База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25535

8,8

Сайт знакомств Netartmedia PHP содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр Email. Злоумышленники могут отправлять POST-запросы к файлу …

PHP
Подробнее

CVE-2019-25534

8,8

Netartmedia PHP Car Dealer содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные запросы SQL путем внедрения вредоносного кода через параметр Features[]. Злоумышленники могут отправлять POST-запросы к index.php со …

PHP
Подробнее

CVE-2019-25533

8,8

Netartmedia PHP Business Directory 4.2 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр Email. Злоумышленники могут отправлять POST-запросы к …

PHP
Подробнее

CVE-2019-25532

8,8

Портал заданий Netartmedia 6.1 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр Email. Злоумышленники могут отправлять запросы POST на …

PHP
Подробнее

CVE-2019-25531

8,8

Портал Netartmedia Deals Portal содержит уязвимость внедрения SQL в параметре Email файла loginaction.php, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных. Злоумышленники могут отправлять созданные полезные данные SQL через …

PHP
Подробнее

CVE-2019-25530

8,8

Система uHotelBooking содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через GET-параметр system_page. Злоумышленники могут отправлять специально созданные запросы к index.php с …

PHP
Подробнее

CVE-2019-25529

7,1

Placeto CMS Alpha rv.4 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам, прошедшим проверку подлинности, манипулировать запросами к базе данных путем внедрения кода SQL через параметр «page». Злоумышленники могут отправлять GET-запросы …

PHP
Подробнее

CVE-2019-25528

8,8

Inout EasyRooms Ultimate Edition v1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр property1. Злоумышленники могут отправлять POST-запросы к …

Inoutscripts
Подробнее

CVE-2019-25527

8,8

Inout EasyRooms Ultimate Edition v1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр numguest. Злоумышленники могут отправлять POST-запросы к …

Inoutscripts
Подробнее

CVE-2019-25526

8,8

Inout EasyRooms Ultimate Edition v1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр location. Злоумышленники могут отправлять POST-запросы к …

Inoutscripts
Подробнее
680/3864