Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2017-14106 Vulnerability in c (CVE-2017-14106)
vulnerability in c (CVE-2017-14106). Risk of unauthorized operations or information disclosure.
CVE-2017-13674 Vulnerability in privilege-escalation (CVE-2017-13674)
vulnerability in privilege-escalation (CVE-2017-13674). Successful exploitation can lead to full system takeover.
CVE-2017-13672 Out-of-Bounds Read in dos (CVE-2017-13672)
vulnerability in dos (CVE-2017-13672). Risk of unauthorized operations or information disclosure.
CVE-2017-13711 Use-After-Free in c (CVE-2017-13711)
vulnerability in c (CVE-2017-13711). Risk of unauthorized operations or information disclosure.
CVE-2015-5695 Vulnerability in dos (CVE-2015-5695)
vulnerability in dos (CVE-2015-5695). Risk of unauthorized operations or information disclosure.
CVE-2015-7711 Cross-Site Scripting (XSS) in atutor (CVE-2015-7711)
cross-site scripting in atutor (CVE-2015-7711). Risk of unauthorized operations or information disclosure.
CVE-2014-8676 Path Traversal in path-traversal (CVE-2014-8676)
path traversal in path-traversal (CVE-2014-8676). Risk of unauthorized operations or information disclosure.
CVE-2017-7855 Cross-Site Scripting (XSS) in icewarp (CVE-2017-7855)
cross-site scripting in icewarp (CVE-2017-7855). Risk of unauthorized operations or information disclosure.
CVE-2016-10509 SQL Injection in sqli (CVE-2016-10509)
SQL injection in sqli (CVE-2016-10509). Successful exploitation can lead to full system takeover.
CVE-2016-10508 Cross-Site Scripting (XSS) in phpthumb-project (CVE-2016-10508)
cross-site scripting in phpthumb-project (CVE-2016-10508). Risk of unauthorized operations or information disclosure.
CVE-2016-10510 Cross-Site Scripting (XSS) in kohanaframework (CVE-2016-10510)
cross-site scripting in kohanaframework (CVE-2016-10510). Risk of unauthorized operations or information disclosure.
CVE-2017-0900 Vulnerability in dos (CVE-2017-0900)
vulnerability in dos (CVE-2017-0900). Risk of unauthorized operations or information disclosure. Exploitable via ``query``.
CVE-2017-14076 SQL Injection in sqli (CVE-2017-14076)
SQL injection in sqli (CVE-2017-14076). Successful exploitation can lead to full system takeover.
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-14070 Cross-Site Scripting (XSS) in nexusphp (CVE-2017-14070)
cross-site scripting in nexusphp (CVE-2017-14070). Risk of unauthorized operations or information disclosure.
CVE-2017-14061 Vulnerability in c (CVE-2017-14061)
vulnerability in c (CVE-2017-14061). Successful exploitation can lead to full system takeover.
CVE-2017-14062 Vulnerability in c (CVE-2017-14062)
vulnerability in c (CVE-2017-14062). Successful exploitation can lead to full system takeover.
CVE-2017-14054 Vulnerability in c (CVE-2017-14054)
vulnerability in c (CVE-2017-14054). Risk of unauthorized operations or information disclosure.
CVE-2017-14055 Vulnerability in c (CVE-2017-14055)
vulnerability in c (CVE-2017-14055). Risk of unauthorized operations or information disclosure.
CVE-2017-14056 Vulnerability in c (CVE-2017-14056)
vulnerability in c (CVE-2017-14056). Risk of unauthorized operations or information disclosure.
CVE-2017-14057 Vulnerability in dos (CVE-2017-14057)
vulnerability in dos (CVE-2017-14057). Risk of unauthorized operations or information disclosure.
CVE-2017-14058 Vulnerability in c (CVE-2017-14058)
vulnerability in c (CVE-2017-14058). Risk of unauthorized operations or information disclosure.
CVE-2017-14059 Vulnerability in dos (CVE-2017-14059)
vulnerability in dos (CVE-2017-14059). Risk of unauthorized operations or information disclosure.
CVE-2017-14060 Vulnerability in c (CVE-2017-14060)
vulnerability in c (CVE-2017-14060). Risk of unauthorized operations or information disclosure.
CVE-2016-0713 Cross-Site Scripting (XSS) in cloudfoundry (CVE-2016-0713)
cross-site scripting in cloudfoundry (CVE-2016-0713). Risk of unauthorized operations or information disclosure.
CVE-2017-1444 Cross-Site Scripting (XSS) in ibm (CVE-2017-1444)
cross-site scripting in ibm (CVE-2017-1444). Risk of unauthorized operations or information disclosure.
CVE-2017-1447 Cross-Site Scripting (XSS) in ibm (CVE-2017-1447)
cross-site scripting in ibm (CVE-2017-1447). Risk of unauthorized operations or information disclosure.
CVE-2017-14049 Cross-Site Scripting (XSS) in blackcat-cms (CVE-2017-14049)
cross-site scripting in blackcat-cms (CVE-2017-14049). Risk of unauthorized operations or information disclosure.
CVE-2017-14048 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14048)
vulnerability in csrf (CVE-2017-14048). Successful exploitation can lead to full system takeover.
CVE-2017-14051 Vulnerability in c (CVE-2017-14051)
vulnerability in c (CVE-2017-14051). Risk of unauthorized operations or information disclosure.
CVE-2017-14039 Out-of-Bounds Write in c (CVE-2017-14039)
out-of-bounds write in c (CVE-2017-14039). Successful exploitation can lead to full system takeover.
CVE-2017-14040 Out-of-Bounds Write in c (CVE-2017-14040)
out-of-bounds write in c (CVE-2017-14040). Successful exploitation can lead to full system takeover.
CVE-2017-14042 Buffer Overflow in c (CVE-2017-14042)
vulnerability in c (CVE-2017-14042). Risk of unauthorized operations or information disclosure.
CVE-2017-14041 Out-of-Bounds Write in c (CVE-2017-14041)
out-of-bounds write in c (CVE-2017-14041). Successful exploitation can lead to full system takeover.
CVE-2017-14036 CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CVE-2017-1443 Cross-Site Scripting (XSS) in ibm (CVE-2017-1443)
cross-site scripting in ibm (CVE-2017-1443). Risk of unauthorized operations or information disclosure.
CVE-2017-1445 Cross-Site Scripting (XSS) in ibm (CVE-2017-1445)
cross-site scripting in ibm (CVE-2017-1445). Risk of unauthorized operations or information disclosure.
CVE-2017-1446 Cross-Site Scripting (XSS) in ibm (CVE-2017-1446)
cross-site scripting in ibm (CVE-2017-1446). Risk of unauthorized operations or information disclosure.
CVE-2017-12698 Authentication Bypass in advantech (CVE-2017-12698)
authentication bypass in advantech (CVE-2017-12698). Successful exploitation can lead to full system takeover.
CVE-2017-12710 SQL Injection in sqli (CVE-2017-12710)
SQL injection in sqli (CVE-2017-12710). Confidential information can be exposed externally.
CVE-2016-4462 Vulnerability in apache (CVE-2016-4462)
vulnerability in apache (CVE-2016-4462). Successful exploitation can lead to full system takeover.
CVE-2017-13780 Path Traversal in path-traversal (CVE-2017-13780)
path traversal in path-traversal (CVE-2017-13780). Confidential information can be exposed externally.
CVE-2017-3163 Path Traversal in apache (CVE-2017-3163)
path traversal in apache (CVE-2017-3163). Confidential information can be exposed externally.
CVE-2017-13778 Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
CVE-2016-10504 Buffer Overflow in c (CVE-2016-10504)
vulnerability in c (CVE-2016-10504). Risk of unauthorized operations or information disclosure.
CVE-2016-10505 Vulnerability in c (CVE-2016-10505)
vulnerability in c (CVE-2016-10505). Risk of unauthorized operations or information disclosure.
CVE-2016-10506 Vulnerability in c (CVE-2016-10506)
vulnerability in c (CVE-2016-10506). Risk of unauthorized operations or information disclosure.
CVE-2016-10507 Vulnerability in c (CVE-2016-10507)
vulnerability in c (CVE-2016-10507). Risk of unauthorized operations or information disclosure.
CVE-2017-13768 Vulnerability in c (CVE-2017-13768)
vulnerability in c (CVE-2017-13768). Risk of unauthorized operations or information disclosure.
CVE-2017-13769 Out-of-Bounds Read in c (CVE-2017-13769)
vulnerability in c (CVE-2017-13769). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →