Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2018-3885 SQL Injection in sqli (CVE-2018-3885)
SQL injection in sqli (CVE-2018-3885). Successful exploitation can lead to full system takeover.
CVE-2018-10902 Vulnerability in c (CVE-2018-10902)
vulnerability in c (CVE-2018-10902). Successful exploitation can lead to full system takeover.
CVE-2018-1155 Cross-Site Scripting (XSS) in tenable (CVE-2018-1155)
cross-site scripting in tenable (CVE-2018-1155). Risk of unauthorized operations or information disclosure.
CVE-2018-1002206 Path Traversal in path-traversal (CVE-2018-1002206)
path traversal in path-traversal (CVE-2018-1002206). Data can be tampered with by attackers.
CVE-2018-11039 Vulnerability in spring (CVE-2018-11039)
vulnerability in spring (CVE-2018-11039). Confidential information can be exposed externally.
CVE-2018-11562 Cross-Site Scripting (XSS) in misp-project (CVE-2018-11562)
cross-site scripting in misp-project (CVE-2018-11562). Risk of unauthorized operations or information disclosure.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-0228 Vulnerability in dos (CVE-2018-0228)
vulnerability in dos (CVE-2018-0228). Risk of unauthorized operations or information disclosure.
CVE-2018-0230 Vulnerability in dos (CVE-2018-0230)
vulnerability in dos (CVE-2018-0230). Risk of unauthorized operations or information disclosure.
CVE-2018-0231 Vulnerability in dos (CVE-2018-0231)
vulnerability in dos (CVE-2018-0231). Risk of unauthorized operations or information disclosure.
CVE-2018-0240 Vulnerability in dos (CVE-2018-0240)
vulnerability in dos (CVE-2018-0240). Risk of unauthorized operations or information disclosure.
CVE-2018-1274 Vulnerability in dos (CVE-2018-1274)
vulnerability in dos (CVE-2018-1274). Risk of unauthorized operations or information disclosure.
CVE-2018-7192 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7192)
cross-site scripting in enhancesoft (CVE-2018-7192). Risk of unauthorized operations or information disclosure.
CVE-2018-7193 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7193)
cross-site scripting in enhancesoft (CVE-2018-7193). Risk of unauthorized operations or information disclosure.
CVE-2018-7196 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7196)
cross-site scripting in enhancesoft (CVE-2018-7196). Risk of unauthorized operations or information disclosure.
CVE-2015-1862 The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
CVE-2017-12626 Vulnerability in org.apache.poi:poi (CVE-2017-12626)
vulnerability in org.apache.poi:poi (CVE-2017-12626). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17` or later.
CVE-2017-18006 Cross-Site Scripting (XSS) in extensis (CVE-2017-18006)
cross-site scripting in extensis (CVE-2017-18006). Risk of unauthorized operations or information disclosure.
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2016-10704 Cross-Site Scripting (XSS) in magento (CVE-2016-10704)
cross-site scripting in magento (CVE-2016-10704). Risk of unauthorized operations or information disclosure.
CVE-2017-17089 Cross-Site Scripting (XSS) in webmin (CVE-2017-17089)
cross-site scripting in webmin (CVE-2017-17089). Risk of unauthorized operations or information disclosure.
CVE-2017-14855 Vulnerability in dos (CVE-2017-14855)
vulnerability in dos (CVE-2017-14855). Risk of unauthorized operations or information disclosure.
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 Cross-Site Scripting (XSS) in stivasoft (CVE-2017-12812)
cross-site scripting in stivasoft (CVE-2017-12812). Risk of unauthorized operations or information disclosure.
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17983 SQL Injection in sqli (CVE-2017-17983)
SQL injection in sqli (CVE-2017-17983). Successful exploitation can lead to full system takeover.
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
CVE-2017-17984 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
CVE-2017-17985 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
CVE-2017-17986 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
CVE-2017-17988 Cross-Site Scripting (XSS) in muslim-matrimonial-script-project (CVE-2017-17988)
cross-site scripting in muslim-matrimonial-script-project (CVE-2017-17988). Risk of unauthorized operations or information disclosure.
CVE-2017-17989 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17989)
cross-site scripting in iwcnetwork (CVE-2017-17989). Risk of unauthorized operations or information disclosure.
CVE-2017-17991 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17991)
cross-site scripting in iwcnetwork (CVE-2017-17991). Risk of unauthorized operations or information disclosure.
CVE-2017-17993 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17993)
cross-site scripting in iwcnetwork (CVE-2017-17993). Risk of unauthorized operations or information disclosure.
CVE-2017-17994 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17994)
cross-site scripting in iwcnetwork (CVE-2017-17994). Risk of unauthorized operations or information disclosure.
CVE-2017-17995 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17995)
cross-site scripting in iwcnetwork (CVE-2017-17995). Risk of unauthorized operations or information disclosure.
CVE-2017-17982 PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17992 Path Traversal in path-traversal (CVE-2017-17992)
path traversal in path-traversal (CVE-2017-17992). Successful exploitation can lead to full system takeover.
CVE-2017-17975 Use-After-Free in c (CVE-2017-17975)
vulnerability in c (CVE-2017-17975). Risk of unauthorized operations or information disclosure.
CVE-2014-3630 XXE (XML External Entity) in dos (CVE-2014-3630)
vulnerability in dos (CVE-2014-3630). Successful exploitation can lead to full system takeover.
CVE-2014-8119 Vulnerability in dos (CVE-2014-8119)
vulnerability in dos (CVE-2014-8119). Risk of unauthorized operations or information disclosure.
CVE-2017-17901 Vulnerability in dos (CVE-2017-17901)
vulnerability in dos (CVE-2017-17901). Risk of unauthorized operations or information disclosure.
CVE-2014-0120 Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-0120)
vulnerability in csrf (CVE-2014-0120). Successful exploitation can lead to full system takeover.
CVE-2017-17933 Cross-Site Scripting (XSS) in netwin (CVE-2017-17933)
cross-site scripting in netwin (CVE-2017-17933). Risk of unauthorized operations or information disclosure.
CVE-2017-17971 Cross-Site Scripting (XSS) in dolibarr (CVE-2017-17971)
cross-site scripting in dolibarr (CVE-2017-17971). Risk of unauthorized operations or information disclosure.
CVE-2017-17916 SQL Injection in rails (CVE-2017-17916)
SQL injection in rails (CVE-2017-17916). Successful exploitation can lead to full system takeover.
CVE-2017-17917 SQL Injection in rails (CVE-2017-17917)
SQL injection in rails (CVE-2017-17917). Successful exploitation can lead to full system takeover.
CVE-2017-17919 SQL Injection in rails (CVE-2017-17919)
SQL injection in rails (CVE-2017-17919). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →