Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2014-2664 |
|
Unrestricted File Upload in x2engine (CVE-2014-2664)
vulnerability in x2engine (CVE-2014-2664). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15384 |
|
rate-me.php in Rate Me 1.0 has XSS via the id field in a rate action.
rate-me.php in Rate Me 1.0 has XSS via the id field in a rate action.
|
| CVE-2014-8087 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2014-8087)
cross-site scripting in wordpress (CVE-2014-8087). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-8621 |
|
SQL Injection in wordpress (CVE-2014-8621)
SQL injection in wordpress (CVE-2014-8621). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15373 |
|
SQL Injection in sqli (CVE-2017-15373)
SQL injection in sqli (CVE-2017-15373). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15362 |
|
Cross-Site Scripting (XSS) in csrf (CVE-2017-15362)
cross-site scripting in csrf (CVE-2017-15362). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15363 |
|
Path Traversal in path-traversal (CVE-2017-15363)
path traversal in path-traversal (CVE-2017-15363). Confidential information can be exposed externally.
|
| CVE-2017-15304 |
|
Vulnerability in airtame (CVE-2017-15304)
vulnerability in airtame (CVE-2017-15304). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15305 |
|
XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
XSS exists in NexusPHP 1.5 via the keyword parameter to messages.php.
|
| CVE-2017-15278 |
|
Cross-Site Scripting (XSS) in teampass (CVE-2017-15278)
cross-site scripting in teampass (CVE-2017-15278). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15285 |
|
Vulnerability in qualiteam (CVE-2017-15285)
vulnerability in qualiteam (CVE-2017-15285). Successful exploitation can lead to full system takeover.
|
| CVE-2013-6924 |
|
Command Injection in seagate (CVE-2013-6924)
command injection in seagate (CVE-2013-6924). Successful exploitation can lead to full system takeover.
|
| CVE-2017-15214 |
|
Cross-Site Scripting (XSS) in flyspray (CVE-2017-15214)
cross-site scripting in flyspray (CVE-2017-15214). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15215 |
|
Cross-Site Scripting (XSS) in shaarli-project (CVE-2017-15215)
cross-site scripting in shaarli-project (CVE-2017-15215). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15188 |
|
Cross-Site Scripting (XSS) in eyesofnetwork (CVE-2017-15188)
cross-site scripting in eyesofnetwork (CVE-2017-15188). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15194 |
|
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
|
| CVE-2016-10513 |
|
Cross-Site Scripting (XSS) in piwigo (CVE-2016-10513)
cross-site scripting in piwigo (CVE-2016-10513). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-10514 |
|
Vulnerability in piwigo (CVE-2016-10514)
vulnerability in piwigo (CVE-2016-10514). Data can be tampered with by attackers.
|
| CVE-2015-2142 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-2142)
vulnerability in csrf (CVE-2015-2142). Successful exploitation can lead to full system takeover.
|
| CVE-2015-2144 |
|
Cross-Site Scripting (XSS) in phpbugtracker-project (CVE-2015-2144)
cross-site scripting in phpbugtracker-project (CVE-2015-2144). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-2146 |
|
SQL Injection in sqli (CVE-2015-2146)
SQL injection in sqli (CVE-2015-2146). Successful exploitation can lead to full system takeover.
|
| CVE-2015-2673 |
|
Vulnerability in wordpress (CVE-2015-2673)
vulnerability in wordpress (CVE-2015-2673). Successful exploitation can lead to full system takeover.
|
| CVE-2014-7240 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2014-7240)
cross-site scripting in wordpress (CVE-2014-7240). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-8492 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2014-8492)
cross-site scripting in wordpress (CVE-2014-8492). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-8758 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2014-8758)
cross-site scripting in wordpress (CVE-2014-8758). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-15063 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-15063)
vulnerability in csrf (CVE-2017-15063). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14085 |
|
Information Disclosure in trendmicro (CVE-2017-14085)
vulnerability in trendmicro (CVE-2017-14085). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-1000119 |
|
Unrestricted File Upload in octobercms (CVE-2017-1000119)
vulnerability in octobercms (CVE-2017-1000119). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6089 |
|
SQL Injection in sqli (CVE-2017-6089)
SQL injection in sqli (CVE-2017-6089). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6090 |
|
Unrestricted File Upload in phpcollab (CVE-2017-6090)
vulnerability in phpcollab (CVE-2017-6090). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14979 |
|
Vulnerability in gxlcms (CVE-2017-14979)
vulnerability in gxlcms (CVE-2017-14979). Confidential information can be exposed externally.
|
| CVE-2017-14981 |
|
Cross-Site Scripting (XSS) in atutor (CVE-2017-14981)
cross-site scripting in atutor (CVE-2017-14981). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14983 |
|
Cross-Site Scripting (XSS) in eyesofnetwork (CVE-2017-14983)
cross-site scripting in eyesofnetwork (CVE-2017-14983). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14984 |
|
Cross-Site Scripting (XSS) in eyesofnetwork (CVE-2017-14984)
cross-site scripting in eyesofnetwork (CVE-2017-14984). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14985 |
|
Cross-Site Scripting (XSS) in eyesofnetwork (CVE-2017-14985)
cross-site scripting in eyesofnetwork (CVE-2017-14985). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12792 |
|
Cross-Site Scripting (XSS) in csrf (CVE-2017-12792)
cross-site scripting in csrf (CVE-2017-12792). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14957 |
|
Cross-Site Scripting (XSS) in blogotext-project (CVE-2017-14957)
cross-site scripting in blogotext-project (CVE-2017-14957). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14958 |
|
Unrestricted File Upload in pivotx (CVE-2017-14958)
vulnerability in pivotx (CVE-2017-14958). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14924 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14924)
vulnerability in csrf (CVE-2017-14924). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14925 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14925)
vulnerability in csrf (CVE-2017-14925). Successful exploitation can lead to full system takeover.
|
| CVE-2015-9233 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-9233)
vulnerability in wordpress (CVE-2015-9233). Successful exploitation can lead to full system takeover.
|
| CVE-2015-9234 |
|
SQL Injection in wordpress (CVE-2015-9234)
SQL injection in wordpress (CVE-2015-9234). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14507 |
|
SQL Injection in wordpress (CVE-2017-14507)
SQL injection in wordpress (CVE-2017-14507). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14622 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-14622)
cross-site scripting in wordpress (CVE-2017-14622). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-9686 |
|
Vulnerability in dos (CVE-2014-9686)
vulnerability in dos (CVE-2014-9686). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14760 |
|
SQL Injection in wordpress (CVE-2017-14760)
SQL injection in wordpress (CVE-2017-14760). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14761 |
|
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14762 |
|
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
|
| CVE-2017-14763 |
|
Vulnerability in genixcms (CVE-2017-14763)
vulnerability in genixcms (CVE-2017-14763). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14764 |
|
Code Injection in genixcms (CVE-2017-14764)
code injection in genixcms (CVE-2017-14764). Successful exploitation can lead to full system takeover.
|