cwe-502
Safeguard articles tagged "cwe-502" — guides, analysis, and best practices for software supply chain and application security.
77 articles
CVE-2018-0824: Microsoft COM for Windows Deserialization of Untrusted Data Vulnerability
CVE-2018-0824 affects Microsoft Windows and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-08-05.
CVE-2024-28986: SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
CVE-2024-28986 affects SolarWinds Web Help Desk and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-08-15.
CVE-2020-0618: Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability
CVE-2020-0618 affects Microsoft SQL Server and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-09-18.
CVE-2022-21445: Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
CVE-2022-21445 affects Oracle ADF Faces and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-09-18.
CVE-2019-0344: SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
CVE-2019-0344 affects SAP Commerce Cloud and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-09-30.
CVE-2024-40711: Veeam Backup and Replication Deserialization Vulnerability
CVE-2024-40711 affects Veeam Backup & Replication and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-10-17.
CVE-2024-38094: Microsoft SharePoint Deserialization Vulnerability
CVE-2024-38094 affects Microsoft SharePoint and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2024-10-22.
CVE-2025-23006: SonicWall SMA1000 Appliances Deserialization Vulnerability
CVE-2025-23006 affects SonicWall SMA1000 Appliances and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2025-01-24.
CVE-2025-0994: Trimble Cityworks Deserialization Vulnerability
CVE-2025-0994 affects Trimble Cityworks and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2025-02-07.
CVE-2017-3066: Adobe ColdFusion Deserialization Vulnerability
CVE-2017-3066 affects Adobe ColdFusion and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2025-02-24.
CVE-2024-20953: Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
CVE-2024-20953 affects Oracle Agile Product Lifecycle Management (PLM) and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2025-02-24.
CVE-2019-9874: Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability
CVE-2019-9874 affects Sitecore CMS and Experience Platform (XP) and is listed in CISA's Known Exploited Vulnerabilities catalog, meaning exploitation has been observed in the wild. Added 2025-03-26.
Self-healing security runs on Safeguard.
Your first fix PR is minutes away.
No sales call required, even your agent can complete the purchase over MCP.