База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25704

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр filter_user_mail. Злоумышленники могут отправлять специально созданные запросы с вредоносными …

Marmotech
Подробнее

CVE-2019-25702

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр id_project. Злоумышленники могут отправлять специально созданные запросы с вредоносными …

Marmotech
Подробнее

CVE-2019-25700

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр sort_direction. Злоумышленники могут отправлять вредоносные операторы SQL в параметр sort_direction …

Marmotech
Подробнее

CVE-2019-25698

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр id_to_delete. Злоумышленники могут отправлять специально созданные запросы с вредоносными инструкциями …

Marmotech
Подробнее

CVE-2019-25696

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр Language_tag. Злоумышленники могут отправлять вредоносные операторы SQL в параметре Language_tag …

Marmotech
Подробнее

CVE-2019-25694

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр user2reset. Злоумышленники могут отправлять специально созданные запросы с …

Marmotech
Подробнее

CVE-2019-25692

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр «id_to_modify». Злоумышленники могут отправлять специально созданные запросы с вредоносными инструкциями …

Marmotech
Подробнее

CVE-2019-25690

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр mng_profile_id. Злоумышленники могут отправлять специально созданные запросы с вредоносными …

Marmotech
Подробнее

CVE-2019-25688

8,8

Kados R10 GreenBee содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр Menu_lev1. Злоумышленники могут отправлять специально созданные запросы с …

Marmotech
Подробнее

CVE-2019-25687

9,3

Pegasus CMS 1.0 содержит уязвимость удаленного выполнения кода в плагине extra_fields.php, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды, используя небезопасную функцию оценки. Злоумышленники могут отправлять POST-запросы к конечной точке submit.php …

PHP
Подробнее
206/3864