Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-78 · OS command injectionDefinition on MITRE ↗Clear

108 results·Page 2 / 3

CVE-2019-17621
2023-06-29
D-Link DIR-859 Router Command Execution Vulnerability
D-Link

D-Link DIR-859 router contains a command execution vulnerability in the UPnP endpoint URL, /gena.cgi. Exploitation allows an unauthenticated remote attacker to execute system commands as root by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.

CWE-78 · OS command injection
Refssupportannouncement.us.dlink.comnvd.nist.gov
Federal remediation due 2023-07-20
CVE-2023-27992
2023-06-23
Zyxel Multiple NAS Devices Command Injection Vulnerability
Zyxel / Multiple Network-Attached Storage (NAS) Devices

Multiple Zyxel network-attached storage (NAS) devices contain a pre-authentication command injection vulnerability that could allow an unauthenticated attacker to execute commands remotely via a crafted HTTP request.

CWE-78 · OS command injection
Refszyxel.comnvd.nist.gov
Federal remediation due 2023-07-14
CVE-2020-12641
2023-06-22
Roundcube Webmail Remote Code Execution Vulnerability
Roundcube

Roundcube Webmail contains an remote code execution vulnerability that allows attackers to execute code via shell metacharacters in a configuration setting for im_convert_path or im_identify_path.

CWE-78 · OS command injection
Refsroundcube.netnvd.nist.gov
Federal remediation due 2023-07-13
CVE-2023-28771
2023-05-31
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Zyxel

Zyxel ATP, USG FLEX, VPN, and ZyWALL/USG firewalls allow for improper error message handling which could allow an unauthenticated attacker to execute OS commands remotely by sending crafted packets to an affected device.

CWE-78 · OS command injection
Refszyxel.comnvd.nist.gov
Federal remediation due 2023-06-21
CVE-2022-33891
2023-03-07
Apache Spark Command Injection Vulnerability
Apache

Apache Spark contains a command injection vulnerability via Spark User Interface (UI) when Access Control Lists (ACLs) are enabled.

CWE-78 · OS command injection
Refslists.apache.orgnvd.nist.gov
Federal remediation due 2023-03-28
CVE-2022-28810
2023-03-07
Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability
Zoho

Zoho ManageEngine ADSelfService Plus contains an unspecified vulnerability allowing for remote code execution when performing a password change or reset.

CWE-78 · OS command injectionCWE-259
Refsmanageengine.comnvd.nist.gov
Federal remediation due 2023-03-28
CVE-2022-44877
2023-01-17
CWP Control Web Panel OS Command Injection Vulnerability
CWP

CWP Control Web Panel (formerly CentOS Web Panel) contains an OS command injection vulnerability that allows remote attackers to execute commands via shell metacharacters in the login parameter.

CWE-78 · OS command injection
Refscontrol-webpanel.comnvd.nist.gov
Federal remediation due 2023-02-07
CVE-2022-36804
2022-09-30
Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Atlassian

Multiple API endpoints of Atlassian Bitbucket Server and Data Center contain a command injection vulnerability where an attacker with access to a public Bitbucket repository, or with read permissions to a private one, can execute code by sending a malicious HTTP request.

CWE-78 · OS command injectionCWE-88CWE-158
Refsjira.atlassian.comnvd.nist.gov
Federal remediation due 2022-10-21
CVE-2022-26258
2022-09-08
D-Link DIR-820L Remote Code Execution Vulnerability
D-Link

D-Link DIR-820L contains an unspecified vulnerability in Device Name parameter in /lan.asp which allows for remote code execution.

CWE-78 · OS command injection
Refssupportannouncement.us.dlink.comnvd.nist.gov
Federal remediation due 2022-09-29
CVE-2018-6530
2022-09-08
D-Link Multiple Routers OS Command Injection VulnerabilityRansomware
D-Link

Multiple D-Link routers contain an unspecified vulnerability that allows for execution of OS commands.

CWE-78 · OS command injection
Refssupportannouncement.us.dlink.comnvd.nist.gov
Federal remediation due 2022-09-29
CVE-2018-19949
2022-05-24
QNAP NAS File Station Command Injection VulnerabilityRansomware
QNAP / Network Attached Storage (NAS)

A command injection vulnerability affecting QNAP NAS File Station could allow remote attackers to run commands.

