Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2017-12626 Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
CVE-2017-5753 Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
CVE-2017-5754 Divulgation d'information dans intel (CVE-2017-5754)
vulnérabilité dans intel (CVE-2017-5754). Des informations confidentielles peuvent être exposées.
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-18006 XSS (Cross-Site Scripting) dans extensis (CVE-2017-18006)
XSS dans extensis (CVE-2017-18006). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2017-18001 Vulnérabilité dans trustwave (CVE-2017-18001)
vulnérabilité dans trustwave (CVE-2017-18001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-18005 Vulnérabilité dans cpp (CVE-2017-18005)
vulnérabilité dans cpp (CVE-2017-18005). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17704 Vulnérabilité dans swhouse (CVE-2017-17704)
vulnérabilité dans swhouse (CVE-2017-17704). Les données peuvent être altérées par des attaquants.
CVE-2016-10704 XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
XSS dans magento (CVE-2016-10704). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17089 XSS (Cross-Site Scripting) dans webmin (CVE-2017-17089)
XSS dans webmin (CVE-2017-17089). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 XSS (Cross-Site Scripting) dans stivasoft (CVE-2017-12812)
XSS dans stivasoft (CVE-2017-12812). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17997 Vulnérabilité dans c (CVE-2017-17997)
vulnérabilité dans c (CVE-2017-17997). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17983 Injection SQL dans sqli (CVE-2017-17983)
injection SQL dans sqli (CVE-2017-17983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
CVE-2017-17984 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
CVE-2017-17985 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
CVE-2017-17986 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
CVE-2017-17988 XSS (Cross-Site Scripting) dans muslim-matrimonial-script-project (CVE-2017-17988)
XSS dans muslim-matrimonial-script-project (CVE-2017-17988). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17989 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17989)
XSS dans iwcnetwork (CVE-2017-17989). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17991 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17991)
XSS dans iwcnetwork (CVE-2017-17991). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17993 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17993)
XSS dans iwcnetwork (CVE-2017-17993). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17994 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17994)
XSS dans iwcnetwork (CVE-2017-17994). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17995 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17995)
XSS dans iwcnetwork (CVE-2017-17995). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17982 PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17992 Traversée de chemin dans path-traversal (CVE-2017-17992)
traversée de chemin dans path-traversal (CVE-2017-17992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17987 Téléversement de fichier dangereux dans muslim-matrimonial-script-project (CVE-2017-17987)
vulnérabilité dans muslim-matrimonial-script-project (CVE-2017-17987). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17975 Use-After-Free dans c (CVE-2017-17975)
vulnérabilité dans c (CVE-2017-17975). Risque d'opérations non autorisées ou de divulgation.
CVE-2013-4578 Vulnérabilité dans oracle (CVE-2013-4578)
vulnérabilité dans oracle (CVE-2013-4578). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-4978 Vulnérabilité dans c (CVE-2014-4978)
vulnérabilité dans c (CVE-2014-4978). Les données peuvent être altérées par des attaquants.
CVE-2014-0120 CSRF dans csrf (CVE-2014-0120)
vulnérabilité dans csrf (CVE-2014-0120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-8119 Vulnérabilité dans dos (CVE-2014-8119)
vulnérabilité dans dos (CVE-2014-8119). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3630 XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17901 Vulnérabilité dans dos (CVE-2017-17901)
vulnérabilité dans dos (CVE-2017-17901). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-9515 Désérialisation non sécurisée dans dozer-project (CVE-2014-9515)
vulnérabilité dans dozer-project (CVE-2014-9515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0121 Contournement d'authentification dans hawt (CVE-2014-0121)
contournement d'authentification dans hawt (CVE-2014-0121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-3302 Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
CVE-2015-8008 Vulnérabilité dans mediawiki (CVE-2015-8008)
vulnérabilité dans mediawiki (CVE-2015-8008). Des informations confidentielles peuvent être exposées.
CVE-2017-17973 Use-After-Free dans c (CVE-2017-17973)
vulnérabilité dans c (CVE-2017-17973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17910 Vulnérabilité dans hoermann (CVE-2017-17910)
vulnérabilité dans hoermann (CVE-2017-17910). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17760 Débordement de tampon dans cpp (CVE-2017-17760)
vulnérabilité dans cpp (CVE-2017-17760). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17933 XSS (Cross-Site Scripting) dans netwin (CVE-2017-17933)
XSS dans netwin (CVE-2017-17933). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17971 XSS (Cross-Site Scripting) dans dolibarr (CVE-2017-17971)
XSS dans dolibarr (CVE-2017-17971). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17916 Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17917 Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17919 Injection SQL dans rails (CVE-2017-17919)
injection SQL dans rails (CVE-2017-17919). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →