CWE-20
12,947 CVEs • Abstraction: Class • Likelihood of Exploit: High
Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CVEs (12,947)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Intel 1Administrative Tools For Intel Network Adapters Jun 17, 2026 Nov 17, 2021 N/A· v4 6.7 MEDIUM· v3 4.6 MEDIUM· v2 Improper input validation in the Intel(R) Administrative Tools for Intel(R) Network Adapters driver for Windows before version 1.4.0.15, may allow a privileged user to potentially enable escalation of privilege via local...Show more |
1Intel 3Ethernet Network Controller E810 Cam1 Firmware Ethernet Network Controller E810 Cam2 FirmwareEthernet Network Controller E810 Xxvam2 FirmwareJun 17, 2026 Nov 17, 2021 N/A· v4 4.4 MEDIUM· v3 2.1 LOW· v2 Improper input validation in the firmware for the Intel(R) Ethernet Network Controller E810 before version 1.6.0.6 may allow a privileged user to potentially enable a denial of service via local access. |
1Intel 183Celeron J1750 Firmware Celeron J1800 FirmwareCeleron J1850 Firmware+180 moreJun 17, 2026 Nov 17, 2021 N/A· v4 6.7 MEDIUM· v3 4.6 MEDIUM· v2 Improper input validation in the Intel(R) SGX SDK applications compiled for SGX2 enabled processors may allow a privileged user to potentially escalation of privilege via local access. |
1Intel 484Celeron N2805 Celeron N2806Celeron N2807+481 moreJun 17, 2026 Nov 17, 2021 N/A· v4 6.7 MEDIUM· v3 4.6 MEDIUM· v2 Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable escalation of privilege via local access. |
1Intel 1Ethernet Diagnostic Driver Jun 17, 2026 Nov 17, 2021 N/A· v4 6.7 MEDIUM· v3 4.6 MEDIUM· v2 Improper input validation in the Intel(R) Ethernet Diagnostic Driver for Windows before version 1.4.0.10 may allow a privileged user to potentially enable escalation of privilege via local access. |
1Intel 157265 Firmware Ac1550 FirmwareAc 3165 Firmware+12 moreJun 17, 2026 Nov 17, 2021 N/A· v4 6.5 MEDIUM· v3 6.1 MEDIUM· v2 Improper input validation in software for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service via adjacent access. |
1Intel 157265 Firmware Ac1550 FirmwareAc 3165 Firmware+12 moreJun 17, 2026 Nov 17, 2021 N/A· v4 8.1 HIGH· v3 6.8 MEDIUM· v2 Improper input validation in software for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service or information disclosure via adjac...Show more |
1Intel 137265 Firmware 9260 FirmwareAc 3165 Firmware+10 moreJun 17, 2026 Nov 17, 2021 N/A· v4 8.8 HIGH· v3 5.8 MEDIUM· v2 Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi in UEFI may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access. |
1Intel 167265 Firmware 9260 FirmwareAc1550 Firmware+13 moreJun 17, 2026 Nov 17, 2021 N/A· v4 6.5 MEDIUM· v3 3.3 LOW· v2 Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi in multiple operating systems and some Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service...Show more |
1Intel 157265 Firmware Ac1550 FirmwareAc 3165 Firmware+12 moreJun 17, 2026 Nov 17, 2021 N/A· v4 6.5 MEDIUM· v3 6.1 MEDIUM· v2 Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service via adjacent access. |
1Intel 1Endpoint Management Assistant Jun 17, 2026 Nov 17, 2021 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Improper input validation for Intel(R) EMA before version 1.5.0 may allow an unauthenticated user to potentially enable denial of service via network access. |
1Amd 58Epyc 7001 Firmware Epyc 7002 FirmwareEpyc 7003 Firmware+55 moreJun 17, 2026 Nov 16, 2021 N/A· v4 7.8 HIGH· v3 7.2 HIGH· v2 AMD System Management Unit (SMU) contains a potential issue where a malicious user may be able to manipulate mailbox entries leading to arbitrary code execution. |
1Amd 20Epyc 7003 Firmware Epyc 72f3 FirmwareEpyc 7313 Firmware+17 moreJun 17, 2026 Nov 16, 2021 N/A· v4 5.5 MEDIUM· v3 2.1 LOW· v2 Insufficient validation of guest context in the SNP Firmware could lead to a potential loss of guest confidentiality. |
1Amd 20Epyc 7232p Firmware Epyc 72f3 FirmwareEpyc 7313 Firmware+17 moreJun 17, 2026 Nov 16, 2021 N/A· v4 5.5 MEDIUM· v3 2.1 LOW· v2 Insufficient input validation in the SNP_GUEST_REQUEST command may lead to a potential data abort error and a denial of service. |
1Amd 20Epyc 7232p Firmware Epyc 72f3 FirmwareEpyc 7313 Firmware+17 moreJun 17, 2026 Nov 16, 2021 N/A· v4 7.8 HIGH· v3 4.6 MEDIUM· v2 Failure to validate SEV Commands while SNP is active may result in a potential impact to memory integrity. |
1Amd 57Epyc 7232p Firmware Epyc 7251 FirmwareEpyc 7252 Firmware+54 moreJun 17, 2026 Nov 16, 2021 N/A· v4 5.5 MEDIUM· v3 4.9 MEDIUM· v2 Insufficient ID command validation in the SEV Firmware may allow a local authenticated attacker to perform a denial of service of the PSP. |
1Amd 45Epyc 7002 Firmware Epyc 7003 FirmwareEpyc 7232p Firmware+42 moreJun 17, 2026 Nov 16, 2021 N/A· v4 7.8 HIGH· v3 4.6 MEDIUM· v2 A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged register on the System Management Network which may lead to bypassing SPI ROM protections. |
1Amd 44Epyc 7232p Firmware Epyc 7252 FirmwareEpyc 7262 Firmware+41 moreJun 17, 2026 Nov 16, 2021 N/A· v4 7.1 HIGH· v3 6.6 MEDIUM· v2 Insufficient input validation in ASP firmware for discrete TPM commands could allow a potential loss of integrity and denial of service. |
1Amd 57Epyc 7232p Firmware Epyc 7251 FirmwareEpyc 7252 Firmware+54 moreJun 17, 2026 Nov 16, 2021 N/A· v4 7.8 HIGH· v3 4.6 MEDIUM· v2 Insufficient validation of BIOS image length by ASP Firmware could lead to arbitrary code execution. |
3Micron SamsungSkhynix6Ddr4 Sdram Firmware Ddr4 Sdram FirmwareDdr4 Sdram Firmware+3 moreJun 17, 2026 Nov 16, 2021 N/A· v4 8.3 HIGH· v3 7.9 HIGH· v2 Modern DRAM devices (PC-DDR4, LPDDR4X) are affected by a vulnerability in their internal Target Row Refresh (TRR) mitigation against Rowhammer attacks. Novel non-uniform Rowhammer access patterns, consisting of aggressor...Show more |