Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-17611 |
|
Doctor Search Script 1.0 has SQL Injection via the /list city parameter.
Doctor Search Script 1.0 has SQL Injection via the /list city parameter.
|
| CVE-2017-17567 |
|
SQL Injection in sqli (CVE-2017-17567)
SQL injection in sqli (CVE-2017-17567). Confidential information can be exposed externally.
|
| CVE-2017-17570 |
|
SQL Injection in sqli (CVE-2017-17570)
SQL injection in sqli (CVE-2017-17570). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17571 |
|
FS Foodpanda Clone 1.0 has SQL Injection via the /food keywords parameter.
FS Foodpanda Clone 1.0 has SQL Injection via the /food keywords parameter.
|
| CVE-2017-17572 |
|
FS Amazon Clone 1.0 has SQL Injection via the PATH_INFO to /VerAyari.
FS Amazon Clone 1.0 has SQL Injection via the PATH_INFO to /VerAyari.
|
| CVE-2017-17573 |
|
SQL Injection in sqli (CVE-2017-17573)
SQL injection in sqli (CVE-2017-17573). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17574 |
|
FS Care Clone 1.0 has SQL Injection via the searchJob.php jobType or jobFrequency parameter.
FS Care Clone 1.0 has SQL Injection via the searchJob.php jobType or jobFrequency parameter.
|
| CVE-2017-17575 |
|
SQL Injection in sqli (CVE-2017-17575)
SQL injection in sqli (CVE-2017-17575). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17576 |
|
SQL Injection in sqli (CVE-2017-17576)
SQL injection in sqli (CVE-2017-17576). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17577 |
|
SQL Injection in sqli (CVE-2017-17577)
SQL injection in sqli (CVE-2017-17577). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17578 |
|
FS Crowdfunding Script 1.0 has SQL Injection via the latest_news_details.php id parameter.
FS Crowdfunding Script 1.0 has SQL Injection via the latest_news_details.php id parameter.
|
| CVE-2017-17579 |
|
FS Freelancer Clone 1.0 has SQL Injection via the profile.php u parameter.
FS Freelancer Clone 1.0 has SQL Injection via the profile.php u parameter.
|
| CVE-2017-17580 |
|
SQL Injection in sqli (CVE-2017-17580)
SQL injection in sqli (CVE-2017-17580). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17581 |
|
FS Quibids Clone 1.0 has SQL Injection via the itechd.php productid parameter.
FS Quibids Clone 1.0 has SQL Injection via the itechd.php productid parameter.
|
| CVE-2017-17582 |
|
FS Grubhub Clone 1.0 has SQL Injection via the /food keywords parameter.
FS Grubhub Clone 1.0 has SQL Injection via the /food keywords parameter.
|
| CVE-2017-17583 |
|
FS Shutterstock Clone 1.0 has SQL Injection via the /Category keywords parameter.
FS Shutterstock Clone 1.0 has SQL Injection via the /Category keywords parameter.
|
| CVE-2017-17584 |
|
SQL Injection in sqli (CVE-2017-17584)
SQL injection in sqli (CVE-2017-17584). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17585 |
|
FS Monster Clone 1.0 has SQL Injection via the Employer_Details.php id parameter.
FS Monster Clone 1.0 has SQL Injection via the Employer_Details.php id parameter.
|
| CVE-2017-1606 |
|
SQL Injection in sqli (CVE-2017-1606)
SQL injection in sqli (CVE-2017-1606). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1356 |
|
SQL Injection in sqli (CVE-2017-1356)
SQL injection in sqli (CVE-2017-1356). Successful exploitation can lead to full system takeover.
|
| CVE-2017-17102 |
|
Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].
