Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2018-3885 |
|
SQL Injection in sqli (CVE-2018-3885)
SQL injection in sqli (CVE-2018-3885). Successful exploitation can lead to full system takeover.
|
| CVE-2018-10902 |
|
Vulnerability in c (CVE-2018-10902)
vulnerability in c (CVE-2018-10902). Successful exploitation can lead to full system takeover.
|
| CVE-2018-1155 |
|
Cross-Site Scripting (XSS) in tenable (CVE-2018-1155)
cross-site scripting in tenable (CVE-2018-1155). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-1002206 |
|
Path Traversal in path-traversal (CVE-2018-1002206)
path traversal in path-traversal (CVE-2018-1002206). Data can be tampered with by attackers.
|
| CVE-2018-11039 |
|
Vulnerability in spring (CVE-2018-11039)
vulnerability in spring (CVE-2018-11039). Confidential information can be exposed externally.
|
| CVE-2018-11562 |
|
Cross-Site Scripting (XSS) in misp-project (CVE-2018-11562)
cross-site scripting in misp-project (CVE-2018-11562). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-0228 |
|
Vulnerability in dos (CVE-2018-0228)
vulnerability in dos (CVE-2018-0228). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-0230 |
|
Vulnerability in dos (CVE-2018-0230)
vulnerability in dos (CVE-2018-0230). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-0231 |
|
Vulnerability in dos (CVE-2018-0231)
vulnerability in dos (CVE-2018-0231). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-0240 |
|
Vulnerability in dos (CVE-2018-0240)
vulnerability in dos (CVE-2018-0240). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-1274 |
|
Vulnerability in dos (CVE-2018-1274)
vulnerability in dos (CVE-2018-1274). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7192 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7192)
cross-site scripting in enhancesoft (CVE-2018-7192). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7193 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7193)
cross-site scripting in enhancesoft (CVE-2018-7193). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7196 |
|
Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7196)
cross-site scripting in enhancesoft (CVE-2018-7196). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-1862 |
|
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
|
| CVE-2017-12626 |
|
Vulnerability in org.apache.poi:poi (CVE-2017-12626)
vulnerability in org.apache.poi:poi (CVE-2017-12626). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17` or later.
|
| CVE-2017-18006 |
|
Cross-Site Scripting (XSS) in extensis (CVE-2017-18006)
cross-site scripting in extensis (CVE-2017-18006). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-18004 |
|
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
|
| CVE-2016-10704 |
|
Cross-Site Scripting (XSS) in magento (CVE-2016-10704)
cross-site scripting in magento (CVE-2016-10704). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17089 |
|
Cross-Site Scripting (XSS) in webmin (CVE-2017-17089)
cross-site scripting in webmin (CVE-2017-17089). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14855 |
|
Vulnerability in dos (CVE-2017-14855)
vulnerability in dos (CVE-2017-14855). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12810 |
|
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
|
| CVE-2017-12811 |
|
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
|
| CVE-2017-12812 |
|
Cross-Site Scripting (XSS) in stivasoft (CVE-2017-12812)
cross-site scripting in stivasoft (CVE-2017-12812). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12813 |
|
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
|
| CVE-2017-17983 |
|
SQL Injection in sqli (CVE-2017-17983)
SQL injection in sqli (CVE-2017-17983). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17981 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
|
| CVE-2017-17984 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
|
| CVE-2017-17985 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
|
| CVE-2017-17986 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
|
| CVE-2017-17988 |
|
Cross-Site Scripting (XSS) in muslim-matrimonial-script-project (CVE-2017-17988)
cross-site scripting in muslim-matrimonial-script-project (CVE-2017-17988). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17989 |
|
Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17989)
cross-site scripting in iwcnetwork (CVE-2017-17989). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17991 |
|
Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17991)
cross-site scripting in iwcnetwork (CVE-2017-17991). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17993 |
|
Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17993)
cross-site scripting in iwcnetwork (CVE-2017-17993). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17994 |
|
Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17994)
cross-site scripting in iwcnetwork (CVE-2017-17994). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17995 |
|
Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17995)
cross-site scripting in iwcnetwork (CVE-2017-17995). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17982 |
|
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2017-17992 |
|
Path Traversal in path-traversal (CVE-2017-17992)
path traversal in path-traversal (CVE-2017-17992). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17975 |
|
Use-After-Free in c (CVE-2017-17975)
vulnerability in c (CVE-2017-17975). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-3630 |
|
XXE (XML External Entity) in dos (CVE-2014-3630)
vulnerability in dos (CVE-2014-3630). Successful exploitation can lead to full system takeover.
|
| CVE-2014-8119 |
|
Vulnerability in dos (CVE-2014-8119)
vulnerability in dos (CVE-2014-8119). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17901 |
|
Vulnerability in dos (CVE-2017-17901)
vulnerability in dos (CVE-2017-17901). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-0120 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-0120)
vulnerability in csrf (CVE-2014-0120). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17933 |
|
Cross-Site Scripting (XSS) in netwin (CVE-2017-17933)
cross-site scripting in netwin (CVE-2017-17933). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17971 |
|
Cross-Site Scripting (XSS) in dolibarr (CVE-2017-17971)
cross-site scripting in dolibarr (CVE-2017-17971). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17916 |
|
SQL Injection in rails (CVE-2017-17916)
SQL injection in rails (CVE-2017-17916). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17917 |
|
SQL Injection in rails (CVE-2017-17917)
SQL injection in rails (CVE-2017-17917). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17919 |
|
SQL Injection in rails (CVE-2017-17919)
SQL injection in rails (CVE-2017-17919). Successful exploitation can lead to full system takeover.
|