış | The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold anmicrosoft · server message block · CWE-20 | Yüksek8,1 | KEV | %99,4 | 16 Mar 2017 |
92Hemen | CVE-2016-3714Silahlaştırılmış | The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x beforimagemagick · imagemagick · CWE-20 | Yüksek8,4 | KEV | %97,5 | 5 May 2016 |
90Hemen | CVE-2020-3452Silahlaştırılmış | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerabilitycisco · adaptive security appliance software · CWE-20 | Yüksek7,5 | KEV | %100,0 | 22 Tem 2020 |
90Hemen | CVE-2018-0296Silahlaştırılmış | A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to causecisco · adaptive security appliance software · CWE-20 | Yüksek7,5 | KEV | %99,9 | 7 Haz 2018 |
89Hemen | CVE-2023-22952Silahlaştırılmış | In SugarCRM before 12.0.sugarcrm · sugarcrm · CWE-20 | Yüksek8,8 | KEV | %80,1 | 11 Oca 2023 |
87Hemen | CVE-2019-1652Silahlaştırılmış | Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerabilitycisco · rv320 firmware · CWE-20 | Yüksek7,2 | KEV | %95,9 | 24 Oca 2019 |
87Hemen | CVE-2012-0151Silahlaştırılmış | The Authenticode Signature Verification function in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Semicrosoft · windows 7 · CWE-20 | Yüksek7,8 | KEV | %87,7 | 10 Nis 2012 |
- CVE-2021-44228100Hemen
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100apache · log4j10 Ara 2021
- CVE-2024-3400100Hemen
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100paloaltonetworks · pan-os12 Nis 2024
- CVE-2018-760099Hemen
Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8.5.1 allows remote attackers to execute arbitrary code because o
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100drupal · drupal29 Mar 2018
- CVE-2019-060499Hemen
A remote code execution vulnerability exists in Microsoft SharePoint when the software fails to check the source markup of an application pa
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100microsoft · sharepoint enterprise server5 Mar 2019
- CVE-2022-4796699Hemen
Multiple Zoho ManageEngine on-premise products, such as ServiceDesk Plus through 14003, allow remote code execution due to use of Apache San
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100zohocorp · manageengine access manager plus18 Oca 2023
- CVE-2018-017199Hemen
A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cisco · ios28 Mar 2018
- CVE-2022-2408699Hemen
Adobe Commerce checkout improper input validation leads to remote code execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99adobe · commerce16 Şub 2022
- CVE-2023-2251599Hemen
Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited a previously unknow
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99atlassian · confluence data center4 Eki 2023
- CVE-2017-388199Hemen
A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthe
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cisco · ios17 Mar 2017
- CVE-2017-979199Hemen
The Struts 1 plugin in Apache Struts 2.1.x and 2.3.x might allow remote code execution via a malicious field value passed in a raw message t
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · struts10 Tem 2017
- CVE-2020-135099Hemen
A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %97microsoft · windows server 200814 Tem 2020
- CVE-2017-1594498Hemen
Palo Alto Networks PAN-OS before 6.1.19, 7.0.x before 7.0.19, 7.1.x before 7.1.14, and 8.0.x before 8.0.6 allows remote attackers to execute
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98paloaltonetworks · pan-os11 Ara 2017
- CVE-2023-2339798Hemen
Microsoft Outlook Elevation of Privilege Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97microsoft · 365 apps14 Mar 2023
- CVE-2024-2141397Hemen
Microsoft Outlook Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %95microsoft · 365 apps13 Şub 2024
- CVE-2023-286895Hemen
Remote Code injection in Barracuda Email Security Gateway
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %88barracuda · email security gateway 300 firmware24 May 2023
- CVE-2009-092794Hemen
Stack-based buffer overflow in Adobe Reader and Adobe Acrobat 9 before 9.1, 8 before 8.1.3 , and 7 before 7.1.1 allows remote attackers to e
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %97adobe · acrobat reader19 Mar 2009
- CVE-2025-5423694Hemen
Adobe Commerce | Improper Input Validation (CWE-20)
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %95adobe · commerce9 Eyl 2025
- CVE-2020-316194Hemen
Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84cisco · ip phone 8865 firmware15 Nis 2020
- CVE-2017-014892Hemen
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold an
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %99microsoft · server message block16 Mar 2017
- CVE-2016-371492Hemen
The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x befor
YüksekCVSS 8,4KEVSilahlaştırılmışEPSS %97imagemagick · imagemagick5 May 2016
- CVE-2020-345290Hemen
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerability
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100cisco · adaptive security appliance software22 Tem 2020
- CVE-2018-029690Hemen
A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100cisco · adaptive security appliance software7 Haz 2018
- CVE-2023-2295289Hemen
In SugarCRM before 12.0.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %80sugarcrm · sugarcrm11 Oca 2023
- CVE-2019-165287Hemen
Cisco Small Business RV320 and RV325 Routers Command Injection Vulnerability
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %96cisco · rv320 firmware24 Oca 2019
- CVE-2012-015187Hemen
The Authenticode Signature Verification function in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Se
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %88microsoft · windows 710 Nis 2012