Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-12949 |
|
SQL Injection in wordpress (CVE-2017-12949)
SQL injection in wordpress (CVE-2017-12949). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12776 |
|
SQL Injection in sqli (CVE-2017-12776)
SQL injection in sqli (CVE-2017-12776). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12680 |
|
Cross-Site Scripting (XSS) exists in NexusPHP 1.5 via the type parameter to shoutbox.php.
Cross-Site Scripting (XSS) exists in NexusPHP 1.5 via the type parameter to shoutbox.php.
|
| CVE-2017-12943 |
|
Path Traversal in path-traversal (CVE-2017-12943)
path traversal in path-traversal (CVE-2017-12943). Successful exploitation can lead to full system takeover.
|
| CVE-2017-10665 |
|
Path Traversal in path-traversal (CVE-2017-10665)
path traversal in path-traversal (CVE-2017-10665). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12932 |
|
Use-After-Free in CVE-2017-12932 (CVE-2017-12932)
vulnerability in CVE-2017-12932 (CVE-2017-12932). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12933 |
|
Out-of-Bounds Read in CVE-2017-12933 (CVE-2017-12933)
vulnerability in CVE-2017-12933 (CVE-2017-12933). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12934 |
|
Use-After-Free in CVE-2017-12934 (CVE-2017-12934)
vulnerability in CVE-2017-12934 (CVE-2017-12934). Data can be tampered with by attackers.
|
| CVE-2017-12927 |
|
Cross-Site Scripting (XSS) in cacti (CVE-2017-12927)
cross-site scripting in cacti (CVE-2017-12927). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12907 |
|
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the url path to usersearch.php.
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the url path to usersearch.php.
|
| CVE-2017-12908 |
|
SQL Injection in sqli (CVE-2017-12908)
SQL injection in sqli (CVE-2017-12908). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12909 |
|
SQL Injection in sqli (CVE-2017-12909)
SQL injection in sqli (CVE-2017-12909). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12910 |
|
SQL Injection in sqli (CVE-2017-12910)
SQL injection in sqli (CVE-2017-12910). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11150 |
|
OS Command Injection in synology (CVE-2017-11150)
OS command injection in synology (CVE-2017-11150). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12798 |
|
Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-12798)
cross-site scripting in nexusphp-project (CVE-2017-12798). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12774 |
|
SQL Injection in finecms-project (CVE-2017-12774)
SQL injection in finecms-project (CVE-2017-12774). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12777 |
|
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
|
| CVE-2014-9701 |
|
Cross-Site Scripting (XSS) in mantisbt (CVE-2014-9701)
cross-site scripting in mantisbt (CVE-2014-9701). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-11151 |
|
Authentication Bypass in synology (CVE-2017-11151)
authentication bypass in synology (CVE-2017-11151). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11152 |
|
Path Traversal in path-traversal (CVE-2017-11152)
path traversal in path-traversal (CVE-2017-11152). Data can be tampered with by attackers.
|
| CVE-2017-11153 |
|
Unsafe Deserialization in deserialization (CVE-2017-11153)
vulnerability in deserialization (CVE-2017-11153). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11154 |
|
Unrestricted File Upload in synology (CVE-2017-11154)
vulnerability in synology (CVE-2017-11154). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11155 |
|
Vulnerability in synology (CVE-2017-11155)
vulnerability in synology (CVE-2017-11155). Confidential information can be exposed externally.
|
| CVE-2017-12655 |
|
Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-12655)
cross-site scripting in nexusphp-project (CVE-2017-12655). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12651 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-12651)
vulnerability in wordpress (CVE-2017-12651). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
|
| CVE-2017-12583 |
|
DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
|
| CVE-2017-12584 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12584)
vulnerability in csrf (CVE-2017-12584). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12585 |
|
SQL Injection in sqli (CVE-2017-12585)
SQL injection in sqli (CVE-2017-12585). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12586 |
|
Path Traversal in path-traversal (CVE-2017-12586)
path traversal in path-traversal (CVE-2017-12586). Confidential information can be exposed externally.
|
| CVE-2017-12419 |
|
Information Disclosure in mantisbt (CVE-2017-12419)
vulnerability in mantisbt (CVE-2017-12419). Confidential information can be exposed externally.
|
| CVE-2017-11393 |
|
Vulnerability in trendmicro (CVE-2017-11393)
vulnerability in trendmicro (CVE-2017-11393). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11394 |
|
Vulnerability in trendmicro (CVE-2017-11394)
vulnerability in trendmicro (CVE-2017-11394). Successful exploitation can lead to full system takeover.
|
| CVE-2015-2690 |
|
Cross-Site Scripting (XSS) in digium (CVE-2015-2690)
cross-site scripting in digium (CVE-2015-2690). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-7890 |
|
Information Disclosure in c (CVE-2017-7890)
vulnerability in c (CVE-2017-7890). Confidential information can be exposed externally.
|
| CVE-2017-12138 |
|
Open Redirect in xoops (CVE-2017-12138)
vulnerability in xoops (CVE-2017-12138). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12139 |
|
Cross-Site Scripting (XSS) in xoops (CVE-2017-12139)
cross-site scripting in xoops (CVE-2017-12139). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12199 |
|
SQL Injection in wordpress (CVE-2017-12199)
SQL injection in wordpress (CVE-2017-12199). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12061 |
|
Cross-Site Scripting (XSS) in mantisbt (CVE-2017-12061)
cross-site scripting in mantisbt (CVE-2017-12061). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12062 |
|
Cross-Site Scripting (XSS) in mantisbt (CVE-2017-12062)
cross-site scripting in mantisbt (CVE-2017-12062). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-5059 |
|
Information Disclosure in mantisbt (CVE-2015-5059)
vulnerability in mantisbt (CVE-2015-5059). Confidential information can be exposed externally.
|
| CVE-2017-12064 |
|
Vulnerability in open-emr (CVE-2017-12064)
vulnerability in open-emr (CVE-2017-12064). Data can be tampered with by attackers.
|
| CVE-2017-12065 |
|
Vulnerability in cacti (CVE-2017-12065)
vulnerability in cacti (CVE-2017-12065). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12066 |
|
Cross-Site Scripting (XSS) in cacti (CVE-2017-12066)
cross-site scripting in cacti (CVE-2017-12066). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`.
|
| CVE-2017-12068 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-12068)
cross-site scripting in wordpress (CVE-2017-12068). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12131 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-12131)
cross-site scripting in wordpress (CVE-2017-12131). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-11760 |
|
Code Injection in projeqtor (CVE-2017-11760)
code injection in projeqtor (CVE-2017-11760). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11756 |
|
Unrestricted File Upload in earcms (CVE-2017-11756)
vulnerability in earcms (CVE-2017-11756). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11744 |
|
Cross-Site Scripting (XSS) in modx (CVE-2017-11744)
cross-site scripting in modx (CVE-2017-11744). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-11736 |
|
SQL Injection in sqli (CVE-2017-11736)
SQL injection in sqli (CVE-2017-11736). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11723 |
|
Path Traversal in path-traversal (CVE-2017-11723)
path traversal in path-traversal (CVE-2017-11723). Data can be tampered with by attackers.
|