Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-14923 |
|
Cross-Site Scripting (XSS) in tine20 (CVE-2017-14923)
cross-site scripting in tine20 (CVE-2017-14923). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-9234 |
|
SQL Injection in wordpress (CVE-2015-9234)
SQL injection in wordpress (CVE-2015-9234). Successful exploitation can lead to full system takeover.
|
| CVE-2016-4434 |
|
XXE (XML External Entity) in apache (CVE-2016-4434)
vulnerability in apache (CVE-2016-4434). Successful exploitation can lead to full system takeover.
|
| CVE-2015-9233 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-9233)
vulnerability in wordpress (CVE-2015-9233). Successful exploitation can lead to full system takeover.
|
| CVE-2016-10512 |
|
Vulnerability in multitech (CVE-2016-10512)
vulnerability in multitech (CVE-2016-10512). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7554 |
|
Cross-Site Scripting (XSS) in redhat (CVE-2017-7554)
cross-site scripting in redhat (CVE-2017-7554). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14867 |
|
OS Command Injection in git-scm (CVE-2017-14867)
OS command injection in git-scm (CVE-2017-14867). Successful exploitation can lead to full system takeover.
|
| CVE-2017-9790 |
|
Use-After-Free in apache (CVE-2017-9790)
vulnerability in apache (CVE-2017-9790). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-7553 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2017-7553)
SSRF in ssrf (CVE-2017-7553). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-8447 |
|
Vulnerability in elastic (CVE-2017-8447)
vulnerability in elastic (CVE-2017-8447). Data can be tampered with by attackers.
|
| CVE-2017-8448 |
|
Vulnerability in elastic (CVE-2017-8448)
vulnerability in elastic (CVE-2017-8448). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14866 |
|
Buffer Overflow in cpp (CVE-2017-14866)
vulnerability in cpp (CVE-2017-14866). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14858 |
|
Buffer Overflow in cpp (CVE-2017-14858)
vulnerability in cpp (CVE-2017-14858). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14859 |
|
Buffer Overflow in cpp (CVE-2017-14859)
vulnerability in cpp (CVE-2017-14859). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14862 |
|
Buffer Overflow in cpp (CVE-2017-14862)
vulnerability in cpp (CVE-2017-14862). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14864 |
|
Buffer Overflow in cpp (CVE-2017-14864)
vulnerability in cpp (CVE-2017-14864). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14865 |
|
Buffer Overflow in cpp (CVE-2017-14865)
vulnerability in cpp (CVE-2017-14865). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12239 |
|
Vulnerability in cisco (CVE-2017-12239)
vulnerability in cisco (CVE-2017-12239). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14860 |
|
Out-of-Bounds Read in cpp (CVE-2017-14860)
vulnerability in cpp (CVE-2017-14860). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14861 |
|
Vulnerability in cpp (CVE-2017-14861)
vulnerability in cpp (CVE-2017-14861). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14857 |
|
Use-After-Free in cpp (CVE-2017-14857)
vulnerability in cpp (CVE-2017-14857). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14863 |
|
Vulnerability in cpp (CVE-2017-14863)
vulnerability in cpp (CVE-2017-14863). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14507 |
|
SQL Injection in wordpress (CVE-2017-14507)
SQL injection in wordpress (CVE-2017-14507). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12222 |
|
Vulnerability in dos (CVE-2017-12222)
vulnerability in dos (CVE-2017-12222). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12226 |
|
Vulnerability in cisco (CVE-2017-12226)
vulnerability in cisco (CVE-2017-12226). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12228 |
|
Vulnerability in cisco (CVE-2017-12228)
vulnerability in cisco (CVE-2017-12228). Confidential information can be exposed externally.
|
| CVE-2017-10701 |
|
Cross-Site Scripting (XSS) in sap (CVE-2017-10701)
cross-site scripting in sap (CVE-2017-10701). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-11479 |
|
Cross-Site Scripting (XSS) in elastic (CVE-2017-11479)
cross-site scripting in elastic (CVE-2017-11479). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12230 |
|
Vulnerability in cisco (CVE-2017-12230)
vulnerability in cisco (CVE-2017-12230). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12229 |
|
Authentication Bypass in cisco (CVE-2017-12229)
authentication bypass in cisco (CVE-2017-12229). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12236 |
|
Authentication Bypass in cisco (CVE-2017-12236)
authentication bypass in cisco (CVE-2017-12236). Successful exploitation can lead to full system takeover.
|
| CVE-2014-2029 |
|
Information Disclosure in percona (CVE-2014-2029)
vulnerability in percona (CVE-2014-2029). Successful exploitation can lead to full system takeover.
|
| CVE-2015-1027 |
|
Information Disclosure in percona (CVE-2015-1027)
vulnerability in percona (CVE-2015-1027). Confidential information can be exposed externally.
|
| CVE-2017-1483 |
|
Vulnerability in ibm (CVE-2017-1483)
vulnerability in ibm (CVE-2017-1483). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14838 |
|
TeamWork Job Links allows Arbitrary File Upload in profileChange and coverChange.
TeamWork Job Links allows Arbitrary File Upload in profileChange and coverChange.
|
| CVE-2017-14839 |
|
TeamWork Photo Fusion allows Arbitrary File Upload in changeAvatar and changeCover.
TeamWork Photo Fusion allows Arbitrary File Upload in changeAvatar and changeCover.
|
| CVE-2017-14840 |
|
TeamWork TicketPlus allows Arbitrary File Upload in updateProfile.
TeamWork TicketPlus allows Arbitrary File Upload in updateProfile.
|
| CVE-2017-14841 |
|
Unrestricted File Upload in dasinfomedia (CVE-2017-14841)
vulnerability in dasinfomedia (CVE-2017-14841). Data can be tampered with by attackers.
|
| CVE-2017-14849 |
|
Path Traversal in nodejs (CVE-2017-14849)
path traversal in nodejs (CVE-2017-14849). Confidential information can be exposed externally.
|
| CVE-2017-1577 |
|
Path Traversal in ibm (CVE-2017-1577)
path traversal in ibm (CVE-2017-1577). Confidential information can be exposed externally.
|
| CVE-2017-2551 |
|
Vulnerability in wordpress (CVE-2017-2551)
vulnerability in wordpress (CVE-2017-2551). Confidential information can be exposed externally.
|
| CVE-2017-14842 |
|
SQL Injection in wordpress (CVE-2017-14842)
SQL injection in wordpress (CVE-2017-14842). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14843 |
|
Mojoomla School Management System for WordPress allows SQL Injection via the id parameter.
Mojoomla School Management System for WordPress allows SQL Injection via the id parameter.
|
| CVE-2017-14844 |
|
Mojoomla WPGYM WordPress Gym Management System allows SQL Injection via the id parameter.
Mojoomla WPGYM WordPress Gym Management System allows SQL Injection via the id parameter.
|
| CVE-2017-14845 |
|
Mojoomla WPCHURCH Church Management System for WordPress allows SQL Injection via the id parameter.
Mojoomla WPCHURCH Church Management System for WordPress allows SQL Injection via the id parameter.
|
| CVE-2017-14846 |
|
Mojoomla Hospital Management System for WordPress allows SQL Injection via the id parameter.
Mojoomla Hospital Management System for WordPress allows SQL Injection via the id parameter.
|
| CVE-2017-14847 |
|
Mojoomla WPAMS Apartment Management System for WordPress allows SQL Injection via the id parameter.
Mojoomla WPAMS Apartment Management System for WordPress allows SQL Injection via the id parameter.
|
| CVE-2017-1591 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2017-1591)
cross-site scripting in ibm (CVE-2017-1591). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-1407 |
|
Command Injection in ibm (CVE-2017-1407)
command injection in ibm (CVE-2017-1407). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12621 |
|
XXE (XML External Entity) in apache (CVE-2017-12621)
vulnerability in apache (CVE-2017-12621). Successful exploitation can lead to full system takeover.
|