| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2023-38176 | Hig | 0.46 | 7.0 | 0.00 | Aug 8, 2023 | Azure Arc-Enabled Servers Elevation of Privilege Vulnerability | ||
| CVE-2023-38175 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Windows Defender Elevation of Privilege Vulnerability | ||
| CVE-2023-38172 | Hig | 0.49 | 7.5 | 0.02 | Aug 8, 2023 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability | ||
| CVE-2023-38170 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | HEVC Video Extensions Remote Code Execution Vulnerability | ||
| CVE-2023-38169 | Hig | 0.57 | 8.8 | 0.01 | Aug 8, 2023 | Microsoft SQL OLE DB Remote Code Execution Vulnerability | ||
| CVE-2023-38167 | Hig | 0.47 | 7.2 | 0.01 | Aug 8, 2023 | Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability | ||
| CVE-2023-38154 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Windows Kernel Elevation of Privilege Vulnerability | ||
| CVE-2023-36912 | Hig | 0.49 | 7.5 | 0.02 | Aug 8, 2023 | Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability | ||
| CVE-2023-36904 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | ||
| CVE-2023-36903 | Hig | 0.51 | 7.8 | 0.02 | Aug 8, 2023 | Windows System Assessment Tool Elevation of Privilege Vulnerability | ||
| CVE-2023-36900 | Hig | 0.52 | 7.8 | 0.12 | Aug 8, 2023 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | ||
| CVE-2023-36898 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Tablet Windows User Interface Application Core Remote Code Execution Vulnerability | ||
| CVE-2023-36897 | Hig | 0.53 | 8.1 | 0.02 | Aug 8, 2023 | Visual Studio Tools for Office Runtime Spoofing Vulnerability | ||
| CVE-2023-36896 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Excel Remote Code Execution Vulnerability | ||
| CVE-2023-36895 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Outlook Remote Code Execution Vulnerability | ||
| CVE-2023-36892 | Hig | 0.52 | 8.0 | 0.02 | Aug 8, 2023 | Microsoft SharePoint Server Spoofing Vulnerability | ||
| CVE-2023-36891 | Hig | 0.52 | 8.0 | 0.02 | Aug 8, 2023 | Microsoft SharePoint Server Spoofing Vulnerability | ||
| CVE-2023-36882 | Hig | 0.57 | 8.8 | 0.01 | Aug 8, 2023 | Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability | ||
| CVE-2023-36876 | Hig | 0.46 | 7.1 | 0.01 | Aug 8, 2023 | Reliability Analysis Metrics Calculation (RacTask) Elevation of Privilege Vulnerability | ||
| CVE-2023-36866 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Office Visio Remote Code Execution Vulnerability | ||
| CVE-2023-36865 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Office Visio Remote Code Execution Vulnerability | ||
| CVE-2023-36541 | Hig | 0.52 | 8.0 | 0.00 | Aug 8, 2023 | Insufficient verification of data authenticity in Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via network access. | ||
| CVE-2023-36540 | Hig | 0.47 | 7.3 | 0.00 | Aug 8, 2023 | Untrusted search path in the installer for Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via local access. | ||
| CVE-2023-36535 | Hig | 0.46 | 7.1 | 0.01 | Aug 8, 2023 | Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information disclosure via network access. | ||
| CVE-2023-36533 | Hig | 0.46 | 7.1 | 0.01 | Aug 8, 2023 | Uncontrolled resource consumption in Zoom SDKs before 5.14.7 may allow an unauthenticated user to enable a denial of service via network access. | ||
| CVE-2023-35390 | Hig | 0.51 | 7.8 | 0.02 | Aug 8, 2023 | .NET and Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-35388 | Hig | 0.53 | 8.0 | 0.12 | Aug 8, 2023 | Microsoft Exchange Server Remote Code Execution Vulnerability | ||
| CVE-2023-35387 | Hig | 0.57 | 8.8 | 0.01 | Aug 8, 2023 | Windows Bluetooth A2DP driver Elevation of Privilege Vulnerability | ||
| CVE-2023-35386 | Hig | 0.51 | 7.8 | 0.06 | Aug 8, 2023 | Windows Kernel Elevation of Privilege Vulnerability | ||
| CVE-2023-35383 | Hig | 0.49 | 7.5 | 0.03 | Aug 8, 2023 | Microsoft Message Queuing Information Disclosure Vulnerability | ||
| CVE-2023-35382 | Hig | 0.51 | 7.8 | 0.06 | Aug 8, 2023 | Windows Kernel Elevation of Privilege Vulnerability | ||
| CVE-2023-35381 | Hig | 0.57 | 8.8 | 0.02 | Aug 8, 2023 | Windows Fax Service Remote Code Execution Vulnerability | ||
| CVE-2023-35380 | Hig | 0.51 | 7.8 | 0.04 | Aug 8, 2023 | Windows Kernel Elevation of Privilege Vulnerability | ||
| CVE-2023-35379 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Reliability Analysis Metrics Calculation Engine (RACEng) Elevation of Privilege Vulnerability | ||
| CVE-2023-35378 | Hig | 0.46 | 7.0 | 0.00 | Aug 8, 2023 | Windows Projected File System Elevation of Privilege Vulnerability | ||
| CVE-2023-35372 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Office Visio Remote Code Execution Vulnerability | ||
| CVE-2023-35371 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Microsoft Office Remote Code Execution Vulnerability | ||
| CVE-2023-35368 | Hig | 0.57 | 8.8 | 0.04 | Aug 8, 2023 | Microsoft Exchange Remote Code Execution Vulnerability | ||
| CVE-2023-35359 | Hig | 0.52 | 7.8 | 0.11 | Aug 8, 2023 | Windows Kernel Elevation of Privilege Vulnerability | ||
| CVE-2023-29330 | Hig | 0.57 | 8.8 | 0.02 | Aug 8, 2023 | Microsoft Teams Remote Code Execution Vulnerability | ||
| CVE-2023-29328 | Hig | 0.57 | 8.8 | 0.02 | Aug 8, 2023 | Microsoft Teams Remote Code Execution Vulnerability | ||
| CVE-2023-20562 | Hig | 0.51 | 7.8 | 0.01 | Aug 8, 2023 | Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD uProf may allow an authenticated user to load an unsigned driver potentially leading to arbitrary kernel execution. | ||
| CVE-2023-20555 | Hig | 0.51 | 7.8 | 0.00 | Aug 8, 2023 | Insufficient input validation in CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting an arbitrary bit in an attacker-controlled pointer potentially leading to arbitrary code execution in SMM. | ||
| CVE-2023-37646 | Hig | 0.51 | 7.8 | 0.00 | Aug 8, 2023 | An issue in the CAB file extraction function of Bitberry File Opener v23.0 allows attackers to execute a directory traversal. | ||
| CVE-2023-38773 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the volopp1 and volopp2 parameters within the /QueryView.php. | ||
| CVE-2023-38771 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the volopp parameter within the /QueryView.php. | ||
| CVE-2023-38770 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the group parameter within the /QueryView.php. | ||
| CVE-2023-38769 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the searchstring and searchwhat parameters within the /QueryView.php. | ||
| CVE-2023-38768 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the PropertyID parameter within the /QueryView.php. | ||
| CVE-2023-38767 | Hig | 0.49 | 7.5 | 0.01 | Aug 8, 2023 | SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the 'value' and 'custom' parameters within the /QueryView.php. |
- risk 0.46cvss 7.0epss 0.00
Azure Arc-Enabled Servers Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Windows Defender Elevation of Privilege Vulnerability
- risk 0.49cvss 7.5epss 0.02
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
- risk 0.51cvss 7.8epss 0.01
HEVC Video Extensions Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.01
Microsoft SQL OLE DB Remote Code Execution Vulnerability
- risk 0.47cvss 7.2epss 0.01
Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Windows Kernel Elevation of Privilege Vulnerability
- risk 0.49cvss 7.5epss 0.02
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
- risk 0.51cvss 7.8epss 0.01
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.02
Windows System Assessment Tool Elevation of Privilege Vulnerability
- risk 0.52cvss 7.8epss 0.12
Windows Common Log File System Driver Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Tablet Windows User Interface Application Core Remote Code Execution Vulnerability
- risk 0.53cvss 8.1epss 0.02
Visual Studio Tools for Office Runtime Spoofing Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Excel Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Outlook Remote Code Execution Vulnerability
- risk 0.52cvss 8.0epss 0.02
Microsoft SharePoint Server Spoofing Vulnerability
- risk 0.52cvss 8.0epss 0.02
Microsoft SharePoint Server Spoofing Vulnerability
- risk 0.57cvss 8.8epss 0.01
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
- risk 0.46cvss 7.1epss 0.01
Reliability Analysis Metrics Calculation (RacTask) Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Office Visio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Office Visio Remote Code Execution Vulnerability
- risk 0.52cvss 8.0epss 0.00
Insufficient verification of data authenticity in Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via network access.
- risk 0.47cvss 7.3epss 0.00
Untrusted search path in the installer for Zoom Desktop Client for Windows before 5.14.5 may allow an authenticated user to enable an escalation of privilege via local access.
- risk 0.46cvss 7.1epss 0.01
Client-side enforcement of server-side security in Zoom clients before 5.14.10 may allow an authenticated user to enable information disclosure via network access.
- risk 0.46cvss 7.1epss 0.01
Uncontrolled resource consumption in Zoom SDKs before 5.14.7 may allow an unauthenticated user to enable a denial of service via network access.
- risk 0.51cvss 7.8epss 0.02
.NET and Visual Studio Remote Code Execution Vulnerability
- risk 0.53cvss 8.0epss 0.12
Microsoft Exchange Server Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.01
Windows Bluetooth A2DP driver Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.06
Windows Kernel Elevation of Privilege Vulnerability
- risk 0.49cvss 7.5epss 0.03
Microsoft Message Queuing Information Disclosure Vulnerability
- risk 0.51cvss 7.8epss 0.06
Windows Kernel Elevation of Privilege Vulnerability
- risk 0.57cvss 8.8epss 0.02
Windows Fax Service Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.04
Windows Kernel Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Reliability Analysis Metrics Calculation Engine (RACEng) Elevation of Privilege Vulnerability
- risk 0.46cvss 7.0epss 0.00
Windows Projected File System Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Office Visio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Microsoft Office Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.04
Microsoft Exchange Remote Code Execution Vulnerability
- risk 0.52cvss 7.8epss 0.11
Windows Kernel Elevation of Privilege Vulnerability
- risk 0.57cvss 8.8epss 0.02
Microsoft Teams Remote Code Execution Vulnerability
- risk 0.57cvss 8.8epss 0.02
Microsoft Teams Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD uProf may allow an authenticated user to load an unsigned driver potentially leading to arbitrary kernel execution.
- risk 0.51cvss 7.8epss 0.00
Insufficient input validation in CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting an arbitrary bit in an attacker-controlled pointer potentially leading to arbitrary code execution in SMM.
- risk 0.51cvss 7.8epss 0.00
An issue in the CAB file extraction function of Bitberry File Opener v23.0 allows attackers to execute a directory traversal.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the volopp1 and volopp2 parameters within the /QueryView.php.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the volopp parameter within the /QueryView.php.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the group parameter within the /QueryView.php.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the searchstring and searchwhat parameters within the /QueryView.php.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the PropertyID parameter within the /QueryView.php.
- risk 0.49cvss 7.5epss 0.01
SQL injection vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to obtain sensitive information via the 'value' and 'custom' parameters within the /QueryView.php.