Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-20 · Improper input validationDefinition on MITRE ↗Clear

118 results·Page 2 / 3

CVE-2017-3881
2022-03-25
Cisco IOS and IOS XE Remote Code Execution Vulnerability
Cisco

A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a reload of an affected device or remotely execute code with elevated privileges.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2017-0146
2022-03-25
Microsoft Windows SMB Remote Code Execution VulnerabilityRansomware
Microsoft

The SMBv1 server in Microsoft Windows allows remote attackers to perform remote code execution.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2013-2251
2022-03-25
Apache Struts Improper Input Validation Vulnerability
Apache

Apache Struts allows remote attackers to execute arbitrary Object-Graph Navigation Language (OGNL) expressions.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2012-1823
2022-03-25
PHP-CGI Query String Parameter Vulnerability
PHP

sapi/cgi/cgi_main.c in PHP, when configured as a CGI script, does not properly handle query strings, which allows remote attackers to execute arbitrary code.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2010-3035
2022-03-25
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Cisco

Cisco IOS XR, when BGP is the configured routing feature, allows remote attackers to cause a denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2009-2055
2022-03-25
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Cisco

Cisco IOS XR,when BGP is the configured routing feature, allows remote attackers to cause a denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2009-0927
2022-03-25
Adobe Reader and Adobe Acrobat Stack-Based Buffer Overflow Vulnerability
Adobe / Reader and Acrobat

Stack-based buffer overflow in Adobe Reader and Adobe Acrobat allows remote attackers to execute arbitrary code.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2021-21973
2022-03-07
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
VMware

VMware vCenter Server and Cloud Foundation Server contain a SSRF vulnerability due to improper validation of URLs in a vCenter Server plugin. This allows for information disclosure.

CWE-20 · Improper input validationCWE-918 · Server-side request forgery
Refsnvd.nist.gov
Federal remediation due 2022-03-21
CVE-2019-1652
2022-03-03
Cisco Small Business Routers Improper Input Validation Vulnerability
Cisco / Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers

A vulnerability in the web-based management interface of Cisco Small Business RV320 and RV325 Dual Gigabit WAN VPN Routers could allow an authenticated, remote attacker with administrative privileges on an affected device to execute arbitrary commands.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2018-0174
2022-03-03
Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
Cisco

A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow for denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2018-0173
2022-03-03
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Cisco

A vulnerability in the Cisco IOS Software and Cisco IOS XE Software function that restores encapsulated option 82 information in DHCP Version 4 (DHCPv4) packets can allow for denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2018-0172
2022-03-03
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Cisco

A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow for denial-of-service (DoS).

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2018-0159
2022-03-03
Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
Cisco / IOS Software and Cisco IOS XE Software

A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial-of-service (DoS) condition.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2018-0158
2022-03-03
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
Cisco / IOS Software and Cisco IOS XE Software

A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial-of-service (DoS) condition.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2017-12319
2022-03-03
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
Cisco

A vulnerability in the Border Gateway Protocol (BGP) over an Ethernet Virtual Private Network (EVPN) for Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the device to reload, resulting in a denial of service (DoS) condition, or potentially corrupt the BGP routing table, which could result in network instability.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2017-12240
2022-03-03
Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
Cisco

The Dynamic Host Configuration Protocol (DHCP) relay subsystem of Cisco IOS and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2017-12235
2022-03-03
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
Cisco

A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP) for Cisco IOS could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2017-12234
2022-03-03
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Cisco

There is a vulnerability in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2017-12233
2022-03-03
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Cisco

There is a vulnerability in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2016-8562
2022-03-03
Siemens SIMATIC CP 1543-1 Improper Privilege Management Vulnerability
Siemens

An improper privilege management vulnerability exists within the Siemens SIMATIC Communication Processor (CP) that allows a privileged attacker to remotely cause a denial of service.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2016-7262
2022-03-03
Microsoft Office Security Feature Bypass Vulnerability
Microsoft / Excel

