Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2017-15872 Cross-Site Scripting (XSS) in phpwcms (CVE-2017-15872)
cross-site scripting in phpwcms (CVE-2017-15872). Risk of unauthorized operations or information disclosure.
CVE-2017-15867 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15867)
cross-site scripting in wordpress (CVE-2017-15867). Risk of unauthorized operations or information disclosure.
CVE-2017-15863 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15863)
cross-site scripting in wordpress (CVE-2017-15863). Risk of unauthorized operations or information disclosure.
CVE-2015-5170 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-5170)
vulnerability in csrf (CVE-2015-5170). Successful exploitation can lead to full system takeover.
CVE-2017-14695 Path Traversal in salt (CVE-2017-14695)
path traversal in salt (CVE-2017-14695). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `80d90307b07b3703428ecbb7c8bb468e28a9ae6d, 2016.3.8, 2016.11.8, 2017.7.2` or later.
CVE-2017-14696 Vulnerability in salt (CVE-2017-14696)
vulnerability in salt (CVE-2017-14696). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5f8b5e1a0f23fe0f2be5b3c3e04199b57a53db5b, 2016.3.8, 2016.11.8, 2017.7.2` or later.
CVE-2017-15186 Vulnerability in dos (CVE-2017-15186)
vulnerability in dos (CVE-2017-15186). Risk of unauthorized operations or information disclosure.
CVE-2017-15081 In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
CVE-2017-12613 Out-of-Bounds Read in apache (CVE-2017-12613)
vulnerability in apache (CVE-2017-12613). Confidential information can be exposed externally.
CVE-2017-12618 Out-of-Bounds Read in apache (CVE-2017-12618)
vulnerability in apache (CVE-2017-12618). Risk of unauthorized operations or information disclosure.
CVE-2012-4570 SQL Injection in sqli (CVE-2012-4570)
SQL injection in sqli (CVE-2012-4570). Successful exploitation can lead to full system takeover.
CVE-2015-5533 SQL Injection in wordpress (CVE-2015-5533)
SQL injection in wordpress (CVE-2015-5533). Successful exploitation can lead to full system takeover.
CVE-2011-4333 Cross-Site Scripting (XSS) in scilico (CVE-2011-4333)
cross-site scripting in scilico (CVE-2011-4333). Risk of unauthorized operations or information disclosure.
CVE-2012-4567 Cross-Site Scripting (XSS) in letodms-project (CVE-2012-4567)
cross-site scripting in letodms-project (CVE-2012-4567). Risk of unauthorized operations or information disclosure.
CVE-2012-4569 Cross-Site Scripting (XSS) in letodms-project (CVE-2012-4569)
cross-site scripting in letodms-project (CVE-2012-4569). Risk of unauthorized operations or information disclosure.
CVE-2015-5379 Cross-Site Scripting (XSS) in axigen (CVE-2015-5379)
cross-site scripting in axigen (CVE-2015-5379). Risk of unauthorized operations or information disclosure.
CVE-2015-5532 Cross-Site Scripting (XSS) in wordpress (CVE-2015-5532)
cross-site scripting in wordpress (CVE-2015-5532). Risk of unauthorized operations or information disclosure.
CVE-2012-4568 Cross-Site Request Forgery (CSRF) in csrf (CVE-2012-4568)
vulnerability in csrf (CVE-2012-4568). Successful exploitation can lead to full system takeover.
CVE-2015-2878 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-2878)
vulnerability in csrf (CVE-2015-2878). Successful exploitation can lead to full system takeover.
CVE-2014-3744 Path Traversal in path-traversal (CVE-2014-3744)
path traversal in path-traversal (CVE-2014-3744). Confidential information can be exposed externally.
CVE-2017-15809 In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.
In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.
CVE-2017-15810 Cross-Site Scripting (XSS) in csharp (CVE-2017-15810)
cross-site scripting in csharp (CVE-2017-15810). Risk of unauthorized operations or information disclosure.
CVE-2017-15811 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15811)
cross-site scripting in wordpress (CVE-2017-15811). Risk of unauthorized operations or information disclosure.
CVE-2017-15812 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15812)
cross-site scripting in wordpress (CVE-2017-15812). Risk of unauthorized operations or information disclosure.
CVE-2017-15808 In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
CVE-2016-10516 Cross-Site Scripting (XSS) in flask (CVE-2016-10516)
cross-site scripting in flask (CVE-2016-10516). Risk of unauthorized operations or information disclosure.
CVE-2017-15378 SQL Injection in sqli (CVE-2017-15378)
SQL injection in sqli (CVE-2017-15378). Successful exploitation can lead to full system takeover.
CVE-2017-15381 SQL Injection in sqli (CVE-2017-15381)
SQL injection in sqli (CVE-2017-15381). Successful exploitation can lead to full system takeover.
CVE-2017-15380 Cross-Site Scripting (XSS) in softwarepublico (CVE-2017-15380)
cross-site scripting in softwarepublico (CVE-2017-15380). Risk of unauthorized operations or information disclosure.
CVE-2017-15687 Cross-Site Scripting (XSS) in logitech (CVE-2017-15687)
cross-site scripting in logitech (CVE-2017-15687). Risk of unauthorized operations or information disclosure.
CVE-2017-15805 Path Traversal in path-traversal (CVE-2017-15805)
path traversal in path-traversal (CVE-2017-15805). Confidential information can be exposed externally.
CVE-2017-9947 Path Traversal in path-traversal (CVE-2017-9947)
path traversal in path-traversal (CVE-2017-9947). Risk of unauthorized operations or information disclosure.
CVE-2017-15379 SQL Injection in softwarepublico (CVE-2017-15379)
SQL injection in softwarepublico (CVE-2017-15379). Successful exploitation can lead to full system takeover.
CVE-2017-7117 Buffer Overflow in dos (CVE-2017-7117)
vulnerability in dos (CVE-2017-7117). Successful exploitation can lead to full system takeover.
CVE-2017-7118 Vulnerability in dos (CVE-2017-7118)
vulnerability in dos (CVE-2017-7118). Risk of unauthorized operations or information disclosure.
CVE-2017-7120 Buffer Overflow in dos (CVE-2017-7120)
vulnerability in dos (CVE-2017-7120). Successful exploitation can lead to full system takeover.
CVE-2017-7121 Vulnerability in dos (CVE-2017-7121)
vulnerability in dos (CVE-2017-7121). Successful exploitation can lead to full system takeover.
CVE-2017-7122 Vulnerability in dos (CVE-2017-7122)
vulnerability in dos (CVE-2017-7122). Successful exploitation can lead to full system takeover.
CVE-2017-7123 Vulnerability in dos (CVE-2017-7123)
vulnerability in dos (CVE-2017-7123). Successful exploitation can lead to full system takeover.
CVE-2017-7124 Vulnerability in dos (CVE-2017-7124)
vulnerability in dos (CVE-2017-7124). Successful exploitation can lead to full system takeover.
CVE-2017-7125 Vulnerability in dos (CVE-2017-7125)
vulnerability in dos (CVE-2017-7125). Successful exploitation can lead to full system takeover.
CVE-2017-7126 Vulnerability in dos (CVE-2017-7126)
vulnerability in dos (CVE-2017-7126). Successful exploitation can lead to full system takeover.
CVE-2017-7127 Buffer Overflow in dos (CVE-2017-7127)
vulnerability in dos (CVE-2017-7127). Successful exploitation can lead to full system takeover.
CVE-2017-7128 Buffer Overflow in dos (CVE-2017-7128)
vulnerability in dos (CVE-2017-7128). Successful exploitation can lead to full system takeover.
CVE-2017-7129 Buffer Overflow in dos (CVE-2017-7129)
vulnerability in dos (CVE-2017-7129). Successful exploitation can lead to full system takeover.
CVE-2017-7130 Buffer Overflow in dos (CVE-2017-7130)
vulnerability in dos (CVE-2017-7130). Successful exploitation can lead to full system takeover.
CVE-2017-7134 Buffer Overflow in dos (CVE-2017-7134)
vulnerability in dos (CVE-2017-7134). Successful exploitation can lead to full system takeover.
CVE-2017-7135 Buffer Overflow in dos (CVE-2017-7135)
vulnerability in dos (CVE-2017-7135). Successful exploitation can lead to full system takeover.
CVE-2017-7136 Buffer Overflow in dos (CVE-2017-7136)
vulnerability in dos (CVE-2017-7136). Successful exploitation can lead to full system takeover.
CVE-2017-7137 Buffer Overflow in dos (CVE-2017-7137)
vulnerability in dos (CVE-2017-7137). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →