← Back
CWE-20

12,973 CVEs • Abstraction: Class • Likelihood of Exploit: High

Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

JSON object

Loading...

CVEs (12,973)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Apache
1Traffic Server
Jun 17, 2026
Nov 14, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Valid Host header field can cause Apache Traffic Server to crash on some platforms. This issue affects Apache Traffic Server: from 9.2.0 through 9.2.5. Users are recommended to upgrade to version 9.2.6, which fixes the...Show more
Valid Host header field can cause Apache Traffic Server to crash on some platforms. This issue affects Apache Traffic Server: from 9.2.0 through 9.2.5. Users are recommended to upgrade to version 9.2.6, which fixes the issue, or 10.0.2, which does not have the issue.Show less
1Apache
1Traffic Server
Jun 17, 2026
Nov 14, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Improper Input Validation vulnerability in Apache Traffic Server. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.11, from 9.0.0 through 9.2.5. Users are recommended to upgrade to version 9.2.6, which...Show more
Improper Input Validation vulnerability in Apache Traffic Server. This issue affects Apache Traffic Server: from 8.0.0 through 8.1.11, from 9.0.0 through 9.2.5. Users are recommended to upgrade to version 9.2.6, which fixes the issue, or 10.0.2, which does not have the issue.Show less
1Intel
1M10jnp2sb Firmware
Jun 17, 2026
Nov 13, 2024
8.7 HIGH· v4
6.7 MEDIUM· v3
N/A· v2
Improper input validation in UEFI firmware in some Intel(R) Server Board M10JNP2SB Family may allow a privileged user to potentially enable escalation of privilege via local access.
-
-
Jun 17, 2026
Nov 13, 2024
5.4 MEDIUM· v4
6.3 MEDIUM· v3
N/A· v2
Improper input validation in firmware for some Intel(R) Server M20NTP Family UEFI may allow a privileged user to potentially enable escalation of privilege via local access.
1Intel
3Oneapi Base Toolkit
System Bring Up ToolkitVtune Profiler
Jun 17, 2026
Nov 13, 2024
5.2 MEDIUM· v4
6.1 MEDIUM· v3
N/A· v2
Improper Input validation in some Intel(R) VTune(TM) Profiler software before version 2024.2.0 may allow an authenticated user to potentially enable denial of service via local access.
1Intel
1Computing Improvement Program
Jun 17, 2026
Nov 13, 2024
7.1 HIGH· v4
6.7 MEDIUM· v3
N/A· v2
Improper input validation in some Intel(R) CIP software before version 2.4.10852 may allow a privileged user to potentially enable escalation of privilege via local access.
-
-
Jun 17, 2026
Nov 13, 2024
5.1 MEDIUM· v4
5.5 MEDIUM· v3
N/A· v2
Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an authenticated user to potentially enable escalation of privilege via adjacent access.
-
-
Jun 17, 2026
Nov 13, 2024
7.1 HIGH· v4
8.2 HIGH· v3
N/A· v2
Improper input validation in the Intel(R) Server Board S2600ST Family BIOS and Firmware Update software all versions may allow a privileged user to potentially enable escalation of privilege via local access.
-
-
Jun 17, 2026
Nov 13, 2024
5.3 MEDIUM· v4
4.3 MEDIUM· v3
N/A· v2
Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow an unauthenticated user to potentially enable denial of service via network access.
-
-
Jun 17, 2026
Nov 13, 2024
4.6 MEDIUM· v4
3.4 LOW· v3
N/A· v2
Improper input validation for some Intel(R) PROSet/Wireless WiFi software for Windows before version 23.60 may allow a privileged user to potentially enable denial of service via local access.
1Intel
1Virtual Raid On Cpu
Jun 17, 2026
Nov 13, 2024
2.4 LOW· v4
5.5 MEDIUM· v3
N/A· v2
Improper Input Validation in some Intel(R) VROC software before version 8.6.0.2003 may allow an authenticated user to potentially enable denial of service via local access.
-
-
Jun 17, 2026
Nov 13, 2024
6.0 MEDIUM· v4
6.5 MEDIUM· v3
N/A· v2
Improper input validation in the Intel(R) Distribution of OpenVINO(TM) Model Server software before version 2024.0 may allow an unauthenticated user to potentially enable denial of service via adjacent access.
-
-
Jun 17, 2026
Nov 13, 2024
8.7 HIGH· v4
7.5 HIGH· v3
N/A· v2
Improper input validation in UEFI firmware in some Intel(R) Server Board S2600BP Family may allow a privileged user to potentially enable escalation of privilege via local access.
-
-
Jun 17, 2026
Nov 13, 2024
8.7 HIGH· v4
7.5 HIGH· v3
N/A· v2
Improper input validation in UEFI firmware for some Intel(R) Server S2600BPBR may allow a privileged user to potentially enable escalation of privilege via local access.
1Intel
2Killer
Proset/wireless Wifi
Jun 17, 2026
Nov 13, 2024
6.8 MEDIUM· v4
5.7 MEDIUM· v3
N/A· v2
Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi wireless products before version 23.40 may allow an unauthenticated user to enable denial of service via adja...Show more
Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi wireless products before version 23.40 may allow an unauthenticated user to enable denial of service via adjacent access.Show less
-
-
Jun 17, 2026
Nov 13, 2024
7.7 HIGH· v4
7.5 HIGH· v3
N/A· v2
Improper input validation in some Intel(R) Neural Compressor software before version v3.0 may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access.
-
-
Jun 17, 2026
Nov 13, 2024
6.8 MEDIUM· v4
6.5 MEDIUM· v3
N/A· v2
Improper input validation for some Intel(R) Wireless Bluetooth(R) products for Windows before version 23.40 may allow an unauthenticated user to potentially enable denial of service via adjacent access.
1Intel
2Killer
Proset/wireless Wifi
Jun 17, 2026
Nov 13, 2024
6.8 MEDIUM· v4
6.6 MEDIUM· v3
N/A· v2
Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi products before version 23.40 may allow an unauthenticated user to enable denial of service via adjacent acce...Show more
Improper input validation in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi products before version 23.40 may allow an unauthenticated user to enable denial of service via adjacent access.Show less
-
-
Jun 17, 2026
Nov 13, 2024
8.3 HIGH· v4
6.5 MEDIUM· v3
N/A· v2
CWE-20: Improper Input Validation vulnerability exists that could lead to loss of confidentiality of controller memory after a successful Man-In-The-Middle attack followed by sending a crafted Modbus function call used t...Show more
CWE-20: Improper Input Validation vulnerability exists that could lead to loss of confidentiality of controller memory after a successful Man-In-The-Middle attack followed by sending a crafted Modbus function call used to tamper with memory.Show less
1Microsoft
4365 Apps
OfficeOffice Long Term Servicing Channel+1 more
Jun 17, 2026
Nov 12, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Microsoft Word Security Feature Bypass Vulnerability