Vulnerabilities

Summary — last 7 days

New vulnerabilities2,970▼ 106 vs. last week
Critical / high1,447▲ 86 vs. last week
New active exploitation (KEV)4▼ 5 vs. last week
Unscored (no CVSS)350▼ 160 vs. last week
–

3 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedCritical (9.8)1.5%—Dasannetworks W-web12/13/20236/17/2026
Dasan Networks - W-Web versions 1.22-1.27 - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
ModifiedHigh (7.5)1.7%—Apereo Bw-webdav12/10/20186/17/2026
Apereo Bedework bw-webdav before 4.0.3 allows XXE attacks, as demonstrated by an invite-reply document that reads a local file, related to webdav/servlet/common/MethodBase.java and webdav/servlet/common/PostRequestPars.java.
ModifiedMedium (5.4)0.29%—Itiw-webdev Dino Village10/16/20146/17/2026
The Dino Village (aka com.tappocket.dinovillage) application 1.6 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Orbitaley — Vulnerabilities