CVEs we hold for Quest
Records whose assigning authority named Quest as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-9787Quest NetVault Backup NVBULogDaemon Command Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9786Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9785Quest NetVault Backup NVBULibrarySlot SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9784Quest NetVault Backup NVBULibraryPort SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9783Quest NetVault Backup NVBURemovableMedia SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9782Quest NetVault Backup NVBUDeviceDrive SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9781Quest NetVault Backup NVBURASDevice SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-9780Quest NetVault Backup addclient3 Cross-Site Scripting Authentication Bypass VulnerabilityQuest NetVault Backup
CVE-2026-7570Quest NetVault Backup NVBUDashboard SQL Injection Remote Code Execution VulnerabilityQuest NetVault Backup
CVE-2026-7569Quest NetVault Backup viewclient Cross-Site Scripting Authentication Bypass VulnerabilityQuest NetVault Backup
CVE-2026-1901QuestionPro Surveys <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode AttributesQuestionPro Surveys
CVE-2025-12874HTTP Request Smuggling in Quest Coexistence Manager for NotesQuest Coexistence Manager for Notes
CVE-2018-5406The Quest Kace K1000 Appliance misconfigures the Cross-Origin Resource Sharing (CORS) mechanism.Quest Kace K1000 Appliance
CVE-2018-5405The Quest Kace K1000 Appliance is vulnerable to JavaScript injection.Quest Kace K1000 Appliance
CVE-2018-5404The Quest Kace K1000 Appliance is vulnerable to multiple Blind SQL Injections.Quest Kace K1000 Appliance
43 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.