Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-843 · Type confusionDefinition on MITRE ↗Clear

37 results

CVE-2026-21519
2026-02-10
Microsoft Windows Type Confusion Vulnerability
Microsoft

Microsoft Desktop Windows Manager contains a type confusion vulnerability that could allow an authorized attacker to elevate privileges locally.

CWE-843 · Type confusion
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2026-03-03
CVE-2025-13223
2025-11-19
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that allows for heap corruption.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2025-12-10
CVE-2025-10585
2025-09-23
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium contains a type confusion vulnerability in the V8 JavaScript and WebAssembly engine.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2025-10-14
CVE-2025-6554
2025-07-02
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that could allow a remote attacker to perform arbitrary read/write via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2025-07-23
CVE-2025-30397
2025-05-13
Microsoft Windows Scripting Engine Type Confusion Vulnerability
Microsoft

Microsoft Windows Scripting Engine contains a type confusion vulnerability that allows an unauthorized attacker to execute code over a network via a specially crafted URL.

CWE-843 · Type confusion
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2025-06-03
CVE-2024-7971
2024-08-26
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2024-09-16
CVE-2024-38178
2024-08-13
Microsoft Windows Scripting Engine Memory Corruption Vulnerability
Microsoft

Microsoft Windows Scripting Engine contains a memory corruption vulnerability that allows unauthenticated attacker to initiate remote code execution via a specially crafted URL.

CWE-843 · Type confusion
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-09-03
CVE-2024-5274
2024-05-28
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute code via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2024-06-18
CVE-2024-4947
2024-05-20
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute code via a crafted HTML page.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2024-06-10
CVE-2023-4762
2024-02-06
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute code via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2024-02-27
CVE-2024-23222
2024-01-23
Apple Multiple Products WebKit Type Confusion Vulnerability
Apple

Apple iOS, iPadOS, macOS, tvOS, and Safari WebKit contain a type confusion vulnerability that leads to code execution when processing maliciously crafted web content. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.

CWE-843 · Type confusion
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2024-02-13
CVE-2023-32439
2023-06-23
Apple Multiple Products WebKit Type Confusion Vulnerability
Apple

Apple iOS, iPadOS, macOS, and Safari WebKit contain a type confusion vulnerability that leads to code execution when processing maliciously crafted web content. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.

CWE-843 · Type confusion
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2023-07-14
CVE-2023-3079
2023-06-07
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2023-06-28
CVE-2023-2033
2023-04-17
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2023-05-08
CVE-2023-23529
2023-02-14
Apple Multiple Products WebKit Type Confusion Vulnerability
Apple

Apple iOS, MacOS, Safari and iPadOS WebKit contain a type confusion vulnerability that leads to code execution when processing maliciously crafted web content. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.

CWE-843 · Type confusion
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2023-03-07
CVE-2022-42856
2022-12-14
Apple iOS Type Confusion Vulnerability
Apple

Apple iOS contains a type confusion vulnerability when processing maliciously crafted web content leading to code execution.

CWE-843 · Type confusion
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2023-01-04
CVE-2022-4262
2022-12-05
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-12-26
CVE-2022-3723
2022-10-28
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refschromereleases.googleblog.comnvd.nist.gov
Federal remediation due 2022-11-18
CVE-2022-41033
2022-10-11
Microsoft Windows COM+ Event System Service Privilege Escalation Vulnerability
Microsoft

Microsoft Windows COM+ Event System Service contains an unspecified vulnerability that allows for privilege escalation.

CWE-843 · Type confusion
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2022-11-01
CVE-2017-5070
2022-06-08
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to execute code inside a sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-06-22
CVE-2019-11707
2022-05-23
Mozilla Firefox and Thunderbird Type Confusion Vulnerability
Mozilla

Mozilla Firefox and Thunderbird contain a type confusion vulnerability that can occur when manipulating JavaScript objects due to issues in Array.pop, allowing for an exploitable crash.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-06-13
CVE-2021-1789
2022-05-04
Apple Multiple Products Type Confusion Vulnerability
Apple

A type confusion issue affecting multiple Apple products allows processing of maliciously crafted web content, leading to arbitrary code execution.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-25
CVE-2019-8506
2022-05-04
Apple Multiple Products Type Confusion Vulnerability
Apple

A type confusion issue affecting multiple Apple products allows processing of maliciously crafted web content, leading to arbitrary code execution.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-25
CVE-2022-1364
2022-04-15
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-06
CVE-2022-1096
2022-03-28
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-04-18
CVE-2018-8298
2022-03-03
ChakraCore Scripting Engine Type Confusion Vulnerability
ChakraCore

The ChakraCore scripting engine contains a type confusion vulnerability which can allow for remote code execution.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-03-17
CVE-2017-11292
2022-03-03
Adobe Flash Player Type Confusion Vulnerability
Adobe

Adobe Flash Player contains a type confusion vulnerability which can allow for remote code execution.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2011-0611
2022-03-03
Adobe Flash Player Remote Code Execution Vulnerability
Adobe

Adobe Flash Player contains a vulnerability that allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted Flash content.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2019-0752
2022-02-15
Microsoft Internet Explorer Type Confusion VulnerabilityRansomware
Microsoft

A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-08-15
CVE-2021-30869
2021-11-03
Apple iOS, iPadOS, and macOS Type Confusion Vulnerability
Apple

Apple iOS, iPadOS, and macOS contain a type confusion vulnerability in the XNU which may allow a malicious application to execute code with kernel privileges.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30563
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-30551
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-122 · Heap buffer overflowCWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2021-21224
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to execute code inside a sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2020-6418
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-27932
2021-11-03
Apple Multiple Products Type Confusion Vulnerability
Apple

Apple iOS, iPadOS, macOS, and watchOS contain a type confusion vulnerability that may allow a malicious application to execute code with kernel privileges.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-16009
2021-11-03
Google Chromium V8 Type Confusion Vulnerability
Google

Google Chromium V8 Engine contains a type confusion vulnerability that allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

CWE-787 · Out-of-bounds writeCWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-17026
2021-11-03
Mozilla Firefox And Thunderbird Type Confusion Vulnerability
Mozilla

Mozilla Firefox and Thunderbird contain a type confusion vulnerability due to incorrect alias information in the IonMonkey JIT compiler when setting array elements.

CWE-843 · Type confusion
Refsnvd.nist.gov
Federal remediation due 2022-05-03