Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2018-9988 Out-of-Bounds Read in arm (CVE-2018-9988)
vulnerability in arm (CVE-2018-9988). Risk of unauthorized operations or information disclosure.
CVE-2018-9989 Out-of-Bounds Read in arm (CVE-2018-9989)
vulnerability in arm (CVE-2018-9989). Risk of unauthorized operations or information disclosure.
CVE-2018-7195 Vulnerability in enhancesoft (CVE-2018-7195)
vulnerability in enhancesoft (CVE-2018-7195). Successful exploitation can lead to full system takeover.
CVE-2017-12174 Vulnerability in apache (CVE-2017-12174)
vulnerability in apache (CVE-2017-12174). Risk of unauthorized operations or information disclosure.
CVE-2018-6926 OS Command Injection in misp-project (CVE-2018-6926)
OS command injection in misp-project (CVE-2018-6926). Successful exploitation can lead to full system takeover.
CVE-2015-1862 The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
CVE-2017-12626 Vulnerability in org.apache.poi:poi (CVE-2017-12626)
vulnerability in org.apache.poi:poi (CVE-2017-12626). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.17` or later.
CVE-2017-17704 Vulnerability in swhouse (CVE-2017-17704)
vulnerability in swhouse (CVE-2017-17704). Data can be tampered with by attackers.
CVE-2017-14855 Vulnerability in dos (CVE-2017-14855)
vulnerability in dos (CVE-2017-14855). Risk of unauthorized operations or information disclosure.
CVE-2017-17997 Vulnerability in c (CVE-2017-17997)
vulnerability in c (CVE-2017-17997). Risk of unauthorized operations or information disclosure.
CVE-2017-17983 SQL Injection in sqli (CVE-2017-17983)
SQL injection in sqli (CVE-2017-17983). Successful exploitation can lead to full system takeover.
CVE-2017-17987 Unrestricted File Upload in muslim-matrimonial-script-project (CVE-2017-17987)
vulnerability in muslim-matrimonial-script-project (CVE-2017-17987). Successful exploitation can lead to full system takeover.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2014-0120 Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-0120)
vulnerability in csrf (CVE-2014-0120). Successful exploitation can lead to full system takeover.
CVE-2014-8119 Vulnerability in dos (CVE-2014-8119)
vulnerability in dos (CVE-2014-8119). Risk of unauthorized operations or information disclosure.
CVE-2015-3302 Vulnerability in wordpress (CVE-2015-3302)
vulnerability in wordpress (CVE-2015-3302). Confidential information can be exposed externally.
CVE-2015-8008 Vulnerability in mediawiki (CVE-2015-8008)
vulnerability in mediawiki (CVE-2015-8008). Confidential information can be exposed externally.
CVE-2017-17901 Vulnerability in dos (CVE-2017-17901)
vulnerability in dos (CVE-2017-17901). Risk of unauthorized operations or information disclosure.
CVE-2017-17973 Use-After-Free in c (CVE-2017-17973)
vulnerability in c (CVE-2017-17973). Successful exploitation can lead to full system takeover.
CVE-2017-17916 SQL Injection in rails (CVE-2017-17916)
SQL injection in rails (CVE-2017-17916). Successful exploitation can lead to full system takeover.
CVE-2017-17917 SQL Injection in rails (CVE-2017-17917)
SQL injection in rails (CVE-2017-17917). Successful exploitation can lead to full system takeover.
CVE-2017-17919 SQL Injection in rails (CVE-2017-17919)
SQL injection in rails (CVE-2017-17919). Successful exploitation can lead to full system takeover.
CVE-2017-17920 SQL Injection in rails (CVE-2017-17920)
SQL injection in rails (CVE-2017-17920). Successful exploitation can lead to full system takeover.
CVE-2013-7400 Information Disclosure in dkd (CVE-2013-7400)
vulnerability in dkd (CVE-2013-7400). Confidential information can be exposed externally.
CVE-2014-3651 Vulnerability in dos (CVE-2014-3651)
vulnerability in dos (CVE-2014-3651). Risk of unauthorized operations or information disclosure.
CVE-2017-17950 Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
CVE-2017-17952 Vulnerability in php-multivendor-ecommerce-project (CVE-2017-17952)
vulnerability in php-multivendor-ecommerce-project (CVE-2017-17952). Data can be tampered with by attackers.
CVE-2017-17960 PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
CVE-2017-15667 Vulnerability in dos (CVE-2017-15667)
vulnerability in dos (CVE-2017-15667). Risk of unauthorized operations or information disclosure.
CVE-2017-17936 Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
CVE-2017-17939 PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
CVE-2017-17941 SQL Injection in sqli (CVE-2017-17941)
SQL injection in sqli (CVE-2017-17941). Successful exploitation can lead to full system takeover.
CVE-2017-17942 Out-of-Bounds Read in c (CVE-2017-17942)
vulnerability in c (CVE-2017-17942). Successful exploitation can lead to full system takeover.
CVE-2015-3637 SQL Injection in sqli (CVE-2015-3637)
SQL injection in sqli (CVE-2015-3637). Successful exploitation can lead to full system takeover.
CVE-2017-11695 Buffer Overflow in c (CVE-2017-11695)
vulnerability in c (CVE-2017-11695). Successful exploitation can lead to full system takeover.
CVE-2017-11696 Buffer Overflow in c (CVE-2017-11696)
vulnerability in c (CVE-2017-11696). Successful exploitation can lead to full system takeover.
CVE-2017-11697 Buffer Overflow in c (CVE-2017-11697)
vulnerability in c (CVE-2017-11697). Successful exploitation can lead to full system takeover.
CVE-2017-11698 Buffer Overflow in c (CVE-2017-11698)
vulnerability in c (CVE-2017-11698). Successful exploitation can lead to full system takeover.
CVE-2016-6914 Vulnerability in ui (CVE-2016-6914)
vulnerability in ui (CVE-2016-6914). Successful exploitation can lead to full system takeover.
CVE-2017-13056 Vulnerability in tracker-software (CVE-2017-13056)
vulnerability in tracker-software (CVE-2017-13056). Successful exploitation can lead to full system takeover.
CVE-2017-7155 Buffer Overflow in dos (CVE-2017-7155)
vulnerability in dos (CVE-2017-7155). Successful exploitation can lead to full system takeover.
CVE-2017-7156 Buffer Overflow in dos (CVE-2017-7156)
vulnerability in dos (CVE-2017-7156). Successful exploitation can lead to full system takeover.
CVE-2017-7157 Buffer Overflow in dos (CVE-2017-7157)
vulnerability in dos (CVE-2017-7157). Successful exploitation can lead to full system takeover.
CVE-2017-7159 Buffer Overflow in dos (CVE-2017-7159)
vulnerability in dos (CVE-2017-7159). Successful exploitation can lead to full system takeover.
CVE-2017-7160 Buffer Overflow in dos (CVE-2017-7160)
vulnerability in dos (CVE-2017-7160). Successful exploitation can lead to full system takeover.
CVE-2017-7162 Buffer Overflow in dos (CVE-2017-7162)
vulnerability in dos (CVE-2017-7162). Successful exploitation can lead to full system takeover.
CVE-2017-7163 Buffer Overflow in dos (CVE-2017-7163)
vulnerability in dos (CVE-2017-7163). Successful exploitation can lead to full system takeover.
CVE-2017-17903 FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
CVE-2017-17905 PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
CVE-2017-17908 PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →