Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: php Clear
ID Title
CVE-2017-12949 SQL Injection in wordpress (CVE-2017-12949)
SQL injection in wordpress (CVE-2017-12949). Successful exploitation can lead to full system takeover.
CVE-2017-12776 SQL Injection in sqli (CVE-2017-12776)
SQL injection in sqli (CVE-2017-12776). Successful exploitation can lead to full system takeover.
CVE-2017-12680 Cross-Site Scripting (XSS) exists in NexusPHP 1.5 via the type parameter to shoutbox.php.
Cross-Site Scripting (XSS) exists in NexusPHP 1.5 via the type parameter to shoutbox.php.
CVE-2017-12943 Path Traversal in path-traversal (CVE-2017-12943)
path traversal in path-traversal (CVE-2017-12943). Successful exploitation can lead to full system takeover.
CVE-2017-10665 Path Traversal in path-traversal (CVE-2017-10665)
path traversal in path-traversal (CVE-2017-10665). Successful exploitation can lead to full system takeover.
CVE-2017-12932 Use-After-Free in CVE-2017-12932 (CVE-2017-12932)
vulnerability in CVE-2017-12932 (CVE-2017-12932). Successful exploitation can lead to full system takeover.
CVE-2017-12933 Out-of-Bounds Read in CVE-2017-12933 (CVE-2017-12933)
vulnerability in CVE-2017-12933 (CVE-2017-12933). Successful exploitation can lead to full system takeover.
CVE-2017-12934 Use-After-Free in CVE-2017-12934 (CVE-2017-12934)
vulnerability in CVE-2017-12934 (CVE-2017-12934). Data can be tampered with by attackers.
CVE-2017-12927 Cross-Site Scripting (XSS) in cacti (CVE-2017-12927)
cross-site scripting in cacti (CVE-2017-12927). Risk of unauthorized operations or information disclosure.
CVE-2017-12907 Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the url path to usersearch.php.
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via the url path to usersearch.php.
CVE-2017-12908 SQL Injection in sqli (CVE-2017-12908)
SQL injection in sqli (CVE-2017-12908). Successful exploitation can lead to full system takeover.
CVE-2017-12909 SQL Injection in sqli (CVE-2017-12909)
SQL injection in sqli (CVE-2017-12909). Successful exploitation can lead to full system takeover.
CVE-2017-12910 SQL Injection in sqli (CVE-2017-12910)
SQL injection in sqli (CVE-2017-12910). Successful exploitation can lead to full system takeover.
CVE-2017-11150 OS Command Injection in synology (CVE-2017-11150)
OS command injection in synology (CVE-2017-11150). Successful exploitation can lead to full system takeover.
CVE-2017-12798 Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-12798)
cross-site scripting in nexusphp-project (CVE-2017-12798). Risk of unauthorized operations or information disclosure.
CVE-2017-12774 SQL Injection in finecms-project (CVE-2017-12774)
SQL injection in finecms-project (CVE-2017-12774). Successful exploitation can lead to full system takeover.
CVE-2017-12777 Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
Cross-Site Scripting (XSS) exists in NexusPHP version v1.5 via some parameter to usersearch.php.
CVE-2014-9701 Cross-Site Scripting (XSS) in mantisbt (CVE-2014-9701)
cross-site scripting in mantisbt (CVE-2014-9701). Risk of unauthorized operations or information disclosure.
CVE-2017-11151 Authentication Bypass in synology (CVE-2017-11151)
authentication bypass in synology (CVE-2017-11151). Successful exploitation can lead to full system takeover.
CVE-2017-11152 Path Traversal in path-traversal (CVE-2017-11152)
path traversal in path-traversal (CVE-2017-11152). Data can be tampered with by attackers.
CVE-2017-11153 Unsafe Deserialization in deserialization (CVE-2017-11153)
vulnerability in deserialization (CVE-2017-11153). Successful exploitation can lead to full system takeover.
CVE-2017-11154 Unrestricted File Upload in synology (CVE-2017-11154)
vulnerability in synology (CVE-2017-11154). Successful exploitation can lead to full system takeover.
CVE-2017-11155 Vulnerability in synology (CVE-2017-11155)
vulnerability in synology (CVE-2017-11155). Confidential information can be exposed externally.
CVE-2017-12655 Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-12655)
cross-site scripting in nexusphp-project (CVE-2017-12655). Risk of unauthorized operations or information disclosure.
