Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-15373 |
|
Injection SQL dans sqli (CVE-2017-15373)
injection SQL dans sqli (CVE-2017-15373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15362 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-15362)
XSS dans csrf (CVE-2017-15362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15363 |
|
Traversée de chemin dans path-traversal (CVE-2017-15363)
traversée de chemin dans path-traversal (CVE-2017-15363). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15304 |
|
Vulnérabilité dans airtame (CVE-2017-15304)
vulnérabilité dans airtame (CVE-2017-15304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15305 |
|
XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
|
| CVE-2017-15278 |
|
XSS (Cross-Site Scripting) dans teampass (CVE-2017-15278)
XSS dans teampass (CVE-2017-15278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15285 |
|
Vulnérabilité dans qualiteam (CVE-2017-15285)
vulnérabilité dans qualiteam (CVE-2017-15285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-6924 |
|
Injection de commande dans seagate (CVE-2013-6924)
injection de commande dans seagate (CVE-2013-6924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15214 |
|
XSS (Cross-Site Scripting) dans flyspray (CVE-2017-15214)
XSS dans flyspray (CVE-2017-15214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15215 |
|
XSS (Cross-Site Scripting) dans shaarli-project (CVE-2017-15215)
XSS dans shaarli-project (CVE-2017-15215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15188 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-15188)
XSS dans eyesofnetwork (CVE-2017-15188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15194 |
|
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
|
| CVE-2016-10513 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2016-10513)
XSS dans piwigo (CVE-2016-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10514 |
|
Vulnérabilité dans piwigo (CVE-2016-10514)
vulnérabilité dans piwigo (CVE-2016-10514). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-2142 |
|
CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2144 |
|
XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2144)
XSS dans phpbugtracker-project (CVE-2015-2144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2146 |
|
Injection SQL dans sqli (CVE-2015-2146)
injection SQL dans sqli (CVE-2015-2146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2673 |
|
Vulnérabilité dans wordpress (CVE-2015-2673)
vulnérabilité dans wordpress (CVE-2015-2673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-7240 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-7240)
XSS dans wordpress (CVE-2014-7240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-8492 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8492)
XSS dans wordpress (CVE-2014-8492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-8758 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8758)
XSS dans wordpress (CVE-2014-8758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15063 |
|
CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14085 |
|
Divulgation d'information dans trendmicro (CVE-2017-14085)
vulnérabilité dans trendmicro (CVE-2017-14085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000119 |
|
Téléversement de fichier dangereux dans octobercms (CVE-2017-1000119)
vulnérabilité dans octobercms (CVE-2017-1000119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6089 |
|
Injection SQL dans sqli (CVE-2017-6089)
injection SQL dans sqli (CVE-2017-6089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6090 |
|
Téléversement de fichier dangereux dans phpcollab (CVE-2017-6090)
vulnérabilité dans phpcollab (CVE-2017-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14979 |
|
Vulnérabilité dans gxlcms (CVE-2017-14979)
vulnérabilité dans gxlcms (CVE-2017-14979). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14981 |
|
XSS (Cross-Site Scripting) dans atutor (CVE-2017-14981)
XSS dans atutor (CVE-2017-14981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14983 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14983)
XSS dans eyesofnetwork (CVE-2017-14983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14984 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14984)
XSS dans eyesofnetwork (CVE-2017-14984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14985 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14985)
XSS dans eyesofnetwork (CVE-2017-14985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12792 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-12792)
XSS dans csrf (CVE-2017-12792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14957 |
|
XSS (Cross-Site Scripting) dans blogotext-project (CVE-2017-14957)
XSS dans blogotext-project (CVE-2017-14957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14958 |
|
Téléversement de fichier dangereux dans pivotx (CVE-2017-14958)
vulnérabilité dans pivotx (CVE-2017-14958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14924 |
|
CSRF dans csrf (CVE-2017-14924)
vulnérabilité dans csrf (CVE-2017-14924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14925 |
|
CSRF dans csrf (CVE-2017-14925)
vulnérabilité dans csrf (CVE-2017-14925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-9233 |
|
CSRF dans wordpress (CVE-2015-9233)
vulnérabilité dans wordpress (CVE-2015-9233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-9234 |
|
Injection SQL dans wordpress (CVE-2015-9234)
injection SQL dans wordpress (CVE-2015-9234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14507 |
|
Injection SQL dans wordpress (CVE-2017-14507)
injection SQL dans wordpress (CVE-2017-14507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14622 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-14622)
XSS dans wordpress (CVE-2017-14622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9686 |
|
Vulnérabilité dans dos (CVE-2014-9686)
vulnérabilité dans dos (CVE-2014-9686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14760 |
|
Injection SQL dans wordpress (CVE-2017-14760)
injection SQL dans wordpress (CVE-2017-14760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14761 |
|
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14762 |
|
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14763 |
|
Vulnérabilité dans genixcms (CVE-2017-14763)
vulnérabilité dans genixcms (CVE-2017-14763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14764 |
|
Injection de code dans genixcms (CVE-2017-14764)
injection de code dans genixcms (CVE-2017-14764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14765 |
|
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
|
| CVE-2017-14766 |
|
Contournement d'authentification dans wordpress (CVE-2017-14766)
contournement d'authentification dans wordpress (CVE-2017-14766). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14753 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-14753)
XSS dans eyesofnetwork (CVE-2017-14753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7390 |
|
Injection SQL dans sqli (CVE-2015-7390)
injection SQL dans sqli (CVE-2015-7390). L'exploitation peut entraîner la prise de contrôle totale du système.
|