Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-20 · Improper input validationDefinition on MITRE ↗Clear

118 results·Page 1 / 3

CVE-2026-12569
2026-06-25
PTC Windchill and FlexPLM Improper Input Validation VulnerabilityRansomware
PTC

PTC Windchill and FlexPLM contains an improper input validation vulnerability allowing an unauthenticated, remote attacker to execute arbitrary code by sending a malicious request to the network.

CWE-20 · Improper input validationCWE-502 · Deserialization of untrusted data
Refsptc.comBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-06-28
CVE-2026-34910
2026-06-23
Ubiquiti UniFi OS Improper Input Validation Vulnerability
Ubiquiti

Ubiquiti UniFi OS contains an improper input validation vulnerability which could allow a malicious actor with access to the network to conduct command injection.

CWE-20 · Improper input validation
Refscommunity.ui.comBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-06-26
CVE-2026-6973
2026-05-07
Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Ivanti

Ivanti Endpoint Manager Mobile (EPMM) contains an improper input validation vulnerability that allows a remotely authenticated user with administrative access to achieve remote code execution.

CWE-20 · Improper input validation
Refshub.ivanti.comnvd.nist.gov
Federal remediation due 2026-05-10
CVE-2026-34197
2026-04-16
Apache ActiveMQ Improper Input Validation Vulnerability
Apache

Apache ActiveMQ contains an improper input validation vulnerability that allows for code injection.

CWE-20 · Improper input validationCWE-94 · Code injection
Refsactivemq.apache.orgnvd.nist.gov
Federal remediation due 2026-04-30
CVE-2026-32201
2026-04-14
Microsoft SharePoint Server Improper Input Validation Vulnerability
Microsoft

Microsoft SharePoint Server contains an improper input validation vulnerability that allows an unauthorized attacker to perform spoofing over a network.

CWE-20 · Improper input validation
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2026-04-28
CVE-2025-20393
2025-12-17
Cisco Multiple Products Improper Input Validation Vulnerability
Cisco

Cisco Secure Email Gateway, Secure Email, AsyncOS Software, and Web Manager appliances contains an improper input validation vulnerability that allows threat actors to execute arbitrary commands with root privileges on the underlying operating system of an affected appliance.

CWE-20 · Improper input validation
RefsPlease adhere to Cisco's guidelines to assess exposure and mitigate risks. Check for signs of potential compromise on all internet accessible Cisco products affected by this vulnerability. Apply any final mitigations provided by the vendor as soon as they become available. For more information please seenvd.nist.gov
Federal remediation due 2025-12-24
CVE-2025-54236
2025-10-24
Adobe Commerce and Magento Improper Input Validation Vulnerability
Adobe

Adobe Commerce and Magento Open Source contain an improper input validation vulnerability that could allow an attacker to take over customer accounts through the Commerce REST API.

CWE-20 · Improper input validation
Refsexperienceleague.adobe.comnvd.nist.gov
Federal remediation due 2025-11-14
CVE-2025-6558
2025-07-22
Google Chromium ANGLE and GPU Improper Input Validation Vulnerability
Google

Google Chromium contains an improper input validation vulnerability in ANGLE and GPU. This vulnerability could allow a remote attacker to potentially perform a sandbox escape via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validation
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2025-08-12
CVE-2024-21413
2025-02-06
Microsoft Outlook Improper Input Validation Vulnerability
Microsoft / Office Outlook

Microsoft Outlook contains an improper input validation vulnerability that allows for remote code execution. Successful exploitation of this vulnerability would allow an attacker to bypass the Office Protected View and open in editing mode rather than protected mode.

CWE-20 · Improper input validation
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-02-27
CVE-2016-3714
2024-09-09
ImageMagick Improper Input Validation Vulnerability
ImageMagick

ImageMagick contains an improper input validation vulnerability that affects the EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN, and PLT coders. This allows a remote attacker to execute arbitrary code via shell metacharacters in a crafted image.

CWE-20 · Improper input validation
RefsThis vulnerability affects a common open-source component, third-party library, or a protocol used by different products. For more information, please seenvd.nist.gov
Federal remediation due 2024-09-30
CVE-2024-38189
2024-08-13
Microsoft Project Remote Code Execution Vulnerability
Microsoft

Microsoft Project contains an unspecified vulnerability that allows for remote code execution via a malicious file.

CWE-20 · Improper input validation
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-09-03
CVE-2024-30040
2024-05-14
Microsoft Windows MSHTML Platform Security Feature Bypass Vulnerability
Microsoft

Microsoft Windows MSHTML Platform contains an unspecified vulnerability that allows for a security feature bypass.

CWE-20 · Improper input validation
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-06-04
CVE-2024-3400
2024-04-12
Palo Alto Networks PAN-OS Command Injection VulnerabilityRansomware
Palo Alto Networks

Palo Alto Networks PAN-OS GlobalProtect feature contains a command injection vulnerability that allows an unauthenticated attacker to execute commands with root privileges on the firewall.

CWE-20 · Improper input validationCWE-77 · Command injection
Refssecurity.paloaltonetworks.comnvd.nist.gov
Federal remediation due 2024-04-19
CVE-2023-41266
2023-12-07
Qlik Sense Path Traversal VulnerabilityRansomware
Qlik

Qlik Sense contains a path traversal vulnerability that allows a remote, unauthenticated attacker to create an anonymous session by sending maliciously crafted HTTP requests. This anonymous session could allow the attacker to send further requests to unauthorized endpoints.

CWE-20 · Improper input validation
Refscommunity.qlik.comnvd.nist.gov
Federal remediation due 2023-12-28
CVE-2023-36563
2023-10-10
Microsoft WordPad Information Disclosure Vulnerability
Microsoft

Microsoft WordPad contains an unspecified vulnerability that allows for information disclosure.

CWE-20 · Improper input validation
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2023-10-31
CVE-2014-8361
2023-09-18
Realtek SDK Improper Input Validation Vulnerability
Realtek

Realtek SDK contains an improper input validation vulnerability in the miniigd SOAP service that allows remote attackers to execute malicious code via a crafted NewInternalClient request.

CWE-20 · Improper input validation
Refsweb.archive.orgnvd.nist.gov
Federal remediation due 2023-10-09
CVE-2021-25489
2023-06-29
Samsung Mobile Devices Improper Input Validation Vulnerability
Samsung

Samsung mobile devices contain an improper input validation vulnerability within the modem interface driver that results in a format string bug leading to kernel panic.

CWE-20 · Improper input validation
Refssecurity.samsungmobile.comnvd.nist.gov
Federal remediation due 2023-07-20
CVE-2023-2868
2023-05-26
Barracuda Networks ESG Appliance Improper Input Validation Vulnerability
Barracuda Networks / Email Security Gateway (ESG) Appliance

Barracuda Email Security Gateway (ESG) appliance contains an improper input validation vulnerability of a user-supplied .tar file, leading to remote command injection.

CWE-20 · Improper input validation
Refsstatus.barracuda.comnvd.nist.gov
Federal remediation due 2023-06-16
CVE-2010-3904
2023-05-12
Linux Kernel Improper Input Validation Vulnerability
Linux

Linux Kernel contains an improper input validation vulnerability in the Reliable Datagram Sockets (RDS) protocol implementation that allows local users to gain privileges via crafted use of the sendmsg and recvmsg system calls.

CWE-20 · Improper input validation
Refslkml.iu.edunvd.nist.gov
Federal remediation due 2023-06-02
CVE-2022-39197
2023-03-30
Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Fortra

Fortra Cobalt Strike contains a cross-site scripting (XSS) vulnerability in Teamserver that would allow an attacker to set a malformed username in the Beacon configuration, allowing them to execute code remotely.

CWE-20 · Improper input validationCWE-79 · Cross-site scripting
Refscobaltstrike.comnvd.nist.gov
Federal remediation due 2023-04-20
CVE-2021-30900
2023-03-30
Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability
Apple

Apple GPU drivers, included in iOS, iPadOS, and macOS, contain an out-of-bounds write vulnerability that may allow a malicious application to execute code with kernel privileges.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2023-04-20
CVE-2015-2291
2023-02-10
Intel Ethernet Diagnostics Driver for Windows Denial-of-Service VulnerabilityRansomware
Intel

Intel ethernet diagnostics driver for Windows IQVW32.sys and IQVW64.sys contain an unspecified vulnerability that allows for a denial-of-service (DoS).

