Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-9834 |
|
Injection SQL dans wordpress (CVE-2017-9834)
injection SQL dans wordpress (CVE-2017-9834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12838 |
|
CSRF dans csrf (CVE-2017-12838)
vulnérabilité dans csrf (CVE-2017-12838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12906 |
|
XSS (Cross-Site Scripting) dans nexusphp-project (CVE-2017-12906)
XSS dans nexusphp-project (CVE-2017-12906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-6250 |
|
Divulgation d'information dans simple-php-captcha-project (CVE-2015-6250)
vulnérabilité dans simple-php-captcha-project (CVE-2015-6250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14145 |
|
Injection SQL dans sqli (CVE-2017-14145)
injection SQL dans sqli (CVE-2017-14145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14146 |
|
Injection de code dans helpdezk (CVE-2017-14146)
injection de code dans helpdezk (CVE-2017-14146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14123 |
|
Téléversement de fichier dangereux dans zohocorp (CVE-2017-14123)
vulnérabilité dans zohocorp (CVE-2017-14123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14118 |
|
Injection de commande OS dans eyesofnetwork (CVE-2017-14118)
injection de commande OS dans eyesofnetwork (CVE-2017-14118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14119 |
|
Injection de commande OS dans eyesofnetwork (CVE-2017-14119)
injection de commande OS dans eyesofnetwork (CVE-2017-14119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12871 |
|
Vulnérabilité dans simplesamlphp (CVE-2017-12871)
vulnérabilité dans simplesamlphp (CVE-2017-12871). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12868 |
|
Vulnérabilité dans simplesamlphp (CVE-2017-12868)
vulnérabilité dans simplesamlphp (CVE-2017-12868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12869 |
|
Vulnérabilité dans simplesamlphp (CVE-2017-12869)
vulnérabilité dans simplesamlphp (CVE-2017-12869). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-8677 |
|
Injection de code dans soplanning (CVE-2014-8677)
injection de code dans soplanning (CVE-2014-8677). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-7711 |
|
XSS (Cross-Site Scripting) dans atutor (CVE-2015-7711)
XSS dans atutor (CVE-2015-7711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10508 |
|
XSS (Cross-Site Scripting) dans phpthumb-project (CVE-2016-10508)
XSS dans phpthumb-project (CVE-2016-10508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10509 |
|
Injection SQL dans sqli (CVE-2016-10509)
injection SQL dans sqli (CVE-2016-10509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10510 |
|
XSS (Cross-Site Scripting) dans kohanaframework (CVE-2016-10510)
XSS dans kohanaframework (CVE-2016-10510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14076 |
|
Injection SQL dans sqli (CVE-2017-14076)
injection SQL dans sqli (CVE-2017-14076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14069 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the usernw array parameter to nowarn.php.
|
| CVE-2017-14070 |
|
XSS (Cross-Site Scripting) dans nexusphp (CVE-2017-14070)
XSS dans nexusphp (CVE-2017-14070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13670 |
|
Vulnérabilité dans blackcat-cms (CVE-2017-13670)
vulnérabilité dans blackcat-cms (CVE-2017-13670). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14048 |
|
CSRF dans csrf (CVE-2017-14048)
vulnérabilité dans csrf (CVE-2017-14048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14049 |
|
XSS (Cross-Site Scripting) dans blackcat-cms (CVE-2017-14049)
XSS dans blackcat-cms (CVE-2017-14049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14050 |
|
Téléversement de fichier dangereux dans blackcat-cms (CVE-2017-14050)
vulnérabilité dans blackcat-cms (CVE-2017-14050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13780 |
|
Traversée de chemin dans path-traversal (CVE-2017-13780)
traversée de chemin dans path-traversal (CVE-2017-13780). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13778 |
|
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
Fiyo CMS 2.0.7 has XSS in dapur\apps\app_config\sys_config.php via the site_name parameter.
|
| CVE-2015-7517 |
|
Injection SQL dans wordpress (CVE-2015-7517)
injection SQL dans wordpress (CVE-2015-7517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12775 |
|
Vulnérabilité dans question2answer (CVE-2017-12775)
vulnérabilité dans question2answer (CVE-2017-12775). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12856 |
|
XSS (Cross-Site Scripting) dans c (CVE-2017-12856)
XSS dans c (CVE-2017-12856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10844 |
|
Injection de code dans basercms (CVE-2017-10844)
injection de code dans basercms (CVE-2017-10844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-7860 |
|
Divulgation d'information dans d-link (CVE-2014-7860)
vulnérabilité dans d-link (CVE-2014-7860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3211 |
|
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
php-fpm allows local users to write to or create arbitrary files via a symlink attack.
|
| CVE-2015-4180 |
|
Traversée de chemin dans path-traversal (CVE-2015-4180)
traversée de chemin dans path-traversal (CVE-2015-4180). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-4181 |
|
Traversée de chemin dans path-traversal (CVE-2015-4181)
traversée de chemin dans path-traversal (CVE-2015-4181). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13697 |
|
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
controllers/member/api.php in dayrui FineCms 5.0.11 has XSS related to the dirname variable.
|
| CVE-2015-8352 |
|
Traversée de chemin dans path-traversal (CVE-2015-8352)
traversée de chemin dans path-traversal (CVE-2015-8352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8355 |
|
Injection SQL dans sqli (CVE-2015-8355)
injection SQL dans sqli (CVE-2015-8355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13671 |
|
XSS (Cross-Site Scripting) dans misp (CVE-2017-13671)
XSS dans misp (CVE-2017-13671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9555 |
|
XSS (Cross-Site Scripting) dans synology (CVE-2017-9555)
XSS dans synology (CVE-2017-9555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12679 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the delcheater parameter to cheaterbox.php.
|
| CVE-2017-13669 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
|
| CVE-2017-12970 |
|
CSRF dans csrf (CVE-2017-12970)
vulnérabilité dans csrf (CVE-2017-12970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12971 |
|
XSS (Cross-Site Scripting) dans apache2triad (CVE-2017-12971)
XSS dans apache2triad (CVE-2017-12971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13137 |
|
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
|
| CVE-2017-12978 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-12978)
XSS dans cacti (CVE-2017-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12979 |
|
XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12979)
XSS dans dokuwiki (CVE-2017-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12980 |
|
XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12980)
XSS dans dokuwiki (CVE-2017-12980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12981 |
|
Injection SQL dans sqli (CVE-2017-12981)
injection SQL dans sqli (CVE-2017-12981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12984 |
|
XSS (Cross-Site Scripting) dans phpmywind (CVE-2017-12984)
XSS dans phpmywind (CVE-2017-12984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11366 |
|
Injection de commande OS dans codiad (CVE-2017-11366)
injection de commande OS dans codiad (CVE-2017-11366). L'exploitation peut entraîner la prise de contrôle totale du système.
|