Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2017-9834 Injection SQL dans wordpress (CVE-2017-9834)
injection SQL dans wordpress (CVE-2017-9834). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12838 CSRF dans csrf (CVE-2017-12838)
vulnérabilité dans csrf (CVE-2017-12838). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12906 XSS (Cross-Site Scripting) dans nexusphp-project (CVE-2017-12906)
XSS dans nexusphp-project (CVE-2017-12906). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-6250 Divulgation d'information dans simple-php-captcha-project (CVE-2015-6250)
vulnérabilité dans simple-php-captcha-project (CVE-2015-6250). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14145 Injection SQL dans sqli (CVE-2017-14145)
injection SQL dans sqli (CVE-2017-14145). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14146 Injection de code dans helpdezk (CVE-2017-14146)
injection de code dans helpdezk (CVE-2017-14146). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14123 Téléversement de fichier dangereux dans zohocorp (CVE-2017-14123)
vulnérabilité dans zohocorp (CVE-2017-14123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14118 Injection de commande OS dans eyesofnetwork (CVE-2017-14118)
injection de commande OS dans eyesofnetwork (CVE-2017-14118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14119 Injection de commande OS dans eyesofnetwork (CVE-2017-14119)
injection de commande OS dans eyesofnetwork (CVE-2017-14119). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12871 Vulnérabilité dans simplesamlphp (CVE-2017-12871)
vulnérabilité dans simplesamlphp (CVE-2017-12871). Des informations confidentielles peuvent être exposées.
CVE-2017-12868 Vulnérabilité dans simplesamlphp (CVE-2017-12868)
vulnérabilité dans simplesamlphp (CVE-2017-12868). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12869 Vulnérabilité dans simplesamlphp (CVE-2017-12869)
vulnérabilité dans simplesamlphp (CVE-2017-12869). Les données peuvent être altérées par des attaquants.
CVE-2014-8677 Injection de code dans soplanning (CVE-2014-8677)
injection de code dans soplanning (CVE-2014-8677). Les données peuvent être altérées par des attaquants.
CVE-2015-7711 XSS (Cross-Site Scripting) dans atutor (CVE-2015-7711)
XSS dans atutor (CVE-2015-7711). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10508 XSS (Cross-Site Scripting) dans phpthumb-project (CVE-2016-10508)
XSS dans phpthumb-project (CVE-2016-10508). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10509 Injection SQL dans sqli (CVE-2016-10509)
injection SQL dans sqli (CVE-2016-10509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-10510 XSS (Cross-Site Scripting) dans kohanaframework (CVE-2016-10510)
XSS dans kohanaframework (CVE-2016-10510). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14076 Injection SQL dans sqli (CVE-2017-14076)
injection SQL dans sqli (CVE-2017-14076). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14069 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
CVE-2017-14070 XSS (Cross-Site Scripting) dans nexusphp (CVE-2017-14070)
XSS dans nexusphp (CVE-2017-14070). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13670 Vulnérabilité dans blackcat-cms (CVE-2017-13670)
vulnérabilité dans blackcat-cms (CVE-2017-13670). Les données peuvent être altérées par des attaquants.
CVE-2017-14048 CSRF dans csrf (CVE-2017-14048)
vulnérabilité dans csrf (CVE-2017-14048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14049 XSS (Cross-Site Scripting) dans blackcat-cms (CVE-2017-14049)
XSS dans blackcat-cms (CVE-2017-14049). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14050 Téléversement de fichier dangereux dans blackcat-cms (CVE-2017-14050)
vulnérabilité dans blackcat-cms (CVE-2017-14050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-13780 Traversée de chemin dans path-traversal (CVE-2017-13780)
traversée de chemin dans path-traversal (CVE-2017-13780). Des informations confidentielles peuvent être exposées.
CVE-2017-13778 Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
CVE-2015-7517 Injection SQL dans wordpress (CVE-2015-7517)
injection SQL dans wordpress (CVE-2015-7517). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12775 Vulnérabilité dans question2answer (CVE-2017-12775)
vulnérabilité dans question2answer (CVE-2017-12775). Les données peuvent être altérées par des attaquants.
CVE-2017-12856 XSS (Cross-Site Scripting) dans c (CVE-2017-12856)
XSS dans c (CVE-2017-12856). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10844 Injection de code dans basercms (CVE-2017-10844)
injection de code dans basercms (CVE-2017-10844). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-7860 Divulgation d'information dans d-link (CVE-2014-7860)
vulnérabilité dans d-link (CVE-2014-7860). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-3211 php-fpm allows local users to write to or create arbitrary files via a symlink attack.
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
CVE-2015-4180 Traversée de chemin dans path-traversal (CVE-2015-4180)
traversée de chemin dans path-traversal (CVE-2015-4180). Des informations confidentielles peuvent être exposées.
CVE-2015-4181 Traversée de chemin dans path-traversal (CVE-2015-4181)
traversée de chemin dans path-traversal (CVE-2015-4181). Des informations confidentielles peuvent être exposées.
CVE-2017-13697 controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
CVE-2015-8352 Traversée de chemin dans path-traversal (CVE-2015-8352)
traversée de chemin dans path-traversal (CVE-2015-8352). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-8355 Injection SQL dans sqli (CVE-2015-8355)
injection SQL dans sqli (CVE-2015-8355). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-13671 XSS (Cross-Site Scripting) dans misp (CVE-2017-13671)
XSS dans misp (CVE-2017-13671). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-9555 XSS (Cross-Site Scripting) dans synology (CVE-2017-9555)
XSS dans synology (CVE-2017-9555). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12679 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
CVE-2017-13669 SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
CVE-2017-12970 CSRF dans csrf (CVE-2017-12970)
vulnérabilité dans csrf (CVE-2017-12970). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12971 XSS (Cross-Site Scripting) dans apache2triad (CVE-2017-12971)
XSS dans apache2triad (CVE-2017-12971). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13137 The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
CVE-2017-12978 XSS (Cross-Site Scripting) dans cacti (CVE-2017-12978)
XSS dans cacti (CVE-2017-12978). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12979 XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12979)
XSS dans dokuwiki (CVE-2017-12979). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12980 XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12980)
XSS dans dokuwiki (CVE-2017-12980). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12981 Injection SQL dans sqli (CVE-2017-12981)
injection SQL dans sqli (CVE-2017-12981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12984 XSS (Cross-Site Scripting) dans phpmywind (CVE-2017-12984)
XSS dans phpmywind (CVE-2017-12984). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11366 Injection de commande OS dans codiad (CVE-2017-11366)
injection de commande OS dans codiad (CVE-2017-11366). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →