Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-17719 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-17719)
cross-site scripting in wordpress (CVE-2017-17719). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17744 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-17744)
cross-site scripting in wordpress (CVE-2017-17744). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17753 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-17753)
cross-site scripting in wordpress (CVE-2017-17753). Risk of unauthorized operations or information disclosure.
|
| CVE-2013-6465 |
|
Cross-Site Scripting (XSS) in redhat (CVE-2013-6465)
cross-site scripting in redhat (CVE-2013-6465). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15049 |
|
OS Command Injection in zoom (CVE-2017-15049)
OS command injection in zoom (CVE-2017-15049). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15048 |
|
Buffer Overflow in zoom (CVE-2017-15048)
vulnerability in zoom (CVE-2017-15048). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17088 |
|
Buffer Overflow in dos (CVE-2017-17088)
vulnerability in dos (CVE-2017-17088). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2017-16786 |
|
Information Disclosure in meinbergglobal (CVE-2017-16786)
vulnerability in meinbergglobal (CVE-2017-16786). Confidential information can be exposed externally.
|
| CVE-2017-17757 |
|
OS Command Injection in tp-link (CVE-2017-17757)
OS command injection in tp-link (CVE-2017-17757). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17758 |
|
OS Command Injection in tp-link (CVE-2017-17758)
OS command injection in tp-link (CVE-2017-17758). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17105 |
|
OS Command Injection in zivif (CVE-2017-17105)
OS command injection in zivif (CVE-2017-17105). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17107 |
|
Vulnerability in zivif (CVE-2017-17107)
vulnerability in zivif (CVE-2017-17107). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15876 |
|
Unrestricted File Upload in sistemagpweb (CVE-2017-15876)
vulnerability in sistemagpweb (CVE-2017-15876). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16949 |
|
Unrestricted File Upload in wordpress (CVE-2017-16949)
vulnerability in wordpress (CVE-2017-16949). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15877 |
|
Vulnerability in sistemagpweb (CVE-2017-15877)
vulnerability in sistemagpweb (CVE-2017-15877). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17106 |
|
Vulnerability in zivif (CVE-2017-17106)
vulnerability in zivif (CVE-2017-17106). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15875 |
|
SQL Injection in sqli (CVE-2017-15875)
SQL injection in sqli (CVE-2017-15875). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15700 |
|
Information Disclosure in apache (CVE-2017-15700)
vulnerability in apache (CVE-2017-15700). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15104 |
|
Vulnerability in heketi-project (CVE-2017-15104)
vulnerability in heketi-project (CVE-2017-15104). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15103 |
|
OS Command Injection in c (CVE-2017-15103)
OS command injection in c (CVE-2017-15103). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17721 |
|
SQL Injection in csharp (CVE-2017-17721)
SQL injection in csharp (CVE-2017-17721). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14583 |
|
Vulnerability in dos (CVE-2017-14583)
vulnerability in dos (CVE-2017-14583). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12630 |
|
Cross-Site Scripting (XSS) in apache (CVE-2017-12630)
cross-site scripting in apache (CVE-2017-12630). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17643 |
|
FS Lynda Clone 1.0 has SQL Injection via the keywords parameter to tutorial/.
FS Lynda Clone 1.0 has SQL Injection via the keywords parameter to tutorial/.
|
| CVE-2017-17645 |
|
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
|
| CVE-2017-17651 |
|
SQL Injection in sqli (CVE-2017-17651)
SQL injection in sqli (CVE-2017-17651). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17649 |
|
Code Injection in readymade-video-sharing-script-project (CVE-2017-17649)
code injection in readymade-video-sharing-script-project (CVE-2017-17649). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17741 |
|
Out-of-Bounds Read in c (CVE-2017-17741)
vulnerability in c (CVE-2017-17741). Confidential information can be exposed externally.
|
| CVE-2017-17737 |
|
Cross-Site Scripting (XSS) in brightsign (CVE-2017-17737)
cross-site scripting in brightsign (CVE-2017-17737). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17740 |
|
Buffer Overflow in c (CVE-2017-17740)
vulnerability in c (CVE-2017-17740). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17734 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
|
| CVE-2017-17735 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
|
| CVE-2017-17739 |
|
Path Traversal in path-traversal (CVE-2017-17739)
path traversal in path-traversal (CVE-2017-17739). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17730 |
|
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
|
| CVE-2017-17731 |
|
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
|
| CVE-2017-17727 |
|
Unrestricted File Upload in dedecms (CVE-2017-17727)
vulnerability in dedecms (CVE-2017-17727). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16997 |
|
Vulnerability in c (CVE-2017-16997)
vulnerability in c (CVE-2017-16997). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17718 |
|
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
|
| CVE-2017-17716 |
|
Vulnerability in gitlab (CVE-2017-17716)
vulnerability in gitlab (CVE-2017-17716). Confidential information can be exposed externally.
|
| CVE-2017-16950 |
|
Cross-Site Scripting (XSS) in urbackup (CVE-2017-16950)
cross-site scripting in urbackup (CVE-2017-16950). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17713 |
|
SQL Injection in sqli (CVE-2017-17713)
SQL injection in sqli (CVE-2017-17713). Successful exploitation can lead to full system takeover. Exploitable via `User-Agent header`.
|
| CVE-2017-17714 |
|
Cross-Site Scripting (XSS) in boxug (CVE-2017-17714)
cross-site scripting in boxug (CVE-2017-17714). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
|
| CVE-2017-14134 |
|
Cross-Site Scripting (XSS) in maplesoft (CVE-2017-14134)
cross-site scripting in maplesoft (CVE-2017-14134). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-17715 |
|
Path Traversal in path-traversal (CVE-2017-17715)
path traversal in path-traversal (CVE-2017-17715). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3191 |
|
Vulnerability in d-link (CVE-2017-3191)
vulnerability in d-link (CVE-2017-3191). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3192 |
|
Vulnerability in d-link (CVE-2017-3192)
vulnerability in d-link (CVE-2017-3192). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3190 |
|
Vulnerability in axs (CVE-2017-3190)
vulnerability in axs (CVE-2017-3190). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3194 |
|
Vulnerability in pandora (CVE-2017-3194)
vulnerability in pandora (CVE-2017-3194). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3193 |
|
Vulnerability in dlink (CVE-2017-3193)
vulnerability in dlink (CVE-2017-3193). Successful exploitation can lead to full system takeover.
|