A security feature bypass vulnerability exists when Microsoft Office improperly handles input. An attacker who successfully exploited the vulnerability could execute arbitrary commands.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2015-2545
2022-03-03
Microsoft Office Malformed EPS File Vulnerability
Microsoft

Microsoft Office allows remote attackers to execute arbitrary code via a crafted EPS image.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2014-4114
2022-03-03
Microsoft Windows Object Linking & Embedding (OLE) Remote Code Execution Vulnerability
Microsoft

A vulnerability exists in Windows Object Linking & Embedding (OLE) that could allow remote code execution if a user opens a file that contains a specially crafted OLE object.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2013-5065
2022-03-03
Microsoft Windows Kernel Privilege Escalation Vulnerability
Microsoft

Microsoft Windows NDProxy.sys in the kernel contains an improper input validation vulnerability which can allow a local attacker to escalate privileges.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2009-1123
2022-03-03
Microsoft Windows Improper Input Validation Vulnerability
Microsoft

The kernel in Microsoft Windows does not properly validate changes to unspecified kernel objects, which allows local users to gain privileges via a crafted application.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2022-24086
2022-02-15
Adobe Commerce and Magento Open Source Improper Input Validation Vulnerability
Adobe

Adobe Commerce and Magento Open Source contain an improper input validation vulnerability which can allow for arbitrary code execution.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-03-01
CVE-2017-9791
2022-02-10
Apache Struts 1 Improper Input Validation Vulnerability
Apache

The Struts 1 plugin in Apache Struts might allow remote code execution via a malicious field value passed in a raw message to the ActionMessage.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-08-10
CVE-2017-0145
2022-02-10
Microsoft SMBv1 Remote Code Execution VulnerabilityRansomware
Microsoft

The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-08-10
CVE-2017-0144
2022-02-10
Microsoft SMBv1 Remote Code Execution VulnerabilityRansomware
Microsoft

The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-08-10
CVE-2016-3088
2022-02-10
Apache ActiveMQ Improper Input Validation Vulnerability
Apache

The Fileserver web application in Apache ActiveMQ allows remote attackers to upload and execute arbitrary files via an HTTP PUT followed by an HTTP MOVE request

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-08-10
CVE-2022-22587
2022-01-28
Apple Memory Corruption Vulnerability
Apple / iOS and macOS

Apple IOMobileFrameBuffer contains a memory corruption vulnerability which can allow a malicious application to execute arbitrary code with kernel privileges.

CWE-20 · Improper input validationCWE-787 · Out-of-bounds write
Refsnvd.nist.gov
Federal remediation due 2022-02-11
CVE-2021-35247
2022-01-21
SolarWinds Serv-U Improper Input Validation Vulnerability
SolarWinds

SolarWinds Serv-U versions 15.2.5 and earlier contain an improper input validation vulnerability that allows attackers to build and send queries without sanitization.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-02-04
CVE-2012-0391
2022-01-21
Apache Struts 2 Improper Input Validation Vulnerability
Apache

The ExceptionDelegator component in Apache Struts 2 before 2.2.3.1 contains an improper input validation vulnerability that allows for remote code execution.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-07-21
CVE-2013-3900
2022-01-10
Microsoft WinVerifyTrust function Remote Code Execution
Microsoft

A remote code execution vulnerability exists in the way that the WinVerifyTrust function handles Windows Authenticode signature verification for PE files.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-07-10
CVE-2021-44228
2021-12-10
Apache Log4j2 Remote Code Execution VulnerabilityRansomware
Apache

Apache Log4j2 contains a vulnerability where JNDI features do not protect against attacker-controlled JNDI-related endpoints, allowing for remote code execution.

CWE-20 · Improper input validationCWE-400CWE-502 · Deserialization of untrusted data
Refsnvd.nist.gov
Federal remediation due 2021-12-24
CVE-2017-17562
2021-12-10
Embedthis GoAhead Remote Code Execution Vulnerability
Embedthis

Embedthis GoAhead before 3.6.5 allows remote code execution if CGI is enabled and a CGI program is dynamically linked.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-10
CVE-2010-1871
2021-12-10
Red Hat Linux JBoss Seam 2 Remote Code Execution Vulnerability
Red Hat

JBoss Seam 2 (jboss-seam2), as used in JBoss Enterprise Application Platform 4.3.0 for Red Hat Linux, allows attackers to perform remote code execution. This vulnerability can only be exploited when the Java Security Manager is not properly configured.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-10
CVE-2020-11261
2021-12-01
Qualcomm Multiple Chipsets Improper Input Validation Vulnerability
Qualcomm / Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

Memory corruption due to improper check to return error when user application requests memory allocation of a huge size in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2022-06-01
CVE-2021-38000
2021-11-03
Google Chromium Intents Improper Input Validation Vulnerability
Google

Google Chromium Intents contains an improper input validation vulnerability that allows a remote attacker to arbitrarily browser to a malicious URL via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validation
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-36742
2021-11-03
Trend Micro Multiple Products Improper Input Validation Vulnerability
Trend Micro / Apex One, Apex One as a Service, and Worry-Free Business Security

Trend Micro Apex One, Apex One as a Service, and Worry-Free Business Security contain an improper input validation vulnerability that allows for privilege escalation.

CWE-20 · Improper input validation
Refssuccess.trendmicro.comnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-35395
2021-11-03
Realtek AP-Router SDK Buffer Overflow Vulnerability
Realtek

Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the form that lead to denial-of-service (DoS).

CWE-20 · Improper input validationCWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-31207
2021-11-03
Microsoft Exchange Server Security Feature Bypass VulnerabilityRansomware
Microsoft

Microsoft Exchange Server contains an unspecified vulnerability that allows for security feature bypass.

CWE-20 · Improper input validationCWE-434 · Unrestricted file upload
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30860
2021-11-03
Apple Multiple Products Integer Overflow Vulnerability
Apple

Apple iOS, iPadOS, macOS, and watchOS CoreGraphics contain an integer overflow vulnerability which may allow code execution when processing a maliciously crafted PDF. The vulnerability is also known under the moniker of FORCEDENTRY.

CWE-20 · Improper input validationCWE-190 · Integer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30663
2021-11-03
Apple Multiple Products WebKit Integer Overflow Vulnerability
Apple

Apple iOS, iPadOS, macOS, tvOS, and Safari WebKit contain an integer overflow vulnerability that leads to code execution when processing maliciously crafted web content. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.

CWE-20 · Improper input validationCWE-190 · Integer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-27104
2021-11-03
Accellion FTA OS Command Injection VulnerabilityRansomware
Accellion

Accellion FTA contains an OS command injection vulnerability exploited via a crafted POST request to various admin endpoints.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-27102
2021-11-03
Accellion FTA OS Command Injection VulnerabilityRansomware
Accellion

Accellion FTA contains an OS command injection vulnerability exploited via a local web service call.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-22502
2021-11-03
Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Micro Focus / Operation Bridge Reporter (OBR)

Micro Focus Operation Bridge Report (OBR) contains an unspecified vulnerability that allows for remote code execution.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-22205
2021-11-03
GitLab Community and Enterprise Editions Remote Code Execution VulnerabilityRansomware
GitLab

GitHub Community and Enterprise Editions that utilize the ability to upload images through GitLab Workhorse are vulnerable to remote code execution. Workhorse passes image file extensions through ExifTool, which improperly validates the image files.

CWE-20 · Improper input validationCWE-95
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21985
2021-11-03
VMware vCenter Server Improper Input Validation VulnerabilityRansomware
VMware

VMware vSphere Client contains an improper input validation vulnerability in the Virtual SAN Health Check plug-in, which is enabled by default in vCenter Server, which allows for remote code execution.

CWE-20 · Improper input validationCWE-470CWE-918 · Server-side request forgery
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21220
2021-11-03
Google Chromium V8 Improper Input Validation Vulnerability
Google

Google Chromium V8 Engine contains an improper input validation vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-20 · Improper input validationCWE-122 · Heap buffer overflow
Refsnvd.nist.gov
Federal remediation due 2021-11-17
Prev2 / 3Next