Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-5682 |
|
Vulnérabilité dans wordpress (CVE-2015-5682)
vulnérabilité dans wordpress (CVE-2015-5682). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9119 |
|
Vulnérabilité dans dos (CVE-2017-9119)
vulnérabilité dans dos (CVE-2017-9119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9101 |
|
Téléversement de fichier dangereux dans playsms (CVE-2017-9101)
vulnérabilité dans playsms (CVE-2017-9101). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
|
| CVE-2017-7620 |
|
CSRF dans csrf (CVE-2017-7620)
vulnérabilité dans csrf (CVE-2017-7620). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9090 |
|
Vulnérabilité dans allen-disk-project (CVE-2017-9090)
vulnérabilité dans allen-disk-project (CVE-2017-9090). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9091 |
|
Vulnérabilité dans allen-disk-project (CVE-2017-9091)
vulnérabilité dans allen-disk-project (CVE-2017-9091). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9080 |
|
Téléversement de fichier dangereux dans playsms (CVE-2017-9080)
vulnérabilité dans playsms (CVE-2017-9080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9067 |
|
Traversée de chemin dans path-traversal (CVE-2017-9067)
traversée de chemin dans path-traversal (CVE-2017-9067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9070 |
|
XSS (Cross-Site Scripting) dans modx (CVE-2017-9070)
XSS dans modx (CVE-2017-9070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9047 |
|
Débordement de tampon dans c (CVE-2017-9047)
vulnérabilité dans c (CVE-2017-9047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9048 |
|
Débordement de tampon dans c (CVE-2017-9048)
vulnérabilité dans c (CVE-2017-9048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9049 |
|
Lecture hors limites dans c (CVE-2017-9049)
vulnérabilité dans c (CVE-2017-9049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9050 |
|
Lecture hors limites dans c (CVE-2017-9050)
vulnérabilité dans c (CVE-2017-9050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3998 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3998)
XSS dans wordpress (CVE-2015-3998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4070 |
|
Redirection ouverte dans wordpress (CVE-2015-4070)
vulnérabilité dans wordpress (CVE-2015-4070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8382 |
|
CSRF dans csrf (CVE-2017-8382)
vulnérabilité dans csrf (CVE-2017-8382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10329 |
|
Injection de commande dans synology (CVE-2016-10329)
injection de commande dans synology (CVE-2016-10329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10331 |
|
Traversée de chemin dans path-traversal (CVE-2016-10331)
traversée de chemin dans path-traversal (CVE-2016-10331). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8923 |
|
Écriture hors limites dans dos (CVE-2017-8923)
écriture hors limites dans dos (CVE-2017-8923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4876 |
|
CSRF dans csrf (CVE-2016-4876)
vulnérabilité dans csrf (CVE-2016-4876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8912 |
|
Injection de code dans cmsmadesimple (CVE-2017-8912)
injection de code dans cmsmadesimple (CVE-2017-8912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8897 |
|
XSS (Cross-Site Scripting) dans invisioncommunity (CVE-2017-8897)
XSS dans invisioncommunity (CVE-2017-8897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8898 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2017-8898)
XSS dans privilege-escalation (CVE-2017-8898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7886 |
|
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
|
| CVE-2017-7887 |
|
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
|
| CVE-2017-8868 |
|
Traversée de chemin dans csrf (CVE-2017-8868)
traversée de chemin dans csrf (CVE-2017-8868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8876 |
|
XSS (Cross-Site Scripting) dans getsymphony (CVE-2017-8876)
XSS dans getsymphony (CVE-2017-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8853 |
|
Traversée de chemin dans path-traversal (CVE-2017-8853)
traversée de chemin dans path-traversal (CVE-2017-8853). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-8848 |
|
Allen Disk 1.6 has CSRF in setpass.php with an impact of changing a password.
Allen Disk 1.6 has CSRF in setpass.php with an impact of changing a password.
|
| CVE-2017-8827 |
|
Contournement d'authentification dans dos (CVE-2017-8827)
contournement d'authentification dans dos (CVE-2017-8827). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-8832 |
|
Allen Disk 1.6 has XSS in the id parameter to downfile.php.
Allen Disk 1.6 has XSS in the id parameter to downfile.php.
|
| CVE-2017-8833 |
|
XSS (Cross-Site Scripting) dans zen-cart (CVE-2017-8833)
XSS dans zen-cart (CVE-2017-8833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8788 |
|
Vulnérabilité dans accellion (CVE-2017-8788)
vulnérabilité dans accellion (CVE-2017-8788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8789 |
|
Injection SQL dans sqli (CVE-2017-8789)
injection SQL dans sqli (CVE-2017-8789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8793 |
|
Vulnérabilité dans accellion (CVE-2017-8793)
vulnérabilité dans accellion (CVE-2017-8793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8796 |
|
Injection SQL dans sqli (CVE-2017-8796)
injection SQL dans sqli (CVE-2017-8796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8295 |
|
Vulnérabilité dans wordpress (CVE-2017-8295)
vulnérabilité dans wordpress (CVE-2017-8295). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
|
| CVE-2017-8763 |
|
XSS (Cross-Site Scripting) dans telaxius (CVE-2017-8763)
XSS dans telaxius (CVE-2017-8763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8377 |
|
Injection SQL dans sqli (CVE-2017-8377)
injection SQL dans sqli (CVE-2017-8377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8388 |
|
Vulnérabilité dans genixcms (CVE-2017-8388)
vulnérabilité dans genixcms (CVE-2017-8388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5631 |
|
XSS (Cross-Site Scripting) dans kmc-information-systems (CVE-2017-5631)
XSS dans kmc-information-systems (CVE-2017-5631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8081 |
|
Vulnérabilité dans csrf (CVE-2017-8081)
vulnérabilité dans csrf (CVE-2017-8081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7981 |
|
Injection de commande OS dans c (CVE-2017-7981)
injection de commande OS dans c (CVE-2017-7981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2123 |
|
XSS (Cross-Site Scripting) dans onethird (CVE-2017-2123)
XSS dans onethird (CVE-2017-2123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2124 |
|
XSS (Cross-Site Scripting) dans onethird (CVE-2017-2124)
XSS dans onethird (CVE-2017-2124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2139 |
|
Vulnérabilité dans frogman-office-inc (CVE-2017-2139)
vulnérabilité dans frogman-office-inc (CVE-2017-2139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2143 |
|
Vulnérabilité dans frogman-office-inc (CVE-2017-2143)
vulnérabilité dans frogman-office-inc (CVE-2017-2143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8297 |
|
Traversée de chemin dans path-traversal (CVE-2017-8297)
traversée de chemin dans path-traversal (CVE-2017-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8115 |
|
Traversée de chemin dans path-traversal (CVE-2017-8115)
traversée de chemin dans path-traversal (CVE-2017-8115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8110 |
|
XXE (Entité XML externe) dans modified-shop (CVE-2017-8110)
vulnérabilité dans modified-shop (CVE-2017-8110). L'exploitation peut entraîner la prise de contrôle totale du système.
|