CWE-77 · 3.230 kayıt
Improper Neutralization of Special Elements used in a Command ('Command Injection')
Bu sınıftaki CVE’ler
3.228 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2023-1671Silahlaştırılmış | A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10.4 allows execution sophos · web appliance · CWE-77 | Kritik9,8 | KEV | %100,0 | 4 Nis 2023 |
99Hemen | CVE-2012-1823Silahlaştırılmış | sapi/cgi/cgi_main.c in PHP before 5.3.12 and 5.4.x before 5.4.2, when configured as a CGI script (aka php-cgi), does not properly handle quephp · php · CWE-77 | Kritik9,8 | KEV | %100,0 | 11 May 2012 |
99Hemen | CVE-2024-3273Silahlaştırılmış | D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injectiondlink · dns-320l firmware · CWE-77 | Kritik9,8 | KEV | %100,0 | 3 Nis 2024 |
99Hemen | CVE-2025-10035Silahlaştırılmış | Deserialization Vulnerability in GoAnywhere MFT's License Servletfortra · goanywhere managed file transfer · CWE-77 | Kritik9,8 | KEV | %99,8 | 18 Eyl 2025 |
98Hemen | CVE-2016-1555Silahlaştırılmış | (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3 netgear · wnap320 firmware · CWE-77 | Kritik9,8 | KEV | %98,3 | 21 Nis 2017 |
98Hemen | CVE-2023-20887Silahlaştırılmış | Aria Operations for Networks contains a command injection vulnerability.vmware · aria operations for networks · CWE-77 | Kritik9,8 | KEV | %98,3 | 7 Haz 2023 |
98Hemen | CVE-2007-3010Silahlaştırılmış | masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to exeal-enterprise · omnipcx enterprise communication server · CWE-77 | Kritik9,8 | KEV | %97,4 | 18 Eyl 2007 |
97Hemen | CVE-2024-55956Silahlaştırılmış | In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitcleo · harmony · CWE-77 | Kritik9,8 | KEV | %94,0 | 13 Ara 2024 |
96Hemen | CVE-2024-21887Silahlaştırılmış | A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an autivanti · connect secure · CWE-77 | Kritik9,1 | KEV | %100,0 | 12 Oca 2024 |
95Hemen | CVE-2023-1389Silahlaştırılmış | TP-Link Archer AX21 (AX1800) firmware versions before 1.1.4 Build 20230219 contained a command injection vulnerability in the country form otp-link · archer ax21 firmware · CWE-77 | Yüksek8,8 | KEV | %100,0 | 15 Mar 2023 |
95Hemen | CVE-2024-12356Silahlaştırılmış | Command Injection Vulnerability in Remote Support(RS) & Privileged Remote Access (PRA)beyondtrust · privileged remote access · CWE-77 | Kritik9,8 | KEV | %87,3 | 17 Ara 2024 |
94Hemen | CVE-2015-2051Silahlaştırılmış | The D-Link DIR-645 Wired/Wireless Router Rev.dlink · dir-645 firmware · CWE-77 | Yüksek8,8 | KEV | %97,1 | 23 Şub 2015 |
92Hemen | CVE-2025-4008Silahlaştırılmış | Arbitrary Command Injection in Smartbedded MeteoBridgesmartbedded · meteobridge vm · CWE-77 | Yüksek8,7 | KEV | %93,7 | 21 May 2025 |
92Hemen | CVE-2026-8037Silahlaştırılmış | OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAFprogress · connection manager for objectscale · CWE-77 | Kritik9,8 | KEV | %77,4 | 4 Haz 2026 |
91Hemen | CVE-2005-2773Silahlaştırılmış | HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) hp · openview network node manager · CWE-77 | Kritik9,8 | KEV | %74,6 | 2 Eyl 2005 |
88Hemen | CVE-2016-20017Silahlaştırılmış | D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wildlink · dsl-2750b firmware · CWE-77 | Kritik9,8 | KEV | %64,2 | 19 Eki 2022 |
86Hemen | CVE-2024-12987Silahlaştırılmış | DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injectiondraytek · vigor300b firmware · CWE-77 | Orta6,9 | KEV | %98,1 | 27 Ara 2024 |
84Hemen | CVE-2025-29635Silahlaştırılmış | A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remotedlink · dir-823x firmware · CWE-77 | Yüksek7,2 | KEV | %87,9 | 25 Mar 2025 |
81Hemen | CVE-2020-25079Silahlaştırılmış | An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.dlink · dcs-4703e firmware · CWE-77 | Yüksek8,8 | KEV | %54,0 | 2 Eyl 2020 |
81Hemen | CVE-2019-0541Silahlaştırılmış | A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Exmicrosoft · internet explorer · CWE-77 | Yüksek8,8 | KEV | %53,2 | 8 Oca 2019 |
81Hemen | CVE-2010-5330Silahlaştırılmış | On certain Ubiquiti devices, Command Injection exists via a GET request to stainfo.cgi (aka Show AP info) because the ifname variable is notui · airos · CWE-77 | Kritik9,8 | KEV | %39,4 | 11 Haz 2019 |
79Bu hafta | CVE-2020-2509Silahlaştırılmış | Command Injection Vulnerability in QTS and QuTS heroqnap · qts · CWE-77 | Kritik9,8 | KEV | %34,0 | 17 Nis 2021 |
77Bu hafta | CVE-2023-33538Silahlaştırılmış | TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerability via the componenttp-link · tl-wr940n firmware · CWE-77 | Yüksek8,8 | KEV | %41,6 | 7 Haz 2023 |
76Bu hafta | CVE-2024-9380Silahlaştırılmış | An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker witivanti · endpoint manager cloud services appliance · CWE-77 | Yüksek7,2 | KEV | %59,7 | 8 Eki 2024 |
76Bu hafta | CVE-2017-6327Silahlaştırılmış | The Symantec Messaging Gateway before 10.6.3-267 can encounter an issue of remote code execution, which describes a situation whereby an indsymantec · message gateway · CWE-77 | Yüksek8,8 | KEV | %35,9 | 11 Ağu 2017 |
- CVE-2023-167199Hemen
A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10.4 allows execution
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100sophos · web appliance4 Nis 2023
- CVE-2012-182399Hemen
sapi/cgi/cgi_main.c in PHP before 5.3.12 and 5.4.x before 5.4.2, when configured as a CGI script (aka php-cgi), does not properly handle que
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100php · php11 May 2012
- CVE-2024-327399Hemen
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100dlink · dns-320l firmware3 Nis 2024
- CVE-2025-1003599Hemen
Deserialization Vulnerability in GoAnywhere MFT's License Servlet
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100fortra · goanywhere managed file transfer18 Eyl 2025
- CVE-2016-155598Hemen
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98netgear · wnap320 firmware21 Nis 2017
- CVE-2023-2088798Hemen
Aria Operations for Networks contains a command injection vulnerability.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98vmware · aria operations for networks7 Haz 2023
- CVE-2007-301098Hemen
masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to exe
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97al-enterprise · omnipcx enterprise communication server18 Eyl 2007
- CVE-2024-5595697Hemen
In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbit
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %94cleo · harmony13 Ara 2024
- CVE-2024-2188796Hemen
A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows an aut
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %100ivanti · connect secure12 Oca 2024
- CVE-2023-138995Hemen
TP-Link Archer AX21 (AX1800) firmware versions before 1.1.4 Build 20230219 contained a command injection vulnerability in the country form o
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %100tp-link · archer ax21 firmware15 Mar 2023
- CVE-2024-1235695Hemen
Command Injection Vulnerability in Remote Support(RS) & Privileged Remote Access (PRA)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %87beyondtrust · privileged remote access17 Ara 2024
- CVE-2015-205194Hemen
The D-Link DIR-645 Wired/Wireless Router Rev.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %97dlink · dir-645 firmware23 Şub 2015
- CVE-2025-400892Hemen
Arbitrary Command Injection in Smartbedded MeteoBridge
YüksekCVSS 8,7KEVSilahlaştırılmışEPSS %94smartbedded · meteobridge vm21 May 2025
- CVE-2026-803792Hemen
OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %77progress · connection manager for objectscale4 Haz 2026
- CVE-2005-277391Hemen
HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %75hp · openview network node manager2 Eyl 2005
- CVE-2016-2001788Hemen
D-Link DSL-2750B devices before 1.05 allow remote unauthenticated command injection via the login.cgi cli parameter, as exploited in the wil
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %64dlink · dsl-2750b firmware19 Eki 2022
- CVE-2024-1298786Hemen
DrayTek Vigor2960/Vigor300B Web Management Interface apmcfgupload os command injection
OrtaCVSS 6,9KEVSilahlaştırılmışEPSS %98draytek · vigor300b firmware27 Ara 2024
- CVE-2025-2963584Hemen
A command injection vulnerability in D-Link DIR-823X 240126 and 240802 allows an authorized attacker to execute arbitrary commands on remote
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %88dlink · dir-823x firmware25 Mar 2025
- CVE-2020-2507981Hemen
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices.
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %54dlink · dcs-4703e firmware2 Eyl 2020
- CVE-2019-054181Hemen
A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Ex
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %53microsoft · internet explorer8 Oca 2019
- CVE-2010-533081Hemen
On certain Ubiquiti devices, Command Injection exists via a GET request to stainfo.cgi (aka Show AP info) because the ifname variable is not
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %39ui · airos11 Haz 2019
- CVE-2020-250979Bu hafta
Command Injection Vulnerability in QTS and QuTS hero
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %34qnap · qts17 Nis 2021
- CVE-2023-3353877Bu hafta
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerability via the component
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %42tp-link · tl-wr940n firmware7 Haz 2023
- CVE-2024-938076Bu hafta
An OS command injection vulnerability in the admin web console of Ivanti CSA before version 5.0.2 allows a remote authenticated attacker wit
YüksekCVSS 7,2KEVSilahlaştırılmışEPSS %60ivanti · endpoint manager cloud services appliance8 Eki 2024
- CVE-2017-632776Bu hafta
The Symantec Messaging Gateway before 10.6.3-267 can encounter an issue of remote code execution, which describes a situation whereby an ind
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %36symantec · message gateway11 Ağu 2017