CVE-2017-12651 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-12651)
vulnerability in wordpress (CVE-2017-12651). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
CVE-2017-12583 DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
CVE-2017-12584 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12584)
vulnerability in csrf (CVE-2017-12584). Successful exploitation can lead to full system takeover.
CVE-2017-12585 SQL Injection in sqli (CVE-2017-12585)
SQL injection in sqli (CVE-2017-12585). Successful exploitation can lead to full system takeover.
CVE-2017-12586 Path Traversal in path-traversal (CVE-2017-12586)
path traversal in path-traversal (CVE-2017-12586). Confidential information can be exposed externally.
CVE-2017-12419 Information Disclosure in mantisbt (CVE-2017-12419)
vulnerability in mantisbt (CVE-2017-12419). Confidential information can be exposed externally.
CVE-2017-11393 Vulnerability in trendmicro (CVE-2017-11393)
vulnerability in trendmicro (CVE-2017-11393). Successful exploitation can lead to full system takeover.
CVE-2017-11394 Vulnerability in trendmicro (CVE-2017-11394)
vulnerability in trendmicro (CVE-2017-11394). Successful exploitation can lead to full system takeover.
CVE-2015-2690 Cross-Site Scripting (XSS) in digium (CVE-2015-2690)
cross-site scripting in digium (CVE-2015-2690). Risk of unauthorized operations or information disclosure.
CVE-2017-7890 Information Disclosure in c (CVE-2017-7890)
vulnerability in c (CVE-2017-7890). Confidential information can be exposed externally.
CVE-2017-12138 Open Redirect in xoops (CVE-2017-12138)
vulnerability in xoops (CVE-2017-12138). Risk of unauthorized operations or information disclosure.
CVE-2017-12139 Cross-Site Scripting (XSS) in xoops (CVE-2017-12139)
cross-site scripting in xoops (CVE-2017-12139). Risk of unauthorized operations or information disclosure.
CVE-2017-12199 SQL Injection in wordpress (CVE-2017-12199)
SQL injection in wordpress (CVE-2017-12199). Successful exploitation can lead to full system takeover.
CVE-2017-12061 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-12061)
cross-site scripting in mantisbt (CVE-2017-12061). Risk of unauthorized operations or information disclosure.
CVE-2017-12062 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-12062)
cross-site scripting in mantisbt (CVE-2017-12062). Risk of unauthorized operations or information disclosure.
CVE-2015-5059 Information Disclosure in mantisbt (CVE-2015-5059)
vulnerability in mantisbt (CVE-2015-5059). Confidential information can be exposed externally.
CVE-2017-12064 Vulnerability in open-emr (CVE-2017-12064)
vulnerability in open-emr (CVE-2017-12064). Data can be tampered with by attackers.
CVE-2017-12065 Vulnerability in cacti (CVE-2017-12065)
vulnerability in cacti (CVE-2017-12065). Successful exploitation can lead to full system takeover.
CVE-2017-12066 Cross-Site Scripting (XSS) in cacti (CVE-2017-12066)
cross-site scripting in cacti (CVE-2017-12066). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`.
CVE-2017-12068 Cross-Site Scripting (XSS) in wordpress (CVE-2017-12068)
cross-site scripting in wordpress (CVE-2017-12068). Risk of unauthorized operations or information disclosure.
CVE-2017-12131 Cross-Site Scripting (XSS) in wordpress (CVE-2017-12131)
cross-site scripting in wordpress (CVE-2017-12131). Risk of unauthorized operations or information disclosure.
CVE-2017-11760 Code Injection in projeqtor (CVE-2017-11760)
code injection in projeqtor (CVE-2017-11760). Successful exploitation can lead to full system takeover.
CVE-2017-11756 Unrestricted File Upload in earcms (CVE-2017-11756)
vulnerability in earcms (CVE-2017-11756). Successful exploitation can lead to full system takeover.
CVE-2017-11744 Cross-Site Scripting (XSS) in modx (CVE-2017-11744)
cross-site scripting in modx (CVE-2017-11744). Risk of unauthorized operations or information disclosure.
CVE-2017-11736 SQL Injection in sqli (CVE-2017-11736)
SQL injection in sqli (CVE-2017-11736). Successful exploitation can lead to full system takeover.
CVE-2017-11723 Path Traversal in path-traversal (CVE-2017-11723)
path traversal in path-traversal (CVE-2017-11723). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →