Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: php Clear
ID Title
CVE-2017-17987 Unrestricted File Upload in muslim-matrimonial-script-project (CVE-2017-17987)
vulnerability in muslim-matrimonial-script-project (CVE-2017-17987). Successful exploitation can lead to full system takeover.
CVE-2017-17988 Cross-Site Scripting (XSS) in muslim-matrimonial-script-project (CVE-2017-17988)
cross-site scripting in muslim-matrimonial-script-project (CVE-2017-17988). Risk of unauthorized operations or information disclosure.
CVE-2017-17989 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17989)
cross-site scripting in iwcnetwork (CVE-2017-17989). Risk of unauthorized operations or information disclosure.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17991 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17991)
cross-site scripting in iwcnetwork (CVE-2017-17991). Risk of unauthorized operations or information disclosure.
CVE-2017-17992 Path Traversal in path-traversal (CVE-2017-17992)
path traversal in path-traversal (CVE-2017-17992). Successful exploitation can lead to full system takeover.
CVE-2017-17993 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17993)
cross-site scripting in iwcnetwork (CVE-2017-17993). Risk of unauthorized operations or information disclosure.
CVE-2017-17994 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17994)
cross-site scripting in iwcnetwork (CVE-2017-17994). Risk of unauthorized operations or information disclosure.
CVE-2017-17995 Cross-Site Scripting (XSS) in iwcnetwork (CVE-2017-17995)
cross-site scripting in iwcnetwork (CVE-2017-17995). Risk of unauthorized operations or information disclosure.
CVE-2017-17971 Cross-Site Scripting (XSS) in dolibarr (CVE-2017-17971)
cross-site scripting in dolibarr (CVE-2017-17971). Risk of unauthorized operations or information disclosure.
CVE-2017-17949 Cells Blog 3.5 has XSS via the pub_readpost.php fmid parameter.
Cells Blog 3.5 has XSS via the pub_readpost.php fmid parameter.
CVE-2017-17950 Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
CVE-2017-17951 SQL Injection in sqli (CVE-2017-17951)
SQL injection in sqli (CVE-2017-17951). Successful exploitation can lead to full system takeover.
CVE-2017-17952 Vulnerability in php-multivendor-ecommerce-project (CVE-2017-17952)
vulnerability in php-multivendor-ecommerce-project (CVE-2017-17952). Data can be tampered with by attackers.
CVE-2017-17953 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the category.php chid1 parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the category.php chid1 parameter.
CVE-2017-17954 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the seller-view.php usid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the seller-view.php usid parameter.
CVE-2017-17955 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the shopping-cart.php cusid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the shopping-cart.php cusid parameter.
CVE-2017-17956 Cross-Site Scripting (XSS) in php-multivendor-ecommerce-project (CVE-2017-17956)
cross-site scripting in php-multivendor-ecommerce-project (CVE-2017-17956). Risk of unauthorized operations or information disclosure.
CVE-2017-17957 PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
CVE-2017-17958 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the my_wishlist.php fid parameter.
CVE-2017-17959 SQL Injection in sqli (CVE-2017-17959)
SQL injection in sqli (CVE-2017-17959). Successful exploitation can lead to full system takeover.
CVE-2017-17960 PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
CVE-2017-17936 Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
CVE-2017-17937 Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search.
Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search.
CVE-2017-17938 PHP Scripts Mall Single Theater Booking has XSS via the admin/viewtheatre.php theatreid parameter.
PHP Scripts Mall Single Theater Booking has XSS via the admin/viewtheatre.php theatreid parameter.
CVE-2017-17939 PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
CVE-2017-17940 PHP Scripts Mall Single Theater Booking has XSS via the title parameter to admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has XSS via the title parameter to admin/sitesettings.php.
CVE-2017-17941 SQL Injection in sqli (CVE-2017-17941)
SQL injection in sqli (CVE-2017-17941). Successful exploitation can lead to full system takeover.
CVE-2015-7324 Cross-Site Scripting (XSS) in stackideas (CVE-2015-7324)
cross-site scripting in stackideas (CVE-2015-7324). Risk of unauthorized operations or information disclosure.
CVE-2015-7666 Cross-Site Scripting (XSS) in wordpress (CVE-2015-7666)
cross-site scripting in wordpress (CVE-2015-7666). Risk of unauthorized operations or information disclosure.
CVE-2015-7667 Cross-Site Scripting (XSS) in wordpress (CVE-2015-7667)
cross-site scripting in wordpress (CVE-2015-7667). Risk of unauthorized operations or information disclosure.
CVE-2015-7668 Cross-Site Scripting (XSS) in wordpress (CVE-2015-7668)
cross-site scripting in wordpress (CVE-2015-7668). Risk of unauthorized operations or information disclosure.
CVE-2015-7669 Path Traversal in wordpress (CVE-2015-7669)
path traversal in wordpress (CVE-2015-7669). Successful exploitation can lead to full system takeover.
CVE-2017-17900 SQL Injection in sqli (CVE-2017-17900)
SQL injection in sqli (CVE-2017-17900). Successful exploitation can lead to full system takeover.
CVE-2017-17905 PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
CVE-2017-17906 PHP Scripts Mall Car Rental Script has SQL Injection via the admin/carlistedit.php carid parameter.
PHP Scripts Mall Car Rental Script has SQL Injection via the admin/carlistedit.php carid parameter.
CVE-2017-17907 Cross-Site Scripting (XSS) in car-rental-script-project (CVE-2017-17907)
cross-site scripting in car-rental-script-project (CVE-2017-17907). Risk of unauthorized operations or information disclosure.
CVE-2017-17908 PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
CVE-2017-17909 PHP Scripts Mall Responsive Realestate Script has XSS via the admin/general.php gplus parameter.
PHP Scripts Mall Responsive Realestate Script has XSS via the admin/general.php gplus parameter.
CVE-2017-17911 Cross-Site Scripting (XSS) in archon (CVE-2017-17911)
cross-site scripting in archon (CVE-2017-17911). Risk of unauthorized operations or information disclosure.
CVE-2017-17924 Path Traversal in ordermanagementscript (CVE-2017-17924)
path traversal in ordermanagementscript (CVE-2017-17924). Risk of unauthorized operations or information disclosure.
CVE-2017-17925 Cross-Site Scripting (XSS) in ordermanagementscript (CVE-2017-17925)
cross-site scripting in ordermanagementscript (CVE-2017-17925). Risk of unauthorized operations or information disclosure.
CVE-2017-17926 Information Disclosure in ordermanagementscript (CVE-2017-17926)
vulnerability in ordermanagementscript (CVE-2017-17926). Risk of unauthorized operations or information disclosure.
CVE-2017-17927 Path Traversal in ordermanagementscript (CVE-2017-17927)
path traversal in ordermanagementscript (CVE-2017-17927). Risk of unauthorized operations or information disclosure.
CVE-2017-17928 SQL Injection in sqli (CVE-2017-17928)
SQL injection in sqli (CVE-2017-17928). Successful exploitation can lead to full system takeover.
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17930 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-17930)
vulnerability in csrf (CVE-2017-17930). Successful exploitation can lead to full system takeover.
CVE-2017-17931 PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
PHP Scripts Mall Resume Clone Script has SQL Injection via the forget.php username parameter.
CVE-2017-17891 Readymade Video Sharing Script has CSRF via user-profile-edit.php.
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
CVE-2017-17892 SQL Injection in sqli (CVE-2017-17892)
SQL injection in sqli (CVE-2017-17892). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →