Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2017-12869 Vulnérabilité dans simplesamlphp (CVE-2017-12869)
vulnérabilité dans simplesamlphp (CVE-2017-12869). Les données peuvent être altérées par des attaquants.
CVE-2014-8677 Injection de code dans soplanning (CVE-2014-8677)
injection de code dans soplanning (CVE-2014-8677). Les données peuvent être altérées par des attaquants.
CVE-2015-7711 XSS (Cross-Site Scripting) dans atutor (CVE-2015-7711)
XSS dans atutor (CVE-2015-7711). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10508 XSS (Cross-Site Scripting) dans phpthumb-project (CVE-2016-10508)
XSS dans phpthumb-project (CVE-2016-10508). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10509 Injection SQL dans sqli (CVE-2016-10509)
injection SQL dans sqli (CVE-2016-10509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-10510 XSS (Cross-Site Scripting) dans kohanaframework (CVE-2016-10510)
XSS dans kohanaframework (CVE-2016-10510). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14076 Injection SQL dans sqli (CVE-2017-14076)
injection SQL dans sqli (CVE-2017-14076). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-14070 XSS (Cross-Site Scripting) dans nexusphp (CVE-2017-14070)
XSS dans nexusphp (CVE-2017-14070). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14060 Vulnérabilité dans c (CVE-2017-14060)
vulnérabilité dans c (CVE-2017-14060). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11158 Vulnérabilité dans synology (CVE-2017-11158)
vulnérabilité dans synology (CVE-2017-11158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-13670 Vulnérabilité dans blackcat-cms (CVE-2017-13670)
vulnérabilité dans blackcat-cms (CVE-2017-13670). Les données peuvent être altérées par des attaquants.
CVE-2017-14048 CSRF dans csrf (CVE-2017-14048)
vulnérabilité dans csrf (CVE-2017-14048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14049 XSS (Cross-Site Scripting) dans blackcat-cms (CVE-2017-14049)
XSS dans blackcat-cms (CVE-2017-14049). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14050 Téléversement de fichier dangereux dans blackcat-cms (CVE-2017-14050)
vulnérabilité dans blackcat-cms (CVE-2017-14050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14035 CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CVE-2017-14036 CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CVE-2017-14037 CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
CVE-2017-14038 CrushFTP before 7.8.0 and 8.x before 8.2.0 has a redirect vulnerability.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has a redirect vulnerability.
CVE-2017-11157 Vulnérabilité dans synology (CVE-2017-11157)
vulnérabilité dans synology (CVE-2017-11157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5001 Divulgation d'information dans apache (CVE-2016-5001)
vulnérabilité dans apache (CVE-2016-5001). Des informations confidentielles peuvent être exposées.
CVE-2017-13780 Traversée de chemin dans path-traversal (CVE-2017-13780)
traversée de chemin dans path-traversal (CVE-2017-13780). Des informations confidentielles peuvent être exposées.
CVE-2016-4462 Vulnérabilité dans apache (CVE-2016-4462)
vulnérabilité dans apache (CVE-2016-4462). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6800 XSS (Cross-Site Scripting) dans apache (CVE-2016-6800)
XSS dans apache (CVE-2016-6800). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3163 Traversée de chemin dans apache (CVE-2017-3163)
traversée de chemin dans apache (CVE-2017-3163). Des informations confidentielles peuvent être exposées.
CVE-2017-13778 Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
CVE-2017-13768 Vulnérabilité dans c (CVE-2017-13768)
vulnérabilité dans c (CVE-2017-13768). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13769 Lecture hors limites dans c (CVE-2017-13769)
vulnérabilité dans c (CVE-2017-13769). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13758 Débordement de tampon dans c (CVE-2017-13758)
vulnérabilité dans c (CVE-2017-13758). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-8752 Vulnérabilité dans apache (CVE-2016-8752)
vulnérabilité dans apache (CVE-2016-8752). Des informations confidentielles peuvent être exposées.
CVE-2017-3150 XSS (Cross-Site Scripting) dans apache (CVE-2017-3150)
XSS dans apache (CVE-2017-3150). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3151 XSS (Cross-Site Scripting) dans apache (CVE-2017-3151)
XSS dans apache (CVE-2017-3151). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3152 XSS (Cross-Site Scripting) dans apache (CVE-2017-3152)
XSS dans apache (CVE-2017-3152). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3153 XSS (Cross-Site Scripting) dans apache (CVE-2017-3153)
XSS dans apache (CVE-2017-3153). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3154 Divulgation d'information dans apache (CVE-2017-3154)
vulnérabilité dans apache (CVE-2017-3154). Des informations confidentielles peuvent être exposées.
CVE-2017-3155 XSS (Cross-Site Scripting) dans apache (CVE-2017-3155)
XSS dans apache (CVE-2017-3155). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7517 Injection SQL dans wordpress (CVE-2015-7517)
injection SQL dans wordpress (CVE-2015-7517). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12775 Vulnérabilité dans question2answer (CVE-2017-12775)
vulnérabilité dans question2answer (CVE-2017-12775). Les données peuvent être altérées par des attaquants.
CVE-2017-12856 XSS (Cross-Site Scripting) dans c (CVE-2017-12856)
XSS dans c (CVE-2017-12856). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-5209 Vulnérabilité dans apache (CVE-2015-5209)
vulnérabilité dans apache (CVE-2015-5209). Les données peuvent être altérées par des attaquants.
CVE-2017-11455 CSRF dans csrf (CVE-2017-11455)
vulnérabilité dans csrf (CVE-2017-11455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12875 Vulnérabilité dans dos (CVE-2017-12875)
vulnérabilité dans dos (CVE-2017-12875). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10844 Injection de code dans basercms (CVE-2017-10844)
injection de code dans basercms (CVE-2017-10844). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3735 Débordement de tampon dans openssl (CVE-2017-3735)
vulnérabilité dans openssl (CVE-2017-3735). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12876 Écriture hors limites dans c (CVE-2017-12876)
écriture hors limites dans c (CVE-2017-12876). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12877 Use-After-Free dans c (CVE-2017-12877)
vulnérabilité dans c (CVE-2017-12877). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-5301 Traversée de chemin dans path-traversal (CVE-2014-5301)
traversée de chemin dans path-traversal (CVE-2014-5301). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-5302 Traversée de chemin dans path-traversal (CVE-2014-5302)
traversée de chemin dans path-traversal (CVE-2014-5302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-9469 XSS (Cross-Site Scripting) dans vbulletin (CVE-2014-9469)
XSS dans vbulletin (CVE-2014-9469). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-4017 Vulnérabilité dans salt (CVE-2015-4017)
vulnérabilité dans salt (CVE-2015-4017). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2014.7.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →