Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17930 |
|
CSRF dans csrf (CVE-2017-17930)
vulnérabilité dans csrf (CVE-2017-17930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17891 |
|
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
|
| CVE-2017-17894 |
|
Readymade Job Site Script has CSRF via the /job URI.
Readymade Job Site Script has CSRF via the /job URI.
|
| CVE-2017-17830 |
|
Bus Booking Script has CSRF via admin/new_master.php.
Bus Booking Script has CSRF via admin/new_master.php.
|
| CVE-2017-5263 |
|
CSRF dans csrf (CVE-2017-5263)
vulnérabilité dans csrf (CVE-2017-5263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-14092 |
|
CSRF dans csrf (CVE-2017-14092)
vulnérabilité dans csrf (CVE-2017-14092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5264 |
|
CSRF dans csrf (CVE-2017-5264)
vulnérabilité dans csrf (CVE-2017-5264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17056 |
|
CSRF dans csrf (CVE-2017-17056)
vulnérabilité dans csrf (CVE-2017-17056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12631 |
|
CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10701 |
|
CSRF dans csrf (CVE-2016-10701)
vulnérabilité dans csrf (CVE-2016-10701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8138 |
|
CSRF dans csrf (CVE-2017-8138)
vulnérabilité dans csrf (CVE-2017-8138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16908 |
|
XSS (Cross-Site Scripting) dans c (CVE-2017-16908)
XSS dans c (CVE-2017-16908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000224 |
|
CSRF dans wordpress (CVE-2017-1000224)
vulnérabilité dans wordpress (CVE-2017-1000224). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15516 |
|
CSRF dans csrf (CVE-2017-15516)
vulnérabilité dans csrf (CVE-2017-15516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7851 |
|
CSRF dans csrf (CVE-2017-7851)
vulnérabilité dans csrf (CVE-2017-7851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-16563 |
|
CSRF dans csrf (CVE-2017-16563)
vulnérabilité dans csrf (CVE-2017-16563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16565 |
|
CSRF dans csrf (CVE-2017-16565)
vulnérabilité dans csrf (CVE-2017-16565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16570 |
|
CSRF dans csrf (CVE-2017-16570)
vulnérabilité dans csrf (CVE-2017-16570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000147 |
|
CSRF dans csrf (CVE-2017-1000147)
vulnérabilité dans csrf (CVE-2017-1000147). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000244 |
|
CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16244 |
|
CSRF dans csrf (CVE-2017-16244)
vulnérabilité dans csrf (CVE-2017-16244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12159 |
|
Vulnérabilité dans csrf (CVE-2017-12159)
vulnérabilité dans csrf (CVE-2017-12159). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15911 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-15911)
XSS dans csrf (CVE-2017-15911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5170 |
|
CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-4568 |
|
CSRF dans csrf (CVE-2012-4568)
vulnérabilité dans csrf (CVE-2012-4568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2878 |
|
CSRF dans csrf (CVE-2015-2878)
vulnérabilité dans csrf (CVE-2015-2878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5533 |
|
Injection SQL dans wordpress (CVE-2015-5533)
injection SQL dans wordpress (CVE-2015-5533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15808 |
|
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
|
| CVE-2017-15729 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
|
| CVE-2017-15730 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
|
| CVE-2017-15731 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
|
| CVE-2017-15732 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
|
| CVE-2017-15733 |
|
CSRF dans csrf (CVE-2017-15733)
vulnérabilité dans csrf (CVE-2017-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15734 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
|
| CVE-2017-15735 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
|
| CVE-2017-15645 |
|
CSRF dans csrf (CVE-2017-15645)
vulnérabilité dans csrf (CVE-2017-15645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12271 |
|
CSRF dans csrf (CVE-2017-12271)
vulnérabilité dans csrf (CVE-2017-12271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7715 |
|
CSRF dans csrf (CVE-2015-7715)
vulnérabilité dans csrf (CVE-2015-7715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14956 |
|
CSRF dans csrf (CVE-2017-14956)
vulnérabilité dans csrf (CVE-2017-14956). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3709 |
|
CSRF dans csrf (CVE-2014-3709)
vulnérabilité dans csrf (CVE-2014-3709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15296 |
|
The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
|
| CVE-2017-15362 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-15362)
XSS dans csrf (CVE-2017-15362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1261 |
|
CSRF dans csrf (CVE-2016-1261)
vulnérabilité dans csrf (CVE-2016-1261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-1265 |
|
Divulgation d'information dans csrf (CVE-2016-1265)
vulnérabilité dans csrf (CVE-2016-1265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2142 |
|
CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2143 |
|
CSRF dans csrf (CVE-2015-2143)
vulnérabilité dans csrf (CVE-2015-2143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15084 |
|
The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
|
| CVE-2017-15063 |
|
CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12792 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-12792)
XSS dans csrf (CVE-2017-12792). Risque d'opérations non autorisées ou de divulgation.
|