Fiyo CMS 2.0.7 has SQL injection in /system/site.php via $_REQUEST['link'].
|
| CVE-2017-17103 |
|
SQL Injection in sqli (CVE-2017-17103)
SQL injection in sqli (CVE-2017-17103). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16893 |
|
SQL Injection in sqli (CVE-2017-16893)
SQL injection in sqli (CVE-2017-16893). Confidential information can be exposed externally.
|
| CVE-2017-10898 |
|
SQL Injection in sqli (CVE-2017-10898)
SQL injection in sqli (CVE-2017-10898). Successful exploitation can lead to full system takeover.
|
| CVE-2017-10899 |
|
SQL Injection in sqli (CVE-2017-10899)
SQL injection in sqli (CVE-2017-10899). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12364 |
|
SQL Injection in sqli (CVE-2017-12364)
SQL injection in sqli (CVE-2017-12364). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-16955 |
|
SQL Injection in wordpress (CVE-2017-16955)
SQL injection in wordpress (CVE-2017-16955). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16961 |
|
SQL Injection in sqli (CVE-2017-16961)
SQL injection in sqli (CVE-2017-16961). Confidential information can be exposed externally.
|
| CVE-2017-8198 |
|
SQL Injection in sqli (CVE-2017-8198)
SQL injection in sqli (CVE-2017-8198). Successful exploitation can lead to full system takeover.
|
| CVE-2015-3934 |
|
SQL Injection in sqli (CVE-2015-3934)
SQL injection in sqli (CVE-2015-3934). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16896 |
|
SQL Injection in sqli (CVE-2017-16896)
SQL injection in sqli (CVE-2017-16896). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1000129 |
|
SQL Injection in sqli (CVE-2017-1000129)
SQL injection in sqli (CVE-2017-1000129). Confidential information can be exposed externally.
|
| CVE-2017-16846 |
|
SQL Injection in sqli (CVE-2017-16846)
SQL injection in sqli (CVE-2017-16846). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16847 |
|
SQL Injection in sqli (CVE-2017-16847)
SQL injection in sqli (CVE-2017-16847). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16848 |
|
SQL Injection in sqli (CVE-2017-16848)
SQL injection in sqli (CVE-2017-16848). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16849 |
|
SQL Injection in sqli (CVE-2017-16849)
SQL injection in sqli (CVE-2017-16849). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16850 |
|
SQL Injection in sqli (CVE-2017-16850)
SQL injection in sqli (CVE-2017-16850). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16851 |
|
SQL Injection in sqli (CVE-2017-16851)
SQL injection in sqli (CVE-2017-16851). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12302 |
|
SQL Injection in sqli (CVE-2017-12302)
SQL injection in sqli (CVE-2017-12302). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-3933 |
|
SQL Injection in sqli (CVE-2015-3933)
SQL injection in sqli (CVE-2015-3933). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16561 |
|
SQL Injection in sqli (CVE-2017-16561)
SQL injection in sqli (CVE-2017-16561). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16542 |
|
SQL Injection in sqli (CVE-2017-16542)
SQL injection in sqli (CVE-2017-16542). Successful exploitation can lead to full system takeover.
|
| CVE-2017-16543 |
|
SQL Injection in sqli (CVE-2017-16543)
SQL injection in sqli (CVE-2017-16543). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11508 |
|
SQL Injection in sqli (CVE-2017-11508)
SQL injection in sqli (CVE-2017-11508). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12276 |
|
Vulnerability in sqli (CVE-2017-12276)
vulnerability in sqli (CVE-2017-12276). Confidential information can be exposed externally.
|
| CVE-2017-16510 |
|
SQL Injection in wordpress (CVE-2017-16510)
SQL injection in wordpress (CVE-2017-16510). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14356 |
|
SQL Injection in express (CVE-2017-14356)
SQL injection in express (CVE-2017-14356). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15977 |
|
Protected Links - Expiring Download Links 1.0 allows SQL Injection via the username parameter.
Protected Links - Expiring Download Links 1.0 allows SQL Injection via the username parameter.
|
| CVE-2017-15978 |
|
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
|
| CVE-2017-15979 |
|
Shareet - Photo Sharing Social Network 1.0 allows SQL Injection via the photo parameter.
Shareet - Photo Sharing Social Network 1.0 allows SQL Injection via the photo parameter.
|