Alle CVEs der letzten sechs Monate, täglich aktualisiert.
Veröffentlichte Schwachstellen direkt aus der National Vulnerability Database, mit Schweregrad, CWE-Klasse und betroffenen Produkten. Durchsuchen, filtern und sehen, was heute dazugekommen ist.
- 303 in den letzten 24 Stunden
- 2.210 in den letzten 7 Tagen
- 58.432 in den letzten sechs Monaten
Quelle: NVD (National Vulnerability Database) · Aktualisiert am 24.09.2026
4 von 4 werden angezeigt
Improper neutralization of parameter/argument delimiters in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.
CWE-141microsoft edge_chromiumInsufficient input sanitization in Snowflake Python API (`snowflake.core`) versions prior to 1.13.0 allowed confused-deputy privilege escalation through two related weaknesses: path traversal (CWE-22) via unencoded `..` identifier path segments, and HTTP param
A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root. Th
CWE-141cisco unified_computing_systemImproper Neutralization of Parameter/Argument Delimiters vulnerability in elixir-plug plug allows an attacker to inject or override HTTP cookie attributes. The Plug.Conn.Cookies.encode/2 function in lib/plug/conn/cookies.ex builds the Set-Cookie response heade
Finden Sie die Schwachstelle, bevor es ein Angreifer tut.
Melden Sie sich mit GitHub an und starten Sie Ihr erstes Audit in weniger als einer Minute. Für den kostenlosen Plan ist keine Kreditkarte nötig.