Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-94 · Code injectionDefinition on MITRE ↗Clear

70 results·Page 2 / 2

CVE-2020-8218
2022-03-07
Pulse Connect Secure Code Injection Vulnerability
Pulse Secure

A code injection vulnerability exists in Pulse Connect Secure that allows an attacker to crafted a URI to perform an arbitrary code execution via the admin web interface.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-09-07
CVE-2013-1347
2022-03-03
Microsoft Internet Explorer Remote Code Execution Vulnerability
Microsoft

This vulnerability may corrupt memory in a way that could allow an attacker to execute arbitrary code in the context of the current user within Internet Explorer.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2012-1856
2022-03-03
Microsoft Office MSCOMCTL.OCX Remote Code Execution Vulnerability
Microsoft

The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office allows remote attackers to execute arbitrary code via a crafted (1) document or (2) web page that triggers system-state corruption.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2010-0188
2022-03-03
Adobe Reader and Acrobat Arbitrary Code Execution VulnerabilityRansomware
Adobe

Unspecified vulnerability in Adobe Reader and Acrobat allows attackers to cause a denial of service or possibly execute arbitrary code.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2009-3129
2022-03-03
Microsoft Excel Featheader Record Memory Corruption Vulnerability
Microsoft

Microsoft Office Excel allows remote attackers to execute arbitrary code via a spreadsheet with a FEATHEADER record containing an invalid cbHdrData size element that affects a pointer offset.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-03-24
CVE-2014-6352
2022-02-25
Microsoft Windows Code Injection Vulnerability
Microsoft

Microsoft Windows allow remote attackers to execute arbitrary code via a crafted OLE object.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-08-25
CVE-2017-9841
2022-02-15
PHPUnit Command Injection Vulnerability
PHPUnit

PHPUnit allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a "<?php " substring, as demonstrated by an attack on a site with an exposed /vendor folder, i.e., external access to the /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-08-15
CVE-2013-3906
2022-02-15
Microsoft Graphics Component Memory Corruption Vulnerability
Microsoft

Microsoft Graphics Component contains a memory corruption vulnerability which can allow for remote code execution.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-08-15
CVE-2015-1635
2022-02-10
Microsoft HTTP.sys Remote Code Execution Vulnerability
Microsoft

Microsoft HTTP protocol stack (HTTP.sys) contains a vulnerability that allows for remote code execution.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-08-10
CVE-2019-7609
2022-01-10
Kibana Arbitrary Code Execution
Elastic

Kibana contain an arbitrary code execution flaw in the Timelion visualizer.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-07-10
CVE-2015-7450
2022-01-10
IBM WebSphere Application Server and Server Hypervisor Edition Code Injection.
IBM

Serialized-object interfaces in certain IBM analytics, business solutions, cognitive, IT infrastructure, and mobile and social products allow remote attackers to execute arbitrary commands

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-07-10
CVE-2019-0193
2021-12-10
Apache Solr DataImportHandler Code Injection Vulnerability
Apache

The optional Apache Solr module DataImportHandler contains a code injection vulnerability.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-06-10
CVE-2021-22900
2021-11-03
Ivanti Pulse Connect Secure Unrestricted File Upload Vulnerability
Ivanti

Ivanti Pulse Connect Secure contains an unrestricted file upload vulnerability that allows an authenticated administrator to perform a file write via a maliciously crafted archive upload in the administrator web interface.

CWE-94 · Code injection
RefsReference CISA's ED 21-03 (
Federal remediation due 2022-05-03
CVE-2021-22894
2021-11-03
Ivanti Pulse Connect Secure Collaboration Suite Buffer Overflow Vulnerability
Ivanti

Ivanti Pulse Connect Secure Collaboration Suite contains a buffer overflow vulnerabilities that allows a remote authenticated users to execute code as the root user via maliciously crafted meeting room.

CWE-94 · Code injection
RefsReference CISA's ED 21-03 (
Federal remediation due 2022-05-03
CVE-2020-8644
2021-11-03
PlaySMS Server-Side Template Injection Vulnerability
PlaySMS

PlaySMS contains a server-side template injection vulnerability that allows for remote code execution.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2020-8243
2021-11-03
Ivanti Pulse Connect Secure Code Execution Vulnerability
Ivanti

Ivanti Pulse Connect Secure contains an unspecified vulnerability in the admin web interface that could allow an authenticated attacker to upload a custom template to perform code execution.

CWE-94 · Code injection
RefsReference CISA's ED 21-03 (
Federal remediation due 2022-05-03
CVE-2019-9082
2021-11-03
ThinkPHP Remote Code Execution Vulnerability
ThinkPHP

ThinkPHP contains an unspecified vulnerability that allows for remote code execution via public//?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= followed by the command.

CWE-306 · Missing authenticationCWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-4716
2021-11-03
IBM Planning Analytics Remote Code Execution Vulnerability
IBM

IBM Planning Analytics is vulnerable to a configuration overwrite that allows an unauthenticated user to login as "admin", and then execute code as root or SYSTEM via TM1 scripting.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-16759
2021-11-03
vBulletin PHP Module Remote Code Execution Vulnerability
vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring request.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2012-0158
2021-11-03
Microsoft MSCOMCTL.OCX Remote Code Execution VulnerabilityRansomware
Microsoft

Microsoft MSCOMCTL.OCX contains an unspecified vulnerability that allows for remote code execution, allowing an attacker to take complete control of an affected system under the context of the current user.

CWE-94 · Code injection
Refsnvd.nist.gov
Federal remediation due 2022-05-03
Prev2 / 2Next