Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2017-14375 Vulnerability in dell (CVE-2017-14375)
vulnerability in dell (CVE-2017-14375). Successful exploitation can lead to full system takeover.
CVE-2017-14752 Cross-Site Scripting (XSS) in mahara (CVE-2017-14752)
cross-site scripting in mahara (CVE-2017-14752). Risk of unauthorized operations or information disclosure.
CVE-2017-15273 Cross-Site Scripting (XSS) in mahara (CVE-2017-15273)
cross-site scripting in mahara (CVE-2017-15273). Risk of unauthorized operations or information disclosure.
CVE-2017-14356 SQL Injection in express (CVE-2017-14356)
SQL injection in express (CVE-2017-14356). Successful exploitation can lead to full system takeover.
CVE-2017-14357 Cross-Site Scripting (XSS) in express (CVE-2017-14357)
cross-site scripting in express (CVE-2017-14357). Risk of unauthorized operations or information disclosure.
CVE-2017-3933 Cross-Site Scripting (XSS) in mcafee (CVE-2017-3933)
cross-site scripting in mcafee (CVE-2017-3933). Risk of unauthorized operations or information disclosure.
CVE-2017-15977 Protected Links - Expiring Download Links 1.0 allows SQL Injection via the username parameter.
Protected Links - Expiring Download Links 1.0 allows SQL Injection via the username parameter.
CVE-2017-15978 AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
CVE-2017-15979 Shareet - Photo Sharing Social Network 1.0 allows SQL Injection via the photo parameter.
Shareet - Photo Sharing Social Network 1.0 allows SQL Injection via the photo parameter.
CVE-2017-15980 US Zip Codes Database Script 1.0 allows SQL Injection via the state parameter.
US Zip Codes Database Script 1.0 allows SQL Injection via the state parameter.
CVE-2017-15981 SQL Injection in sqli (CVE-2017-15981)
SQL injection in sqli (CVE-2017-15981). Successful exploitation can lead to full system takeover.
CVE-2017-15982 SQL Injection in sqli (CVE-2017-15982)
SQL injection in sqli (CVE-2017-15982). Successful exploitation can lead to full system takeover.
CVE-2017-15983 SQL Injection in sqli (CVE-2017-15983)
SQL injection in sqli (CVE-2017-15983). Successful exploitation can lead to full system takeover.
CVE-2017-15984 Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
CVE-2017-15985 Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
CVE-2017-15986 CPA Lead Reward Script allows SQL Injection via the username parameter.
CPA Lead Reward Script allows SQL Injection via the username parameter.
CVE-2017-15987 SQL Injection in sqli (CVE-2017-15987)
SQL injection in sqli (CVE-2017-15987). Successful exploitation can lead to full system takeover.
CVE-2017-15988 SQL Injection in sqli (CVE-2017-15988)
SQL injection in sqli (CVE-2017-15988). Successful exploitation can lead to full system takeover.
CVE-2017-15989 SQL Injection in sqli (CVE-2017-15989)
SQL injection in sqli (CVE-2017-15989). Successful exploitation can lead to full system takeover.
CVE-2017-15991 SQL Injection in sqli (CVE-2017-15991)
SQL injection in sqli (CVE-2017-15991). Successful exploitation can lead to full system takeover.
CVE-2017-15992 Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
CVE-2017-15993 Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
CVE-2016-10699 Cross-Site Scripting (XSS) in dlink (CVE-2016-10699)
cross-site scripting in dlink (CVE-2016-10699). Risk of unauthorized operations or information disclosure.
CVE-2017-14373 Cross-Site Scripting (XSS) in emc (CVE-2017-14373)
cross-site scripting in emc (CVE-2017-14373). Risk of unauthorized operations or information disclosure.
CVE-2012-5636 Cross-Site Scripting (XSS) in apache (CVE-2012-5636)
cross-site scripting in apache (CVE-2012-5636). Risk of unauthorized operations or information disclosure.
CVE-2017-16230 Cross-Site Scripting (XSS) in typecho (CVE-2017-16230)
cross-site scripting in typecho (CVE-2017-16230). Risk of unauthorized operations or information disclosure.
CVE-2017-14919 Vulnerability in dos (CVE-2017-14919)
vulnerability in dos (CVE-2017-14919). Risk of unauthorized operations or information disclosure.
CVE-2017-15888 Cross-Site Scripting (XSS) in synology (CVE-2017-15888)
cross-site scripting in synology (CVE-2017-15888). Risk of unauthorized operations or information disclosure.
CVE-2009-1198 Cross-Site Scripting (XSS) in apache (CVE-2009-1198)
cross-site scripting in apache (CVE-2009-1198). Risk of unauthorized operations or information disclosure.
CVE-2014-0115 Path Traversal in apache (CVE-2014-0115)
path traversal in apache (CVE-2014-0115). Confidential information can be exposed externally.
CVE-2012-0881 Vulnerability in apache (CVE-2012-0881)
vulnerability in apache (CVE-2012-0881). Risk of unauthorized operations or information disclosure.
CVE-2017-15597 Buffer Overflow in privilege-escalation (CVE-2017-15597)
vulnerability in privilege-escalation (CVE-2017-15597). Successful exploitation can lead to full system takeover.
CVE-2012-5358 Vulnerability in dos (CVE-2012-5358)
vulnerability in dos (CVE-2012-5358). Successful exploitation can lead to full system takeover.
CVE-2013-4246 Vulnerability in c (CVE-2013-4246)
vulnerability in c (CVE-2013-4246). Successful exploitation can lead to full system takeover.
CVE-2015-0224 Vulnerability in apache (CVE-2015-0224)
vulnerability in apache (CVE-2015-0224). Risk of unauthorized operations or information disclosure.
CVE-2015-3249 Buffer Overflow in c (CVE-2015-3249)
vulnerability in c (CVE-2015-3249). Successful exploitation can lead to full system takeover.
CVE-2015-7549 Vulnerability in c (CVE-2015-7549)
vulnerability in c (CVE-2015-7549). Risk of unauthorized operations or information disclosure.
CVE-2017-7411 Code Injection in enalean (CVE-2017-7411)
code injection in enalean (CVE-2017-7411). Successful exploitation can lead to full system takeover.
CVE-2017-16227 Vulnerability in c (CVE-2017-16227)
vulnerability in c (CVE-2017-16227). Risk of unauthorized operations or information disclosure.
CVE-2017-15996 Buffer Overflow in c (CVE-2017-15996)
vulnerability in c (CVE-2017-15996). Successful exploitation can lead to full system takeover.
CVE-2017-16000 SQL Injection in sqli (CVE-2017-16000)
SQL injection in sqli (CVE-2017-16000). Successful exploitation can lead to full system takeover.
CVE-2017-15975 SQL Injection in sqli (CVE-2017-15975)
SQL injection in sqli (CVE-2017-15975). Successful exploitation can lead to full system takeover.
CVE-2017-15976 SQL Injection in sqli (CVE-2017-15976)
SQL injection in sqli (CVE-2017-15976). Successful exploitation can lead to full system takeover.
CVE-2017-15958 D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
CVE-2017-15959 SQL Injection in sqli (CVE-2017-15959)
SQL injection in sqli (CVE-2017-15959). Successful exploitation can lead to full system takeover.
CVE-2017-15960 SQL Injection in sqli (CVE-2017-15960)
SQL injection in sqli (CVE-2017-15960). Successful exploitation can lead to full system takeover.
CVE-2017-15961 iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
CVE-2017-15963 SQL Injection in sqli (CVE-2017-15963)
SQL injection in sqli (CVE-2017-15963). Successful exploitation can lead to full system takeover.
CVE-2017-15964 Job Board Script Software allows SQL Injection via the PATH_INFO to a /job-details URI.
Job Board Script Software allows SQL Injection via the PATH_INFO to a /job-details URI.
CVE-2017-15965 SQL Injection in sqli (CVE-2017-15965)
SQL injection in sqli (CVE-2017-15965). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →