Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2006-5331 Vulnerability in c (CVE-2006-5331)
vulnerability in c (CVE-2006-5331). Risk of unauthorized operations or information disclosure.
CVE-2017-15951 Vulnerability in dos (CVE-2017-15951)
vulnerability in dos (CVE-2017-15951). Successful exploitation can lead to full system takeover.
CVE-2017-15946 SQL Injection in sqli (CVE-2017-15946)
SQL injection in sqli (CVE-2017-15946). Successful exploitation can lead to full system takeover. Exploitable via ``tag``.
CVE-2017-15949 SQL Injection in sqli (CVE-2017-15949)
SQL injection in sqli (CVE-2017-15949). Successful exploitation can lead to full system takeover.
CVE-2017-15947 Cross-Site Scripting (XSS) in aspsource (CVE-2017-15947)
cross-site scripting in aspsource (CVE-2017-15947). Risk of unauthorized operations or information disclosure.
CVE-2017-15948 Cross-Site Scripting (XSS) in grabaperch (CVE-2017-15948)
cross-site scripting in grabaperch (CVE-2017-15948). Risk of unauthorized operations or information disclosure.
CVE-2017-15938 Buffer Overflow in c (CVE-2017-15938)
vulnerability in c (CVE-2017-15938). Risk of unauthorized operations or information disclosure.
CVE-2017-15939 Vulnerability in c (CVE-2017-15939)
vulnerability in c (CVE-2017-15939). Risk of unauthorized operations or information disclosure.
CVE-2017-15934 Cross-Site Scripting (XSS) in artica (CVE-2017-15934)
cross-site scripting in artica (CVE-2017-15934). Risk of unauthorized operations or information disclosure.
CVE-2017-15936 Cross-Site Scripting (XSS) in artica (CVE-2017-15936)
cross-site scripting in artica (CVE-2017-15936). Risk of unauthorized operations or information disclosure.
CVE-2017-15933 SQL Injection in sqli (CVE-2017-15933)
SQL injection in sqli (CVE-2017-15933). Successful exploitation can lead to full system takeover.
CVE-2016-5002 XXE (XML External Entity) in apache (CVE-2016-5002)
vulnerability in apache (CVE-2016-5002). Successful exploitation can lead to full system takeover.
CVE-2017-6159 Vulnerability in dos (CVE-2017-6159)
vulnerability in dos (CVE-2017-6159). Risk of unauthorized operations or information disclosure.
CVE-2017-6161 Vulnerability in dos (CVE-2017-6161)
vulnerability in dos (CVE-2017-6161). Risk of unauthorized operations or information disclosure.
CVE-2017-14182 Vulnerability in dos (CVE-2017-14182)
vulnerability in dos (CVE-2017-14182). Risk of unauthorized operations or information disclosure.
CVE-2017-7733 Cross-Site Scripting (XSS) in fortinet (CVE-2017-7733)
cross-site scripting in fortinet (CVE-2017-7733). Risk of unauthorized operations or information disclosure.
CVE-2017-5069 Cross-Site Scripting (XSS) in google (CVE-2017-5069)
cross-site scripting in google (CVE-2017-5069). Risk of unauthorized operations or information disclosure.
CVE-2017-1521 Cross-Site Scripting (XSS) in ibm (CVE-2017-1521)
cross-site scripting in ibm (CVE-2017-1521). Risk of unauthorized operations or information disclosure.
CVE-2014-2023 SQL Injection in sqli (CVE-2014-2023)
SQL injection in sqli (CVE-2014-2023). Successful exploitation can lead to full system takeover.
CVE-2012-4377 Cross-Site Scripting (XSS) in mediawiki (CVE-2012-4377)
cross-site scripting in mediawiki (CVE-2012-4377). Risk of unauthorized operations or information disclosure.
CVE-2012-4378 Cross-Site Scripting (XSS) in mediawiki (CVE-2012-4378)
cross-site scripting in mediawiki (CVE-2012-4378). Risk of unauthorized operations or information disclosure.
CVE-2017-15919 SQL Injection in wordpress (CVE-2017-15919)
SQL injection in wordpress (CVE-2017-15919). Successful exploitation can lead to full system takeover.
CVE-2017-12158 Vulnerability in redhat (CVE-2017-12158)
vulnerability in redhat (CVE-2017-12158). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
CVE-2017-15911 Cross-Site Scripting (XSS) in csrf (CVE-2017-15911)
cross-site scripting in csrf (CVE-2017-15911). Risk of unauthorized operations or information disclosure.
CVE-2017-12159 Vulnerability in csrf (CVE-2017-12159)
vulnerability in csrf (CVE-2017-12159). Confidential information can be exposed externally.
CVE-2017-15096 Vulnerability in c (CVE-2017-15096)
vulnerability in c (CVE-2017-15096). Risk of unauthorized operations or information disclosure.
CVE-2017-15908 Vulnerability in dos (CVE-2017-15908)
vulnerability in dos (CVE-2017-15908). Risk of unauthorized operations or information disclosure.
CVE-2017-7335 Cross-Site Scripting (XSS) in fortinet (CVE-2017-7335)
cross-site scripting in fortinet (CVE-2017-7335). Risk of unauthorized operations or information disclosure.
CVE-2017-7732 Cross-Site Scripting (XSS) in fortinet (CVE-2017-7732)
cross-site scripting in fortinet (CVE-2017-7732). Risk of unauthorized operations or information disclosure.
CVE-2017-15907 SQL Injection in sqli (CVE-2017-15907)
SQL injection in sqli (CVE-2017-15907). Successful exploitation can lead to full system takeover.
CVE-2017-15882 Vulnerability in dos (CVE-2017-15882)
vulnerability in dos (CVE-2017-15882). Risk of unauthorized operations or information disclosure.
CVE-2017-1164 Cross-Site Scripting (XSS) in ibm (CVE-2017-1164)
cross-site scripting in ibm (CVE-2017-1164). Risk of unauthorized operations or information disclosure.
CVE-2017-1169 Cross-Site Scripting (XSS) in ibm (CVE-2017-1169)
cross-site scripting in ibm (CVE-2017-1169). Risk of unauthorized operations or information disclosure.
CVE-2017-1363 Cross-Site Scripting (XSS) in ibm (CVE-2017-1363)
cross-site scripting in ibm (CVE-2017-1363). Risk of unauthorized operations or information disclosure.
CVE-2017-15885 Cross-Site Scripting (XSS) in axis (CVE-2017-15885)
cross-site scripting in axis (CVE-2017-15885). Risk of unauthorized operations or information disclosure.
CVE-2017-15880 SQL Injection in sqli (CVE-2017-15880)
SQL injection in sqli (CVE-2017-15880). Successful exploitation can lead to full system takeover.
CVE-2017-15881 Cross-Site Scripting (XSS) in keystonejs (CVE-2017-15881)
cross-site scripting in keystonejs (CVE-2017-15881). Risk of unauthorized operations or information disclosure.
CVE-2017-1209 Cross-Site Scripting (XSS) in ibm (CVE-2017-1209)
cross-site scripting in ibm (CVE-2017-1209). Risk of unauthorized operations or information disclosure.
CVE-2017-15878 Cross-Site Scripting (XSS) in keystonejs (CVE-2017-15878)
cross-site scripting in keystonejs (CVE-2017-15878). Risk of unauthorized operations or information disclosure.
CVE-2017-1212 Vulnerability in dos (CVE-2017-1212)
vulnerability in dos (CVE-2017-1212). Risk of unauthorized operations or information disclosure.
CVE-2017-15871 Vulnerability in dos (CVE-2017-15871)
vulnerability in dos (CVE-2017-15871). Risk of unauthorized operations or information disclosure.
CVE-2017-15872 Cross-Site Scripting (XSS) in phpwcms (CVE-2017-15872)
cross-site scripting in phpwcms (CVE-2017-15872). Risk of unauthorized operations or information disclosure.
CVE-2017-15867 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15867)
cross-site scripting in wordpress (CVE-2017-15867). Risk of unauthorized operations or information disclosure.
CVE-2017-15863 Cross-Site Scripting (XSS) in wordpress (CVE-2017-15863)
cross-site scripting in wordpress (CVE-2017-15863). Risk of unauthorized operations or information disclosure.
CVE-2015-5170 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-5170)
vulnerability in csrf (CVE-2015-5170). Successful exploitation can lead to full system takeover.
CVE-2017-14695 Path Traversal in salt (CVE-2017-14695)
path traversal in salt (CVE-2017-14695). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `80d90307b07b3703428ecbb7c8bb468e28a9ae6d, 2016.3.8, 2016.11.8, 2017.7.2` or later.
CVE-2017-14696 Vulnerability in salt (CVE-2017-14696)
vulnerability in salt (CVE-2017-14696). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5f8b5e1a0f23fe0f2be5b3c3e04199b57a53db5b, 2016.3.8, 2016.11.8, 2017.7.2` or later.
CVE-2017-15186 Vulnerability in dos (CVE-2017-15186)
vulnerability in dos (CVE-2017-15186). Risk of unauthorized operations or information disclosure.
CVE-2017-15081 In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
CVE-2017-12613 Out-of-Bounds Read in apache (CVE-2017-12613)
vulnerability in apache (CVE-2017-12613). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →