← Back
CWE-20

12,947 CVEs • Abstraction: Class • Likelihood of Exploit: High

Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

JSON object

Loading...

CVEs (12,947)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Intel
1Administrative Tools For Intel Network Adapters
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.7 MEDIUM· v3
4.6 MEDIUM· v2
Improper input validation in the Intel(R) Administrative Tools for Intel(R) Network Adapters driver for Windows before version 1.4.0.15, may allow a privileged user to potentially enable escalation of privilege via local...Show more
Improper input validation in the Intel(R) Administrative Tools for Intel(R) Network Adapters driver for Windows before version 1.4.0.15, may allow a privileged user to potentially enable escalation of privilege via local access.Show less
1Intel
3Ethernet Network Controller E810 Cam1 Firmware
Ethernet Network Controller E810 Cam2 FirmwareEthernet Network Controller E810 Xxvam2 Firmware
Jun 17, 2026
Nov 17, 2021
N/A· v4
4.4 MEDIUM· v3
2.1 LOW· v2
Improper input validation in the firmware for the Intel(R) Ethernet Network Controller E810 before version 1.6.0.6 may allow a privileged user to potentially enable a denial of service via local access.
1Intel
183Celeron J1750 Firmware
Celeron J1800 FirmwareCeleron J1850 Firmware+180 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.7 MEDIUM· v3
4.6 MEDIUM· v2
Improper input validation in the Intel(R) SGX SDK applications compiled for SGX2 enabled processors may allow a privileged user to potentially escalation of privilege via local access.
1Intel
484Celeron N2805
Celeron N2806Celeron N2807+481 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.7 MEDIUM· v3
4.6 MEDIUM· v2
Improper input validation in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable escalation of privilege via local access.
1Intel
1Ethernet Diagnostic Driver
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.7 MEDIUM· v3
4.6 MEDIUM· v2
Improper input validation in the Intel(R) Ethernet Diagnostic Driver for Windows before version 1.4.0.10 may allow a privileged user to potentially enable escalation of privilege via local access.
1Intel
157265 Firmware
Ac1550 FirmwareAc 3165 Firmware+12 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.5 MEDIUM· v3
6.1 MEDIUM· v2
Improper input validation in software for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.
1Intel
157265 Firmware
Ac1550 FirmwareAc 3165 Firmware+12 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
8.1 HIGH· v3
6.8 MEDIUM· v2
Improper input validation in software for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service or information disclosure via adjac...Show more
Improper input validation in software for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service or information disclosure via adjacent access.Show less
1Intel
137265 Firmware
9260 FirmwareAc 3165 Firmware+10 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
8.8 HIGH· v3
5.8 MEDIUM· v2
Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi in UEFI may allow an unauthenticated user to potentially enable escalation of privilege via adjacent access.
1Intel
167265 Firmware
9260 FirmwareAc1550 Firmware+13 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.5 MEDIUM· v3
3.3 LOW· v2
Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi in multiple operating systems and some Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service...Show more
Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi in multiple operating systems and some Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.Show less
1Intel
157265 Firmware
Ac1550 FirmwareAc 3165 Firmware+12 more
Jun 17, 2026
Nov 17, 2021
N/A· v4
6.5 MEDIUM· v3
6.1 MEDIUM· v2
Improper input validation in firmware for some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi in Windows 10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.
1Intel
1Endpoint Management Assistant
Jun 17, 2026
Nov 17, 2021
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Improper input validation for Intel(R) EMA before version 1.5.0 may allow an unauthenticated user to potentially enable denial of service via network access.
1Amd
58Epyc 7001 Firmware
Epyc 7002 FirmwareEpyc 7003 Firmware+55 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
7.8 HIGH· v3
7.2 HIGH· v2
AMD System Management Unit (SMU) contains a potential issue where a malicious user may be able to manipulate mailbox entries leading to arbitrary code execution.
1Amd
20Epyc 7003 Firmware
Epyc 72f3 FirmwareEpyc 7313 Firmware+17 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
5.5 MEDIUM· v3
2.1 LOW· v2
Insufficient validation of guest context in the SNP Firmware could lead to a potential loss of guest confidentiality.
1Amd
20Epyc 7232p Firmware
Epyc 72f3 FirmwareEpyc 7313 Firmware+17 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
5.5 MEDIUM· v3
2.1 LOW· v2
Insufficient input validation in the SNP_GUEST_REQUEST command may lead to a potential data abort error and a denial of service.
1Amd
20Epyc 7232p Firmware
Epyc 72f3 FirmwareEpyc 7313 Firmware+17 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
7.8 HIGH· v3
4.6 MEDIUM· v2
Failure to validate SEV Commands while SNP is active may result in a potential impact to memory integrity.
1Amd
57Epyc 7232p Firmware
Epyc 7251 FirmwareEpyc 7252 Firmware+54 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
5.5 MEDIUM· v3
4.9 MEDIUM· v2
Insufficient ID command validation in the SEV Firmware may allow a local authenticated attacker to perform a denial of service of the PSP.
1Amd
45Epyc 7002 Firmware
Epyc 7003 FirmwareEpyc 7232p Firmware+42 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
7.8 HIGH· v3
4.6 MEDIUM· v2
A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged register on the System Management Network which may lead to bypassing SPI ROM protections.
1Amd
44Epyc 7232p Firmware
Epyc 7252 FirmwareEpyc 7262 Firmware+41 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
7.1 HIGH· v3
6.6 MEDIUM· v2
Insufficient input validation in ASP firmware for discrete TPM commands could allow a potential loss of integrity and denial of service.
1Amd
57Epyc 7232p Firmware
Epyc 7251 FirmwareEpyc 7252 Firmware+54 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
7.8 HIGH· v3
4.6 MEDIUM· v2
Insufficient validation of BIOS image length by ASP Firmware could lead to arbitrary code execution.
3Micron
SamsungSkhynix
6Ddr4 Sdram Firmware
Ddr4 Sdram FirmwareDdr4 Sdram Firmware+3 more
Jun 17, 2026
Nov 16, 2021
N/A· v4
8.3 HIGH· v3
7.9 HIGH· v2
Modern DRAM devices (PC-DDR4, LPDDR4X) are affected by a vulnerability in their internal Target Row Refresh (TRR) mitigation against Rowhammer attacks. Novel non-uniform Rowhammer access patterns, consisting of aggressor...Show more
Modern DRAM devices (PC-DDR4, LPDDR4X) are affected by a vulnerability in their internal Target Row Refresh (TRR) mitigation against Rowhammer attacks. Novel non-uniform Rowhammer access patterns, consisting of aggressors with different frequencies, phases, and amplitudes allow triggering bit flips on affected memory modules using our Blacksmith fuzzer. The patterns generated by Blacksmith were able to trigger bitflips on all 40 PC-DDR4 DRAM devices in our test pool, which cover the three major DRAM manufacturers: Samsung, SK Hynix, and Micron. This means that, even when chips advertised as Rowhammer-free are used, attackers may still be able to exploit Rowhammer. For example, this enables privilege-escalation attacks against the kernel or binaries such as the sudo binary, and also triggering bit flips in RSA-2048 keys (e.g., SSH keys) to gain cross-tenant virtual-machine access. We can confirm that DRAM devices acquired in July 2020 with DRAM chips from all three major DRAM vendors (Samsung, SK Hynix, Micron) are affected by this vulnerability. For more details, please refer to our publication.Show less