2020 CVE Vulnerabilities
21,071 CVEs published in 2020.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2020-15986 | MEDIUM | 6.5 | 1.3% | Nov 3, 2020 | Integer overflow in media in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap c... |
| CVE-2020-15985 | MEDIUM | 6.5 | 1.6% | Nov 3, 2020 | Inappropriate implementation in Blink in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to spoof security... |
| CVE-2020-15984 | MEDIUM | 6.5 | 1.3% | Nov 3, 2020 | Insufficient policy enforcement in Omnibox in Google Chrome on iOS prior to 86.0.4240.75 allowed a remote attacker to sp... |
| CVE-2020-15983 | HIGH | 7.8 | 0.3% | Nov 3, 2020 | Insufficient data validation in webUI in Google Chrome on ChromeOS prior to 86.0.4240.75 allowed a local attacker to byp... |
| CVE-2020-15982 | MEDIUM | 6.5 | 1.4% | Nov 3, 2020 | Inappropriate implementation in cache in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to obtain potenti... |
| CVE-2020-15981 | MEDIUM | 6.5 | 1.4% | Nov 3, 2020 | Out of bounds read in audio in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to obtain potentially sensi... |
| CVE-2020-15980 | HIGH | 7.8 | 0.2% | Nov 3, 2020 | Insufficient policy enforcement in Intents in Google Chrome on Android prior to 86.0.4240.75 allowed a local attacker to... |
| CVE-2020-15979 | HIGH | 8.8 | 1.6% | Nov 3, 2020 | Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially explo... |
| CVE-2020-15978 | HIGH | 8.8 | 1.5% | Nov 3, 2020 | Insufficient data validation in navigation in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker w... |
| CVE-2020-15977 | MEDIUM | 6.5 | 1.5% | Nov 3, 2020 | Insufficient data validation in dialogs in Google Chrome on OS X prior to 86.0.4240.75 allowed a remote attacker to obta... |
| CVE-2020-15976 | HIGH | 8.8 | 1.5% | Nov 3, 2020 | Use after free in WebXR in Google Chrome on Android prior to 86.0.4240.75 allowed a remote attacker to potentially explo... |
| CVE-2020-15975 | HIGH | 8.8 | 1.4% | Nov 3, 2020 | Integer overflow in SwiftShader in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially exploit ... |
| CVE-2020-15974 | HIGH | 8.8 | 1.5% | Nov 3, 2020 | Integer overflow in Blink in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to bypass site isolation via ... |
| CVE-2020-15973 | MEDIUM | 6.5 | 1.0% | Nov 3, 2020 | Insufficient policy enforcement in extensions in Google Chrome prior to 86.0.4240.75 allowed an attacker who convinced a... |
| CVE-2020-15972 | HIGH | 8.8 | 2.6% | Nov 3, 2020 | Use after free in audio in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap cor... |
| CVE-2020-15971 | HIGH | 8.8 | 1.4% | Nov 3, 2020 | Use after free in printing in Google Chrome prior to 86.0.4240.75 allowed a remote attacker who had compromised the rend... |
| CVE-2020-15970 | HIGH | 8.8 | 1.4% | Nov 3, 2020 | Use after free in NFC in Google Chrome prior to 86.0.4240.75 allowed a remote attacker who had compromised the renderer ... |
| CVE-2020-15969 | HIGH | 8.8 | 1.7% | Nov 3, 2020 | Use after free in WebRTC in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap co... |
| CVE-2020-15968 | HIGH | 8.8 | 1.5% | Nov 3, 2020 | Use after free in Blink in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially exploit heap cor... |
| CVE-2020-15967 | HIGH | 8.8 | 1.4% | Nov 3, 2020 | Use after free in payments in Google Chrome prior to 86.0.4240.75 allowed a remote attacker to potentially perform a san... |
| CVE-2020-9861 | HIGH | 7.5 | 1.4% | Nov 2, 2020 | A stack overflow issue existed in Swift for Linux. The issue was addressed with improved input validation for dealing wi... |
| CVE-2020-7758 | HIGH | 7.5 | 2.2% | Nov 2, 2020 | This affects versions of package browserless-chrome before 1.40.2-chrome-stable. User input flowing from the workspace e... |
| CVE-2020-7757 | MEDIUM | 6.5 | 1.5% | Nov 2, 2020 | This affects all versions of package droppy. It is possible to traverse directories to fetch configuration files from a ... |
| CVE-2020-26939 | MEDIUM | 5.3 | 0.9% | Nov 2, 2020 | In Legion of the Bouncy Castle BC before 1.61 and BC-FJA before 1.0.1.2, attackers can obtain sensitive information abou... |
| CVE-2020-23989 | MEDIUM | 5.4 | 0.5% | Nov 2, 2020 | NeDi 1.9C allows pwsec.php oid XSS. |
Check if your code is affected by 2020 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now