CWE-20 · Improper input validation
Refsintel.comnvd.nist.gov
Federal remediation due 2023-03-03
CVE-2023-22952
2023-02-02
Multiple SugarCRM Products Remote Code Execution Vulnerability
SugarCRM / Multiple Products

Multiple SugarCRM products contain a remote code execution vulnerability in the EmailTemplates. Using a specially crafted request, custom PHP code can be injected through the EmailTemplates.

CWE-20 · Improper input validation
Refssupport.sugarcrm.comnvd.nist.gov
Federal remediation due 2023-02-23
CVE-2017-11357
2023-01-26
Telerik UI for ASP.NET AJAX Insecure Direct Object Reference VulnerabilityRansomware
Telerik / User Interface (UI) for ASP.NET AJAX

Telerik UI for ASP.NET AJAX contains an insecure direct object reference vulnerability in RadAsyncUpload that can result in file uploads in a limited location and/or remote code execution.

CWE-20 · Improper input validation
Refsdocs.telerik.comnvd.nist.gov
Federal remediation due 2023-02-16
CVE-2022-42827
2022-10-25
Apple iOS and iPadOS Out-of-Bounds Write Vulnerability
Apple

Apple iOS and iPadOS kernel contain an out-of-bounds write vulnerability which can allow an application to perform code execution with kernel privileges.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2022-11-15
CVE-2013-6282
2022-09-15
Linux Kernel Improper Input Validation Vulnerability
Linux

The get_user and put_user API functions of the Linux kernel fail to validate the target address when being used on ARM v6k/v7 platforms. This allows an application to read and write kernel memory which could lead to privilege escalation.

CWE-20 · Improper input validation
Refsgit.kernel.orgnvd.nist.gov
Federal remediation due 2022-10-06
CVE-2010-2568
2022-09-15
Microsoft Windows Remote Code Execution Vulnerability
Microsoft

Microsoft Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the operating system displays the icon of a malicious shortcut file. An attacker who successfully exploited this vulnerability could execute code as the logged-on user.

CWE-20 · Improper input validation
Refsdocs.microsoft.comnvd.nist.gov
Federal remediation due 2022-10-06
CVE-2022-37969
2022-09-14
Microsoft Windows Common Log File System (CLFS) Driver Privilege Escalation Vulnerability
Microsoft

Microsoft Windows Common Log File System (CLFS) driver contains an unspecified vulnerability that allows for privilege escalation.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2022-10-05
CVE-2022-32917
2022-09-14
Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability
Apple

Apple kernel, which is included in iOS, iPadOS, and macOS, contains an unspecified vulnerability where an application may be able to execute code with kernel privileges.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2022-10-05
CVE-2022-3075
2022-09-08
Google Chromium Mojo Insufficient Data Validation Vulnerability
Google

Google Chromium Mojo contains an insufficient data validation vulnerability that allows a remote attacker, who has compromised the renderer process, to potentially perform a sandbox escape via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validation
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-09-29
CVE-2021-31010
2022-08-25
Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
Apple

In affected versions of Apple iOS, macOS, and watchOS, a sandboxed process may be able to circumvent sandbox restrictions.

CWE-20 · Improper input validationCWE-502 · Deserialization of untrusted data
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2022-09-15
CVE-2022-32894
2022-08-18
Apple iOS and macOS Out-of-Bounds Write Vulnerability
Apple

Apple iOS and macOS contain an out-of-bounds write vulnerability that could allow an application to execute code with kernel privileges.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2022-09-08
CVE-2022-32893
2022-08-18
Apple iOS and macOS Out-of-Bounds Write Vulnerability
Apple

Apple iOS and macOS contain an out-of-bounds write vulnerability that could allow for remote code execution when processing malicious crafted web content.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2022-09-08
CVE-2022-2856
2022-08-18
Google Chromium Intents Insufficient Input Validation Vulnerability
Google

Google Chromium Intents contains an insufficient validation of untrusted input vulnerability that allows a remote attacker to browse to a malicious website via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validation
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-09-08
CVE-2022-29499
2022-06-27
Mitel MiVoice Connect Data Validation VulnerabilityRansomware
Mitel

The Service Appliance component in Mitel MiVoice Connect allows remote code execution due to incorrect data validation.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-07-18
CVE-2019-7193
2022-06-08
QNAP QTS Improper Input Validation VulnerabilityRansomware
QNAP

