Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17920 |
|
Injection SQL dans rails (CVE-2017-17920)
injection SQL dans rails (CVE-2017-17920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16876 |
|
XSS (Cross-Site Scripting) dans mistune-project (CVE-2017-16876)
XSS dans mistune-project (CVE-2017-16876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-3651 |
|
Vulnérabilité dans dos (CVE-2014-3651)
vulnérabilité dans dos (CVE-2014-3651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17968 |
|
Débordement de tampon dans xi-soft (CVE-2017-17968)
vulnérabilité dans xi-soft (CVE-2017-17968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3695 |
|
Vulnérabilité dans c (CVE-2016-3695)
vulnérabilité dans c (CVE-2016-3695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-7400 |
|
Divulgation d'information dans dkd (CVE-2013-7400)
vulnérabilité dans dkd (CVE-2013-7400). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-4914 |
|
Injection SQL dans sqli (CVE-2014-4914)
injection SQL dans sqli (CVE-2014-4914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17967 |
|
Vulnérabilité dans dos (CVE-2017-17967)
vulnérabilité dans dos (CVE-2017-17967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17950 |
|
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
|
| CVE-2017-17951 |
|
Injection SQL dans sqli (CVE-2017-17951)
injection SQL dans sqli (CVE-2017-17951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17957 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
|
| CVE-2017-17959 |
|
Injection SQL dans sqli (CVE-2017-17959)
injection SQL dans sqli (CVE-2017-17959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17952 |
|
Vulnérabilité dans php-multivendor-ecommerce-project (CVE-2017-17952)
vulnérabilité dans php-multivendor-ecommerce-project (CVE-2017-17952). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-17948 |
|
Cells Blog 3.5 has XSS via the jfdname parameter in an act=showpic request.
Cells Blog 3.5 has XSS via the jfdname parameter in an act=showpic request.
|
| CVE-2017-17949 |
|
Cells Blog 3.5 has XSS via the pub_readpost.php fmid parameter.
Cells Blog 3.5 has XSS via the pub_readpost.php fmid parameter.
|
| CVE-2017-17953 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the category.php chid1 parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the category.php chid1 parameter.
|
| CVE-2017-17954 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the seller-view.php usid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the seller-view.php usid parameter.
|
| CVE-2017-17955 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the shopping-cart.php cusid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the shopping-cart.php cusid parameter.
|
| CVE-2017-17956 |
|
XSS (Cross-Site Scripting) dans php-multivendor-ecommerce-project (CVE-2017-17956)
XSS dans php-multivendor-ecommerce-project (CVE-2017-17956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17958 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the my_wishlist.php fid parameter.
|
| CVE-2017-17960 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
|
| CVE-2017-15667 |
|
Vulnérabilité dans dos (CVE-2017-15667)
vulnérabilité dans dos (CVE-2017-15667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15892 |
|
XSS (Cross-Site Scripting) dans synology (CVE-2017-15892)
XSS dans synology (CVE-2017-15892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5641 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15886 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-15886)
SSRF dans ssrf (CVE-2017-15886). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17936 |
|
Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
|
| CVE-2017-17939 |
|
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
|
| CVE-2017-17932 |
|
Débordement de tampon dans dos (CVE-2017-17932)
vulnérabilité dans dos (CVE-2017-17932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17942 |
|
Lecture hors limites dans c (CVE-2017-17942)
vulnérabilité dans c (CVE-2017-17942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17941 |
|
Injection SQL dans sqli (CVE-2017-17941)
injection SQL dans sqli (CVE-2017-17941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17937 |
|
Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search.
Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search.
|
| CVE-2017-17938 |
|
PHP Scripts Mall Single Theater Booking has XSS via the admin/viewtheatre.php theatreid parameter.
PHP Scripts Mall Single Theater Booking has XSS via the admin/viewtheatre.php theatreid parameter.
|
| CVE-2017-17940 |
|
PHP Scripts Mall Single Theater Booking has XSS via the title parameter to admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has XSS via the title parameter to admin/sitesettings.php.
|
| CVE-2015-3637 |
|
Injection SQL dans sqli (CVE-2015-3637)
injection SQL dans sqli (CVE-2015-3637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8389 |
|
Injection de commande OS dans airlive (CVE-2014-8389)
injection de commande OS dans airlive (CVE-2014-8389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9608 |
|
Vulnérabilité dans dos (CVE-2017-9608)
vulnérabilité dans dos (CVE-2017-9608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11695 |
|
Débordement de tampon dans c (CVE-2017-11695)
vulnérabilité dans c (CVE-2017-11695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11696 |
|
Débordement de tampon dans c (CVE-2017-11696)
vulnérabilité dans c (CVE-2017-11696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11697 |
|
Débordement de tampon dans c (CVE-2017-11697)
vulnérabilité dans c (CVE-2017-11697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11698 |
|
Débordement de tampon dans c (CVE-2017-11698)
vulnérabilité dans c (CVE-2017-11698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7669 |
|
Traversée de chemin dans wordpress (CVE-2015-7669)
traversée de chemin dans wordpress (CVE-2015-7669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-6237 |
|
Contournement d'authentification dans tripwire (CVE-2015-6237)
contournement d'authentification dans tripwire (CVE-2015-6237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7324 |
|
XSS (Cross-Site Scripting) dans stackideas (CVE-2015-7324)
XSS dans stackideas (CVE-2015-7324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7666 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-7666)
XSS dans wordpress (CVE-2015-7666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7667 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-7667)
XSS dans wordpress (CVE-2015-7667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7668 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-7668)
XSS dans wordpress (CVE-2015-7668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13056 |
|
Vulnérabilité dans tracker-software (CVE-2017-13056)
vulnérabilité dans tracker-software (CVE-2017-13056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16768 |
|
XSS (Cross-Site Scripting) dans synology (CVE-2017-16768)
XSS dans synology (CVE-2017-16768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6914 |
|
Vulnérabilité dans ui (CVE-2016-6914)
vulnérabilité dans ui (CVE-2016-6914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9944 |
|
Vulnérabilité dans siemens (CVE-2017-9944)
vulnérabilité dans siemens (CVE-2017-9944). L'exploitation peut entraîner la prise de contrôle totale du système.
|