CWE-20 · Improper input validationCWE-77 · Command injectionCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2022-30525
2022-05-16
Zyxel Multiple Firewalls OS Command Injection Vulnerability
Zyxel

A command injection vulnerability in the CGI program of some Zyxel firewall versions could allow an attacker to modify specific files and then execute some OS commands on a vulnerable device.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-06-06
CVE-2019-16057
2022-04-15
D-Link DNS-320 Remote Code Execution VulnerabilityRansomware
D-Link / DNS-320 Storage Device

The login_mgr.cgi script in D-Link DNS-320 is vulnerable to remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-05-06
CVE-2020-2509
2022-04-11
QNAP Network-Attached Storage (NAS) Command Injection Vulnerability
QNAP

QNAP NAS devices contain a command injection vulnerability which could allow attackers to perform remote code execution.

CWE-77 · Command injectionCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-05-02
CVE-2021-45382
2022-04-04
D-Link Multiple Routers Remote Code Execution Vulnerability
D-Link

A remote code execution vulnerability exists in all series H/W revisions routers via the DDNS function in ncc2 binary file.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-25
CVE-2018-10562
2022-03-31
Dasan GPON Routers Command Injection VulnerabilityRansomware
Dasan / Gigabit Passive Optical Network (GPON) Routers

Dasan GPON Routers contain an authentication bypass vulnerability. When combined with CVE-2018-10561, exploitation can allow an attacker to perform remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-21
CVE-2020-9377
2022-03-25
D-Link DIR-610 Devices Remote Command Execution
D-Link

D-Link DIR-610 devices allow remote code execution via the cmd parameter to command.php.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-9054
2022-03-25
Zyxel Multiple NAS Devices OS Command Injection Vulnerability
Zyxel / Multiple Network-Attached Storage (NAS) Devices

Multiple Zyxel network-attached storage (NAS) devices contain a pre-authentication command injection vulnerability, which may allow a remote, unauthenticated attacker to execute arbitrary code.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-7247
2022-03-25
OpenSMTPD Remote Code Execution Vulnerability
OpenBSD

smtp_mailaddr in smtp_session.c in OpenSMTPD, as used in OpenBSD and other products, allows remote attackers to execute arbitrary commands as root via a crafted SMTP session.

CWE-755CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-25223
2022-03-25
Sophos SG UTM Remote Code Execution Vulnerability
Sophos

A remote code execution vulnerability exists in the WebAdmin of Sophos SG UTM.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2020-1956
2022-03-25
Apache Kylin OS Command Injection Vulnerability
Apache

Apache Kylin contains an OS command injection vulnerability which could permit an attacker to perform remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2019-16920
2022-03-25
D-Link Multiple Routers Command Injection Vulnerability
D-Link

Multiple D-Link routers contain a command injection vulnerability which can allow attackers to achieve full system compromise.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2019-15107
2022-03-25
Webmin Command Injection VulnerabilityRansomware
Webmin

An issue was discovered in Webmin. The parameter old in password_change.cgi contains a command injection vulnerability.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2019-12991
2022-03-25
Citrix SD-WAN and NetScaler Command Injection Vulnerability
Citrix

Authenticated Command Injection in Citrix SD-WAN Appliance and NetScaler SD-WAN Appliance.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2018-6961
2022-03-25
VMware SD-WAN Edge by VeloCloud Command Injection Vulnerability
VMware

VMware SD-WAN Edge by VeloCloud contains a command injection vulnerability in the local web UI component. Successful exploitation of this issue could result in remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2018-14839
2022-03-25
LG N1A1 NAS Remote Command Execution Vulnerability
LG

LG N1A1 NAS 3718.510 is affected by a remote code execution vulnerability.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2018-11138
2022-03-25
Quest KACE System Management Appliance Remote Command Execution VulnerabilityRansomware
Quest

The '/common/download_agent_installer.php' script in the Quest KACE System Management Appliance is accessible by anonymous users and can be abused to perform remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2017-6334
2022-03-25
NETGEAR DGN2200 Devices OS Command Injection Vulnerability
NETGEAR

dnslookup.cgi on NETGEAR DGN2200 devices with firmware through 10.0.0.50 allows remote authenticated users to execute arbitrary OS commands

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2016-11021
2022-03-25
D-Link DCS-930L Devices OS Command Injection Vulnerability
D-Link

setSystemCommand on D-Link DCS-930L devices allows a remote attacker to execute code via an OS command.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2017-6077
2022-03-07
NETGEAR DGN2200 Remote Code Execution Vulnerability
NETGEAR / Wireless Router DGN2200

NETGEAR DGN2200 wireless routers contain a vulnerability that allows for remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-09-07
CVE-2014-7169
2022-01-28
GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
GNU

GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attackers to execute code. This CVE correctly remediates the vulnerability in CVE-2014-6271.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-07-28
CVE-2014-6271
2022-01-28
GNU Bourne-Again Shell (Bash) Arbitrary Code Execution Vulnerability
GNU

GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attackers to execute code.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-07-28
CVE-2021-25298
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-25297
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-25296
2022-01-18
Nagios XI OS Command Injection
Nagios

Nagios XI contains a vulnerability which can lead to OS command injection on the Nagios XI server.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2021-21315
2022-01-18
System Information Library for Node.JS Command Injection
Npm package

In this vulnerability, an attacker can send a malicious payload that will exploit the name parameter. After successful exploitation, attackers can execute remote.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-02-01
CVE-2020-11978
2022-01-18
Apache Airflow Command Injection
Apache

A remote code/command injection vulnerability was discovered in one of the example DAGs shipped with Airflow.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-07-18
CVE-2021-36260
2022-01-10
Hikvision Improper Input Validation
Hikvision / Security cameras web server

A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-01-24
CVE-2019-10149
2022-01-10
Exim Mail Transfer Agent (MTA) Improper Input Validation
Exim

Improper validation of recipient address in deliver_message() function in /src/deliver.c may lead to remote command execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-07-10
CVE-2021-35394
2021-12-10
Realtek Jungle SDK Remote Code Execution Vulnerability
Realtek / Jungle Software Development Kit (SDK)

RealTek Jungle SDK contains multiple memory corruption vulnerabilities which can allow an attacker to perform remote code execution.

CWE-78 · OS command injectionCWE-138
Refsnvd.nist.gov
Federal remediation due 2021-12-24
CVE-2020-8816
2021-12-10
Pi-Hole AdminLTE Remote Code Execution Vulnerability
Pi-hole

Pi-hole Web v4.3.2 (aka AdminLTE) allows Remote Code Execution by privileged dashboard users via a crafted DHCP static lease.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-06-10
CVE-2021-27561
2021-11-03
Yealink Device Management Server-Side Request Forgery (SSRF) Vulnerability
Yealink

Yealink Device Management contains a server-side request forgery (SSRF) vulnerability that allows for unauthenticated remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-27104
2021-11-03
Accellion FTA OS Command Injection VulnerabilityRansomware
Accellion

Accellion FTA contains an OS command injection vulnerability exploited via a crafted POST request to various admin endpoints.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-27102
2021-11-03
Accellion FTA OS Command Injection VulnerabilityRansomware
Accellion

Accellion FTA contains an OS command injection vulnerability exploited via a local web service call.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-22502
2021-11-03
Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
Micro Focus / Operation Bridge Reporter (OBR)

Micro Focus Operation Bridge Report (OBR) contains an unspecified vulnerability that allows for remote code execution.

CWE-20 · Improper input validationCWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-1498
2021-11-03
Cisco HyperFlex HX Data Platform Command Injection Vulnerability
Cisco

Cisco HyperFlex HX Installer Virtual Machine contains an insufficient input validation vulnerability which could allow an attacker to execute commands on an affected device as the tomcat8 user.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-1497
2021-11-03
Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Cisco

Cisco HyperFlex HX Installer Virtual Machine contains an insufficient input validation vulnerability which could allow an attacker to execute commands on an affected device as the root user.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2020-8515
2021-11-03
Multiple DrayTek Vigor Routers Web Management Page Vulnerability
DrayTek / Multiple Vigor Routers

DrayTek Vigor3900, Vigor2960, and Vigor300B routers contain an unspecified vulnerability that allows for remote code execution.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-4428
2021-11-03
IBM Data Risk Manager Remote Code Execution Vulnerability
IBM

IBM Data Risk Manager contains an unspecified vulnerability which could allow a remote, authenticated attacker to execute commands on the system.�

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-4006
2021-11-03
Multiple VMware Products Command Injection Vulnerability
VMware / Multiple Products

VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector contain a command injection vulnerability. An attacker with network access to the administrative configurator on port 8443 and a valid password for the configurator administrator account can execute commands with unrestricted privileges on the underlying operating system.

CWE-78 · OS command injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
Prev2 / 3Next