QNAP QTS contains an improper input validation vulnerability allowing remote attackers to inject code on the system.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-22
CVE-2012-0151
2022-06-08
Microsoft Windows Authenticode Signature Verification Remote Code Execution Vulnerability
Microsoft

The Authenticode Signature Verification function in Microsoft Windows (WinVerifyTrust) does not properly validate the digest of a signed portable executable (PE) file, which allows user-assisted remote attackers to execute code.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-22
CVE-2016-0034
2022-05-25
Microsoft Silverlight Runtime Remote Code Execution VulnerabilityRansomware
Microsoft

Microsoft Silverlight mishandles negative offsets during decoding, which allows attackers to execute remote code or cause a denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2013-3896
2022-05-25
Microsoft Silverlight Information Disclosure Vulnerability
Microsoft

Microsoft Silverlight does not properly validate pointers during access to Silverlight elements, which allows remote attackers to obtain sensitive information via a crafted Silverlight application.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-15
CVE-2018-19949
2022-05-24
QNAP NAS File Station Command Injection VulnerabilityRansomware
QNAP / Network Attached Storage (NAS)

A command injection vulnerability affecting QNAP NAS File Station could allow remote attackers to run commands.

CWE-20 · Improper input validationCWE-77 · Command injectionCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2019-11708
2022-05-23
Mozilla Firefox and Thunderbird Sandbox Escape Vulnerability
Mozilla

Mozilla Firefox and Thunderbird contain a sandbox escape vulnerability that could result in remote code execution.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-13
CVE-2007-3010
2022-04-15
Alcatel OmniPCX Enterprise Remote Code Execution Vulnerability
Alcatel

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server allows remote attackers to execute arbitrary commands.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-05-06
CVE-2021-42278
2022-04-11
Microsoft Active Directory Domain Services Privilege Escalation VulnerabilityRansomware
Microsoft

Microsoft Active Directory Domain Services contains an unspecified vulnerability that allows for privilege escalation.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-05-02
CVE-2017-0148
2022-04-06
Microsoft SMBv1 Server Remote Code Execution VulnerabilityRansomware
Microsoft

The SMBv1 server in Microsoft allows remote attackers to execute arbitrary code via crafted packets.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-27
CVE-2022-22675
2022-04-04
Apple macOS Out-of-Bounds Write Vulnerability
Apple

macOS Monterey contains an out-of-bounds write vulnerability that could allow an application to execute arbitrary code with kernel privileges.

CWE-20 · Improper input validationCWE-125 · Out-of-bounds read
Refsnvd.nist.gov
Federal remediation due 2022-04-25
CVE-2022-22674
2022-04-04
Apple macOS Out-of-Bounds Read Vulnerability
Apple

macOS Monterey contains an out-of-bounds read vulnerability that could allow an application to read kernel memory.

CWE-20 · Improper input validationCWE-125 · Out-of-bounds read
Refsnvd.nist.gov
Federal remediation due 2022-04-25
CVE-2018-8414
2022-03-25
Microsoft Windows Shell Remote Code Execution Vulnerability
Microsoft

A remote code execution vulnerability exists when the Windows Shell does not properly validate file paths.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2018-0147
2022-03-25
Cisco Secure Access Control System Java Deserialization Vulnerability
Cisco / Secure Access Control System (ACS)

A vulnerability in Java deserialization used by Cisco Secure Access Control System (ACS) could allow an unauthenticated, remote attacker to execute arbitrary commands on an affected device. The vulnerability is due to insecure deserialization of user-supplied content by the affected software.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2018-0125
2022-03-25
Cisco VPN Routers Remote Code Execution Vulnerability
Cisco

A vulnerability in the web interface of the Cisco VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code as root and gain full control of an affected system.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2017-6316
2022-03-25
Citrix Multiple Products Remote Code Execution Vulnerability
Citrix / NetScaler SD-WAN Enterprise, CloudBridge Virtual WAN, and XenMobile Server

A vulnerability has been identified in the management interface of Citrix NetScaler SD-WAN Enterprise and Standard Edition and Citrix CloudBridge Virtual WAN Edition that could result in an unauthenticated, remote attacker being able to execute arbitrary code as a root user. This vulnerability also affects XenMobile Server.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
Prev1 / 3Next