Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2017-15983 SQL Injection in sqli (CVE-2017-15983)
SQL injection in sqli (CVE-2017-15983). Successful exploitation can lead to full system takeover.
CVE-2017-15984 Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
CVE-2017-15985 Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
CVE-2017-15987 SQL Injection in sqli (CVE-2017-15987)
SQL injection in sqli (CVE-2017-15987). Successful exploitation can lead to full system takeover.
CVE-2017-15988 SQL Injection in sqli (CVE-2017-15988)
SQL injection in sqli (CVE-2017-15988). Successful exploitation can lead to full system takeover.
CVE-2017-15989 SQL Injection in sqli (CVE-2017-15989)
SQL injection in sqli (CVE-2017-15989). Successful exploitation can lead to full system takeover.
CVE-2017-15990 Unrestricted File Upload in savsofteproducts (CVE-2017-15990)
vulnerability in savsofteproducts (CVE-2017-15990). Successful exploitation can lead to full system takeover.
CVE-2017-15991 SQL Injection in sqli (CVE-2017-15991)
SQL injection in sqli (CVE-2017-15991). Successful exploitation can lead to full system takeover.
CVE-2017-15992 Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
CVE-2017-15993 Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
CVE-2017-16230 Cross-Site Scripting (XSS) in typecho (CVE-2017-16230)
cross-site scripting in typecho (CVE-2017-16230). Risk of unauthorized operations or information disclosure.
CVE-2012-4449 Vulnerability in apache (CVE-2012-4449)
vulnerability in apache (CVE-2012-4449). Successful exploitation can lead to full system takeover.
CVE-2012-5636 Cross-Site Scripting (XSS) in apache (CVE-2012-5636)
cross-site scripting in apache (CVE-2012-5636). Risk of unauthorized operations or information disclosure.
CVE-2013-4366 Vulnerability in apache (CVE-2013-4366)
vulnerability in apache (CVE-2013-4366). Successful exploitation can lead to full system takeover.
CVE-2014-0072 Vulnerability in apache (CVE-2014-0072)
vulnerability in apache (CVE-2014-0072). Data can be tampered with by attackers.
CVE-2014-0073 Vulnerability in apache (CVE-2014-0073)
vulnerability in apache (CVE-2014-0073). Successful exploitation can lead to full system takeover.
CVE-2009-1197 Vulnerability in apache (CVE-2009-1197)
vulnerability in apache (CVE-2009-1197). Risk of unauthorized operations or information disclosure.
CVE-2009-1198 Cross-Site Scripting (XSS) in apache (CVE-2009-1198)
cross-site scripting in apache (CVE-2009-1198). Risk of unauthorized operations or information disclosure.
CVE-2012-0881 Vulnerability in apache (CVE-2012-0881)
vulnerability in apache (CVE-2012-0881). Risk of unauthorized operations or information disclosure.
CVE-2014-0115 Path Traversal in apache (CVE-2014-0115)
path traversal in apache (CVE-2014-0115). Confidential information can be exposed externally.
CVE-2017-7411 Code Injection in enalean (CVE-2017-7411)
code injection in enalean (CVE-2017-7411). Successful exploitation can lead to full system takeover.
CVE-2016-3090 Vulnerability in apache (CVE-2016-3090)
vulnerability in apache (CVE-2016-3090). Successful exploitation can lead to full system takeover.
CVE-2013-4246 Vulnerability in c (CVE-2013-4246)
vulnerability in c (CVE-2013-4246). Successful exploitation can lead to full system takeover.
CVE-2014-3526 Information Disclosure in apache (CVE-2014-3526)
vulnerability in apache (CVE-2014-3526). Confidential information can be exposed externally.
CVE-2014-3624 Vulnerability in apache (CVE-2014-3624)
vulnerability in apache (CVE-2014-3624). Successful exploitation can lead to full system takeover.
CVE-2015-0224 Vulnerability in apache (CVE-2015-0224)
vulnerability in apache (CVE-2015-0224). Risk of unauthorized operations or information disclosure.
CVE-2015-0226 Vulnerability in apache (CVE-2015-0226)
vulnerability in apache (CVE-2015-0226). Confidential information can be exposed externally.
CVE-2015-3249 Buffer Overflow in c (CVE-2015-3249)
vulnerability in c (CVE-2015-3249). Successful exploitation can lead to full system takeover.
CVE-2017-16000 SQL Injection in sqli (CVE-2017-16000)
SQL injection in sqli (CVE-2017-16000). Successful exploitation can lead to full system takeover.
CVE-2017-15975 SQL Injection in sqli (CVE-2017-15975)
SQL injection in sqli (CVE-2017-15975). Successful exploitation can lead to full system takeover.
CVE-2017-15976 SQL Injection in sqli (CVE-2017-15976)
SQL injection in sqli (CVE-2017-15976). Successful exploitation can lead to full system takeover.
CVE-2017-15994 Vulnerability in samba (CVE-2017-15994)
vulnerability in samba (CVE-2017-15994). Successful exploitation can lead to full system takeover.
CVE-2017-15956 Vulnerability in converto-video-downloader-converter-project (CVE-2017-15956)
vulnerability in converto-video-downloader-converter-project (CVE-2017-15956). Confidential information can be exposed externally.
CVE-2017-15957 Unrestricted File Upload in ingenious-school-management-system-project (CVE-2017-15957)
vulnerability in ingenious-school-management-system-project (CVE-2017-15957). Successful exploitation can lead to full system takeover.
CVE-2017-15958 D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
CVE-2017-15960 SQL Injection in sqli (CVE-2017-15960)
SQL injection in sqli (CVE-2017-15960). Successful exploitation can lead to full system takeover.
CVE-2017-15961 iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
CVE-2017-15963 SQL Injection in sqli (CVE-2017-15963)
SQL injection in sqli (CVE-2017-15963). Successful exploitation can lead to full system takeover.
CVE-2017-15966 SQL Injection in sqli (CVE-2017-15966)
SQL injection in sqli (CVE-2017-15966). Successful exploitation can lead to full system takeover.
CVE-2017-15968 MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
CVE-2017-15970 SQL Injection in sqli (CVE-2017-15970)
SQL injection in sqli (CVE-2017-15970). Successful exploitation can lead to full system takeover.
CVE-2017-15971 SQL Injection in sqli (CVE-2017-15971)
SQL injection in sqli (CVE-2017-15971). Successful exploitation can lead to full system takeover.
CVE-2017-15972 SQL Injection in sqli (CVE-2017-15972)
SQL injection in sqli (CVE-2017-15972). Successful exploitation can lead to full system takeover.
CVE-2017-15973 SQL Injection in sqli (CVE-2017-15973)
SQL injection in sqli (CVE-2017-15973). Successful exploitation can lead to full system takeover.
CVE-2017-15974 tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
CVE-2017-15946 SQL Injection in sqli (CVE-2017-15946)
SQL injection in sqli (CVE-2017-15946). Successful exploitation can lead to full system takeover. Exploitable via ``tag``.
CVE-2017-15949 SQL Injection in sqli (CVE-2017-15949)
SQL injection in sqli (CVE-2017-15949). Successful exploitation can lead to full system takeover.
CVE-2017-15935 Code Injection in artica (CVE-2017-15935)
code injection in artica (CVE-2017-15935). Successful exploitation can lead to full system takeover.
CVE-2017-15933 SQL Injection in sqli (CVE-2017-15933)
SQL injection in sqli (CVE-2017-15933). Successful exploitation can lead to full system takeover.
CVE-2014-3579 XXE (XML External Entity) in apache (CVE-2014-3579)
vulnerability in apache (CVE-2014-3579). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →