Vulnerabilities
Tracked app vulnerabilities
2,321 entries
Chronological sort: newest to oldest. Use the KEV / severity filters above to prioritize.
| CVE |
|---|
|
CVE-2021-38497
MEDIUM 6.5
Network 1 apps
Through use of reportValidity() and window.open(), a plain-text validation message could have been overlaid on another origin, leading to possible user confusi… |
|
CVE-2021-38492
MEDIUM 6.5
Network 1 apps
When delegating navigations to the operating system, Firefox would accept the `mk` scheme which might allow attackers to launch pages and execute scripts in In… |
|
CVE-2021-0922
MEDIUM
Indexed via Android Security Bulletin; full NVD metadata pending. |
|
CVE-2021-0919
MEDIUM
Indexed via Android Security Bulletin; full NVD metadata pending. |
|
CVE-2021-41795
MEDIUM 6.5
Network 1 apps
The Safari app extension bundled with 1Password for Mac 7.7.0 through 7.8.x before 7.8.7 is vulnerable to authorization bypass. By targeting a vulnerable compo… |
|
CVE-2021-38637
MEDIUM 5.5
Local
Windows Storage Information Disclosure Vulnerability |
|
CVE-2021-38636
MEDIUM 5.5
Local
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability |
|
CVE-2021-38635
MEDIUM 5.5
Local
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability |
|
CVE-2021-38632
MEDIUM 5.7
Physical
Windows BitLocker Security Feature Bypass Vulnerability |
|
CVE-2021-38629
MEDIUM 6.5
Network
Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability |
|
CVE-2021-38624
MEDIUM 6.5
Network
Windows Key Storage Provider Security Feature Bypass Vulnerability |
|
CVE-2021-36972
MEDIUM 5.5
Local
Windows SMB Information Disclosure Vulnerability |
|
CVE-2021-36969
MEDIUM 5.5
Local
Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability |
|
CVE-2021-36962
MEDIUM 5.5
Local
Windows Installer Information Disclosure Vulnerability |
|
CVE-2021-36961
MEDIUM 5.5
Local
Windows Installer Denial of Service Vulnerability |
|
CVE-2021-36959
MEDIUM 5.5
Local
Windows Authenticode Spoofing Vulnerability |
|
CVE-2021-40529
MEDIUM 5.9
Network 1 apps
The ElGamal implementation in Botan through 2.18.1, as used in Thunderbird and other products, allows plaintext recovery because, during interaction between tw… |
|
CVE-2021-0691
MEDIUM
Indexed via Android Security Bulletin; full NVD metadata pending. |
|
CVE-2021-29987
MEDIUM 6.5
Network 1 apps
After requesting multiple permissions, and closing the first permission panel, subsequent permission panels will be displayed in a different position but still… |
|
CVE-2021-29982
MEDIUM 6.5
Network 1 apps
Due to incorrect JIT optimization, we incorrectly interpreted data from the wrong type of object, resulting in the potential leak of a single bit of memory. Th… |
|
CVE-2021-36938
MEDIUM 5.5
Local
Windows Cryptographic Primitives Library Information Disclosure Vulnerability |
|
CVE-2021-34534
MEDIUM 6.8
Network
Windows MSHTML Platform Remote Code Execution Vulnerability |
|
CVE-2021-34480
MEDIUM 6.8
Network
Scripting Engine Memory Corruption Vulnerability |
|
CVE-2021-38204
MEDIUM 6.8
drivers/usb/host/max3421-hcd.c in the Linux kernel before 5.13.6 allows physically proximate attackers to cause a denial of service (use-after-free and panic) … |
|
CVE-2021-29969
MEDIUM 5.9
Network 1 apps
If Thunderbird was configured to use STARTTLS for an IMAP connection, and an attacker injected IMAP server responses prior to the completion of the STARTTLS ha… |
|
CVE-2021-36769
MEDIUM 5.3
Network 2 apps
A reordering issue exists in Telegram before 7.8.1 for Android, Telegram before 7.8.3 for iOS, and Telegram Desktop before 2.8.8. An attacker can cause the ser… |
|
CVE-2021-34466
MEDIUM 5.7
Physical
Windows Hello Security Feature Bypass Vulnerability |
|
CVE-2021-34457
MEDIUM 5.5
Local
Windows Remote Access Connection Manager Information Disclosure Vulnerability |
|
CVE-2021-34454
MEDIUM 5.5
Local
Windows Remote Access Connection Manager Information Disclosure Vulnerability |
|
CVE-2021-34448
MEDIUM 6.8
KEV
Network
Scripting Engine Memory Corruption Vulnerability |
|
CVE-2021-34447
MEDIUM 6.8
Network
Windows MSHTML Platform Remote Code Execution Vulnerability |
|
CVE-2021-34444
MEDIUM 6.5
Network
Windows DNS Server Denial of Service Vulnerability |
|
CVE-2021-34440
MEDIUM 5.5
Local
GDI+ Information Disclosure Vulnerability |
|
CVE-2021-34509
MEDIUM 5.5
Local
Storage Spaces Controller Information Disclosure Vulnerability |
|
CVE-2021-34507
MEDIUM 6.5
Network
Windows Remote Assistance Information Disclosure Vulnerability |
|
CVE-2021-34500
MEDIUM 6.3
Network
Windows Kernel Memory Information Disclosure Vulnerability |
|
CVE-2021-34499
MEDIUM 6.5
Network
Windows DNS Server Denial of Service Vulnerability |
|
CVE-2021-34497
MEDIUM 6.8
Network
Windows MSHTML Platform Remote Code Execution Vulnerability |
|
CVE-2021-34496
MEDIUM 5.5
Local
Windows GDI Information Disclosure Vulnerability |
|
CVE-2021-34493
MEDIUM 6.7
Local
Windows Partition Management Driver Elevation of Privilege Vulnerability |
|
CVE-2021-34491
MEDIUM 5.5
Local
Win32k Information Disclosure Vulnerability |
|
CVE-2021-33783
MEDIUM 6.5
Network
Windows SMB Information Disclosure Vulnerability |
|
CVE-2021-33782
MEDIUM 5.5
Local
Windows Authenticode Spoofing Vulnerability |
|
CVE-2021-33765
MEDIUM 6.2
Local
Windows Installer Spoofing Vulnerability |
|
CVE-2021-33764
MEDIUM 5.9
Network
Windows Key Distribution Center Information Disclosure Vulnerability |
|
CVE-2021-33763
MEDIUM 5.5
Local
Windows Remote Access Connection Manager Information Disclosure Vulnerability |
|
CVE-2021-33760
MEDIUM 5.5
Local
Media Foundation Information Disclosure Vulnerability |
|
CVE-2021-33757
MEDIUM 5.3
Network
Windows Security Account Manager Remote Protocol Security Feature Bypass Vulnerability |
|
CVE-2021-33755
MEDIUM 6.3
Network
Windows Hyper-V Denial of Service Vulnerability |
|
CVE-2021-33745
MEDIUM 6.5
Network
Windows DNS Server Denial of Service Vulnerability |