База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2019-25525

8,8

Inout EasyRooms Ultimate Edition v1.0 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр гостей. Злоумышленники могут отправлять POST-запросы к …

Inoutscripts
Подробнее

CVE-2019-25524

8,8

XooGallery Latest содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных, внедряя код SQL через параметр «p». Злоумышленники могут отправлять GET-запросы к results.php с вредоносными значениями …

PHP
Подробнее

CVE-2019-25523

8,8

XooGallery Latest содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр cat_id. Злоумышленники могут отправлять GET-запросы к cat.php с вредоносными …

PHP
Подробнее

CVE-2019-25522

8,8

XooGallery Latest содержит множество уязвимостей SQL-инъекций, которые позволяют неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения SQL-кода через параметр photo_id. Злоумышленники могут отправлять GET-запросы на photo.php с вредоносными значениями …

PHP
Подробнее

CVE-2019-25521

8,8

XooGallery Latest содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр gal_id. Злоумышленники могут отправлять GET-запросы к gal.php с вредоносными …

PHP
Подробнее

CVE-2019-25520

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V1 содержит уязвимость обхода аутентификации в панели администрирования, которая позволяет неаутентифицированным злоумышленникам получить административный доступ, используя неправильную проверку SQL-запроса. Злоумышленники могут ввести полезные данные …

Jettweb
Подробнее

CVE-2019-25519

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V1 содержит уязвимость внедрения SQL, которая позволяет злоумышленникам манипулировать запросами к базе данных путем внедрения вредоносного кода SQL через параметр option. Злоумышленники могут отправлять …

Jettweb
Подробнее

CVE-2019-25518

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V1 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр poll. Злоумышленники могут отправлять …

Jettweb
Подробнее

CVE-2019-25517

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V1 содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр cid. Злоумышленники могут отправлять запросы …

Jettweb
Подробнее

CVE-2019-25516

8,8

Jettweb PHP Hazir Haber Sitesi Scripti V1 содержит уязвимость внедрения SQL, которая позволяет неаутентифицированным злоумышленникам манипулировать запросами к базе данных путем внедрения кода SQL через параметр галереи_id. Злоумышленники могут отправлять …

PHP
Подробнее
681/3864