Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2017-15373 Injection SQL dans sqli (CVE-2017-15373)
injection SQL dans sqli (CVE-2017-15373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15362 XSS (Cross-Site Scripting) dans csrf (CVE-2017-15362)
XSS dans csrf (CVE-2017-15362). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15363 Traversée de chemin dans path-traversal (CVE-2017-15363)
traversée de chemin dans path-traversal (CVE-2017-15363). Des informations confidentielles peuvent être exposées.
CVE-2017-15304 Vulnérabilité dans airtame (CVE-2017-15304)
vulnérabilité dans airtame (CVE-2017-15304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15305 XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
CVE-2017-15278 XSS (Cross-Site Scripting) dans teampass (CVE-2017-15278)
XSS dans teampass (CVE-2017-15278). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15285 Vulnérabilité dans qualiteam (CVE-2017-15285)
vulnérabilité dans qualiteam (CVE-2017-15285). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2013-6924 Injection de commande dans seagate (CVE-2013-6924)
injection de commande dans seagate (CVE-2013-6924). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15214 XSS (Cross-Site Scripting) dans flyspray (CVE-2017-15214)
XSS dans flyspray (CVE-2017-15214). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15215 XSS (Cross-Site Scripting) dans shaarli-project (CVE-2017-15215)
XSS dans shaarli-project (CVE-2017-15215). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15188 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-15188)
XSS dans eyesofnetwork (CVE-2017-15188). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15194 include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
CVE-2016-10513 XSS (Cross-Site Scripting) dans piwigo (CVE-2016-10513)
XSS dans piwigo (CVE-2016-10513). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10514 Vulnérabilité dans piwigo (CVE-2016-10514)
vulnérabilité dans piwigo (CVE-2016-10514). Les données peuvent être altérées par des attaquants.
CVE-2015-2142 CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2144 XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2144)
XSS dans phpbugtracker-project (CVE-2015-2144). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2146 Injection SQL dans sqli (CVE-2015-2146)
injection SQL dans sqli (CVE-2015-2146). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2673 Vulnérabilité dans wordpress (CVE-2015-2673)
vulnérabilité dans wordpress (CVE-2015-2673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-7240 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-7240)
XSS dans wordpress (CVE-2014-7240). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-8492 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8492)
XSS dans wordpress (CVE-2014-8492). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-8758 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8758)
XSS dans wordpress (CVE-2014-8758). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15063 CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14085 Divulgation d'information dans trendmicro (CVE-2017-14085)
vulnérabilité dans trendmicro (CVE-2017-14085). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000119 Téléversement de fichier dangereux dans octobercms (CVE-2017-1000119)
vulnérabilité dans octobercms (CVE-2017-1000119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-6089 Injection SQL dans sqli (CVE-2017-6089)
injection SQL dans sqli (CVE-2017-6089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-6090 Téléversement de fichier dangereux dans phpcollab (CVE-2017-6090)
vulnérabilité dans phpcollab (CVE-2017-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14979 Vulnérabilité dans gxlcms (CVE-2017-14979)
vulnérabilité dans gxlcms (CVE-2017-14979). Des informations confidentielles peuvent être exposées.
CVE-2017-14981 XSS (Cross-Site Scripting) dans atutor (CVE-2017-14981)
XSS dans atutor (CVE-2017-14981). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14983 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14983)
XSS dans eyesofnetwork (CVE-2017-14983). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14984 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14984)
XSS dans eyesofnetwork (CVE-2017-14984). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14985 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14985)
XSS dans eyesofnetwork (CVE-2017-14985). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12792 XSS (Cross-Site Scripting) dans csrf (CVE-2017-12792)
XSS dans csrf (CVE-2017-12792). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14957 XSS (Cross-Site Scripting) dans blogotext-project (CVE-2017-14957)
XSS dans blogotext-project (CVE-2017-14957). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14958 Téléversement de fichier dangereux dans pivotx (CVE-2017-14958)
vulnérabilité dans pivotx (CVE-2017-14958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14924 CSRF dans csrf (CVE-2017-14924)
vulnérabilité dans csrf (CVE-2017-14924). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14925 CSRF dans csrf (CVE-2017-14925)
vulnérabilité dans csrf (CVE-2017-14925). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-9233 CSRF dans wordpress (CVE-2015-9233)
vulnérabilité dans wordpress (CVE-2015-9233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-9234 Injection SQL dans wordpress (CVE-2015-9234)
injection SQL dans wordpress (CVE-2015-9234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14507 Injection SQL dans wordpress (CVE-2017-14507)
injection SQL dans wordpress (CVE-2017-14507). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14622 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-14622)
XSS dans wordpress (CVE-2017-14622). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-9686 Vulnérabilité dans dos (CVE-2014-9686)
vulnérabilité dans dos (CVE-2014-9686). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14760 Injection SQL dans wordpress (CVE-2017-14760)
injection SQL dans wordpress (CVE-2017-14760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14761 In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
CVE-2017-14762 In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
CVE-2017-14763 Vulnérabilité dans genixcms (CVE-2017-14763)
vulnérabilité dans genixcms (CVE-2017-14763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14764 Injection de code dans genixcms (CVE-2017-14764)
injection de code dans genixcms (CVE-2017-14764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14765 In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
CVE-2017-14766 Contournement d'authentification dans wordpress (CVE-2017-14766)
contournement d'authentification dans wordpress (CVE-2017-14766). Les données peuvent être altérées par des attaquants.
CVE-2017-14753 XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14753)
XSS dans eyesofnetwork (CVE-2017-14753). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7390 Injection SQL dans sqli (CVE-2015-7390)
injection SQL dans sqli (CVE-2015-7390). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →