- CVE-2000-0114: Microsoft FrontPage Extensions - Information Disclosure
- CVE-2000-0760: Jakarta Tomcat 3.1 and 3.0 - Information Disclosure
- CVE-2002-1131: SquirrelMail 1.2.6/1.2.7 - Cross-Site Scripting
- CVE-2004-0519: SquirrelMail 1.4.x - Folder Name Cross-Site Scripting
- CVE-2005-3128: SquirrelMail Address Add 1.4.2 - Cross-Site Scripting
- CVE-2005-4385: Cofax <=2.0RC3 - Cross-Site Scripting
- CVE-2006-1681: Cherokee HTTPD <=0.5 - Cross-Site Scripting
- CVE-2006-2842: Squirrelmail <=1.4.6 - Local File Inclusion
- CVE-2006-3392: Webmin < 1.290 / Usermin < 1.220 - Arbitrary File Disclosure
- CVE-2006-3835: toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilities
- CVE-2007-0885: Jira Rainbow.Zen - Cross-Site Scripting
- CVE-2007-2449: Apache Tomcat 4.x-7.x - Cross-Site Scripting
- CVE-2007-3385: Apache Tomcat 6.0.15 - Cookie Quote Handling Remote Information Disclosure
- CVE-2007-4504: Joomla! RSfiles <=1.0.2 - Local File Inclusion
- CVE-2007-4556: OpenSymphony XWork/Apache Struts2 - Remote Code Execution
- CVE-2007-5728: phpPgAdmin <=4.1.1 - Cross-Site Scripting
- CVE-2008-1059: WordPress Sniplets 1.1.2 - Local File Inclusion
- CVE-2008-1061: WordPress Sniplets <=1.2.2 - Cross-Site Scripting
- CVE-2008-1547: Microsoft OWA Exchange Server 2003 - 'redir.asp' Open Redirection
- CVE-2008-2398: AppServ Open Project <=2.5.10 - Cross-Site Scripting
- CVE-2008-2650: CMSimple 3.1 - Local File Inclusion
- CVE-2008-2938: toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilities
- CVE-2008-4668: Joomla! Image Browser 0.1.5 rc2 - Local File Inclusion
- CVE-2008-4764: Joomla! <=2.0.0 RC2 - Local File Inclusion
- CVE-2008-5587: phpPgAdmin <=4.2.1 - Local File Inclusion
- CVE-2008-6080: Joomla! ionFiles 4.4.2 - Local File Inclusion
- CVE-2008-6172: Joomla! Component RWCards 3.0.11 - Local File Inclusion
- CVE-2008-6222: Joomla! ProDesk 1.0/1.2 - Local File Inclusion
- CVE-2008-6465: Parallels H-Sphere 3.0.0 P9/3.1 P1 - Cross-Site Scripting
- CVE-2008-6668: nweb2fax <=0.2.7 - Local File Inclusion
- CVE-2008-6982: Devalcms 1.4a - Cross-Site Scripting
- CVE-2009-0545: ZeroShell <= 1.0beta11 Remote Code Execution
- CVE-2009-0932: Horde/Horde Groupware - Local File Inclusion
- CVE-2009-1151: PhpMyAdmin Scripts - Remote Code Execution
- CVE-2009-1496: Joomla! Cmimarketplace 0.1 - Local File Inclusion
- CVE-2009-1558: Cisco Linksys WVC54GCA 1.00R22/1.00R24 - Local File Inclusion
- CVE-2009-1872: Adobe Coldfusion <=8.0.1 - Cross-Site Scripting
- CVE-2009-2015: Joomla! MooFAQ 1.0 - Local File Inclusion
- CVE-2009-2100: Joomla! JoomlaPraise Projectfork 2.0.10 - Local File Inclusion
- CVE-2009-3053: Joomla! Agora 3.0.0b - Local File Inclusion
- CVE-2009-3318: Joomla! Roland Breedveld Album 1.14 - Local File Inclusion
- CVE-2009-4202: Joomla! Omilen Photo Gallery 0.5b - Local File Inclusion
- CVE-2009-4223: KR-Web <=1.1b2 - Remote File Inclusion
- CVE-2009-4679: Joomla! Portfolio Nexus - Remote File Inclusion
- CVE-2009-5114: WebGlimpse 2.18.7 - Directory Traversal
- CVE-2010-0157: Joomla! Component com_biblestudy - Local File Inclusion
- CVE-2010-0467: Joomla! Component CCNewsLetter - Local File Inclusion
- CVE-2010-0696: Joomla! Component Jw_allVideos - Arbitrary File Retrieval
- CVE-2010-0759: Joomla! Plugin Core Design Scriptegrator - Local File Inclusion
- CVE-2010-0942: Joomla! Component com_jvideodirect - Directory Traversal
- CVE-2010-0943: Joomla! Component com_jashowcase - Directory Traversal
- CVE-2010-0944: Joomla! Component com_jcollection - Directory Traversal
- CVE-2010-0972: Joomla! Component com_gcalendar Suite 2.1.5 - Local File Inclusion
- CVE-2010-0982: Joomla! Component com_cartweberp - Local File Inclusion
- CVE-2010-0985: Joomla! Component com_abbrev - Local File Inclusion
- CVE-2010-1056: Joomla! Component com_rokdownloads - Local File Inclusion
- CVE-2010-1081: Joomla! Component com_communitypolls 1.5.2 - Local File Inclusion
- CVE-2010-1217: Joomla! Component & Plugin JE Tooltip 1.0 - Local File Inclusion
- CVE-2010-1219: Joomla! Component com_janews - Local File Inclusion
- CVE-2010-1302: Joomla! Component DW Graph - Local File Inclusion
- CVE-2010-1304: Joomla! Component User Status - Local File Inclusion
- CVE-2010-1305: Joomla! Component JInventory 1.23.02 - Local File Inclusion
- CVE-2010-1306: Joomla! Component Picasa 2.0 - Local File Inclusion
- CVE-2010-1307: Joomla! Component Magic Updater - Local File Inclusion
- CVE-2010-1308: Joomla! Component SVMap 1.1.1 - Local File Inclusion
- CVE-2010-1312: Joomla! Component News Portal 1.5.x - Local File Inclusion
- CVE-2010-1313: Joomla! Component Saber Cart 1.0.0.12 - Local File Inclusion
- CVE-2010-1314: Joomla! Component Highslide 1.5 - Local File Inclusion
- CVE-2010-1315: Joomla! Component webERPcustomer - Local File Inclusion
- CVE-2010-1340: Joomla! Component com_jresearch - 'Controller' Local File Inclusion
- CVE-2010-1345: Joomla! Component Cookex Agency CKForms - Local File Inclusion
- CVE-2010-1352: Joomla! Component Juke Box 1.7 - Local File Inclusion
- CVE-2010-1353: Joomla! Component LoginBox - Local File Inclusion
- CVE-2010-1354: Joomla! Component VJDEO 1.0 - Local File Inclusion
- CVE-2010-1429: Red Hat JBoss Enterprise Application Platform - Sensitive Information Disclosure
- CVE-2010-1461: Joomla! Component Photo Battle 1.0.1 - Local File Inclusion
- CVE-2010-1469: Joomla! Component JProject Manager 1.0 - Local File Inclusion
- CVE-2010-1470: Joomla! Component Web TV 1.0 - Local File Inclusion
- CVE-2010-1471: Joomla! Component Address Book 1.5.0 - Local File Inclusion
- CVE-2010-1472: Joomla! Component Horoscope 1.5.0 - Local File Inclusion
- CVE-2010-1473: Joomla! Component Advertising 0.25 - Local File Inclusion
- CVE-2010-1474: Joomla! Component Sweetykeeper 1.5 - Local File Inclusion
- CVE-2010-1475: Joomla! Component Preventive And Reservation 1.0.5 - Local File Inclusion
- CVE-2010-1476: Joomla! Component AlphaUserPoints 1.5.5 - Local File Inclusion
- CVE-2010-1478: Joomla! Component Jfeedback 1.2 - Local File Inclusion
- CVE-2010-1491: Joomla! Component MMS Blog 2.3.0 - Local File Inclusion
- CVE-2010-1494: Joomla! Component AWDwall 1.5.4 - Local File Inclusion
- CVE-2010-1495: Joomla! Component Matamko 1.01 - Local File Inclusion
- CVE-2010-1531: Joomla! Component redSHOP 1.0 - Local File Inclusion
- CVE-2010-1532: Joomla! Component PowerMail Pro 1.5.3 - Local File Inclusion
- CVE-2010-1533: Joomla! Component TweetLA 1.0.1 - Local File Inclusion
- CVE-2010-1534: Joomla! Component Shoutbox Pro - Local File Inclusion
- CVE-2010-1535: Joomla! Component TRAVELbook 1.0.1 - Local File Inclusion
- CVE-2010-1540: Joomla! Component com_blog - Directory Traversal
- CVE-2010-1601: Joomla! Component JA Comment - Local File Inclusion
- CVE-2010-1602: Joomla! Component ZiMB Comment 0.8.1 - Local File Inclusion
- CVE-2010-1603: Joomla! Component ZiMBCore 0.1 - Local File Inclusion
- CVE-2010-1607: Joomla! Component WMI 1.5.0 - Local File Inclusion
- CVE-2010-1653: Joomla! Component Graphics 1.0.6 - Local File Inclusion
- CVE-2010-1657: Joomla! Component SmartSite 1.0.0 - Local File Inclusion
- CVE-2010-1658: Joomla! Component NoticeBoard 1.3 - Local File Inclusion
- CVE-2010-1659: Joomla! Component Ultimate Portfolio 1.0 - Local File Inclusion
- CVE-2010-1714: Joomla! Component Arcade Games 1.0 - Local File Inclusion
- CVE-2010-1715: Joomla! Component Online Exam 1.5.0 - Local File Inclusion
- CVE-2010-1717: Joomla! Component iF surfALERT 1.2 - Local File Inclusion
- CVE-2010-1718: Joomla! Component Archery Scores 1.0.6 - Local File Inclusion
- CVE-2010-1719: Joomla! Component MT Fire Eagle 1.2 - Local File Inclusion
- CVE-2010-1722: Joomla! Component Online Market 2.x - Local File Inclusion
- CVE-2010-1723: Joomla! Component iNetLanka Contact Us Draw Root Map 1.1 - Local File Inclusion
- CVE-2010-1858: Joomla! Component SMEStorage - Local File Inclusion
- CVE-2010-1875: Joomla! Component Property - Local File Inclusion
- CVE-2010-1878: Joomla! Component OrgChart 1.0.0 - Local File Inclusion
- CVE-2010-1952: Joomla! Component BeeHeard 1.0 - Local File Inclusion
- CVE-2010-1953: Joomla! Component iNetLanka Multiple Map 1.0 - Local File Inclusion
- CVE-2010-1954: Joomla! Component iNetLanka Multiple root 1.0 - Local File Inclusion
- CVE-2010-1955: Joomla! Component Deluxe Blog Factory 1.1.2 - Local File Inclusion
- CVE-2010-1956: Joomla! Component Gadget Factory 1.0.0 - Local File Inclusion
- CVE-2010-1957: Joomla! Component Love Factory 1.3.4 - Local File Inclusion
- CVE-2010-1977: Joomla! Component J!WHMCS Integrator 1.5.0 - Local File Inclusion
- CVE-2010-1979: Joomla! Component Affiliate Datafeeds 880 - Local File Inclusion
- CVE-2010-1980: Joomla! Component Joomla! Flickr 1.0 - Local File Inclusion
- CVE-2010-1981: Joomla! Component Fabrik 2.0 - Local File Inclusion
- CVE-2010-1982: Joomla! Component JA Voice 2.0 - Local File Inclusion
- CVE-2010-1983: Joomla! Component redTWITTER 1.0 - Local File Inclusion
- CVE-2010-2018: Lokomedia CMS - Local File Inclusion
- CVE-2010-2033: Joomla! Percha Categories Tree 0.6 - Local File Inclusion
- CVE-2010-2034: Joomla! Component Percha Image Attach 1.1 - Directory Traversal
- CVE-2010-2035: Joomla! Component Percha Gallery 1.6 Beta - Directory Traversal
- CVE-2010-2036: Joomla! Component Percha Fields Attach 1.0 - Directory Traversal
- CVE-2010-2037: Joomla! Component Percha Downloads Attach 1.1 - Directory Traversal
- CVE-2010-2045: Joomla! Component FDione Form Wizard 1.0.2 - Local File Inclusion
- CVE-2010-2050: Joomla! Component MS Comment 0.8.0b - Local File Inclusion
- CVE-2010-2122: Joomla! Component simpledownload <=0.9.5 - Arbitrary File Retrieval
- CVE-2010-2128: Joomla! Component JE Quotation Form 1.0b1 - Local File Inclusion
- CVE-2010-2259: Joomla! Component com_bfsurvey - Local File Inclusion
- CVE-2010-2307: Motorola SBV6120E SURFboard Digital Voice Modem SBV6X2X-1.0.0.5-SCM - Directory Traversal
- CVE-2010-2507: Joomla! Component Picasa2Gallery 1.2.8 - Local File Inclusion
- CVE-2010-2680: Joomla! Component jesectionfinder - Local File Inclusion
- CVE-2010-2682: Joomla! Component Realtyna Translator 1.0.15 - Local File Inclusion
- CVE-2010-2857: Joomla! Component Music Manager - Local File Inclusion
- CVE-2010-2861: Adobe ColdFusion 8.0/8.0.1/9.0/9.0.1 LFI
- CVE-2010-2918: Joomla! Component Visites 1.1 - MosConfig_absolute_path Remote File Inclusion
- CVE-2010-2920: Joomla! Component Foobla Suggestions 1.5.1.2 - Local File Inclusion
- CVE-2010-3203: Joomla! Component PicSell 1.0 - Arbitrary File Retrieval
- CVE-2010-3426: Joomla! Component Jphone 1.0 Alpha 3 - Local File Inclusion
- CVE-2010-4231: Camtron CMNC-200 IP Camera - Directory Traversal
- CVE-2010-4239: Tiki Wiki CMS Groupware 5.2 - Local File Inclusion
- CVE-2010-4282: Pandora Fms < 3.1.1 - Directory Traversal
- CVE-2010-4617: Joomla! Component JotLoader 2.2.1 - Local File Inclusion
- CVE-2010-4719: Joomla! Component JRadio - Local File Inclusion
- CVE-2010-4769: Joomla! Component Jimtawl 1.0.2 - Local File Inclusion
- CVE-2010-4977: Joomla! Component Canteen 1.0 - Local File Inclusion
- CVE-2010-5028: Joomla! Component JE Job 1.0 - Local File Inclusion
- CVE-2010-5278: MODx manager - Local File Inclusion
- CVE-2010-5286: Joomla! Component Jstore - 'Controller' Local File Inclusion
- CVE-2011-0049: Majordomo2 - SMTP/HTTP Directory Traversal
- CVE-2011-0518: LotusCMS 3.0 - Remote Code Execution
- CVE-2011-1669: WP Custom Pages 0.5.0.1 - Local File Inclusion (LFI)
- CVE-2011-2744: Chyrp 2.x - Local File Inclusion
- CVE-2011-2780: Chyrp 2.x - Local File Inclusion
- CVE-2011-3315: Cisco CUCM, UCCX, and Unified IP-IVR- Directory Traversal
- CVE-2011-4336: Tiki Wiki CMS Groupware 7.0 Cross-Site Scripting
- CVE-2011-4448: WikkaWiki 1.3.2 - Multiple Vulnerabilities
- CVE-2011-4449: WikkaWiki 1.3.2 - Multiple Vulnerabilities
- CVE-2011-4450: WikkaWiki 1.3.2 - Multiple Vulnerabilities
- CVE-2011-4451: WikkaWiki 1.3.2 - Multiple Vulnerabilities
- CVE-2011-4452: WikkaWiki 1.3.2 - Multiple Vulnerabilities
- CVE-2011-4618: Advanced Text Widget < 2.0.2 - Cross-Site Scripting
- CVE-2011-4624: GRAND FlAGallery 1.57 - Cross-Site Scripting
- CVE-2011-4640: WebTitan < 3.60 - Local File Inclusion
- CVE-2011-4804: Joomla! Component com_kp - 'Controller' Local File Inclusion
- CVE-2011-4898: WordPress Core 3.3.1 - Multiple Vulnerabilities
- CVE-2011-4899: WordPress Core 3.3.1 - Multiple Vulnerabilities
- CVE-2011-4926: Adminimize 1.7.22 - Cross-Site Scripting
- CVE-2011-5106: WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scripting
- CVE-2011-5107: Alert Before Your Post <= 0.1.1 - Cross-Site Scripting
- CVE-2011-5179: Skysa App Bar 1.04 - Cross-Site Scripting
- CVE-2011-5181: ClickDesk Live Support Live Chat 2.0 - Cross-Site Scripting
- CVE-2011-5265: Featurific For WordPress 1.6.2 - Cross-Site Scripting
- CVE-2012-0285: stoneware webnetwork6 - Multiple Vulnerabilities
- CVE-2012-0286: stoneware webnetwork6 - Multiple Vulnerabilities
- CVE-2012-0392: Apache Struts2 S2-008 RCE
- CVE-2012-0782: WordPress Core 3.3.1 - Multiple Vulnerabilities
- CVE-2012-0896: Count Per Day <= 3.1 - download.php f Parameter Traversal Arbitrary File Access
- CVE-2012-0901: YouSayToo auto-publishing 1.0 - Cross-Site Scripting
- CVE-2012-0981: phpShowtime 2.0 - Directory Traversal
- CVE-2012-0991: OpenEMR 4.1 - Local File Inclusion
- CVE-2012-0996: 11in1 CMS 1.2.1 - Local File Inclusion (LFI)
- CVE-2012-10018: WordPress Mapplic <= 6.1 / Mapplic Lite <= 1.0 - Authenticated Stored XSS via SVG File Upload
- CVE-2012-1226: Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal Vulnerabilities
- CVE-2012-1258: Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities
- CVE-2012-1259: Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities
- CVE-2012-1260: Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities
- CVE-2012-1261: Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilities
- CVE-2012-1823: PHP CGI v5.3.12/5.4.2 Remote Code Execution
- CVE-2012-1835: WordPress Plugin All-in-One Event Calendar 1.4 - Cross-Site Scripting
- CVE-2012-2371: WP-FaceThumb 0.1 - Cross-Site Scripting
- CVE-2012-3153: Oracle Forms & Reports RCE (CVE-2012-3152 & CVE-2012-3153)
- CVE-2012-3350: Webmatic 3.1.1 - Blind SQL Injection
- CVE-2012-4240: Group Office Calendar - '/calendar/json.php' SQL Injection
- CVE-2012-4242: WordPress Plugin MF Gig Calendar 0.9.2 - Cross-Site Scripting
- CVE-2012-4253: MySQLDumper 1.24.4 - Directory Traversal
- CVE-2012-4273: 2 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting
- CVE-2012-4547: AWStats 6.95/7.0 - 'awredir.pl' Cross-Site Scripting
- CVE-2012-4768: WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scripting
- CVE-2012-4889: ManageEngine Firewall Analyzer 7.2 - Cross-Site Scripting
- CVE-2012-4940: Axigen Mail Server Filename Directory Traversal
- CVE-2012-4982: Forescout CounterACT 6.3.4.1 - Open Redirect
- CVE-2012-5192: Bitweaver 2.8.1 - Multiple Vulnerabilities
- CVE-2012-5193: Bitweaver 2.8.1 - Multiple Vulnerabilities
- CVE-2012-5451: TVMOBiLi 2.1.0.3557 - Denial of Service
- CVE-2012-5875: FireFly Mediaserver 1.0.0.1359 - Null Pointer Dereference
- CVE-2012-5876: Nero MediaHome 4.5.8.0 - Denial of Service
- CVE-2012-5877: Nero MediaHome 4.5.8.0 - Denial of Service
- CVE-2012-5913: WordPress Integrator 1.32 - Cross-Site Scripting
- CVE-2012-6499: WordPress Plugin Age Verification v0.4 - Open Redirect
- CVE-2013-0249: cURL - Buffer Overflow (PoC)
- CVE-2013-1965: Apache Struts2 S2-012 RCE
- CVE-2013-2251: Apache Struts 2 - DefaultActionMapper Prefixes OGNL Code Execution
- CVE-2013-2287: WordPress Plugin Uploader 1.0.4 - Cross-Site Scripting
- CVE-2013-2678: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2679: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2680: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2681: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2682: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2683: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-2684: Cisco Linksys E4200 - Multiple Vulnerabilities
- CVE-2013-3526: WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scripting
- CVE-2013-4117: WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scripting
- CVE-2013-4625: WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scripting
- CVE-2013-4861: MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
- CVE-2013-4862: MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
- CVE-2013-4863: MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
- CVE-2013-4864: MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
- CVE-2013-4865: MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
- CVE-2013-5528: Cisco Unified Communications Manager 7/8/9 - Directory Traversal
- CVE-2013-5639: Gnew 2013.1 - Multiple Vulnerabilities (2)
- CVE-2013-5640: Gnew 2013.1 - Multiple Vulnerabilities (2)
- CVE-2013-5694: Opsview pre 4.4.1 - Blind SQL Injection
- CVE-2013-5755: Yealink VoIP Phone SIP-T38G - Remote Command Execution
- CVE-2013-5758: Yealink VoIP Phone SIP-T38G - Privilege Escalation
- CVE-2013-5759: Yealink VoIP Phone SIP-T38G - Privilege Escalation
- CVE-2013-5979: Xibo 1.2.2/1.4.1 - Directory Traversal
- CVE-2013-6041: Webuzo 2.1.3 - Multiple Vulnerabilities
- CVE-2013-6042: Webuzo 2.1.3 - Multiple Vulnerabilities
- CVE-2013-6043: Webuzo 2.1.3 - Multiple Vulnerabilities
- CVE-2013-6281: WordPress Spreadsheet - Cross-Site Scripting
- CVE-2013-7091: Zimbra Collaboration Server 7.2.2/8.0.2 Local File Inclusion
- CVE-2013-7137: Burden 1.8 - Authentication Bypass
- CVE-2013-7240: WordPress Plugin Advanced Dewplayer 1.2 - Directory Traversal
- CVE-2013-7285: XStream <1.4.6/1.4.10 - Remote Code Execution
- CVE-2014-0191: eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injection
- CVE-2014-0864: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0865: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0866: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0867: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0868: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0869: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0870: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0871: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-0894: IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilities
- CVE-2014-100004: Sitecore CMS - Cross-Site Scripting
- CVE-2014-10037: DomPHP 0.83 - Directory Traversal
- CVE-2014-1203: Eyou E-Mail <3.6 - Remote Code Execution
- CVE-2014-1222: Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities
- CVE-2014-1944: Ilch CMS 2.0 - Persistent Cross-Site Scripting
- CVE-2014-2383: Dompdf < v0.6.0 - Local File Inclusion
- CVE-2014-2908: Siemens SIMATIC S7-1200 CPU - Cross-Site Scripting
- CVE-2014-2962: Belkin N150 Router 1.00.08/1.00.09 - Path Traversal
- CVE-2014-3120: ElasticSearch v1.1.1/1.2 RCE
- CVE-2014-3206: Seagate BlackArmor NAS - Command Injection
- CVE-2014-3704: Drupal SQL Injection
- CVE-2014-3744: Node.js st module Directory Traversal
- CVE-2014-4513: ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scripting
- CVE-2014-4535: Import Legacy Media <= 0.1 - Cross-Site Scripting
- CVE-2014-4536: Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scripting
- CVE-2014-4539: Movies <= 0.6 - Cross-Site Scripting
- CVE-2014-4544: Podcast Channels < 0.28 - Cross-Site Scripting
- CVE-2014-4550: Shortcode Ninja <= 1.4 - Cross-Site Scripting
- CVE-2014-4558: WooCommerce Swipe <= 2.7.1 - Cross-Site Scripting
- CVE-2014-4561: Ultimate Weather Plugin <= 1.0 - Cross-Site Scripting
- CVE-2014-4577: WP AmASIN – The Amazon Affiliate Shop - Local File Inclusion
- CVE-2014-4592: WP Planet <= 0.1 - Cross-Site Scripting
- CVE-2014-4940: WordPress Plugin Tera Charts - Local File Inclusion
- CVE-2014-4941: Cross RSS 1.7 - Local File Inclusion
- CVE-2014-5111: Fonality trixbox - Local File Inclusion
- CVE-2014-5181: Last.fm Rotation 1.0 - Path Traversal
- CVE-2014-5187: Tom M8te (tom-m8te) Plugin 1.5.3 - Directory Traversal
- CVE-2014-5258: webEdition 6.3.8.0 - Directory Traversal
- CVE-2014-5308: TestLink 1.9.11 - Multiple SQL Injections
- CVE-2014-5368: WordPress Plugin WP Content Source Control - Directory Traversal
- CVE-2014-6271: ShellShock - Remote Code Execution
- CVE-2014-6287: HTTP File Server <2.3c - Remote Command Execution
- CVE-2014-6308: Osclass Security Advisory 3.4.1 - Local File Inclusion
- CVE-2014-6389: PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Execution
- CVE-2014-7176: Enalean Tuleap 7.4.99.5 - Blind SQL Injection
- CVE-2014-7884: ArcSight Logger - Arbitrary File Upload / Code Execution
- CVE-2014-8356: ZHONE < S3.0.501 - Multiple Vulnerabilities
- CVE-2014-8357: ZHONE < S3.0.501 - Multiple Vulnerabilities
- CVE-2014-8673: SO Planning 1.32 - Multiple Vulnerabilities
- CVE-2014-8674: SO Planning 1.32 - Multiple Vulnerabilities
- CVE-2014-8675: SO Planning 1.32 - Multiple Vulnerabilities
- CVE-2014-8676: SO Planning 1.32 - Multiple Vulnerabilities
- CVE-2014-8677: SO Planning 1.32 - Multiple Vulnerabilities
- CVE-2014-8682: Gogs (Go Git Service) - SQL Injection
- CVE-2014-8799: WordPress Plugin DukaPress 2.5.2 - Directory Traversal
- CVE-2014-8877: WordPress Plugin CM Download Manager 2.0.0 - Code Injection
- CVE-2014-9094: WordPress DZS-VideoGallery Plugin Cross-Site Scripting
- CVE-2014-9118: ZHONE < S3.0.501 - Multiple Vulnerabilities
- CVE-2014-9119: WordPress DB Backup <=4.5 - Local File Inclusion
- CVE-2014-9145: Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities
- CVE-2014-9146: Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities
- CVE-2014-9147: Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities
- CVE-2014-9148: Fiyo CMS 2.0.1.8 - Multiple Vulnerabilities
- CVE-2014-9215: PBBoard CMS 3.0.1 - SQL Injection
- CVE-2014-9444: Frontend Uploader <= 0.9.2 - Cross-Site Scripting
- CVE-2014-9464: Microweber CMS 0.95 - SQL Injection
- CVE-2014-9606: Netsweeper 4.0.8 - Cross-Site Scripting
- CVE-2014-9607: Netsweeper 4.0.4 - Cross-Site Scripting
- CVE-2014-9608: Netsweeper 4.0.3 - Cross-Site Scripting
- CVE-2014-9609: Netsweeper 4.0.8 - Directory Traversal
- CVE-2014-9614: Netsweeper 4.0.5 - Default Weak Account
- CVE-2014-9615: Netsweeper 4.0.4 - Cross-Site Scripting
- CVE-2014-9735: WordPress RevSlider - Remote Code Execution via File Upload
- CVE-2015-0104: IBM Tivoli Service Automation Manager 7.2.4 - Remote Code Execution
- CVE-2015-1000005: WordPress Candidate Application Form <= 1.3 - Local File Inclusion
- CVE-2015-1000010: WordPress Simple Image Manipulator < 1.0 - Local File Inclusion
- CVE-2015-1000012: WordPress MyPixs <=0.3 - Local File Inclusion
- CVE-2015-1389: Aruba ClearPass Policy Manager - Persistent Cross-Site Scripting
- CVE-2015-1400: NPDS CMS REvolution-13 - SQL Injection
- CVE-2015-1427: ElasticSearch - Remote Code Execution
- CVE-2015-1503: IceWarp Mail Server < 11.1.1 - Directory Traversal
- CVE-2015-1518: RedaxScript CMS 2.2.0 - SQL Injection
- CVE-2015-1579: WordPress Slider Revolution - Local File Disclosure
- CVE-2015-1635: Microsoft Windows 'HTTP.sys' - Remote Code Execution
- CVE-2015-1880: Fortinet FortiOS <=5.2.3 - Cross-Site Scripting
- CVE-2015-2067: Magento Server MAGMI - Directory Traversal
- CVE-2015-2068: Magento Server Mass Importer - Cross-Site Scripting
- CVE-2015-2080: Inductive Automation Ignition 7.8.1 - Remote Leakage Of Shared Buffers
- CVE-2015-2166: Ericsson Drutt MSDP - Local File Inclusion
- CVE-2015-2196: WordPress Spider Calendar <=1.4.9 - SQL Injection
- CVE-2015-2275: WoltLab Community Gallery - Persistent Cross-Site Scripting
- CVE-2015-2755: WordPress AB Google Map Travel <=3.4 - Stored Cross-Site Scripting
- CVE-2015-2807: Navis DocumentCloud <0.1.1 - Cross-Site Scripting
- CVE-2015-2824: WordPress Plugin Simple Ads Manager - Multiple SQL Injections
- CVE-2015-2826: WordPress Plugin Simple Ads Manager - Information Disclosure
- CVE-2015-2996: SysAid Help Desk <15.2 - Local File Inclusion
- CVE-2015-3035: TP-LINK - Local File Inclusion
- CVE-2015-3337: Elasticsearch - Local File Inclusion
- CVE-2015-3648: ResourceSpace - Local File inclusion
- CVE-2015-3897: Bonita BPM Portal <6.5.3 - Local File Inclusion
- CVE-2015-3933: GeniXCMS 0.0.3 - 'register.php' SQL Injection
- CVE-2015-4027: Acunetix WVS 10 - Local Privilege Escalation
- CVE-2015-4062: WordPress NewStatPress 0.9.8 - SQL Injection
- CVE-2015-4063: NewStatPress <0.9.9 - Cross-Site Scripting
- CVE-2015-4074: Joomla! Helpdesk Pro plugin <1.4.0 - Local File Inclusion
- CVE-2015-4117: Vesta Control Panel 0.9.8 - OS Command Injection
- CVE-2015-4127: WordPress Church Admin <0.810 - Cross-Site Scripting
- CVE-2015-4414: WordPress SE HTML5 Album Audio Player 1.1.0 - Directory Traversal
- CVE-2015-4425: Pimcore CMS Build 3450 - Directory Traversal
- CVE-2015-4455: WordPress Plugin Aviary Image Editor Addon For Gravity Forms 3.0 Beta - Arbitrary File Upload
- CVE-2015-4632: Koha 3.20.1 - Directory Traversal
- CVE-2015-4664: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4665: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4666: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4667: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4668: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4669: Xceedium Xsuite - Multiple Vulnerabilities
- CVE-2015-4694: WordPress Zip Attachments <= 1.1.4 - Arbitrary File Retrieval
- CVE-2015-5161: eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injection
- CVE-2015-5285: Kallithea 0.2.9 - 'came_from' HTTP Response Splitting
- CVE-2015-5469: WordPress MDC YouTube Downloader 2.1.0 - Local File Inclusion
- CVE-2015-5471: Swim Team <= v1.44.10777 - Local File Inclusion
- CVE-2015-5531: ElasticSearch <1.6.1 - Local File Inclusion
- CVE-2015-5688: Geddy <13.0.8 - Local File Inclusion
- CVE-2015-6401: Cisco EPC 3928 - Multiple Vulnerabilities
- CVE-2015-6402: Cisco EPC 3928 - Multiple Vulnerabilities
- CVE-2015-6477: Nordex NC2 - Cross-Site Scripting
- CVE-2015-6544: Combodo iTop <2.2.0-2459 - Cross-Site Scripting
- CVE-2015-6920: WordPress sourceAFRICA <=0.1.3 - Cross-Site Scripting
- CVE-2015-6970: Bosch Security Systems Dinion NBN-498 - Web Interface XML Injection
- CVE-2015-7245: D-Link DVG-N5402SP - Local File Inclusion
- CVE-2015-7297: Joomla! Core SQL Injection
- CVE-2015-8349: SourceBans <2.0 - Cross-Site Scripting
- CVE-2015-8350: WordPress Calls to Action <=2.4.3 - Authenticated Reflected XSS
- CVE-2015-9312: NewStatPress <=1.0.4 - Cross-Site Scripting
- CVE-2015-9323: 404 to 301 <= 2.0.2 - Authenticated Blind SQL Injection
- CVE-2015-9406: mTheme Unus < 2.3 - Directory Traversal
- CVE-2015-9414: WordPress Symposium <=15.8.1 - Cross-Site Scripting
- CVE-2016-1000126: WordPress Admin Font Editor <=1.8 - Cross-Site Scripting
- CVE-2016-1000127: WordPress AJAX Random Post <=2.00 - Cross-Site Scripting
- CVE-2016-1000128: WordPress anti-plagiarism <=3.60 - Cross-Site Scripting
- CVE-2016-1000129: WordPress defa-online-image-protector <=3.3 - Cross-Site Scripting
- CVE-2016-1000130: WordPress e-search <=1.0 - Cross-Site Scripting
- CVE-2016-1000131: WordPress e-search <=1.0 - Cross-Site Scripting
- CVE-2016-1000132: WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scripting
- CVE-2016-1000133: WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scripting
- CVE-2016-1000134: WordPress HDW Video Gallery <=1.2 - Cross-Site Scripting
- CVE-2016-1000135: WordPress HDW Video Gallery <=1.2 - Cross-Site Scripting
- CVE-2016-1000136: WordPress heat-trackr 1.0 - Cross-Site Scripting
- CVE-2016-1000137: WordPress Hero Maps Pro 2.1.0 - Cross-Site Scripting
- CVE-2016-1000138: WordPress Admin Font Editor <=1.8 - Cross-Site Scripting
- CVE-2016-1000139: WordPress Infusionsoft Gravity Forms <=1.5.11 - Cross-Site Scripting
- CVE-2016-1000140: WordPress New Year Firework <=1.1.9 - Cross-Site Scripting
- CVE-2016-1000141: WordPress Page Layout builder v1.9.3 - Cross-Site Scripting
- CVE-2016-1000142: WordPress MW Font Changer <=4.2.5 - Cross-Site Scripting
- CVE-2016-1000143: WordPress Photoxhibit 2.1.8 - Cross-Site Scripting
- CVE-2016-1000146: WordPress Pondol Form to Mail <=1.1 - Cross-Site Scripting
- CVE-2016-1000148: WordPress S3 Video <=0.983 - Cross-Site Scripting
- CVE-2016-1000149: WordPress Simpel Reserveren <=3.5.2 - Cross-Site Scripting
- CVE-2016-1000152: WordPress Tidio-form <=1.0 - Cross-Site Scripting
- CVE-2016-1000153: WordPress Tidio Gallery <=1.1 - Cross-Site Scripting
- CVE-2016-1000154: WordPress WHIZZ <=1.0.7 - Cross-Site Scripting
- CVE-2016-1000155: WordPress WPSOLR <=8.6 - Cross-Site Scripting
- CVE-2016-10108: Western Digital MyCloud NAS - Command Injection
- CVE-2016-10134: Zabbix - SQL Injection
- CVE-2016-10367: Opsview Monitor Pro - Local File Inclusion
- CVE-2016-10924: Wordpress Zedna eBook download <1.2 - Local File Inclusion
- CVE-2016-10940: WordPress zm-gallery plugin 1.0 SQL Injection
- CVE-2016-10956: WordPress Mail Masta 1.0 - Local File Inclusion
- CVE-2016-10960: WordPress wSecure Lite < 2.4 - Remote Code Execution
- CVE-2016-10973: Brafton WordPress Plugin < 3.4.8 - Cross-Site Scripting
- CVE-2016-10993: ScoreMe Theme - Cross-Site Scripting
- CVE-2016-1328: Cisco EPC 3928 - Multiple Vulnerabilities
- CVE-2016-1336: Cisco EPC 3928 - Multiple Vulnerabilities
- CVE-2016-1337: Cisco EPC 3928 - Multiple Vulnerabilities
- CVE-2016-15042: WordPress Frontend File Manager < 4.0 & N-Media Post Frontend < 1.1 - Arbitrary File Upload
- CVE-2016-15043: WP Mobile Detector <= 3.5 - Unrestricted File Upload
- CVE-2016-1555: NETGEAR WNAP320 Access Point Firmware - Remote Command Injection
- CVE-2016-2389: SAP xMII 15.0 for SAP NetWeaver 7.4 - Local File Inclusion
- CVE-2016-3081: Apache S2-032 Struts - Remote Code Execution
- CVE-2016-3088: Apache ActiveMQ Fileserver - Arbitrary File Write
- CVE-2016-3473: Oracle BI Publisher 11.1.1.6.0/11.1.1.7.0/11.1.1.9.0/12.2.1.0.0 - XML External Entity Injection
- CVE-2016-4309: Symphony CMS 2.6.7 - Session Fixation
- CVE-2016-4337: Ktools Photostore 4.7.5 - Blind SQL Injection
- CVE-2016-4806: Web2py 2.14.5 - Multiple Vulnerabilities
- CVE-2016-4807: Web2py 2.14.5 - Multiple Vulnerabilities
- CVE-2016-4808: Web2py 2.14.5 - Multiple Vulnerabilities
- CVE-2016-4975: Apache mod_userdir CRLF injection
- CVE-2016-4977: Spring Security OAuth2 Remote Command Execution
- CVE-2016-5674: NUUO NVR camera `debugging_center_utils_.php` - Command Execution
- CVE-2016-6277: NETGEAR Routers - Remote Code Execution
- CVE-2016-6600: WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities
- CVE-2016-6601: WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities
- CVE-2016-6602: WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities
- CVE-2016-6603: WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilities
- CVE-2016-7981: SPIP <3.1.2 - Cross-Site Scripting
- CVE-2016-8527: Aruba Airwave <8.2.3.1 - Cross-Site Scripting
- CVE-2016-9682: Sonicwall Secure Remote Access 8.1.0.2-14sv - Command Injection
- CVE-2017-1000028: Oracle GlassFish Server Open Source Edition 4.1 - Local File Inclusion
- CVE-2017-1000029: Oracle GlassFish Server Open Source Edition 3.0.1 - Local File Inclusion
- CVE-2017-1000163: Phoenix Framework - Open Redirect
- CVE-2017-1000170: WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File Inclusion
- CVE-2017-10075: Oracle Content Server - Cross-Site Scripting
- CVE-2017-10271: Oracle WebLogic Server - Remote Command Execution
- CVE-2017-10974: Yaws 1.91 - Local File Inclusion
- CVE-2017-11107: phpLDAPadmin <= 1.2.3 - Reflected XSS
- CVE-2017-11165: DataTaker DT80 dEX 1.50.012 - Information Disclosure
- CVE-2017-11398: Trend Micro Smart Protection Server - Session Hijacking / Log File Disclosure / Remote Command Execution / Cron Job Injection / Local File Inclusion / Stored Cross-Site Scripting / Improper Access Control
- CVE-2017-11444: Subrion CMS <4.1.5.10 - SQL Injection
- CVE-2017-11456: Geneko Routers - Path Traversal
- CVE-2017-11512: ManageEngine ServiceDesk 9.3.9328 - Arbitrary File Retrieval
- CVE-2017-11610: XML-RPC Server - Remote Code Execution
- CVE-2017-11629: FineCMS <=5.0.10 - Cross-Site Scripting
- CVE-2017-12544: HPE System Management - Cross-Site Scripting
- CVE-2017-12583: DokuWiki - Cross-Site Scripting
- CVE-2017-12611: Apache Struts2 S2-053 - Remote Code Execution
- CVE-2017-12615: Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)
- CVE-2017-12617: Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)
- CVE-2017-12635: Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege Escalation
- CVE-2017-12794: Django Debug Page - Cross-Site Scripting
- CVE-2017-14094: Trend Micro Smart Protection Server - Session Hijacking / Log File Disclosure / Remote Command Execution / Cron Job Injection / Local File Inclusion / Stored Cross-Site Scripting / Improper Access Control
- CVE-2017-14095: Trend Micro Smart Protection Server - Session Hijacking / Log File Disclosure / Remote Command Execution / Cron Job Injection / Local File Inclusion / Stored Cross-Site Scripting / Improper Access Control
- CVE-2017-14096: Trend Micro Smart Protection Server - Session Hijacking / Log File Disclosure / Remote Command Execution / Cron Job Injection / Local File Inclusion / Stored Cross-Site Scripting / Improper Access Control
- CVE-2017-14097: Trend Micro Smart Protection Server - Session Hijacking / Log File Disclosure / Remote Command Execution / Cron Job Injection / Local File Inclusion / Stored Cross-Site Scripting / Improper Access Control
- CVE-2017-14135: OpenDreambox 2.0.0 - Remote Code Execution
- CVE-2017-14186: FortiGate FortiOS SSL VPN Web Portal - Cross-Site Scripting
- CVE-2017-14523: Wonder CMS 2.3.1 - 'Host' Header Injection
- CVE-2017-14535: Trixbox - 2.8.0.4 OS Command Injection
- CVE-2017-14537: Trixbox 2.8.0 - Path Traversal
- CVE-2017-14611: Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgery
- CVE-2017-14622: WordPress 2kb Amazon Affiliates Store <2.1.1 - Cross-Site Scripting
- CVE-2017-14651: WSO2 Data Analytics Server 3.1.0 - Cross-Site Scripting
- CVE-2017-14725: WordPress < 4.8.2 - Authenticated Open Redirect
- CVE-2017-14849: Node.js <8.6.0 - Directory Traversal
- CVE-2017-14942: Intelbras WRN 150 - Authentication Bypass
- CVE-2017-15287: Dreambox WebControl 2.0.0 - Cross-Site Scripting
- CVE-2017-15363: Luracast Restler 3.0.1 via TYPO3 Restler 1.7.1 - Local File Inclusion
- CVE-2017-15643: Ikraus Anti Virus 2.16.7 - Remote Code Execution
- CVE-2017-15647: FiberHome Routers - Local File Inclusion
- CVE-2017-15687: Logitech Media Server - Cross-Site Scripting
- CVE-2017-15715: Apache httpd <=2.4.29 - Arbitrary File Upload
- CVE-2017-16806: Ulterius Server < 1.9.5.0 - Directory Traversal
- CVE-2017-16877: Nextjs <2.4.1 - Local File Inclusion
- CVE-2017-16894: Laravel <5.5.21 - Information Disclosure
- CVE-2017-16935: Ametys CMS 4.0.2 - Password Reset
- CVE-2017-17043: WordPress Emag Marketplace Connector 1.0 - Cross-Site Scripting
- CVE-2017-17059: WordPress amtyThumb Posts 8.1.3 - Cross-Site Scripting
- CVE-2017-17092: WordPress < 4.9.1 - Authenticated JavaScript File Upload
- CVE-2017-17451: WordPress Mailster <=1.5.4 - Cross-Site Scripting
- CVE-2017-17731: DedeCMS 5.7 - SQL Injection
- CVE-2017-17970: Muviko 1.1 - SQL Injection
- CVE-2017-17976: PerfexCRM 1.9.7 - Arbitrary File Upload
- CVE-2017-17999: RISE 1.9 - 'search' SQL Injection
- CVE-2017-18001: Trustwave SWG 11.8.0.27 - SSH Unauthorized Access
- CVE-2017-18024: AvantFAX 3.3.3 - Cross-Site Scripting
- CVE-2017-18487: AdPush < 1.44 - Cross-Site Scripting
- CVE-2017-18490: Contact Form Multi by BestWebSoft < 1.2.1 - Cross-Site Scripting
- CVE-2017-18491: Contact Form by BestWebSoft < 4.0.6 - Cross-Site Scripting
- CVE-2017-18492: Contact Form to DB by BestWebSoft < 1.5.7 - Cross-Site Scripting
- CVE-2017-18493: Custom Admin Page by BestWebSoft < 0.1.2 - Cross-Site Scripting
- CVE-2017-18494: Custom Search by BestWebSoft < 1.36 - Cross-Site Scripting
- CVE-2017-18496: Htaccess by BestWebSoft < 1.7.6 - Cross-Site Scripting
- CVE-2017-18500: Social Buttons Pack by BestWebSof < 1.1.1 - Cross-Site Scripting
- CVE-2017-18501: Social Login by BestWebSoft < 0.2 - Cross-Site Scripting
- CVE-2017-18502: Subscriber by BestWebSoft < 1.3.5 - Cross-Site Scripting
- CVE-2017-18505: BestWebSoft's Twitter < 2.55 - Cross-Site Scripting
- CVE-2017-18516: LinkedIn by BestWebSoft < 1.0.5 - Cross-Site Scripting
- CVE-2017-18517: Pinterest by BestWebSoft < 1.0.5 - Cross-Site Scripting
- CVE-2017-18518: SMTP by BestWebSoft < 1.1.0 - Cross-Site Scripting
- CVE-2017-18527: Pagination by BestWebSoft < 1.0.7 - Cross-Site Scripting
- CVE-2017-18528: PDF & Print by BestWebSoft < 1.9.4 - Cross-Site Scripting
- CVE-2017-18529: PromoBar by BestWebSoft < 1.1.1 - Cross-Site Scripting
- CVE-2017-18530: Rating by BestWebSoft < 0.2 - Cross-Site Scripting
- CVE-2017-18532: Realty by BestWebSoft < 1.1.0 - Cross-Site Scripting
- CVE-2017-18536: WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scripting
- CVE-2017-18537: Visitors Online by BestWebSoft < 1.0.0 - Cross-Site Scripting
- CVE-2017-18542: Zendesk Help Center by BestWebSoft < 1.0.5 - Cross-Site Scripting
- CVE-2017-18556: Google Analytics by BestWebSoft < 1.7.1 - Cross-Site Scripting
- CVE-2017-18557: Google Maps by BestWebSoft < 1.3.6 - Cross-Site Scripting
- CVE-2017-18558: Testimonials by BestWebSoft < 0.1.9 - Cross-Site Scripting
- CVE-2017-18562: Error Log Viewer by BestWebSoft < 1.0.6 - Cross-Site Scripting
- CVE-2017-18564: Sender by BestWebSoft < 1.2.1 - Cross-Site Scripting
- CVE-2017-18565: Updater by BestWebSoft < 1.35 - Cross-Site Scripting
- CVE-2017-18566: User Role by BestWebSoft < 1.5.6 - Cross-Site Scripting
- CVE-2017-18580: WordPress Shortcodes Ultimate <= 5.0.0 - Authenticated Remote Code Execution
- CVE-2017-18590: Timesheet Plugin < 0.1.5 - Cross-Site Scripting
- CVE-2017-18598: WordPress Qards - Cross-Site Scripting
- CVE-2017-3131: Fortinet FortiOS < 5.6.0 - Cross-Site Scripting
- CVE-2017-3132: Fortinet FortiOS < 5.6.0 - Cross-Site Scripting
- CVE-2017-3133: Fortinet FortiOS < 5.6.0 - Cross-Site Scripting
- CVE-2017-3528: Oracle E-Business Suite 12.1.3/12.2.x - Open Redirect
- CVE-2017-3546: Oracle PeopleSoft - Server-Side Request Forgery
- CVE-2017-5631: KMCIS CaseAware - Cross-Site Scripting
- CVE-2017-5638: Apache Struts 2 - Remote Command Execution
- CVE-2017-5689: Intel Active Management Technology - System Privileges
- CVE-2017-5798: HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusion
- CVE-2017-5799: HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusion
- CVE-2017-5850: OpenBSD HTTPd < 6.0 - Memory Exhaustion Denial of Service
- CVE-2017-5868: OpenVPN Access Server 2.1.4 - CRLF Injection
- CVE-2017-6090: PhpColl 2.5.1 Arbitrary File Upload
- CVE-2017-6190: D-Link DWR-116 / DWR-116A1 - Arbitrary File Download
- CVE-2017-6338: Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities
- CVE-2017-6339: Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities
- CVE-2017-6340: Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilities
- CVE-2017-6443: EPSON TMNet WebConfig 1.00 - Cross-Site Scripting
- CVE-2017-6478: MaNGOSWebV4 < 4.0.8 - Cross-Site Scripting
- CVE-2017-6823: Fiyo CMS 2.0.6.1 - Privilege Escalation
- CVE-2017-7391: Magmi 0.7.22 - Cross-Site Scripting
- CVE-2017-7855: IceWarp WebMail 11.3.1.5 - Cross-Site Scripting
- CVE-2017-8295: WordPress Core < 4.7.4 - Unauthorized Password Reset
- CVE-2017-8917: Joomla! <3.7.1 - SQL Injection
- CVE-2017-9140: Reflected XSS - Telerik Reporting Module
- CVE-2017-9288: WordPress Raygun4WP <=1.8.0 - Cross-Site Scripting
- CVE-2017-9355: Subsonic 6.1.1 - XML External Entity Injection
- CVE-2017-9413: Subsonic 6.1.1 - Server-Side Request Forgery
- CVE-2017-9416: Odoo 8.0/9.0/10.0 - Local File Inclusion
- CVE-2017-9506: Atlassian Jira IconURIServlet - Cross-Site Scripting/Server-Side Request Forgery
- CVE-2017-9640: Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Write
- CVE-2017-9791: Apache Struts2 S2-053 - Remote Code Execution
- CVE-2017-9805: Apache Struts2 S2-052 - Remote Code Execution
- CVE-2017-9822: DotNetNuke 5.0.0 - 9.3.0 - Cookie Deserialization Remote Code Execution
- CVE-2017-9833: BOA Web Server 0.94.14 - Arbitrary File Access
- CVE-2017-9841: PHPUnit - Remote Code Execution
- CVE-2017-9965: Schneider Electric Pelco VideoXpert Enterprise 2.0 - Path Traversal
- CVE-2017-9978: QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilities
- CVE-2017-9979: QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilities
- CVE-2018-0127: Cisco RV132W/RV134W Router - Information Disclosure
- CVE-2018-1000129: Jolokia 1.3.7 - Cross-Site Scripting
- CVE-2018-1000130: Jolokia Agent - JNDI Code Injection
- CVE-2018-1000856: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-1000861: Jenkins - Remote Command Injection
- CVE-2018-1002000: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002001: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002002: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002003: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002004: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002005: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002006: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002007: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002008: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-1002009: WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scripting
- CVE-2018-10093: AudioCodes 420HD - Remote Code Execution
- CVE-2018-10095: Dolibarr <7.0.2 - Cross-Site Scripting
- CVE-2018-10201: Ncomputing vSPace Pro 10 and 11 - Directory Traversal
- CVE-2018-10230: Zend Server <9.13 - Cross-Site Scripting
- CVE-2018-10383: Lantronix SecureLinx Spider (SLS) 2.2+ - Cross-Site Scripting
- CVE-2018-10562: Dasan GPON Devices - Remote Code Execution
- CVE-2018-10735: NagiosXI <= 5.4.12 `commandline.php` SQL injection
- CVE-2018-10736: NagiosXI <= 5.4.12 - SQL injection
- CVE-2018-10737: NagiosXI <= 5.4.12 logbook.php SQL injection
- CVE-2018-10738: NagiosXI <= 5.4.12 menuaccess.php - SQL injection
- CVE-2018-10818: LG NAS Devices - Remote Code Execution
- CVE-2018-10822: D-Link Routers - Local File Inclusion
- CVE-2018-10823: D-Link Routers - Remote Command Injection
- CVE-2018-10956: IPConfigure Orchid Core VMS 2.0.5 - Local File Inclusion
- CVE-2018-11222: Pandora FMS <=7.0NG.722 - Remote Code Execution
- CVE-2018-11227: Monstra CMS <=3.0.4 - Cross-Site Scripting
- CVE-2018-11231: Opencart Divido - Sql Injection
- CVE-2018-11442: EasyService Billing 1.0 - Cross-Site Request Forgery
- CVE-2018-11445: EasyService Billing 1.0 - Cross-Site Request Forgery
- CVE-2018-11511: ASUSTOR ADM 3.1.0.RFQ3 - SQL Injection
- CVE-2018-11535: Sitemakin SLAC 1.0 - 'my_item_search' SQL Injection
- CVE-2018-11686: FlexPaper/FlowPaper 2.3.6 - Remote Code Execution
- CVE-2018-11709: WordPress wpForo Forum <= 1.4.11 - Cross-Site Scripting
- CVE-2018-11776: Apache Struts2 S2-057 - Remote Code Execution
- CVE-2018-12031: Eaton Intelligent Power Manager 1.6 - Directory Traversal
- CVE-2018-12054: Schools Alert Management Script - Arbitrary File Read
- CVE-2018-12095: OEcms 3.1 - Cross-Site Scripting
- CVE-2018-12111: Canon PrintMe EFI - Cross-Site Scripting
- CVE-2018-12300: Seagate NAS OS 4.3.15.1 - Open Redirect
- CVE-2018-12455: Intelbras NPLUG 1.0.0.14 - Authentication Bypass
- CVE-2018-12596: Ektron CMS 9.20 SP2 - Improper Access Restrictions
- CVE-2018-12613: PhpMyAdmin <4.8.2 - Local File Inclusion
- CVE-2018-1271: Spring MVC Framework - Local File Inclusion
- CVE-2018-1273: Spring Data Commons - Remote Code Execution
- CVE-2018-12909: Webgrind <= 1.5 - Local File Inclusion
- CVE-2018-12998: Zoho manageengine - Cross-Site Scripting
- CVE-2018-1306: Apache Portals Pluto 3.0.0 - Remote Code Execution
- CVE-2018-1335: Apache Tika < 1.1.8 - Header Command Injection
- CVE-2018-13379: Fortinet FortiOS - Credentials Disclosure
- CVE-2018-13380: Fortinet FortiOS - Cross-Site Scripting
- CVE-2018-13980: Zeta Producer Desktop CMS <14.2.1 - Local File Inclusion
- CVE-2018-14013: Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scripting
- CVE-2018-14064: VelotiSmart Wifi - Directory Traversal
- CVE-2018-14728: Responsive filemanager 9.13.1 Server-Side Request Forgery
- CVE-2018-14912: cgit < 1.2.1 - Directory Traversal
- CVE-2018-14916: Loytec LGATE-902 <6.4.2 - Local File Inclusion
- CVE-2018-14918: LOYTEC LGATE-902 6.3.2 - Local File Inclusion
- CVE-2018-15138: LG-Ericsson iPECS NMS 30M - Local File Inclusion
- CVE-2018-15140: OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions
- CVE-2018-15141: OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions
- CVE-2018-15142: OpenEMR 5.0.1.3 - (Authenticated) Arbitrary File Actions
- CVE-2018-15534: Geutebrueck re_porter 7.8.974.20 - Credential Disclosure
- CVE-2018-15535: Responsive FileManager < 9.13.4 - Directory Traversal
- CVE-2018-15536: Responsive FileManager < 9.13.4 - Directory Traversal
- CVE-2018-15745: Argus Surveillance DVR 4.0.0.0 - Local File Inclusion
- CVE-2018-15811: DotNetNuke 9.2 - 9.2.1 - Weak Encryption & Cookie Deserialization
- CVE-2018-15884: RICOH MP C4504ex Printer - Cross-Site Request Forgery (Add Admin)
- CVE-2018-15917: Jorani Leave Management System 0.6.5 - Cross-Site Scripting
- CVE-2018-16059: WirelessHART Fieldgate SWG70 3.0 - Local File Inclusion
- CVE-2018-16139: BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scripting
- CVE-2018-16159: WordPress Gift Voucher <4.1.8 - Blind SQL Injection
- CVE-2018-16167: LogonTracer <=1.2.0 - Remote Command Injection
- CVE-2018-16283: WordPress Plugin Wechat Broadcast 1.2.0 - Local File Inclusion
- CVE-2018-16288: LG SuperSign EZ CMS 2.5 - Local File Inclusion
- CVE-2018-16299: WordPress Localize My Post 1.0 - Local File Inclusion
- CVE-2018-16363: WordPress File Manager < 3.0 - Cross-Site Scripting
- CVE-2018-16716: NCBI ToolBox - Directory Traversal
- CVE-2018-16736: Roundcube rcfilters plugin 2.1.6 - Cross-Site Scripting
- CVE-2018-16763: FUEL CMS 1.4.1 - Remote Code Execution
- CVE-2018-16833: ManageEngine Desktop Central 10.0.271 - Cross-Site Scripting
- CVE-2018-16836: Rubedo CMS <=3.4.0 - Directory Traversal
- CVE-2018-16979: Monstra CMS 3.0.4 - HTTP Header Injection
- CVE-2018-17082: Apache2 - Transfer-Encoding Chunked XSS
- CVE-2018-17153: Western Digital MyCloud NAS - Authentication Bypass
- CVE-2018-17173: LG Supersign EZ CMS - Remote Code Execution
- CVE-2018-17246: Kibana - Local File Inclusion
- CVE-2018-17254: Joomla! JCK Editor SQL Injection
- CVE-2018-17310: RICOH MP C1803 JPN Printer - Cross-Site Scripting
- CVE-2018-17313: RICOH MP C1803 JPN Printer - Cross-Site Scripting
- CVE-2018-17431: Comodo Unified Threat Management Web Console - Remote Code Execution
- CVE-2018-17587: Airties AIR5342 1.0.0.18 - Cross-Site Scripting
- CVE-2018-17588: Airties AIR5342 1.0.0.18 - Cross-Site Scripting
- CVE-2018-17590: Airties AIR5342 1.0.0.18 - Cross-Site Scripting
- CVE-2018-17591: Airties AIR5342 1.0.0.18 - Cross-Site Scripting
- CVE-2018-17593: Airties AIR5342 1.0.0.18 - Cross-Site Scripting
- CVE-2018-18069: WordPress sitepress-multilingual-cms 3.6.3 - Cross-Site Scripting
- CVE-2018-18323: Centos Web Panel 0.9.8.480 - Local File Inclusion
- CVE-2018-18325: DotNetNuke 9.2 - 9.2.2 - Weak Encryption & Cookie Deserialization
- CVE-2018-18570: Planon <Live Build 41 - Cross-Site Scripting
- CVE-2018-18608: DedeCMS 5.7 SP2 - Cross-Site Scripting
- CVE-2018-18775: Microstrategy Web 7 - Cross-Site Scripting
- CVE-2018-18777: Microstrategy Web 7 - Local File Inclusion
- CVE-2018-18809: TIBCO JasperReports Library - Directory Traversal
- CVE-2018-18923: Ticketly 1.0 - 'kind_id' SQL Injection
- CVE-2018-18925: Gogs (Go Git Service) 0.11.66 - Remote Code Execution
- CVE-2018-19136: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19137: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19276: OpenMRS Platform < 2.24.0 - Insecure Object Deserialization
- CVE-2018-19287: WordPress Ninja Forms <3.3.18 - Cross-Site Scripting
- CVE-2018-19326: Zyxel VMG1312-B10D 5.13AAXA.8 - Local File Inclusion
- CVE-2018-19365: Wowza Streaming Engine Manager 4.7.4.01 - Directory Traversal
- CVE-2018-19439: Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scripting
- CVE-2018-19458: PHP Proxy 3.0.3 - Local File Inclusion
- CVE-2018-19749: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19751: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19752: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19753: Tarantella Enterprise <3.11 - Local File Inclusion
- CVE-2018-19877: Adiscon LogAnalyzer <4.1.7 - Cross-Site Scripting
- CVE-2018-19892: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19914: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-19915: DomainMOD <=4.11.01 - Cross-Site Scripting
- CVE-2018-19933: Bolt CMS < 3.6.2 - Cross-Site Scripting
- CVE-2018-20009: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-20010: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-20011: DomainMOD 4.11.01 - Cross-Site Scripting
- CVE-2018-20462: WordPress JSmol2WP <=1.07 - Cross-Site Scripting
- CVE-2018-20463: WordPress JSmol2WP <=1.07 - Local File Inclusion
- CVE-2018-20470: Tyto Sahi pro 7.x/8.x - Local File Inclusion
- CVE-2018-20503: SirsiDynix e-Library 3.5.x - Cross-Site Scripting
- CVE-2018-20824: Atlassian Jira WallboardServlet <7.13.1 - Cross-Site Scripting
- CVE-2018-20985: WordPress Payeezy Pay <=2.97 - Local File Inclusion
- CVE-2018-25114: osCommerce 2.3.4.1 - Remote Code Execution
- CVE-2018-3167: Oracle E-Business Suite - Blind SSRF
- CVE-2018-3238: Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scripting
- CVE-2018-3714: node-srv - Local File Inclusion
- CVE-2018-3760: Ruby On Rails - Local File Inclusion
- CVE-2018-3810: Oturia WordPress Smart Google Code Inserter <3.5 - Authentication Bypass
- CVE-2018-5230: Atlassian Jira Confluence - Cross-Site Scripting
- CVE-2018-5233: Grav CMS <1.3.0 - Cross-Site Scripting
- CVE-2018-5316: WordPress SagePay Server Gateway for WooCommerce <1.0.9 - Cross-Site Scripting
- CVE-2018-5404: KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities
- CVE-2018-5405: KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities
- CVE-2018-5406: KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilities
- CVE-2018-5715: SugarCRM 3.5.1 - Cross-Site Scripting
- CVE-2018-6008: Joomla! Jtag Members Directory 5.3.7 - Local File Inclusion
- CVE-2018-6184: Zeit Next.js < 4.2.3 - Local File Inclusion
- CVE-2018-6605: Joomla! Component Zh BaiduMap 3.0.0.1 - SQL Injection
- CVE-2018-6961: VMware NSX SD-WAN Edge - Command Injection
- CVE-2018-7171: TwonkyMedia Server 7.0.11-8.5 - Directory Traversal
- CVE-2018-7203: TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scripting
- CVE-2018-7251: Anchor CMS 0.12.3 - Error Log Exposure
- CVE-2018-7282: TITool PrintMonitor - Blind SQL Injection
- CVE-2018-7314: Joomla! Component PrayerCenter 3.0.2 - SQL Injection
- CVE-2018-7422: WordPress Site Editor <=1.1.1 - Local File Inclusion
- CVE-2018-7490: uWSGI PHP Plugin Local File Inclusion
- CVE-2018-7538: Tuleap 9.17.99.189 - Blind SQL Injection
- CVE-2018-7653: YzmCMS v3.6 - Cross-Site Scripting
- CVE-2018-7690: Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosure
- CVE-2018-7691: Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosure (2)
- CVE-2018-7700: DedeCMS 5.7SP2 - Cross-Site Request Forgery/Remote Code Execution
- CVE-2018-7719: Acrolinx Server <5.2.5 - Local File Inclusion
- CVE-2018-7765: Schneider Electric U.Motion Builder 1.3.4 - 'track_import_export.php object_id' Unauthenticated Command Injection
- CVE-2018-7841: Schneider Electric U.Motion Builder 1.3.4 - 'track_import_export.php object_id' Unauthenticated Command Injection
- CVE-2018-8006: Apache ActiveMQ <=5.15.5 - Cross-Site Scripting
- CVE-2018-8024: Apache Spark UI - Cross-Site Scripting
- CVE-2018-8033: Apache OFBiz - XML External Entity Injection
- CVE-2018-8727: Mirasys DVMS Workstation <=5.12.6 - Local File Inclusion
- CVE-2018-9038: Monstra CMS 3.0.4 - Arbitrary Folder Deletion
- CVE-2018-9118: WordPress 99 Robots WP Background Takeover Advertisements <=4.1.4 - Local File Inclusion
- CVE-2018-9160: SickRage < v2018.03.09 - Clear-Text Credentials HTTP Response
- CVE-2018-9205: Drupal avatar_uploader v7.x-1.0-beta8 - Local File Inclusion
- CVE-2018-9302: Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgery
- CVE-2019-0221: Apache Tomcat - Cross-Site Scripting
- CVE-2019-10068: Kentico CMS Insecure Deserialization Remote Code Execution
- CVE-2019-10092: Apache HTTP Server <=2.4.39 - HTML Injection/Partial Cross-Site Scripting
- CVE-2019-1010287: Timesheet Next Gen <=1.5.3 - Cross-Site Scripting
- CVE-2019-10232: Teclib GLPI <= 9.3.3 - Unauthenticated SQL Injection
- CVE-2019-10475: Jenkins build-metrics 1.3 - Cross-Site Scripting
- CVE-2019-10647: ZZZCMS ZZZPHP 1.6.3 – Remote PHP Code Execution (RCE)
- CVE-2019-10717: BlogEngine.NET 3.3.7.0 - Local File Inclusion
- CVE-2019-10758: mongo-express Remote Code Execution
- CVE-2019-11013: Nimble Streamer <=3.5.4-9 - Local File Inclusion
- CVE-2019-11269: Spring Security OAuth - Open Redirector
- CVE-2019-11370: Carel pCOWeb <B1.2.4 - Cross-Site Scripting
- CVE-2019-11398: UliCMS 2019.1 'Spitting Lama' - Persistent Cross-Site Scripting
- CVE-2019-11510: Pulse Connect Secure SSL VPN Arbitrary File Read
- CVE-2019-11581: Atlassian Jira Server-Side Template Injection
- CVE-2019-11844: RICOH SP 4520DN Printer - HTML Injection
- CVE-2019-11845: RICOH SP 4510DN Printer - HTML Injection
- CVE-2019-12276: GrandNode 4.40 - Local File Inclusion
- CVE-2019-12314: Deltek Maconomy 2.2.5 - Local File Inclusion
- CVE-2019-12461: WebPort 1.19.1 - Cross-Site Scripting
- CVE-2019-12581: Zyxel ZyWal/USG/UAG Devices - Cross-Site Scripting
- CVE-2019-12593: IceWarp Mail Server <=10.4.4 - Local File Inclusion
- CVE-2019-12616: phpMyAdmin 4.8 - Cross-Site Request Forgery
- CVE-2019-12725: Zeroshell 3.9.0 - Remote Command Execution
- CVE-2019-12935: Shopware < 5.5.8 - Cross-Site Scripting
- CVE-2019-12985: Citrix SD-WAN Center - Remote Command Injection
- CVE-2019-12986: Citrix SD-WAN Center - Remote Command Injection
- CVE-2019-12987: Citrix SD-WAN Center - Remote Command Injection
- CVE-2019-12988: Citrix SD-WAN Center - Remote Command Injection
- CVE-2019-12989: Citrix SD-WAN and NetScaler SD-WAN - SQL Injection
- CVE-2019-13372: D-Link Central WiFi Manager CWM(100) - Remote Code Execution
- CVE-2019-13392: MindPalette NateMail 3.0.15 - Cross-Site Scripting
- CVE-2019-13462: Lansweeper Unauthenticated SQL Injection
- CVE-2019-14205: WordPress Nevma Adaptive Images <0.6.67 - Local File Inclusion
- CVE-2019-14206: Nevma Adaptive Images - Arbitrary File Deletion
- CVE-2019-14251: T24 Web Server - Local File Inclusion
- CVE-2019-14312: Aptana Jaxer 1.0.3.4547 - Local File inclusion
- CVE-2019-14322: Pallets Werkzeug <0.15.5 - Local File Inclusion
- CVE-2019-14427: Ultimate Loan Manager 2.0 - Cross-Site Scripting
- CVE-2019-14470: WordPress UserPro 4.9.32 - Cross-Site Scripting
- CVE-2019-14530: OpenEMR <5.0.2 - Local File Inclusion
- CVE-2019-14696: Open-School 3.0/Community Edition 2.3 - Cross-Site Scripting
- CVE-2019-14789: Custom 404 Pro < 3.2.8 - Cross-Site Scripting
- CVE-2019-14950: WP Live Chat Support <= 8.0.27 — Stored Cross-Site Scripting
- CVE-2019-14974: SugarCRM Enterprise 9.0.0 - Cross-Site Scripting
- CVE-2019-15107: Webmin <= 1.920 - Unauthenticated Remote Command Execution
- CVE-2019-15501: L-Soft LISTSERV <16.5-2018a - Cross-Site Scripting
- CVE-2019-15642: Webmin < 1.920 - Authenticated Remote Code Execution
- CVE-2019-15713: WordPress My Calendar <= 3.1.9 - Cross-Site Scripting
- CVE-2019-15811: DomainMOD <=4.13.0 - Cross-Site Scripting
- CVE-2019-15829: Gallery Photoblocks < 1.1.43 - Cross-Site Scripting
- CVE-2019-15889: WordPress Download Manager <2.9.94 - Cross-Site Scripting
- CVE-2019-16072: Enigma NMS < 65.0.0 - Authenticated OS Command Injection
- CVE-2019-16123: PilusCart <=1.4.1 - Local File Inclusion
- CVE-2019-16278: nostromo 1.9.6 - Remote Code Execution
- CVE-2019-16332: WordPress API Bearer Auth <20190907 - Cross-Site Scripting
- CVE-2019-16383: MOVEit Transfer 11.1.1 - 'token' Unauthenticated SQL Injection
- CVE-2019-16469: Adobe Experience Manager - Expression Language Injection
- CVE-2019-16525: WordPress Checklist <1.1.9 - Cross-Site Scripting
- CVE-2019-16662: rConfig 3.9.2 - Remote Code Execution
- CVE-2019-16693: phpIPAM 1.4 - SQL-Injection
- CVE-2019-16758: Lexmark Services Monitor 2.27.4.0.39 - Directory Traversal
- CVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command Execution
- CVE-2019-16920: D-Link Routers - Remote Code Execution
- CVE-2019-16931: WordPress Visualizer <3.3.1 - Cross-Site Scripting
- CVE-2019-16932: Visualizer <3.3.1 - Blind Server-Side Request Forgery
- CVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection
- CVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection
- CVE-2019-17270: Yachtcontrol Webapplication 1.0 - Remote Command Injection
- CVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection
- CVE-2019-17503: Kirona Dynamic Resource Scheduler - Information Disclosure
- CVE-2019-17538: Jiangnan Online Judge 0.8.0 - Local File Inclusion
- CVE-2019-17564: Apache Dubbo 2.5.x-2.7.4 - Insecure Deserialization
- CVE-2019-18371: Xiaomi Mi WiFi R3G Routers - Local file Inclusion
- CVE-2019-18393: Ignite Realtime Openfire <4.42 - Local File Inclusion
- CVE-2019-18396: Technicolor TD5130.2 - Remote Command Execution
- CVE-2019-18665: DOMOS 5.5 - Local File Inclusion
- CVE-2019-18859: Digi AnywhereUSB 14 - Reflective Cross-Site Scripting
- CVE-2019-18922: Allied Telesis AT-GS950/8 - Local File Inclusion
- CVE-2019-18957: MicroStrategy Library <11.1.3 - Cross-Site Scripting
- CVE-2019-19134: WordPress Hero Maps Premium <=2.2.1 - Cross-Site Scripting
- CVE-2019-1935: Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities
- CVE-2019-1936: Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities
- CVE-2019-19368: Rumpus FTP Web File Manager 8.2.9.1 - Cross-Site Scripting
- CVE-2019-1937: Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities
- CVE-2019-19411: Huawei Firewall - Local File Inclusion
- CVE-2019-1943: CISCO Small Business 200 / 300 / 500 Switches - Multiple Vulnerabilities
- CVE-2019-19731: Roxy Fileman 1.4.5 - Directory Traversal
- CVE-2019-19740: Octeth Oempro 4.8 - 'CampaignID' SQL Injection
- CVE-2019-19781: Citrix ADC and Gateway - Directory Traversal
- CVE-2019-19822: TOTOLINK/Realtek Routers - Information Disclosure
- CVE-2019-19823: TOTOLINK/Realtek Routers - Information Disclosure
- CVE-2019-19824: TOTOLINK Realtek SD Routers - Remote Command Injection
- CVE-2019-19908: phpMyChat-Plus 1.98 - Cross-Site Scripting
- CVE-2019-20141: WordPress Laborator Neon Theme 2.0 - Cross-Site Scripting
- CVE-2019-20210: WordPress CTHthemes - Cross-Site Scripting
- CVE-2019-20224: Pandora FMS 7.0NG - Remote Command Injection
- CVE-2019-20499: D-Link DWL-2600AP - Multiple OS Command Injection
- CVE-2019-20500: D-Link DWL-2600AP - Multiple OS Command Injection
- CVE-2019-20501: D-Link DWL-2600AP - Multiple OS Command Injection
- CVE-2019-20504: Dell KACE Systems Management Appliance (K1000) 6.4.120756 - Remote Code Execution
- CVE-2019-25141: Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Update
- CVE-2019-25213: WordPress Advanced Access Manager - Path Traversal
- CVE-2019-25246: BEWARD N100 H.264 VGA IP Camera M2.1.6 - Arbitrary File Disclosure
- CVE-2019-2588: Oracle Business Intelligence - Path Traversal
- CVE-2019-2729: Oracle WebLogic Server Administration Console - Remote Code Execution
- CVE-2019-2767: Oracle Business Intelligence Publisher - XML External Entity Injection
- CVE-2019-3396: Atlassian Confluence Server - Path Traversal
- CVE-2019-3402: Jira < 8.1.1 - Cross-Site Scripting
- CVE-2019-3778: Spring Security OAuth - Open Redirector
- CVE-2019-3799: Spring Cloud Config Server - Local File Inclusion
- CVE-2019-3911: LabKey Server Community Edition <18.3.0 - Cross-Site Scripting
- CVE-2019-4013: IBM Bigfix Platform 9.5.9.62 - Arbitrary File Upload
- CVE-2019-5418: Rails File Content Disclosure
- CVE-2019-5434: Revive Adserver 4.2 - Remote Code Execution
- CVE-2019-6112: WordPress Sell Media 2.4.1 - Cross-Site Scripting
- CVE-2019-6340: Drupal - Remote Code Execution
- CVE-2019-6793: GitLab Enterprise Edition - Server-Side Request Forgery
- CVE-2019-6802: Pypiserver <1.2.5 - Carriage Return Line Feed Injection
- CVE-2019-7139: Magento - SQL Injection
- CVE-2019-7219: Zarafa WebApp <=2.0.1.47791 - Cross-Site Scripting
- CVE-2019-7254: eMerge E3 1.00-06 - Local File Inclusion
- CVE-2019-7255: Linear eMerge E3 - Cross-Site Scripting
- CVE-2019-7256: eMerge E3 1.00-06 - Remote Code Execution
- CVE-2019-7315: Genie Access WIP3BVAF IP Camera - Local File Inclusion
- CVE-2019-7438: JioFi 4G M2S 1.0.2 - 'mask' Cross-Site Scripting
- CVE-2019-7439: JioFi 4G M2S 1.0.2 - Denial of Service
- CVE-2019-7481: SonicWall SRA 4600 VPN - SQL Injection
- CVE-2019-7671: Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scripting
- CVE-2019-8446: Jira Improper Authorization
- CVE-2019-8937: HotelDruid 2.3.0 - Cross-Site Scripting
- CVE-2019-8982: Wavemaker Studio 6.6 - Local File Inclusion/Server-Side Request Forgery
- CVE-2019-9041: ZZZCMS 1.6.1 - Remote Code Execution
- CVE-2019-9082: ThinkPHP < 3.2.4 - Remote Code Execution
- CVE-2019-9189: Prima Access Control 2.3.35 - Arbitrary File Upload
- CVE-2019-9194: elFinder <= 2.1.47 - Command Injection
- CVE-2019-9553: Bolt CMS 3.6.4 - Cross-Site Scripting
- CVE-2019-9556: Fiberhome AN5506-04-F RP2669 - Persistent Cross-Site Scripting
- CVE-2019-9591: ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities
- CVE-2019-9592: ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities
- CVE-2019-9593: ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilities
- CVE-2019-9618: WordPress GraceMedia Media Player 1.0 - Local File Inclusion
- CVE-2019-9762: PHPSHE 1.7 - SQL Injection
- CVE-2019-9880: WPEngine WPGraphQL 0.2.3 - Unauthenticated User Information Disclosure
- CVE-2019-9912: WP Google Maps < 7.10.43 - Cross-Site Scripting
- CVE-2019-9922: Joomla! Harmis Messenger 1.2.2 - Local File Inclusion
- CVE-2020-10148: SolarWinds Orion API - Auth Bypass
- CVE-2020-10189: ManageEngine Desktop Central Java Deserialization
- CVE-2020-10220: rConfig 3.9 - SQL Injection
- CVE-2020-10257: ThemeREX Addons - Remote Code Execution
- CVE-2020-10546: rConfig 3.9.4 - SQL Injection
- CVE-2020-10547: rConfig 3.9.4 - SQL Injection
- CVE-2020-10548: rConfig 3.9.4 - SQL Injection
- CVE-2020-10549: rConfig <=3.9.4 - SQL Injection
- CVE-2020-10973: WAVLINK - Access Control
- CVE-2020-10987: Tenda AC15 AC1900 version 15.03.05.19 - Command Injection
- CVE-2020-11110: Grafana <= 6.7.1 - Cross-Site Scripting
- CVE-2020-11455: LimeSurvey 4.1.11 - Local File Inclusion
- CVE-2020-11456: LimeSurvey 4.1.11 - 'Survey Groups' Persistent Cross-Site Scripting
- CVE-2020-11457: pfSense 2.4.4-P3 - 'User Manager' Persistent Cross-Site Scripting
- CVE-2020-11530: WordPress Chop Slider 3 - Blind SQL Injection
- CVE-2020-11546: SuperWebmailer 7.21.0.01526 - Remote Code Execution
- CVE-2020-11738: WordPress Duplicator 1.3.24 & 1.3.26 - Local File Inclusion
- CVE-2020-11798: Mitel MiCollab AWV 8.1.2.4 and 9.1.3 - Directory Traversal
- CVE-2020-11930: WordPress GTranslate <2.8.52 - Cross-Site Scripting
- CVE-2020-11978: Apache Airflow <=1.10.10 - Remote Code Execution
- CVE-2020-11984: Apache HTTP Server - Remote Code Execution
- CVE-2020-12054: WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scripting
- CVE-2020-12256: rConfig 3.9.4 - Cross-Site Scripting
- CVE-2020-12259: rConfig 3.9.4 - Cross-Site Scripting
- CVE-2020-12262: Intelbras TIP200/TIP200LITE/TIP300 - Cross-Site Scripting
- CVE-2020-12447: Onkyo TX-NR585 Web Interface - Directory Traversal
- CVE-2020-12641: Roundcube Webmail - Command Injection
- CVE-2020-12706: php-fusion 9.03.50 - Persistent Cross-Site Scripting
- CVE-2020-12720: vBulletin SQL Injection
- CVE-2020-13117: Wavlink Multiple AP - Remote Command Injection
- CVE-2020-13121: Submitty <= 20.04.01 - Open Redirect
- CVE-2020-13158: Artica Proxy Community Edition <4.30.000000 - Local File Inclusion
- CVE-2020-13167: Netsweeper <=6.4.3 - Python Code Injection
- CVE-2020-13258: Contentful <=2020-05-21 - Cross-Site Scripting
- CVE-2020-13379: Grafana 3.0.1-7.0.1 - Server-Side Request Forgery
- CVE-2020-13483: Bitrix24 <=20.0.0 - Cross-Site Scripting
- CVE-2020-13640: wpDiscuz <= 5.3.5 - SQL Injection
- CVE-2020-13820: Extreme Management Center 8.4.1.24 - Cross-Site Scripting
- CVE-2020-13851: Artica Pandora FMS 7.44 - Remote Code Execution
- CVE-2020-13886: Intelbras TIP 200/200 LITE/300 - Local File Inclusion
- CVE-2020-13942: Apache Unomi <1.5.2 - Remote Code Execution
- CVE-2020-13945: Apache APISIX - Insufficiently Protected Credentials
- CVE-2020-14413: NeDi 1.9C - Cross-Site Scripting
- CVE-2020-14750: Oracle WebLogic Server - Remote Command Execution
- CVE-2020-14864: Oracle Fusion - Directory Traversal/Local File Inclusion
- CVE-2020-14883: Oracle Fusion Middleware WebLogic Server Administration Console - Remote Code Execution
- CVE-2020-15415: DrayTek Vigor - Command Injection
- CVE-2020-15500: TileServer GL <=3.0.0 - Cross-Site Scripting
- CVE-2020-15568: TerraMaster TOS <.1.29 - Remote Code Execution
- CVE-2020-15599: Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scripting
- CVE-2020-15718: RosarioSIS 6.7.2 - Cross-Site Scripting
- CVE-2020-15920: Mida eFramework <=2.9.0 - Remote Command Execution
- CVE-2020-17362: Nova Lite < 1.3.9 - Cross-Site Scripting
- CVE-2020-17456: SEOWON INTECH SLC-130 & SLR-120S - Unauthenticated Remote Code Execution
- CVE-2020-17463: Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)
- CVE-2020-17496: vBulletin 5.5.4 - 5.6.2- Remote Command Execution
- CVE-2020-17505: Artica Web Proxy 4.30 - OS Command Injection
- CVE-2020-17506: Artica Web Proxy 4.30 - Authentication Bypass/SQL Injection
- CVE-2020-17519: Apache Flink - Local File Inclusion
- CVE-2020-17530: Apache Struts 2.0.0-2.5.25 - Remote Code Execution
- CVE-2020-18268: Z-Blog <=1.5.2 - Open Redirect
- CVE-2020-18662: Gnuboard5 5.3.2.8 - SQL Injection
- CVE-2020-19282: Jeesns 1.4.2 - Cross-Site Scripting
- CVE-2020-19283: Jeesns 1.4.2 - Cross-Site Scripting
- CVE-2020-19295: Jeesns 1.4.2 - Cross-Site Scripting
- CVE-2020-19360: FHEM 6.0 - Local File Inclusion
- CVE-2020-1943: Apache OFBiz <=16.11.07 - Cross-Site Scripting
- CVE-2020-19515: qdPM 9.1 - Cross-site Scripting
- CVE-2020-19625: Gridx 1.3 - Remote Code Execution
- CVE-2020-20285: ZZcms - Cross-Site Scripting
- CVE-2020-20300: WeiPHP 5.0 - SQL Injection
- CVE-2020-2036: Palo Alto Networks PAN-OS Web Interface - Cross Site-Scripting
- CVE-2020-2096: Jenkins Gitlab Hook <=1.4.2 - Cross-Site Scripting
- CVE-2020-20969: PluckCMS 4.7.10 - Unrestricted File Upload
- CVE-2020-20982: shadoweb wdja v1.5.1 - Cross-Site Scripting
- CVE-2020-20988: DomainMOD 4.13.0 - Cross-Site Scripting
- CVE-2020-21224: Inspur ClusterEngine 4.0 - Remote Code Execution
- CVE-2020-22165: PHPGurukul Hospital Management System 4.0 - SQL Injection
- CVE-2020-22208: 74cms - ajax_street.php 'x' SQL Injection
- CVE-2020-22209: 74cms - ajax_common.php SQL Injection
- CVE-2020-22210: 74cms - ajax_officebuilding.php SQL Injection
- CVE-2020-22211: 74cms - ajax_street.php 'key' SQL Injection
- CVE-2020-23517: Aryanic HighMail (High CMS) - Cross-Site Scripting
- CVE-2020-23575: Kyocera Printer d-COPIA253MF - Directory Traversal
- CVE-2020-24193: Daily Tracker System 1.0 - Authentication Bypass
- CVE-2020-24223: Mara CMS 7.5 - Cross-Site Scripting
- CVE-2020-24285: INTELBRAS TELEFONE IP TIP200 60.61.75.22 - Local File Inclusion
- CVE-2020-24391: Mongo-Express - Remote Code Execution
- CVE-2020-24579: D-Link DSL 2888a - Authentication Bypass/Remote Command Execution
- CVE-2020-24589: WSO2 API Manager <=3.1.0 - Blind XML External Entity Injection
- CVE-2020-24609: Savsoft Quiz 5 - Stored Cross-Site Scripting
- CVE-2020-24701: OX Appsuite - Cross-Site Scripting
- CVE-2020-24902: Quixplorer <=2.4.1 - Cross-Site Scripting
- CVE-2020-24903: Cute Editor for ASP.NET 6.4 - Cross-Site Scripting
- CVE-2020-24949: PHP-Fusion 9.03.50 - Remote Code Execution
- CVE-2020-24963: Best Support System 3.0.4 - 'ticket_body' Persistent XSS (Authenticated)
- CVE-2020-25213: WordPress File Manager Plugin - Remote Code Execution
- CVE-2020-25223: Sophos UTM Preauth - Remote Code Execution
- CVE-2020-25494: SCO Openserver 5.0.7 - 'outputform' Command Injection
- CVE-2020-25495: SCO Openserver 5.0.7 - 'section' Reflected XSS
- CVE-2020-25506: D-Link DNS-320 - Unauthenticated Remote Code Execution
- CVE-2020-25760: Visitor Management System in PHP 1.0 - SQL Injection (Authenticated)
- CVE-2020-25864: HashiCorp Consul/Consul Enterprise <=1.9.4 - Cross-Site Scripting
- CVE-2020-26073: Cisco SD-WAN vManage Software - Local File Inclusion
- CVE-2020-26153: Event Espresso Core-Reg 4.10.7.p - Cross-Site Scripting
- CVE-2020-26217: XStream <1.4.14 - Remote Code Execution
- CVE-2020-26248: PrestaShop Product Comments <4.2.0 - SQL Injection
- CVE-2020-26919: NETGEAR ProSAFE Plus - Unauthenticated Remote Code Execution
- CVE-2020-27191: LionWiki <3.2.12 - Local File Inclusion
- CVE-2020-27467: Processwire CMS <2.7.1 - Local File Inclusion
- CVE-2020-27481: Good Layers LMS Plugin <= 2.1.4 - SQL Injection
- CVE-2020-27533: DedeCMS v.5.8 - _keyword_ Cross-Site Scripting
- CVE-2020-27615: WordPress Loginizer < 1.6.4 – Unauthenticated SQL Injection via `log` Parameter
- CVE-2020-27735: Wing FTP 6.4.4 - Cross-Site Scripting
- CVE-2020-27982: IceWarp WebMail 11.4.5.0 - Cross-Site Scripting
- CVE-2020-28188: TerraMaster TOS - Unauthenticated Remote Command Execution
- CVE-2020-28351: Mitel ShoreTel 19.46.1802.0 Devices - Cross-Site Scripting
- CVE-2020-28429: geojson2kml - Command Injection
- CVE-2020-29047: WP Hotel Booking < 1.10.4 - PHP Object Injection
- CVE-2020-29164: PacsOne Server <7.1.1 - Cross-Site Scripting
- CVE-2020-29214: Alumni Management System 1.0 - SQL Injection
- CVE-2020-29227: Car Rental Management System 1.0 - Local File Inclusion
- CVE-2020-29240: LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scripting
- CVE-2020-29279: 74CMS - Remote File Inclusion
- CVE-2020-29390: Zeroshell 3.9.3 - Command Injection
- CVE-2020-29395: Wordpress EventON Calendar 3.0.5 - Cross-Site Scripting
- CVE-2020-29470: OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scripting
- CVE-2020-29477: Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scripting
- CVE-2020-35131: Cockpit CMS 0.6.1 - Remote Code Execution
- CVE-2020-35241: Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scripting
- CVE-2020-35476: OpenTSDB <=2.4.0 - Remote Code Execution
- CVE-2020-35545: Spotweb 1.4.9 - 'search' SQL Injection
- CVE-2020-35580: SearchBlox <9.2.2 - Local File Inclusion
- CVE-2020-35598: Advanced Comment System 1.0 - Local File Inclusion
- CVE-2020-35713: Belkin Linksys RE6500 <1.0.012.001 - Remote Command Execution
- CVE-2020-35729: Klog Server <=2.41 - Unauthenticated Command Injection
- CVE-2020-35736: GateOne 1.1 - Local File Inclusion
- CVE-2020-35749: WordPress Simple Job Board <2.9.4 - Local File Inclusion
- CVE-2020-35774: twitter-server Cross-Site Scripting
- CVE-2020-3580: Cisco ASA/FTD Software - Cross-Site Scripting
- CVE-2020-36333: ThemeGrill Demo Importer < 1.6.2 - Database Reset
- CVE-2020-36510: WordPress 15Zine <3.3.0 - Cross-Site Scripting
- CVE-2020-36731: Flexible Checkout Fields for WooCommerce <= 2.3.1 - Unauthenticated Arbitrary Plugin Settings Update
- CVE-2020-36836: WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File Deletion
- CVE-2020-37123: Pinger 1.0 - Remote Code Execution
- CVE-2020-5191: Hospital Management System 4.0 - Persistent Cross-Site Scripting
- CVE-2020-5192: Hospital Management System 4.0 - 'searchdata' SQL Injection
- CVE-2020-5307: PHPGurukul Dairy Farm Shop Management System 1.0 - SQL Injection
- CVE-2020-5405: Spring Cloud Config - Local File Inclusion
- CVE-2020-5410: Spring Cloud Config Server - Local File Inclusion
- CVE-2020-5504: phpMyAdmin 5.0.0 - SQL Injection
- CVE-2020-5722: Grandstream UCM6200 - SQL Injection
- CVE-2020-5766: SRS Simple Hits Counter 1.0.3-1.0.4 - Unauthenticated Blind SQL Injection
- CVE-2020-5775: Canvas LMS v2020-07-29 - Blind Server-Side Request Forgery
- CVE-2020-5776: MAGMI - Cross-Site Request Forgery
- CVE-2020-5902: F5 BIG-IP TMUI - Remote Code Execution
- CVE-2020-6010: WordPress Plugin LearnPress 3.2.6.7 - 'current_items' SQL Injection (Authenticated)
- CVE-2020-6171: CLink Office 2.0 - Cross-Site Scripting
- CVE-2020-6950: Eclipse Mojarra - Local File Read
- CVE-2020-7107: WordPress Ultimate FAQ <1.8.30 - Cross-Site Scripting
- CVE-2020-7108: WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scripting
- CVE-2020-7209: LinuxKI Toolset <= 6.01 - Remote Command Execution
- CVE-2020-7318: McAfee ePolicy Orchestrator <5.10.9 Update 9 - Cross-Site Scripting
- CVE-2020-7980: Satellian Intellian Aptus Web <= 1.24 - Remote Command Execution
- CVE-2020-7991: Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)
- CVE-2020-8115: Revive Adserver <=5.0.3 - Cross-Site Scripting
- CVE-2020-8163: Ruby on Rails <5.0.1 - Remote Code Execution
- CVE-2020-8191: Citrix ADC/Gateway - Cross-Site Scripting
- CVE-2020-8209: Citrix XenMobile Server - Local File Inclusion
- CVE-2020-8512: IceWarp WebMail Server <=11.4.4.1 - Cross-Site Scripting
- CVE-2020-8515: DrayTek - Remote Code Execution
- CVE-2020-8615: Wordpress Plugin Tutor LMS 1.5.3 - Cross-Site Request Forgery
- CVE-2020-8641: Lotus Core CMS 1.0.1 - Local File Inclusion
- CVE-2020-8656: EyesOfNetwork - Hardcoded API Key & SQL Injection
- CVE-2020-8771: WordPress Time Capsule < 1.21.16 - Authentication Bypass
- CVE-2020-8813: Cacti v1.2.8 - Remote Code Execution
- CVE-2020-8982: Citrix ShareFile StorageZones <=5.10.x - Arbitrary File Read
- CVE-2020-9043: WordPress wpCentral <1.5.1 - Information Disclosure
- CVE-2020-9054: Zyxel NAS Firmware 5.21- Remote Code Execution
- CVE-2020-9314: Oracle iPlanet Web Server 7.0.x - Image Injection
- CVE-2020-9344: Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scripting
- CVE-2020-9480: Apache Spark - Authentication Bypass
- CVE-2020-9483: SkyWalking SQLI
- CVE-2021-1472: Cisco Small Business RV Series - OS Command Injection
- CVE-2021-1498: Cisco HyperFlex HX Data Platform - Remote Command Execution
- CVE-2021-20038: SonicWall SMA100 Stack - Buffer Overflow/Remote Code Execution
- CVE-2021-20086: Odoo Apps - Cross-Site Scripting via Prototype Pollution
- CVE-2021-20123: Draytek VigorConnect 1.6.0-B - Local File Inclusion
- CVE-2021-20124: Draytek VigorConnect 6.0-B3 - Local File Inclusion
- CVE-2021-20137: Gryphon Tower - Cross-Site Scripting
- CVE-2021-20150: Trendnet AC2600 TEW-827DRU - Credentials Disclosure
- CVE-2021-20158: Trendnet AC2600 TEW-827DRU 2.08B01 - Admin Password Change
- CVE-2021-20167: Netgear RAX43 1.0.3.96 - Command Injection/Authentication Bypass Buffer Overrun
- CVE-2021-20323: Keycloak 10.0.0 - 18.0.0 - Cross-Site Scripting
- CVE-2021-20617: Acmailer - Improper Access Control to OS Command Injection
- CVE-2021-20792: WordPress Quiz and Survey Master <7.1.14 - Cross-Site Scripting
- CVE-2021-21234: Spring Boot Actuator Logview Directory Traversal
- CVE-2021-21307: Lucee Admin - Remote Code Execution
- CVE-2021-21315: Node.JS System Information Library <5.3.1 - Remote Command Injection
- CVE-2021-21345: XStream < 1.4.16 - Remote Code Execution
- CVE-2021-21402: Jellyfin <10.7.0 - Local File Inclusion
- CVE-2021-21479: SCIMono <0.0.19 - Remote Code Execution
- CVE-2021-21799: Advantech R-SeeNet 2.4.12 - Cross-Site Scripting
- CVE-2021-21800: Advantech R-SeeNet 2.4.12 - Cross-Site Scripting
- CVE-2021-21801: Advantech R-SeeNet - Cross-Site Scripting
- CVE-2021-21802: Advantech R-SeeNet - Cross-Site Scripting
- CVE-2021-21803: Advantech R-SeeNet - Cross-Site Scripting
- CVE-2021-21881: Lantronix PremierWave 2050 8.9.0.0R4 - Remote Command Injection
- CVE-2021-22005: VMware vCenter Server - Arbitrary File Upload
- CVE-2021-22053: Spring Cloud Netflix Hystrix Dashboard <2.2.10 - Remote Code Execution
- CVE-2021-22145: Elasticsearch 7.10.0-7.13.3 - Information Disclosure
- CVE-2021-22175: GitLab CI Lint API - Server-Side Request Forgery
- CVE-2021-22214: Gitlab CE/EE 10.5 - Server-Side Request Forgery
- CVE-2021-22502: Micro Focus Operations Bridge Reporter - Remote Code Execution
- CVE-2021-23241: MERCUSYS Mercury X18G 1.0.5 Router - Local File Inclusion
- CVE-2021-23394: elFinder < 2.1.58 - Remote Code Execution
- CVE-2021-24145: WordPress Modern Events Calendar Lite <5.16.5 - Authenticated Arbitrary File Upload
- CVE-2021-24155: WordPress BackupGuard <1.6.0 - Authenticated Arbitrary File Upload
- CVE-2021-24165: WordPress Ninja Forms <3.4.34 - Open Redirect
- CVE-2021-24169: WordPress Advanced Order Export For WooCommerce <3.1.8 - Authenticated Cross-Site Scripting
- CVE-2021-24170: User Profile Picture < 2.5.0 - Sensitive Information Disclosure
- CVE-2021-24210: WordPress PhastPress <1.111 - Open Redirect
- CVE-2021-24212: WooCommerce Help Scout - Arbitrary File Upload
- CVE-2021-24213: GiveWP <= 2.9.7 - Cross-Site Scripting
- CVE-2021-24214: WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scripting
- CVE-2021-24215: Controlled Admin Access WordPress Plugin <= 1.4.0 - Improper Access Control & Privilege Escalation
- CVE-2021-24227: Patreon WordPress <1.7.0 - Unauthenticated Local File Inclusion
- CVE-2021-24235: WordPress Goto Tour & Travel Theme <2.0 - Cross-Site Scripting
- CVE-2021-24237: WordPress Realteo <=1.2.3 - Cross-Site Scripting
- CVE-2021-24245: WordPress Plugin Stop Spammers 2021.8 - 'log' Reflected Cross-site Scripting (XSS)
- CVE-2021-24274: WordPress Supsystic Ultimate Maps <1.2.5 - Cross-Site Scripting
- CVE-2021-24275: Popup by Supsystic <1.10.5 - Cross-Site scripting
- CVE-2021-24276: WordPress Supsystic Contact Form <1.7.15 - Cross-Site Scripting
- CVE-2021-24284: WordPress Kaswara Modern VC Addons <=3.0.1 - Arbitrary File Upload
- CVE-2021-24285: WordPress Car Seller - Auto Classifieds Script - SQL Injection
- CVE-2021-24286: WordPress Plugin Redirect 404 to Parent 1.3.0 - Cross-Site Scripting
- CVE-2021-24287: WordPress Select All Categories and Taxonomies <1.3.2 - Cross-Site Scripting
- CVE-2021-24291: WordPress Photo Gallery by 10Web <1.5.69 - Cross-Site Scripting
- CVE-2021-24298: WordPress Simple Giveaways <2.36.2 - Cross-Site Scripting
- CVE-2021-24300: WordPress WooCommerce <1.13.22 - Cross-Site Scripting
- CVE-2021-24316: WordPress Mediumish Theme <=1.0.47 - Cross-Site Scripting
- CVE-2021-24320: WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scripting
- CVE-2021-24335: WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scripting
- CVE-2021-24340: WordPress Statistics <13.0.8 - Blind SQL Injection
- CVE-2021-24342: WordPress JNews Theme <8.0.6 - Cross-Site Scripting
- CVE-2021-24347: WordPress SP Project & Document Manager <4.22 - Authenticated Shell Upload
- CVE-2021-24364: WordPress Jannah Theme <5.4.4 - Cross-Site Scripting
- CVE-2021-24387: WordPress Pro Real Estate 7 Theme <3.1.1 - Cross-Site Scripting
- CVE-2021-24389: WordPress FoodBakery <2.2 - Cross-Site Scripting
- CVE-2021-24405: WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSS
- CVE-2021-24407: WordPress Jannah Theme <5.4.5 - Cross-Site Scripting
- CVE-2021-24409: Prismatic < 2.8 - Cross-Site Scripting
- CVE-2021-24435: WordPress Titan Framework plugin <= 1.12.1 - Cross-Site Scripting
- CVE-2021-24436: WordPress W3 Total Cache <2.1.4 - Cross-Site Scripting
- CVE-2021-24442: Wordpress Polls Widget < 1.5.3 - SQL Injection
- CVE-2021-24452: WordPress W3 Total Cache <2.1.5 - Cross-Site Scripting
- CVE-2021-24472: Onair2 < 3.9.9.2 & KenthaRadio < 2.0.2 - Remote File Inclusion/Server-Side Request Forgery
- CVE-2021-24488: WordPress Post Grid <2.1.8 - Cross-Site Scripting
- CVE-2021-24495: Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scripting
- CVE-2021-24498: WordPress Calendar Event Multi View <1.4.01 - Cross-Site Scripting
- CVE-2021-24499: WordPress Workreap - Remote Code Execution
- CVE-2021-24510: WordPress MF Gig Calendar <=1.1 - Cross-Site Scripting
- CVE-2021-24522: ProfilePress < 3.1.11 - Cross-Site Scripting
- CVE-2021-24527: Profile Builder < 3.4.9 - Improper Authentication
- CVE-2021-24554: WordPress Paytm Donation <=1.3.2 - Authenticated SQL Injection
- CVE-2021-24563: WordPress Plugin Frontend Uploader 1.3.2 - Stored Cross Site Scripting (XSS) (Unauthenticated)
- CVE-2021-24627: G Auto-Hyperlink <= 1.0.1 - SQL Injection
- CVE-2021-24644: Images to WebP < 1.9 - Authenticated Local File Inclusion
- CVE-2021-24657: Limit Login Attempts WordPress - Stored Cross-site Scripting
- CVE-2021-24666: WordPress Podlove Podcast Publisher <3.5.6 - SQL Injection
- CVE-2021-24681: Duplicate Page WordPress - Stored Cross-Site Scripting
- CVE-2021-24731: Pie Register < 3.7.1.6 - SQL Injection
- CVE-2021-24750: WordPress Visitor Statistics (Real Time Traffic) <4.8 -SQL Injection
- CVE-2021-24762: WordPress Perfect Survey <1.5.2 - SQL Injection
- CVE-2021-24786: Download Monitor < 4.4.5 - SQL Injection
- CVE-2021-24791: Header Footer Code Manager < 1.1.14 - Admin+ SQL Injection
- CVE-2021-24827: WordPress Asgaros Forum <1.15.13 - SQL Injection
- CVE-2021-24838: WordPress AnyComment <0.3.5 - Open Redirect
- CVE-2021-24849: WCFM WooCommerce Multivendor Marketplace < 3.4.12 - SQL Injection
- CVE-2021-24862: WordPress RegistrationMagic <5.0.1.6 - Authenticated SQL Injection
- CVE-2021-24875: WordPress eCommerce Product Catalog <3.0.39 - Cross-Site Scripting
- CVE-2021-24876: Registrations for The Events Calendar < 2.7.5 - Authenticated Reflected Cross-Site Scripting
- CVE-2021-24910: WordPress Transposh Translation <1.0.8 - Cross-Site Scripting
- CVE-2021-24915: Contest Gallery < 13.1.0.6 - SQL injection
- CVE-2021-24926: WordPress Domain Check <1.0.17 - Cross-Site Scripting
- CVE-2021-24931: WordPress Secure Copy Content Protection and Content Locking <2.8.2 - SQL Injection
- CVE-2021-24934: Visual CSS Style Editor < 7.5.4 - Cross-Site Scripting
- CVE-2021-24940: WordPress Persian Woocommerce <=5.8.0 - Cross-Site Scripting
- CVE-2021-24943: Registrations for the Events Calendar < 2.7.6 - SQL Injection
- CVE-2021-24946: WordPress Modern Events Calendar <6.1.5 - Blind SQL Injection
- CVE-2021-24947: WordPress Responsive Vector Maps < 6.4.2 - Arbitrary File Read
- CVE-2021-24956: Blog2Social < 6.8.7 - Cross-Site Scripting
- CVE-2021-24966: WordPress Plugin Error Log Viewer 1.1.1 - Arbitrary File Clearing (Authenticated)
- CVE-2021-24970: WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusion
- CVE-2021-24979: Paid Memberships Pro < 2.6.6 - Cross-Site Scripting
- CVE-2021-24987: WordPress Super Socializer <7.13.30 - Cross-Site Scripting
- CVE-2021-24991: WooCommerce PDF Invoices & Packing Slips WordPress Plugin < 2.10.5 - Cross-Site Scripting
- CVE-2021-25003: WordPress WPCargo Track & Trace <6.9.0 - Remote Code Execution
- CVE-2021-25008: The Code Snippets WordPress Plugin < 2.14.3 - Cross-Site Scripting
- CVE-2021-25016: Chaty < 2.8.2 - Cross-Site Scripting
- CVE-2021-25052: WordPress Button Generator <2.3.3 - Remote File Inclusion
- CVE-2021-25055: WordPress FeedWordPress < 2022.0123 - Authenticated Cross-Site Scripting
- CVE-2021-25063: WordPress Contact Form 7 Skins <=2.5.0 - Cross-Site Scripting
- CVE-2021-25065: Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scripting
- CVE-2021-25067: Landing Page Builder < 1.4.9.6 - Cross-Site Scripting
- CVE-2021-25074: WordPress WebP Converter for Media < 4.0.3 - Unauthenticated Open Redirect
- CVE-2021-25075: WordPress Duplicate Page or Post <1.5.1 - Cross-Site Scripting
- CVE-2021-25078: Affiliates Manager < 2.9.0 - Cross Site Scripting
- CVE-2021-25079: Contact Form Entries < 1.2.4 - Cross-Site Scripting
- CVE-2021-25082: WordPress Popup Builder < 4.0.7 - Remote Code Execution
- CVE-2021-25085: WOOF WordPress plugin - Cross-Site Scripting
- CVE-2021-25094: Wordpress Tatsubuilder <= 3.3.11 - Remote Code Execution
- CVE-2021-25104: WordPress Ocean Extra <1.9.5 - Cross-Site Scripting
- CVE-2021-25112: WordPress WHMCS Bridge <6.4b - Cross-Site Scripting
- CVE-2021-25114: WordPress Paid Memberships Pro <2.6.7 - Blind SQL Injection
- CVE-2021-25120: Easy Social Feed < 6.2.7 - Cross-Site Scripting
- CVE-2021-25161: Aruba Instant Access Point (IAP) - Cross-Site Scripting
- CVE-2021-25281: SaltStack Salt <3002.5 - Auth Bypass
- CVE-2021-25864: Hue Magic 3.0.0 - Local File Inclusion
- CVE-2021-25899: Void Aural Rec Monitor 9.0.0.1 - SQL Injection
- CVE-2021-26085: Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Read
- CVE-2021-26086: Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Read
- CVE-2021-26247: Cacti - Cross-Site Scripting
- CVE-2021-26475: EPrints 3.4.2 - Cross-Site Scripting
- CVE-2021-26702: EPrints 3.4.2 - Cross-Site Scripting
- CVE-2021-26710: Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scripting
- CVE-2021-26723: Jenzabar 9.2x-9.2.2 - Cross-Site Scripting
- CVE-2021-26947: Odoo <= 15.0 - Cross-Site Scripting
- CVE-2021-27124: Doctor Appointment System 1.0 - SQL Injection
- CVE-2021-27132: Sercomm VD625 Smart Modems - CRLF Injection
- CVE-2021-27309: Clansphere CMS 2011.4 - Cross-Site Scripting
- CVE-2021-27310: Clansphere CMS 2011.4 - Cross-Site Scripting
- CVE-2021-27314: Doctor Appointment System 1.0 - SQL Injection
- CVE-2021-27316: Doctor Appointment System 1.0 - SQL Injection
- CVE-2021-27319: Doctor Appointment System 1.0 - SQL Injection
- CVE-2021-27320: Doctor Appointment System 1.0 - SQL Injection
- CVE-2021-27330: Triconsole Datepicker Calendar <3.77 - Cross-Site Scripting
- CVE-2021-27519: FUDForum 3.1.0 - Cross-Site Scripting
- CVE-2021-27520: FUDForum 3.1.0 - Cross-Site Scripting
- CVE-2021-27695: openMAINT openMAINT 2.1-3.3-b - 'Multiple' Persistent Cross-Site Scripting
- CVE-2021-27828: In4Suit ERP 3.2.74.1370 - 'txtLoginId' SQL injection
- CVE-2021-27931: LumisXP <10.0.0 - Blind XML External Entity Attack
- CVE-2021-28149: Hongdian H8922 3.0.5 Devices - Local File Inclusion
- CVE-2021-28151: Hongdian H8922 3.0.5 - Remote Command Injection
- CVE-2021-28377: Joomla! ChronoForums 2.0.11 - Local File Inclusion
- CVE-2021-28799: QNAP HBS 3 - Broken Access Control
- CVE-2021-28918: Netmask NPM Package - Server-Side Request Forgery
- CVE-2021-29006: rConfig 3.9.6 - Local File Inclusion
- CVE-2021-29625: Adminer <=4.8.0 - Cross-Site Scripting
- CVE-2021-3002: Seo Panel 4.8.0 - Cross-Site Scripting
- CVE-2021-30049: SysAid Technologies 20.3.64 b14 - Cross-Site Scripting
- CVE-2021-30118: Kaseya VSA < 9.5.7 - Arbitrary File Upload to Remote Code Execution
- CVE-2021-30134: Php-mod/curl Library <2.3.2 - Cross-Site Scripting
- CVE-2021-3018: IPeakCMS 3.5 - SQL Injection
- CVE-2021-30203: Dzzoffice 2.02.1 - Cross-Site Scripting
- CVE-2021-30213: Knowage Suite 7.3 - Cross-Site Scripting
- CVE-2021-3110: PrestaShop 1.7.7.0 - SQL Injection
- CVE-2021-31195: Microsoft Exchange Server - Cross-Site Scripting
- CVE-2021-31249: CHIYU TCP/IP Converter - Carriage Return Line Feed Injection
- CVE-2021-31250: CHIYU TCP/IP Converter - Cross-Site Scripting
- CVE-2021-3129: Laravel with Ignition <= v8.4.2 Debug Mode - Remote Code Execution
- CVE-2021-31316: CentOS Web Panel - SQL Injection
- CVE-2021-31324: CentOS Web Panel - OS Command Injection
- CVE-2021-31537: SIS Informatik REWE GO SP17 <7.7 - Cross-Site Scripting
- CVE-2021-31589: BeyondTrust Secure Remote Access Base <=6.0.1 - Cross-Site Scripting
- CVE-2021-31682: WebCTRL OEM <= 6.5 - Cross-Site Scripting
- CVE-2021-31755: Tenda Router AC11 - Remote Command Injection
- CVE-2021-31805: Apache Struts2 S2-062 - Remote Code Execution
- CVE-2021-31856: Layer5 Meshery 0.5.2 - SQL Injection
- CVE-2021-31862: SysAid 20.4.74 - Cross-Site Scripting
- CVE-2021-3223: Node RED Dashboard <2.26.2 - Local File Inclusion
- CVE-2021-32305: Websvn <2.6.1 - Remote Code Execution
- CVE-2021-3239: E-Learning System 1.0 - SQL Injection
- CVE-2021-32478: Moodle 3.8-3.10.3 - Reflected XSS & Open Redirect
- CVE-2021-3278: Local Service Search Engine Management System 1.0 - SQLi Authentication Bypass
- CVE-2021-32789: WooCommerce Blocks 2.5 to 5.5 - Unauthenticated SQL Injection
- CVE-2021-32819: Nodejs Squirrelly - Remote Code Execution
- CVE-2021-32820: Express-handlebars - Local File Inclusion
- CVE-2021-32853: Erxes <0.23.0 - Cross-Site Scripting
- CVE-2021-33357: RaspAP <=2.6.5 - Remote Command Injection
- CVE-2021-33544: Geutebruck - Remote Command Injection
- CVE-2021-33690: SAP NetWeaver Development Infrastructure - Server Side Request Forgery
- CVE-2021-33807: Cartadis Gespage 8.2.1 - Directory Traversal
- CVE-2021-33851: WordPress Customize Login Image <3.5.3 - Cross-Site Scripting
- CVE-2021-33904: Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)
- CVE-2021-34187: Chamilo model.ajax.php - SQL Injection
- CVE-2021-34369: Accela Civic Platform 21.1 - 'contactSeqNumber' Insecure Direct Object References (IDOR)
- CVE-2021-34370: Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)
- CVE-2021-34429: Eclipse Jetty 11.0.5 - Sensitive File Disclosure
- CVE-2021-34621: WordPress ProfilePress 3.0.0-3.1.3 - Admin User Creation Weakness
- CVE-2021-34624: WordPress ProfilePress 3.0-3.1.3 - Arbitrary File Upload
- CVE-2021-34630: GTranslate < 2.8.65 - Cross-Site Scripting
- CVE-2021-34640: WordPress Securimage-WP-Fixed <=3.5.4 - Cross-Site Scripting
- CVE-2021-34643: WordPress Skaut Bazar <1.3.3 - Cross-Site Scripting
- CVE-2021-34805: FAUST iServer 9.0.018.018.4 - Local File Inclusion
- CVE-2021-35250: SolarWinds Serv-U 15.3 - Directory Traversal
- CVE-2021-35265: MaxSite CMS > V106 - Cross-Site Scripting
- CVE-2021-35380: TermTalk Server 3.24.0.2 - Local File Inclusion
- CVE-2021-35395: RealTek Jungle SDK - Arbitrary Command Injection
- CVE-2021-35488: Thruk 2.40-2 - Cross-Site Scripting
- CVE-2021-3577: Motorola Baby Monitors - Remote Command Execution
- CVE-2021-36260: Hikvision IP camera/NVR - Remote Command Execution
- CVE-2021-36380: Sunhillo SureLine <8.7.0.1.1 - Unauthenticated OS Command Injection
- CVE-2021-36450: Verint Workforce Optimization 15.2.8.10048 - Cross-Site Scripting
- CVE-2021-36646: KodExplorer - Cross-Site Scripting
- CVE-2021-36748: PrestaHome Blog for PrestaShop <1.7.8 - SQL Injection
- CVE-2021-36749: Apache Druid - Local File Inclusion
- CVE-2021-36873: WordPress iQ Block Country <=1.2.11 - Cross-Site Scripting
- CVE-2021-37291: KevinLAB BEMS 1.0 - SQL Injection
- CVE-2021-37416: Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scripting
- CVE-2021-37425: Altova MobileTogether Server 7.3 - XML External Entity Injection (XXE)
- CVE-2021-37538: PrestaShop SmartBlog <4.0.6 - SQL Injection
- CVE-2021-37573: Tiny Java Web Server - Cross-Site Scripting
- CVE-2021-37589: Virtua Software Cobranca 12S - SQLi
- CVE-2021-37593: PEEL Shopping 9.3.0 - 'id' Time-based SQL Injection
- CVE-2021-37833: Hotel Druid 3.0.2 - Cross-Site Scripting
- CVE-2021-3831: Gnuboard 5 - Cross-Site Scripting
- CVE-2021-38702: Cyberoam NetGenie Cross-Site Scripting
- CVE-2021-38704: ClinicCases 7.3.3 Cross-Site Scripting
- CVE-2021-39144: XStream 1.4.18 - Remote Code Execution
- CVE-2021-39165: Cachet <=2.3.18 - SQL Injection
- CVE-2021-39312: WordPress True Ranker <2.2.4 - Local File Inclusion
- CVE-2021-39316: WordPress DZS Zoomsounds <=6.50 - Local File Inclusion
- CVE-2021-39320: WordPress Under Construction <1.19 - Cross-Site Scripting
- CVE-2021-39322: WordPress Easy Social Icons Plugin < 3.0.9 - Cross-Site Scripting
- CVE-2021-39350: FV Flowplayer Video Player WordPress plugin - Authenticated Cross-Site Scripting
- CVE-2021-39411: Hospital Management System 1.0 - Cross-Site Scripting
- CVE-2021-39433: BIQS IT Biqs-drive v1.83 Local File Inclusion
- CVE-2021-40149: Reolink E1 Zoom Camera <=3.0.0.716 - Private Key Disclosure
- CVE-2021-40150: Reolink E1 Zoom Camera <=3.0.0.716 - Information Disclosure
- CVE-2021-40272: IRTS OP5 Monitor - Cross-Site Scripting
- CVE-2021-40438: Apache <= 2.4.48 Mod_Proxy - Server-Side Request Forgery
- CVE-2021-40542: Opensis-Classic 8.0 - Cross-Site Scripting
- CVE-2021-40617: openSIS Community Edition 8.0 - SQL Injection
- CVE-2021-40651: OS4Ed OpenSIS Community 8.0 - Local File Inclusion
- CVE-2021-40661: IND780 - Local File Inclusion
- CVE-2021-40822: Geoserver - Server-Side Request Forgery
- CVE-2021-40868: Cloudron 6.2 Cross-Site Scripting
- CVE-2021-40870: Aviatrix Controller 6.x before 6.5-1804.1922 - Remote Command Execution
- CVE-2021-40960: Galera WebTemplate 1.0 Directory Traversal
- CVE-2021-40978: MKdocs 1.2.2 - Directory Traversal
- CVE-2021-41277: Metabase - Local File Inclusion
- CVE-2021-41291: ECOA Building Automation System - Directory Traversal Content Disclosure
- CVE-2021-41293: ECOA Building Automation System - Arbitrary File Retrieval
- CVE-2021-41349: Microsoft Exchange Server Pre-Auth POST Based Cross-Site Scripting
- CVE-2021-41460: ECShop 4.1.0 - SQL Injection
- CVE-2021-41467: JustWriting - Cross-Site Scripting
- CVE-2021-41569: SAS/Internet 9.4 1520 - Local File Inclusion
- CVE-2021-41648: PuneethReddyHC action.php SQL Injection
- CVE-2021-41649: PuneethReddyHC Online Shopping System homeaction.php SQL Injection
- CVE-2021-41691: openSIS Student Information System 8.0 SQL Injection
- CVE-2021-41749: CraftCMS SEOmatic - Server-Side Template Injection
- CVE-2021-41773: Apache 2.4.49 - Path Traversal and Remote Code Execution
- CVE-2021-41878: i-Panel Administration System 2.0 - Reflected Cross-site Scripting (XSS)
- CVE-2021-4191: GitLab GraphQL API User Enumeration
- CVE-2021-41951: Resourcespace - Cross-Site Scripting
- CVE-2021-42013: Apache 2.4.49/2.4.50 - Path Traversal and Remote Code Execution
- CVE-2021-42237: Sitecore Experience Platform Pre-Auth RCE
- CVE-2021-42325: Froxlor 0.10.29.1 - SQL Injection (Authenticated)
- CVE-2021-42551: NetBiblio WebOPAC - Cross-Site Scripting
- CVE-2021-42565: myfactory FMS - Cross-Site Scripting
- CVE-2021-42567: Apereo CAS Cross-Site Scripting
- CVE-2021-42663: Sourcecodester Online Event Booking and Reservation System 2.3.0 - Cross-Site Scripting
- CVE-2021-42667: Online Event Booking and Reservation System 2.3.0 - SQL Injection
- CVE-2021-43062: Fortinet FortiMail 7.0.1 - Cross-Site Scripting
- CVE-2021-43140: Simple Subscription Website 1.0 - SQLi Authentication Bypass
- CVE-2021-43287: Pre-Auth Takeover of Build Pipelines in GoCD
- CVE-2021-43421: Studio-42 elFinder <2.1.60 - Arbitrary File Upload
- CVE-2021-43495: AlquistManager Local File Inclusion
- CVE-2021-43496: Clustering Local File Inclusion
- CVE-2021-43510: Sourcecodester Simple Client Management System 1.0 - SQL Injection
- CVE-2021-43574: Atmail 6.5.0 - Cross-Site Scripting
- CVE-2021-43725: Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)
- CVE-2021-43734: kkFileview v4.0.0 - Local File Inclusion
- CVE-2021-43778: GLPI plugin Barcode < 2.6.1 - Path Traversal Vulnerability.
- CVE-2021-43798: Grafana v8.x - Arbitrary File Read
- CVE-2021-43810: Admidio - Cross-Site Scripting
- CVE-2021-43831: Gradio < 2.5.0 - Arbitrary File Read
- CVE-2021-44228: Apache Log4j2 Remote Code Injection
- CVE-2021-4449: ZoomSounds Plugin - Unauthenticated Arbitrary File Upload
- CVE-2021-44567: RosarioSIS 7.6 - SQL Injection
- CVE-2021-4463: Longjing Technology BEMS API 1.21 - Unauthenticated Arbitrary File Download
- CVE-2021-45043: HD-Network Realtime Monitoring System 2.0 - Local File Inclusion
- CVE-2021-45046: Apache Log4j2 - Remote Code Injection
- CVE-2021-45380: AppCMS - Cross-Site Scripting
- CVE-2021-45382: D-Link - Remote Command Execution
- CVE-2021-45422: Reprise License Manager 14.2 - Cross-Site Scripting
- CVE-2021-45425: SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)
- CVE-2021-45428: Telesquare TLR-2005KSH 1.0.0 - Arbitrary File Upload
- CVE-2021-45467: Control Web Panel (CWP) - File Inclusion
- CVE-2021-46005: Sourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scripting
- CVE-2021-46068: Vehicle Service Management System - Stored Cross-Site Scripting
- CVE-2021-46069: Vehicle Service Management System 1.0 - Stored Cross Site Scripting
- CVE-2021-46071: ehicle Service Management System 1.0 - Cross-Site Scripting
- CVE-2021-46072: Vehicle Service Management System 1.0 - Stored Cross Site Scripting
- CVE-2021-46073: Vehicle Service Management System 1.0 - Cross Site Scripting
- CVE-2021-46104: webp_server_go 0.4.0 - Path Traversal
- CVE-2021-46107: Ligeo Archives Ligeo Basics - Server Side Request Forgery
- CVE-2021-46381: DLINK DAP-1620 A1 v1.01 - Directory Traversal
- CVE-2021-46387: Zyxel ZyWALL 2 Plus Internet Security Appliance - Cross-Site Scripting (XSS)
- CVE-2021-46417: Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion (LFI)
- CVE-2021-46418: Telesquare TLR-2855KS6 - Arbitrary File Creation
- CVE-2021-46419: Telesquare TLR-2855KS6 - Arbitrary File Deletion
- CVE-2021-47795: GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site Scripting
- CVE-2022-0087: Keystone 6 Login Page - Open Redirect and Cross-Site Scripting
- CVE-2022-0147: WordPress Cookie Information/Free GDPR Consent Solution <2.0.8 - Cross-Site Scripting
- CVE-2022-0148: WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scripting
- CVE-2022-0149: WooCommerce Stored Exporter WordPress Plugin < 2.7.1 - Cross-Site Scripting
- CVE-2022-0169: Photo Gallery by 10Web < 1.6.0 - SQL Injection
- CVE-2022-0189: WordPress RSS Aggregator < 4.20 - Authenticated Cross-Site Scripting
- CVE-2022-0201: WordPress Permalink Manager <2.2.15 - Cross-Site Scripting
- CVE-2022-0206: WordPress NewStatPress <1.3.6 - Cross-Site Scripting
- CVE-2022-0208: WordPress Plugin MapPress <2.73.4 - Cross-Site Scripting
- CVE-2022-0212: WordPress Spider Calendar <=1.5.65 - Cross-Site Scripting
- CVE-2022-0228: Popup Builder < 4.0.7 - SQL Injection
- CVE-2022-0234: WordPress WOOCS < 1.3.7.5 - Cross-Site Scripting
- CVE-2022-0250: Redirection for Contact Form 7 < 2.5.0 - Cross-Site Scripting
- CVE-2022-0271: LearnPress <4.1.6 - Cross-Site Scripting
- CVE-2022-0332: Moodle 3.11.4 - SQL Injection
- CVE-2022-0346: WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Execution
- CVE-2022-0349: WordPress NotificationX <2.3.9 - SQL Injection
- CVE-2022-0377: WordPress Plugin Learnpress 4.1.4.1 - Arbitrary Image Renaming
- CVE-2022-0378: Microweber Cross-Site Scripting
- CVE-2022-0381: WordPress Embed Swagger <=1.0.0 - Cross-Site Scripting
- CVE-2022-0412: WordPress TI WooCommerce Wishlist <1.40.1 - SQL Injection
- CVE-2022-0429: WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Cross-Site Scripting
- CVE-2022-0434: WordPress Page Views Count <2.4.15 - SQL Injection
- CVE-2022-0437: karma-runner DOM-based Cross-Site Scripting
- CVE-2022-0439: Email Subscribers & Newsletters <= 5.3.1 - Authenticated SQL Injection
- CVE-2022-0479: Popup Builder Plugin - SQL Injection and Cross-Site Scripting
- CVE-2022-0533: Ditty (formerly Ditty News Ticker) < 3.0.15 - Cross-Site Scripting
- CVE-2022-0535: WordPress E2Pdf <1.16.45 - Cross-Site Scripting
- CVE-2022-0592: MapSVG < 6.2.20 - Unauthenticated SQLi
- CVE-2022-0599: WordPress Mapping Multiple URLs Redirect Same Page <=5.8 - Cross-Site Scripting
- CVE-2022-0653: Wordpress Profile Builder Plugin Cross-Site Scripting
- CVE-2022-0656: uDraw <3.3.3 - Local File Inclusion
- CVE-2022-0658: CommonsBooking < 2.6.8 - SQL Injection
- CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection
- CVE-2022-0678: Microweber <1.2.11 - Cross-Site Scripting
- CVE-2022-0679: WordPress Narnoo Distributor <=2.5.1 - Local File Inclusion
- CVE-2022-0693: WordPress Master Elements <=8.0 - SQL Injection
- CVE-2022-0747: Infographic Maker iList < 4.3.8 - SQL Injection
- CVE-2022-0760: WordPress Simple Link Directory <7.7.2 - SQL injection
- CVE-2022-0765: WordPress Loco Translate < 2.6.1 - Cross-Site Scripting
- CVE-2022-0769: Users Ultra <= 3.1.0 - SQL Injection
- CVE-2022-0773: Documentor <= 1.5.3 - Unauthenticated SQL Injection
- CVE-2022-0781: WordPress Nirweb Support <2.8.2 - SQL Injection
- CVE-2022-0783: Multiple Shipping Address Woocommerce < 2.0 - SQL Injection
- CVE-2022-0784: WordPress Title Experiments Free <9.0.1 - SQL Injection
- CVE-2022-0785: WordPress Daily Prayer Time <2022.03.01 - SQL Injection
- CVE-2022-0786: WordPress KiviCare <2.3.9 - SQL Injection
- CVE-2022-0787: Limit Login Attempts (Spam Protection) < 5.1 - SQL Injection
- CVE-2022-0788: WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injection
- CVE-2022-0814: Ubigeo de Peru < 3.6.4 - SQL Injection
- CVE-2022-0817: WordPress BadgeOS <=3.7.0 - SQL Injection
- CVE-2022-0826: WordPress WP Video Gallery <=1.7.1 - SQL Injection
- CVE-2022-0827: WordPress Best Books <=2.6.3 - SQL Injection
- CVE-2022-0846: SpeakOut Email Petitions < 2.14.15.1 - SQL Injection
- CVE-2022-0864: UpdraftPlus < 1.22.9 - Cross-Site Scripting
- CVE-2022-0867: WordPress ARPrice <3.6.1 - SQL Injection
- CVE-2022-0873: WordPress Gmedia Photo Gallery Plugin < 1.20.0 - Cross-Site Scripting
- CVE-2022-0879: Caldera Forms < 1.9.7 - Reflected Cross-Site Scripting
- CVE-2022-0899: Header Footer Code Manager < 1.1.24 - Cross-Site Scripting
- CVE-2022-0928: Microweber < 1.2.12 - Stored Cross-Site Scripting
- CVE-2022-0948: WordPress Order Listener for WooCommerce <3.2.2 - SQL Injection
- CVE-2022-0949: WordPress Stop Bad Bots <6.930 - SQL Injection
- CVE-2022-0954: Microweber <1.2.11 - Stored Cross-Site Scripting
- CVE-2022-1007: WordPress Advanced Booking Calendar <1.7.1 - Cross-Site Scripting
- CVE-2022-1013: WordPress Personal Dictionary <1.3.4 - Blind SQL Injection
- CVE-2022-1029: Limit Login Attempts - Stored Cross-Site Scripting
- CVE-2022-1057: WordPress Pricing Deals for WooCommerce <=2.0.2.02 - SQL Injection
- CVE-2022-1119: WordPress Simple File List <3.2.8 - Local File Inclusion
- CVE-2022-1168: WordPress WP JobSearch <1.5.1 - Cross-Site Scripting
- CVE-2022-1170: JobMonster < 4.5.2.9 - Cross-Site Scripting
- CVE-2022-1221: WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scripting
- CVE-2022-1329: Elementor Website Builder - Remote Code Execution
- CVE-2022-1388: F5 BIG-IP iControl - REST Auth Bypass RCE
- CVE-2022-1390: WordPress Admin Word Count Column 2.2 - Local File Inclusion
- CVE-2022-1391: WordPress Cab fare calculator < 1.0.4 - Local File Inclusion
- CVE-2022-1398: External Media without Import <=1.1.2 - Authenticated Blind Server-Side Request Forgery
- CVE-2022-1439: Microweber <1.2.15 - Cross-Site Scripting
- CVE-2022-1453: RSVPMaker <= 9.2.5 - SQL Injection
- CVE-2022-1574: WordPress HTML2WP <=1.0.0 - Arbitrary File Upload
- CVE-2022-1609: The School Management < 9.9.7 - Remote Code Execution
- CVE-2022-1724: WordPress Simple Membership <4.1.1 - Cross-Site Scripting
- CVE-2022-1756: Newsletter < 7.4.5 - Cross-Site Scripting
- CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection
- CVE-2022-1883: Terraboard <2.2.0 - SQL Injection
- CVE-2022-1904: WordPress Easy Pricing Tables <3.2.1 - Cross-Site Scripting
- CVE-2022-1906: WordPress Copyright Proof <=4.16 - Cross-Site-Scripting
- CVE-2022-1910: WordPress Shortcodes and Extra Features for Phlox <2.9.8 - Cross-Site Scripting
- CVE-2022-1933: WordPress CDI <5.1.9 - Cross Site Scripting
- CVE-2022-1937: WordPress Awin Data Feed <=1.6 - Cross-Site Scripting
- CVE-2022-1946: WordPress Gallery <2.0.0 - Cross-Site Scripting
- CVE-2022-1950: Youzify < 1.2.0 - Unauthenticated SQLi
- CVE-2022-2130: Microweber < 1.2.17 - Cross-Site Scripting
- CVE-2022-2168: WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scripting
- CVE-2022-2174: microweber 1.2.18 - Cross-site Scripting
- CVE-2022-2187: WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scripting
- CVE-2022-2219: Unyson < 2.7.27 - Cross Site Scripting
- CVE-2022-22242: Juniper Web Device Manager - Cross-Site Scripting
- CVE-2022-22536: SAP Memory Pipes (MPI) Desynchronization
- CVE-2022-22897: PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injection
- CVE-2022-2290: Trilium <0.52.4 - Cross-Site Scripting
- CVE-2022-22954: VMware Workspace ONE Access - Server-Side Template Injection
- CVE-2022-23347: BigAnt Server v5.6.06 - Local File Inclusion
- CVE-2022-23397: Cedar Gate EZ-NET <= 6.8.0 - Cross-Site Scripting
- CVE-2022-23808: phpMyAdmin < 5.1.2 - Cross-Site Scripting
- CVE-2022-2383: WordPress Feed Them Social <3.0.1 - Cross-Site Scripting
- CVE-2022-23854: AVEVA InTouch Access Anywhere Secure Gateway - Local File Inclusion
- CVE-2022-23898: MCMS 5.2.5 - SQL Injection
- CVE-2022-24112: Apache APISIX - Remote Code Execution
- CVE-2022-24124: Casdoor 1.13.0 - Unauthenticated SQL Injection
- CVE-2022-24223: Atom CMS v2.0 - SQL Injection
- CVE-2022-24260: VoipMonitor - Pre-Auth SQL Injection
- CVE-2022-24264: Cuppa CMS v1.0 - SQL injection
- CVE-2022-24265: Cuppa CMS v1.0 - SQL injection
- CVE-2022-24266: Cuppa CMS v1.0 - SQL injection
- CVE-2022-24384: SmarterTools SmarterTrack - Cross-Site Scripting
- CVE-2022-24627: AudioCodes Device Manager Express - SQL Injection
- CVE-2022-2467: Garage Management System 1.0 - SQL Injection
- CVE-2022-24716: Icinga Web 2 - Arbitrary File Disclosure
- CVE-2022-24816: GeoServer <1.2.2 - Remote Code Execution
- CVE-2022-2486: Wavlink WN535K2/WN535K3 - OS Command Injection
- CVE-2022-2488: Wavlink WN535K2/WN535K3 - OS Command Injection
- CVE-2022-24899: Contao <4.13.3 - Cross-Site Scripting
- CVE-2022-24900: Piano LED Visualizer 1.3 - Local File Inclusion
- CVE-2022-25082: TOTOLink - Unauthenticated Command Injection
- CVE-2022-25125: MCMS 5.2.4 - SQL Injection
- CVE-2022-25323: ZEROF Web Server 2.0 - Cross-Site Scripting
- CVE-2022-25356: Alt-n/MDaemon Security Gateway <=8.5.0 - XML Injection
- CVE-2022-2546: WordPress All-in-One WP Migration <=7.62 - Cross-Site Scripting
- CVE-2022-25485: Cuppa CMS v1.0 - Local File Inclusion
- CVE-2022-25486: Cuppa CMS v1.0 - Local File Inclusion
- CVE-2022-25488: Atom CMS v2.0 - SQL Injection
- CVE-2022-25489: Atom CMS v2.0 - Cross-Site Scripting
- CVE-2022-25497: Cuppa CMS v1.0 - Local File Inclusion
- CVE-2022-2599: WordPress Anti-Malware Security and Brute-Force Firewall <4.21.83 - Cross-Site Scripting
- CVE-2022-26134: Confluence - Remote Code Execution
- CVE-2022-26233: Barco Control Room Management Suite <=2.9 Build 0275 - Local File Inclusion
- CVE-2022-26271: 74cmsSE v3.4.1 - Arbitrary File Read
- CVE-2022-2633: All-In-One Video Gallery <=2.6.0 - Server-Side Request Forgery
- CVE-2022-26564: HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scripting
- CVE-2022-26585: Mingsoft MCMS v5.2.7 - SQL Injection
- CVE-2022-26833: Open Automation Software OAS Platform V16.00.0121 - Missing Authentication
- CVE-2022-26960: elFinder <=2.1.60 - Local File Inclusion
- CVE-2022-27043: Yearning - Directory Traversal
- CVE-2022-2733: Openemr < 7.0.0.1 - Cross-Site Scripting
- CVE-2022-27593: QNAP QTS Photo Station External Reference - Local File Inclusion
- CVE-2022-27926: Zimbra Collaboration (ZCS) - Cross Site Scripting
- CVE-2022-27927: Microfinance Management System 1.0 - 'customer_number' SQLi
- CVE-2022-27984: Cuppa CMS v1.0 - SQL injection
- CVE-2022-27985: Cuppa CMS v1.0 - SQL injection
- CVE-2022-28032: Atom CMS v2.0 - SQL Injection
- CVE-2022-28033: Atom.CMS 2.0 - SQL Injection
- CVE-2022-28079: College Management System 1.0 - 'course_code' SQL Injection (Authenticated)
- CVE-2022-28080: Royal Event Management System 1.0 - 'todate' SQL Injection (Authenticated)
- CVE-2022-28219: Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code Execution
- CVE-2022-28290: WordPress Country Selector <1.6.6 - Cross-Site Scripting
- CVE-2022-28363: Reprise License Manager 14.2 - Cross-Site Scripting
- CVE-2022-2840: Wordpress Plugin Zephyr Project Manager 3.2.42 - Multiple SQLi
- CVE-2022-28508: MantisBT < 2.25.2 - Cross-Site Scripting
- CVE-2022-2863: WordPress WPvivid Backup <0.9.76 - Local File Inclusion
- CVE-2022-28666: Custom Product Tabs for WooCommerce < 1.7.8 - Unauthenticated Toggle Content Setting Update
- CVE-2022-29004: Diary Management System 1.0 - Cross-Site Scripting
- CVE-2022-29005: Online Birth Certificate System 1.2 - Stored Cross-Site Scripting
- CVE-2022-29006: Directory Management System 1.0 - SQL Injection
- CVE-2022-29007: Dairy Farm Shop Management System 1.0 - SQL Injection
- CVE-2022-29013: Razer Sila Gaming Router - Remote Code Execution
- CVE-2022-29014: Razer Sila Gaming Router 2.0.441_api-2.0.418 - Local File Inclusion
- CVE-2022-29078: Node.js Embedded JavaScript 3.1.6 - Template Injection
- CVE-2022-29298: SolarView Compact 6.00 - Local File Inclusion
- CVE-2022-29299: SolarView Compact 6.00 - 'time_begin' Cross-Site Scripting
- CVE-2022-29301: SolarView Compact 6.00 - 'pow' Cross-Site Scripting
- CVE-2022-29303: SolarView Compact 6.00 - OS Command Injection
- CVE-2022-29316: Complete Online Job Search System 1.0 - Cross-Site Scripting
- CVE-2022-29383: NETGEAR ProSafe SSL VPN firmware - SQL Injection
- CVE-2022-29495: WordPress Popup Builder <= 4.1.11 - Cross-Site Request Forgery
- CVE-2022-30489: Wavlink WN-535G3 - Cross-Site Scripting
- CVE-2022-30513: School Dormitory Management System 1.0 - Authenticated Cross-Site Scripting
- CVE-2022-30514: School Dormitory Management System 1.0 - Authenticated Cross-Site Scripting
- CVE-2022-30525: Zyxel Firewall - OS Command Injection
- CVE-2022-3062: Simple File List < 4.4.12 - Cross Site Scripting
- CVE-2022-30776: Atmail 6.5.0 - Cross-Site Scripting
- CVE-2022-30777: Parallels H-Sphere 3.6.1713 - Cross-Site Scripting
- CVE-2022-31062: GLPI Glpiinventory v1.0.1 - Unauthenticated Local File Inclusion
- CVE-2022-31137: Roxy-WI < 6.1.1.0 - Remote Code Execution
- CVE-2022-31299: Haraj 3.7 - Cross-Site Scripting
- CVE-2022-31373: SolarView Compact 6.00 - Cross-Site Scripting
- CVE-2022-3142: NEX-Forms Plugin < 7.9.7 - SQL Injection
- CVE-2022-31470: Axigen WebMail - Cross-Site Scripting
- CVE-2022-31474: BackupBuddy - Local File Inclusion
- CVE-2022-31499: Nortek Linear eMerge E3-Series <0.32-08f - Remote Command Injection
- CVE-2022-31798: Nortek Linear eMerge E3-Series - Cross-Site Scripting
- CVE-2022-31974: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-31975: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-31976: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-31977: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-31978: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-31984: Online Fire Reporting System v1.0 - SQL injection
- CVE-2022-32007: Complete Online Job Search System 1.0 - SQL Injection
- CVE-2022-32015: Complete Online Job Search System 1.0 - SQL Injection
- CVE-2022-32018: Complete Online Job Search System 1.0 - SQL Injection
- CVE-2022-32022: Car Rental Management System 1.0 - SQL Injection
- CVE-2022-32024: Car Rental Management System 1.0 - SQL Injection
- CVE-2022-32025: Car Rental Management System 1.0 - SQL Injection
- CVE-2022-32026: Car Rental Management System 1.0 - SQL Injection
- CVE-2022-32028: Car Rental Management System 1.0 - SQL Injection
- CVE-2022-32094: Hospital Management System 1.0 - SQL Injection
- CVE-2022-32195: Open edX <2022-06-06 - Cross-Site Scripting
- CVE-2022-3236: Sophos Firewall <= 19.0 MR1 - Remote Code Execution
- CVE-2022-32409: Portal do Software Publico Brasileiro i3geo 7.0.5 - Local File Inclusion
- CVE-2022-3242: Microweber <1.3.2 - Cross-Site Scripting
- CVE-2022-3254: AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injection
- CVE-2022-32770: WWBN AVideo 11.6 - Cross-Site Scripting
- CVE-2022-32771: WWBN AVideo 11.6 - Cross-Site Scripting
- CVE-2022-32772: WWBN AVideo 11.6 - Cross-Site Scripting
- CVE-2022-33119: NUUO NVRsolo Video Recorder 03.06.02 - Cross-Site Scripting
- CVE-2022-33891: Apache Spark UI - Remote Command Injection
- CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read
- CVE-2022-33965: WordPress Visitor Statistics <=5.7 - SQL Injection
- CVE-2022-34045: WAVLINK WN530HG4 - Improper Access Control
- CVE-2022-34048: Wavlink WN-533A8 - Cross-Site Scripting
- CVE-2022-34093: Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scripting
- CVE-2022-34094: Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scripting
- CVE-2022-34121: CuppaCMS v1.0 - Local File Inclusion
- CVE-2022-34125: GLPI Activity v3.1.0 - Authenticated Local File Inclusion on Activity plugin
- CVE-2022-34127: GLPI 4.0.2 - Unauthenticated Local File Inclusion on Manageentities plugin
- CVE-2022-34128: GLPI Cartography Plugin v6.0.0 - Unauthenticated Remote Code Execution (RCE)
- CVE-2022-34328: PMB 7.3.10 - Cross-Site Scripting
- CVE-2022-34590: Hospital Management System 1.0 - SQL Injection
- CVE-2022-3481: NotificationX Dropshipping < 4.4 - SQL Injection
- CVE-2022-3484: WordPress WPB Show Core - Cross-Site Scripting
- CVE-2022-3506: WordPress Related Posts <2.1.3 - Stored Cross-Site Scripting
- CVE-2022-35155: Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)
- CVE-2022-35405: Zoho ManageEngine - Remote Code Execution
- CVE-2022-35416: H3C SSL VPN <=2022-07-10 - Cross-Site Scripting
- CVE-2022-35493: eShop 3.0.4 - Cross-Site Scripting
- CVE-2022-35507: Proxmox - CRLF Injection
- CVE-2022-35653: Moodle LTI module Reflected - Cross-Site Scripting
- CVE-2022-3578: WordPress ProfileGrid <5.1.1 - Cross-Site Scripting
- CVE-2022-35914: GLPI <=10.0.2 - Remote Command Execution
- CVE-2022-36446: Webmin <1.997 - Authenticated Remote Code Execution
- CVE-2022-36553: Hytec Inter HWL-2511-SS - Remote Command Execution
- CVE-2022-36642: Omnia MPX 1.5.0+r1 - Local File Inclusion
- CVE-2022-37042: Zimbra Collaboration Suite 8.8.15/9.0 - Remote Code Execution
- CVE-2022-37122: Carel pCOWeb HVAC BACnet Gateway 2.1.0 - Path Traversal
- CVE-2022-37153: Artica Proxy 4.30.000000 - Cross-Site Scripting
- CVE-2022-37299: Shirne CMS 1.2.0 - Local File Inclusion
- CVE-2022-3766: phpMyFAQ < 3.1.8 - Cross-Site Scripting
- CVE-2022-3768: WordPress WPSmartContracts <1.3.12 - SQL Injection
- CVE-2022-3800: IBAX - SQL Injection
- CVE-2022-38295: Cuppa CMS v1.0 - Cross Site Scripting
- CVE-2022-38322: Temenos Transact - Cross-Site Scripting
- CVE-2022-38463: ServiceNow - Cross-Site Scripting
- CVE-2022-38467: CRM Perks Forms < 1.1.1 - Cross Site Scripting
- CVE-2022-38553: Academy Learning Management System <5.9.1 - Cross-Site Scripting
- CVE-2022-38580: X-Skipper-Proxy v0.13.237 - Server Side Request Forgery (SSRF)
- CVE-2022-38627: Nortek Linear eMerge E3-Series - SQL Injection
- CVE-2022-38637: Hospital Management System 1.0 - SQL Injection
- CVE-2022-38794: Zaver - Local File Inclusion
- CVE-2022-38812: AeroCMS 0.1.1 - SQL Injection
- CVE-2022-38840: Güralp MAN-EAM-0003 3.2.4 - XML External Entity (XXE)
- CVE-2022-3908: WordPress Helloprint <1.4.7 - Cross-Site Scripting
- CVE-2022-39195: LISTSERV 17 - Cross-Site Scripting
- CVE-2022-3933: WordPress Essential Real Estate <3.9.6 - Authenticated Cross-Site Scripting
- CVE-2022-3934: WordPress FlatPM <3.0.13 - Cross-Site Scripting
- CVE-2022-40032: Simple Task Managing System v1.0 - SQL Injection (Unauthenticated)
- CVE-2022-40347: Intern Record System v1.0 - SQL Injection (Unauthenticated)
- CVE-2022-40359: Kae's File Manager <=1.4.7 - Cross-Site Scripting
- CVE-2022-4050: WordPress JoomSport <5.2.8 - SQL Injection
- CVE-2022-4059: Cryptocurrency Widgets Pack < 2.0 - SQL Injection
- CVE-2022-4060: WordPress User Post Gallery <=2.19 - Remote Code Execution
- CVE-2022-40734: Laravel Filemanager v2.5.1 - Local File Inclusion
- CVE-2022-40843: Tenda AC1200 V-W15Ev2 - Authentication Bypass
- CVE-2022-40881: SolarView 6.00 - Remote Command Execution
- CVE-2022-4117: WordPress IWS Geo Form Fields <=1.0 - SQL Injection
- CVE-2022-4140: WordPress Welcart e-Commerce <2.8.5 - Arbitrary File Access
- CVE-2022-41412: perfSONAR 4.x <= 4.4.4 - Server-Side Request Forgery
- CVE-2022-41441: ReQlogic v11.3 - Cross Site Scripting
- CVE-2022-41473: RPCMS 3.0.2 - Cross-Site Scripting
- CVE-2022-41800: F5 BIG-IP Appliance Mode - Command Injection
- CVE-2022-41840: Welcart eCommerce <=2.7.7 - Local File Inclusion
- CVE-2022-42118: Liferay Portal - Cross-site Scripting
- CVE-2022-4260: WordPress WP-Ban <1.69.1 - Stored Cross-Site Scripting
- CVE-2022-42746: CandidATS 3.0.0 - Cross-Site Scripting.
- CVE-2022-42747: CandidATS 3.0.0 - Cross-Site Scripting.
- CVE-2022-42748: CandidATS 3.0.0 - Cross-Site Scripting.
- CVE-2022-42749: CandidATS 3.0.0 - Cross-Site Scripting
- CVE-2022-4295: Show all comments < 7.0.1 - Cross-Site Scripting
- CVE-2022-4301: WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scripting
- CVE-2022-43014: OpenCATS 0.9.6 - Cross-Site Scripting
- CVE-2022-43015: OpenCATS 0.9.6 - Cross-Site Scripting
- CVE-2022-43016: OpenCATS 0.9.6 - Cross-Site Scripting
- CVE-2022-43017: OpenCATS 0.9.6 - Cross-Site Scripting
- CVE-2022-43018: OpenCATS 0.9.6 - Cross-Site Scripting
- CVE-2022-4306: WordPress Panda Pods Repeater Field <1.5.4 - Cross-Site Scripting
- CVE-2022-43128: Dreamer CMS v4.0.0 - SQL Injection
- CVE-2022-4320: WordPress Events Calendar <1.4.5 - Cross-Site Scripting
- CVE-2022-4321: PDF Generator for WordPress < 1.1.2 - Cross Site Scripting
- CVE-2022-4325: WordPress Post Status Notifier Lite <1.10.1 - Cross-Site Scripting
- CVE-2022-4328: WooCommerce Checkout Field Manager < 18.0 - Arbitrary File Upload
- CVE-2022-44290: WebTareas 2.4p5 - SQL Injection
- CVE-2022-44291: WebTareas 2.4p5 - SQL Injection
- CVE-2022-4447: WordPress Fontsy <=1.8.6 - SQL Injection
- CVE-2022-44588: Cryptocurrency Widgets Pack <= 1.8.1 - SQL Injection
- CVE-2022-44727: PrestaShop lgcookieslaw - SQL Injection
- CVE-2022-44877: Centos Web Panel 7 v0.9.8.1147 - Unauthenticated Remote Code Execution (RCE)
- CVE-2022-45699: APsystems ECU-R Firmware - Command Injection
- CVE-2022-45805: WordPress Paytm Payment Gateway <=2.7.3 - SQL Injection
- CVE-2022-45808: LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLi
- CVE-2022-45836: WordPress Download Manager <= 3.2.59 - Reflected XSS
- CVE-2022-46071: Helmet Store Showroom v1.0 - SQL Injection
- CVE-2022-46073: Helmet Store Showroom - Cross Site Scripting
- CVE-2022-46381: Linear eMerge E3-Series - Cross-Site Scripting
- CVE-2022-46443: Bangresto - SQL Injection
- CVE-2022-46888: NexusPHP <1.7.33 - Cross-Site Scripting
- CVE-2022-47501: Apache OFBiz < 18.12.07 - Local File Inclusion
- CVE-2022-47615: LearnPress Plugin < 4.2.0 - Local File Inclusion
- CVE-2022-47945: Thinkphp Lang - Local File Inclusion
- CVE-2022-47986: IBM Aspera Faspex <=4.4.2 PL1 - Remote Code Execution
- CVE-2022-48012: OpenCATS 0.9.7 - Cross-Site Scripting
- CVE-2022-48197: Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scripting
- CVE-2022-48323: Sunflower Simple and Personal 1.0.1.43315 - Remote Code Execution
- CVE-2022-4897: WordPress BackupBuddy <8.8.3 - Cross Site Scripting
- CVE-2022-4971: Sassy Social Share <= 3.3.3 - Cross-Site Scripting
- CVE-2023-0037: WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injection
- CVE-2023-0099: Simple URLs < 115 - Cross Site Scripting
- CVE-2023-0126: SonicWall SMA1000 LFI
- CVE-2023-0159: Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCE
- CVE-2023-0236: WordPress Tutor LMS <2.0.10 - Cross Site Scripting
- CVE-2023-0261: WordPress WP TripAdvisor Review Slider <10.8 - Authenticated SQL Injection
- CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)
- CVE-2023-0334: ShortPixel Adaptive Images < 3.6.3 - Cross Site Scripting
- CVE-2023-0448: WP Helper Lite < 4.3 - Cross-Site Scripting
- CVE-2023-0514: Membership Database <= 1.0 - Cross-Site Scripting
- CVE-2023-0527: Online Security Guards Hiring System - Cross-Site Scripting
- CVE-2023-0562: Bank Locker Management System v1.0 - SQL Injection
- CVE-2023-0563: Bank Locker Management System - Cross-Site Scripting
- CVE-2023-0600: WP Visitor Statistics (Real Time Traffic) < 6.9 - SQL Injection
- CVE-2023-0602: Twittee Text Tweet <= 1.0.8 - Cross-Site Scripting
- CVE-2023-0630: Slimstat Analytics < 4.9.3.3 Subscriber - SQL Injection
- CVE-2023-0669: Fortra GoAnywhere MFT - Remote Code Execution
- CVE-2023-0676: phpIPAM 1.5.1 - Cross-site Scripting
- CVE-2023-0900: AP Pricing Tables Lite <= 1.1.6 - SQL Injection
- CVE-2023-0902: Employee Task Management System v1.0 - SQL Injection on edit-task.php
- CVE-2023-0903: Employee Task Management System v1.0 - SQL Injection on edit-task.php
- CVE-2023-0904: Employee Task Management System v1.0 - SQL Injection on (task-details.php?task_id=?)
- CVE-2023-0905: Employee Task Management System v1.0 - Broken Authentication
- CVE-2023-0912: Auto Dealer Management System v1.0 - SQL Injection
- CVE-2023-0913: Auto Dealer Management System v1.0 - SQL Injection in sell_vehicle.php
- CVE-2023-0915: Auto Dealer Management System v1.0 - SQL Injection on manage_user.php
- CVE-2023-0938: Music Gallery Site v1.0 - SQL Injection on music_list.php
- CVE-2023-0942: WordPress Japanized for WooCommerce <2.5.5 - Cross-Site Scripting
- CVE-2023-0948: WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scripting
- CVE-2023-0962: Music Gallery Site v1.0 - SQL Injection on page Master.php
- CVE-2023-0968: WordPress Watu Quiz <3.3.9.1 - Cross-Site Scripting
- CVE-2023-1020: Steveas WP Live Chat Shoutbox <= 1.4.2 - SQL Injection
- CVE-2023-1080: WordPress GN Publisher <1.5.6 - Cross-Site Scripting
- CVE-2023-1119: WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scripting
- CVE-2023-1211: phpIPAM 1.5.1 - SQL Injection
- CVE-2023-1315: osTicket < v1.16.6 - Cross-Site Scripting
- CVE-2023-1318: osTicket < v1.16.6 - Cross-Site Scripting
- CVE-2023-1389: TP-Link Archer AX21 (AX1800) - Unauthenticated Command Injection
- CVE-2023-1408: Video List Manager <= 1.7 - SQL Injection
- CVE-2023-1434: Odoo - Cross-Site Scripting
- CVE-2023-1454: Jeecg-boot 3.5.0 qurestSql - SQL Injection
- CVE-2023-1546: MyCryptoCheckout < 2.124 - Cross-Site Scripting
- CVE-2023-1719: Bitrix Component - Cross-Site Scripting
- CVE-2023-1730: SupportCandy < 3.1.5 - Unauthenticated SQL Injection
- CVE-2023-1780: Companion Sitemap Generator < 4.5.3 - Cross-Site Scripting
- CVE-2023-1835: Ninja Forms < 3.6.22 - Cross-Site Scripting
- CVE-2023-1880: Phpmyfaq v3.1.11 - Cross-Site Scripting
- CVE-2023-1890: Tablesome < 1.0.9 - Cross-Site Scripting
- CVE-2023-1892: Sidekiq < 7.0.8 - Cross-Site Scripting
- CVE-2023-1893: Login Configurator <=2.1 - Cross-Site Scripting
- CVE-2023-2009: Pretty Url <= 1.5.4 - Cross-Site Scripting
- CVE-2023-2023: Custom 404 Pro < 3.7.3 - Cross-Site Scripting
- CVE-2023-2059: DedeCMS 5.7.87 - Directory Traversal
- CVE-2023-2122: Image Optimizer by 10web < 1.0.26 - Cross-Site Scripting
- CVE-2023-2130: Purchase Order Management v1.0 - SQL Injection
- CVE-2023-2178: Aajoda Testimonials < 2.2.2 - Cross-Site Scripting
- CVE-2023-22047: Oracle Peoplesoft - Unauthenticated File Read
- CVE-2023-2224: Seo By 10Web < 1.2.7 - Cross-Site Scripting
- CVE-2023-22463: KubePi JwtSigKey - Admin Authentication Bypass
- CVE-2023-2252: Directorist < 7.5.4 - Local File Inclusion
- CVE-2023-22527: Atlassian Confluence - Remote Code Execution
- CVE-2023-2256: WordPress Product Addons & Fields for WooCommerce < 32.0.7 - Cross-Site Scripting
- CVE-2023-2272: Tiempo.com <= 0.1.2 - Cross-Site Scripting
- CVE-2023-23063: Cellinx NVT Web Server - Local File Disclosure
- CVE-2023-2309: wpForo Forum <= 2.1.8 - Cross-Site Scripting
- CVE-2023-23161: Art Gallery Management System Project v1.0 - Cross-Site Scripting
- CVE-2023-23333: SolarView Compact 6.00 - OS Command Injection
- CVE-2023-23488: WordPress Paid Memberships Pro <2.9.8 - Blind SQL Injection
- CVE-2023-23489: WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 - SQL Injection
- CVE-2023-23491: Quick Event Manager < 9.7.5 - Cross-Site Scripting
- CVE-2023-23492: Login with Phone Number - Cross-Site Scripting
- CVE-2023-2356: Mlflow <2.3.0 - Local File Inclusion
- CVE-2023-23897: Ozette Plugins - Cross-Site Request Forgery
- CVE-2023-24000: WordPress GamiPress <= 2.5.7 - SQL Injection
- CVE-2023-24278: Squidex <7.4.0 - Cross-Site Scripting
- CVE-2023-24322: mojoPortal 2.7.0.0 - Cross-Site Scripting
- CVE-2023-24367: Temenos T24 R20 - Cross-Site Scripting
- CVE-2023-24488: Citrix Gateway and Citrix ADC - Cross-Site Scripting
- CVE-2023-24657: phpIPAM - 1.6 - Cross-Site Scripting
- CVE-2023-24733: PMB 7.4.6 - Cross-Site Scripting
- CVE-2023-24737: PMB v7.4.6 - Cross-Site Scripting
- CVE-2023-2479: Appium Desktop Server - Remote Code Execution
- CVE-2023-25135: vBulletin <= 5.6.9 - Pre-authentication Remote Code Execution
- CVE-2023-2518: WordPress Easy Forms for Mailchimp Plugin < 6.8.9 - Cross-Site Scripting
- CVE-2023-25280: D-Link DIR820LA1_FW105B03 'ping_addr' - OS Command Injection
- CVE-2023-25346: ChurchCRM 4.5.3 - Cross-Site Scripting
- CVE-2023-25717: Ruckus Wireless Admin - Remote Code Execution
- CVE-2023-26067: Lexmark Printers - Command Injection
- CVE-2023-2624: KiviCare WordPress Plugin - Cross-Site Scripting
- CVE-2023-26256: STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusion
- CVE-2023-26360: Adobe ColdFusion - Local File Read
- CVE-2023-26802: DCBI-Netlog-LAB v1.0 - Command Injection
- CVE-2023-26842: ChurchCRM 4.5.3 - Cross-Site Scripting
- CVE-2023-26843: ChurchCRM 4.5.3 - Cross-Site Scripting
- CVE-2023-27008: ATutor < 2.2.1 - Cross Site Scripting
- CVE-2023-27034: Jms Blog - SQL Injection
- CVE-2023-27167: Suprema BioStar 2 v2.8.16 - SQL Injection
- CVE-2023-27350: PaperCut - Unauthenticated Remote Code Execution
- CVE-2023-2745: WordPress Core <=6.2 - Directory Traversal
- CVE-2023-27637: PrestaShop `tshirtecommerce` Module - SQL Injection
- CVE-2023-27638: tshirtecommerce PrestaShop Module - SQL Injection
- CVE-2023-27639: PrestaShop TshirteCommerce - Directory Traversal
- CVE-2023-27640: PrestaShop tshirtecommerce - Directory Traversal
- CVE-2023-27641: L-Soft LISTSERV 16.5 - Cross-Site Scripting
- CVE-2023-2766: Weaver OA 9.5 - Information Disclosure
- CVE-2023-2779: Super Socializer < 7.13.52 - Cross-Site Scripting
- CVE-2023-27847: PrestaShop xipblog - SQL Injection
- CVE-2023-27922: Newsletter < 7.6.9 - Cross-Site Scripting
- CVE-2023-2813: Wordpress Multiple Themes - Reflected Cross-Site Scripting
- CVE-2023-2822: Ellucian Ethos Identity CAS - Cross-Site Scripting
- CVE-2023-28343: Altenergy Power Control Software C1.2.5 - Remote Command Injection
- CVE-2023-28665: Woo Bulk Price Update <2.2.2 - Cross-Site Scripting
- CVE-2023-28787: Quiz and Survey Master <= 8.1.4 - SQL Injection
- CVE-2023-29300: Adobe ColdFusion - Pre-Auth Remote Code Execution
- CVE-2023-29439: FooGallery plugin <= 2.2.35 - Cross-Site Scripting
- CVE-2023-2948: OpenEMR < 7.0.1 - Cross-Site Scripting
- CVE-2023-29489: cPanel < 11.109.9999.116 - Cross-Site Scripting
- CVE-2023-2949: OpenEMR < 7.0.1 - Cross-site Scripting
- CVE-2023-29623: Purchase Order Management v1.0 - Cross Site Scripting (Reflected)
- CVE-2023-29827: Embedded JavaScript(EJS) 3.1.6 - Template Injection
- CVE-2023-29887: Nuovo Spreadsheet Reader 0.5.11 - Local File Inclusion
- CVE-2023-30013: TOTOLink - Unauthenticated Command Injection
- CVE-2023-30150: PrestaShop leocustomajax 1.0 & 1.0.0 - SQL Injection
- CVE-2023-30192: PrestaShop 'possearchproducts' <= 1.7 - SQL Injection
- CVE-2023-30194: Prestashop posstaticfooter <= 1.0.0 - SQL Injection
- CVE-2023-30210: OURPHP <= 7.2.0 - Cross Site Scripting
- CVE-2023-30212: OURPHP <= 7.2.0 - Cross Site Scripting
- CVE-2023-30256: Webkul QloApps 1.5.2 - Cross-site Scripting
- CVE-2023-30258: MagnusBilling - Remote Code Execution
- CVE-2023-30625: Rudder Server < 1.3.0-rc.1 - SQL Injection
- CVE-2023-3077: MStore API < 3.9.8 - SQL Injection
- CVE-2023-30777: Advanced Custom Fields < 6.1.6 - Cross-Site Scripting
- CVE-2023-30868: Tree Page View Plugin < 1.6.7 - Cross-Site Scripting
- CVE-2023-30869: Easy Digital Downloads - Privilege Escalation
- CVE-2023-30943: Moodle - Cross-Site Scripting/Remote Code Execution
- CVE-2023-31059: Repetier Server - Directory Traversal
- CVE-2023-31465: TimeKeeper by FSMLabs - Remote Code Execution
- CVE-2023-31548: ChurchCRM v4.5.3 - Cross-Site Scripting
- CVE-2023-3169: tagDiv Composer < 4.2 - Stored Cross-Site Scripting
- CVE-2023-3188: Owncast - Server Side Request Forgery
- CVE-2023-3197: WordPress MStore API <= 4.0.1 - Unauthenticated SQL Injection
- CVE-2023-32235: Ghost CMS < 5.42.1 - Path Traversal
- CVE-2023-32563: Ivanti Avalanche - Remote Code Execution
- CVE-2023-32590: Subscribe to Category <= 2.7.4 - SQL Injection
- CVE-2023-32749: Pydio Cells 4.1.2 - Unauthorised Role Assignments
- CVE-2023-33338: Old Age Home Management System v1.0 - SQL Injection
- CVE-2023-33362: Piwigo 13.6.0 - SQL Injection
- CVE-2023-33439: Faculty Evaluation System v1.0 - SQL Injection
- CVE-2023-3345: LMS by Masteriyo < 1.6.8 - Information Exposure
- CVE-2023-33510: Jeecg P3 Biz Chat - Local File Inclusion
- CVE-2023-33629: H3C Magic R300-2100M - Remote Code Execution
- CVE-2023-3368: Chamilo LMS <= v1.11.20 Unauthenticated Command Injection
- CVE-2023-3380: WAVLINK WN579X3 - Remote Command Execution
- CVE-2023-33831: FUXA - Unauthenticated Remote Code Execution
- CVE-2023-34048: VMware vCenter Server - Out-of-Bounds Write
- CVE-2023-34092: Vite Dev Server - Information Exposure
- CVE-2023-34105: SRS - Command Injection
- CVE-2023-34124: SonicWall GMS and Analytics Web Services - Shell Injection
- CVE-2023-34133: SonicWall GMS and Analytics - SQL Injection
- CVE-2023-34192: Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scripting
- CVE-2023-34259: Kyocera TASKalfa printer - Path Traversal
- CVE-2023-34362: MOVEit Transfer - Remote Code Execution
- CVE-2023-3452: WordPress Canto Plugin <= 3.0.4 - File Inclusion
- CVE-2023-34537: Hoteldruid 3.0.5 - Cross-Site Scripting
- CVE-2023-34599: Gibbon v25.0.0 - Cross-Site Scripting
- CVE-2023-34659: JeecgBoot 3.5.0 - SQL Injection
- CVE-2023-34751: bloofoxCMS v0.5.2.1 - SQL Injection
- CVE-2023-34752: bloofoxCMS v0.5.2.1 - SQL Injection
- CVE-2023-34753: bloofoxCMS v0.5.2.1 - SQL Injection
- CVE-2023-34754: Bloofox v0.5.2.1 - SQL Injection
- CVE-2023-34755: bloofoxCMS v0.5.2.1 - SQL Injection
- CVE-2023-34756: Bloofox v0.5.2.1 - SQL Injection
- CVE-2023-3479: Hestiacp <= 1.7.7 - Cross-Site Scripting
- CVE-2023-34843: Traggo Server - Local File Inclusion
- CVE-2023-34960: Chamilo Command Injection
- CVE-2023-34990: FortiWLM - Directory Traversal
- CVE-2023-34993: Fortinet FortiWLM Unauthenticated Command Injection Vulnerability
- CVE-2023-35155: XWiki - Cross-Site Scripting
- CVE-2023-35156: XWiki >= 6.0-rc-1 - Cross-Site Scripting
- CVE-2023-35158: XWiki - Cross-Site Scripting
- CVE-2023-35159: XWiki >= 3.4-milestone-1 - Cross-Site Scripting
- CVE-2023-35160: XWiki >= 2.5-milestone-2 - Cross-Site Scripting
- CVE-2023-35161: XWiki >= 6.2-milestone-1 - Cross-Site Scripting
- CVE-2023-35162: XWiki < 14.10.5 - Cross-Site Scripting
- CVE-2023-3521: FOSSBilling < 0.5.3 - Cross-Site Scripting
- CVE-2023-35843: NocoDB version <= 0.106.1 - Arbitrary File Read
- CVE-2023-35844: Lightdash version <= 0.510.3 Arbitrary File Read
- CVE-2023-36284: QloApps 1.6.0 - SQL Injection
- CVE-2023-36287: Webkul QloApps 1.6.0 - Cross-site Scripting
- CVE-2023-36289: Webkul QloApps 1.6.0 - Cross-site Scripting
- CVE-2023-36306: Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scripting
- CVE-2023-36346: POS Codekop v2.0 - Cross Site Scripting
- CVE-2023-3643: CAREL Boss Mini <= 1.4.0 - Local File Inclusion
- CVE-2023-36845: Juniper J-Web - Remote Code Execution
- CVE-2023-36934: MOVEit Transfer - SQL Injection
- CVE-2023-3710: Honeywell PM43 Printers - Command Injection
- CVE-2023-3722: Avaya Aura Device Services - OS Command Injection
- CVE-2023-37462: XWiki Platform - Remote Code Execution
- CVE-2023-37474: Copyparty <= 1.8.2 - Directory Traversal
- CVE-2023-37580: Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scripting
- CVE-2023-37629: Online Piggery Management System v1.0 - Unauthenticated File Upload
- CVE-2023-37679: NextGen Mirth Connect - Remote Code Execution
- CVE-2023-37728: IceWarp Webmail Server v10.2.1 - Cross Site Scripting
- CVE-2023-37979: Ninja Forms < 3.6.26 - Cross-Site Scripting
- CVE-2023-37988: Contact Form Generator <= 2.5.5 - Cross-Site Scripting
- CVE-2023-38040: Revive Adserver 5.4.1 - Cross-Site Scripting
- CVE-2023-38192: SuperWebMailer 9.00.0.01710 - Cross-Site Scripting
- CVE-2023-38194: SuperWebMailer - Cross-Site Scripting
- CVE-2023-38203: Adobe ColdFusion - Deserialization of Untrusted Data
- CVE-2023-3843: mooDating 1.2 - Cross-site scripting
- CVE-2023-3844: MooDating 1.2 - Cross-Site Scripting
- CVE-2023-3845: MooDating 1.2 - Cross-Site Scripting
- CVE-2023-3846: MooDating 1.2 - Cross-Site Scripting
- CVE-2023-3847: MooDating 1.2 - Cross-Site scripting
- CVE-2023-3848: MooDating 1.2 - Cross-site scripting
- CVE-2023-3849: mooDating 1.2 - Cross-site scripting
- CVE-2023-38501: CopyParty v1.8.6 - Cross Site Scripting
- CVE-2023-38875: PHP Login System 2.0.1 - Cross-Site Scripting
- CVE-2023-38879: openSIS v9.0 - Path Traversal
- CVE-2023-38910: CSZ CMS 1.3.0 - Stored Cross-Site Scripting ('Photo URL' and 'YouTube URL' )
- CVE-2023-38911: CSZ CMS 1.3.0 - Stored Cross-Site Scripting (Plugin 'Gallery')
- CVE-2023-38950: ZKTeco BioTime v8.5.5 - Path Traversal
- CVE-2023-38964: Academy LMS 6.0 - Cross-Site Scripting
- CVE-2023-39026: FileMage Gateway - Directory Traversal
- CVE-2023-39108: rConfig 3.9.4 - Server-Side Request Forgery
- CVE-2023-39109: rConfig 3.9.4 - Server-Side Request Forgery
- CVE-2023-39110: rConfig 3.9.4 - Server-Side Request Forgery
- CVE-2023-39141: Aria2 WebUI - Path traversal
- CVE-2023-39143: PaperCut < 22.1.3 - Path Traversal
- CVE-2023-3936: Blog2Social < 7.2.1 - Cross-Site Scripting
- CVE-2023-39361: Cacti 1.2.24 - SQL Injection
- CVE-2023-39598: IceWarp Email Client - Cross Site Scripting
- CVE-2023-39600: IceWarp 11.4.6.0 - Cross-Site Scripting
- CVE-2023-39650: PrestaShop Theme Volty CMS Blog - SQL Injection
- CVE-2023-39676: PrestaShop fieldpopupnewsletter Module - Cross Site Scripting
- CVE-2023-39700: IceWarp Mail Server v10.4.5 - Cross-Site Scripting
- CVE-2023-39796: WBCE 1.6.0 - SQL Injection
- CVE-2023-3990: Mingsoft MCMS < 5.3.1 - Cross-Site Scripting
- CVE-2023-40279: OpenClinic GA 5.247.01 - Path Traversal (Authenticated)
- CVE-2023-40504: LG Simple Editor <= v3.21.0 - Command Injection
- CVE-2023-40600: EWWW Image Optimizer <= 7.2.0 - Unauthenticated Information Disclosure
- CVE-2023-40748: PHPJabbers Food Delivery Script - SQL Injection
- CVE-2023-40749: PHPJabbers Food Delivery Script v3.0 - SQL Injection
- CVE-2023-40750: PHPJabbers Yacht Listing Script v1.0 - Cross-Site Scripting
- CVE-2023-40751: PHPJabbers Fundraising Script v1.0 - Cross-Site Scripting
- CVE-2023-40752: PHPJabbers Make an Offer Widget v1.0 - Cross-Site Scripting
- CVE-2023-40753: PHPJabbers Ticket Support Script v3.2 - Cross-Site Scripting
- CVE-2023-40755: PHPJabbers Callback Widget v1.0 - Cross-Site Scripting
- CVE-2023-40924: SolarView Compact < 6.00 - Directory Traversal
- CVE-2023-4110: PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scripting
- CVE-2023-41109: SmartNode SN200 Analog Telephone Adapter (ATA) & VoIP Gateway - Command Injection
- CVE-2023-4111: PHPJabbers Bus Reservation System 1.1 - Cross-Site Scripting
- CVE-2023-4112: PHPJabbers Shuttle Booking Software 1.0 - Cross Site Scripting
- CVE-2023-4113: PHPJabbers Service Booking Script 1.0 - Cross Site Scripting
- CVE-2023-4114: PHP Jabbers Night Club Booking 1.0 - Cross Site Scripting
- CVE-2023-4115: PHPJabbers Cleaning Business 1.0 - Cross-Site Scripting
- CVE-2023-4116: PHPJabbers Taxi Booking 2.0 - Cross Site Scripting
- CVE-2023-4136: CrafterCMS Engine - Cross-Site Scripting
- CVE-2023-4148: Ditty < 3.1.25 - Cross-Site Scripting
- CVE-2023-4151: Store Locator WordPress < 1.4.13 - Cross-Site Scripting
- CVE-2023-41538: PHPJabbers PHP Forum Script 3.0 - Cross-Site Scripting
- CVE-2023-41597: EyouCms v1.6.2 - Cross-Site Scripting
- CVE-2023-41599: JFinalCMS v5.0.0 - Directory Traversal
- CVE-2023-41621: Emlog Pro v2.1.14 - Cross-Site Scripting
- CVE-2023-4169: Ruijie RG-EW1200G Router - Password Reset
- CVE-2023-4173: mooSocial 3.1.8 - Reflected XSS
- CVE-2023-4174: mooSocial 3.1.6 - Reflected Cross Site Scripting
- CVE-2023-41892: CraftCMS < 4.4.15 - Unauthenticated Remote Code Execution
- CVE-2023-42343: OpenCMS - Cross-Site Scripting
- CVE-2023-4284: WordPress Post Timeline Plugin < 2.2.6 - Cross-Site Scripting
- CVE-2023-43208: NextGen Healthcare Mirth Connect - Remote Code Execution
- CVE-2023-43261: Milesight Routers - Information Disclosure
- CVE-2023-43325: MooSocial 3.1.8 - Cross-Site Scripting
- CVE-2023-43326: MooSocial 3.1.8 - Cross-Site Scripting
- CVE-2023-43373: Hoteldruid v3.0.5 - SQL Injection
- CVE-2023-43374: Hoteldruid v3.0.5 - SQL Injection
- CVE-2023-43662: ShokoServer System - Local File Inclusion (LFI)
- CVE-2023-4382: Hyip Rio 2.1 - Arbitrary File Upload
- CVE-2023-44012: mojoPortal v.2.7.0.0 - Cross-Site Scripting
- CVE-2023-4415: Ruijie RG-EW1200G Router Background - Login Bypass
- CVE-2023-44352: Adobe Coldfusion - Cross-Site Scripting
- CVE-2023-44353: Adobe ColdFusion WDDX Deserialization Gadgets
- CVE-2023-44393: Piwigo - Cross-Site Scripting
- CVE-2023-4451: Cockpit - Cross-Site Scripting
- CVE-2023-44812: mooSocial v.3.1.8 - Cross-Site Scripting
- CVE-2023-4490: WordPress Job Portal < 2.0.6 - SQL Injection
- CVE-2023-44982: WordPress Perfect Images (WP Retina 2x) < 6.4.6 - Sensitive Information Exposure
- CVE-2023-45136: XWiki < 14.10.14 - Cross-Site Scripting
- CVE-2023-45375: PrestaShop PireosPay - SQL Injection
- CVE-2023-4547: SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scripting
- CVE-2023-45542: MooSocial 3.1.8 - Cross-Site Scripting
- CVE-2023-45671: Frigate < 0.13.0 Beta 3 - Cross-Site Scripting
- CVE-2023-45826: Leantime < 2.4 - Authenticated SQL Injection
- CVE-2023-45852: Viessmann Vitogate 300 - Remote Code Execution
- CVE-2023-46020: Blood Bank v1.0 - Stored Cross Site Scripting (XSS)
- CVE-2023-46022: Blood Bank 1.0 - 'bid' SQLi
- CVE-2023-46347: PrestaShop Step by Step products Pack - SQL Injection
- CVE-2023-46359: cPH2 Charging Station v1.87.0 - OS Command Injection
- CVE-2023-46391: WEBIGniter v28.7.23 - Stored Cross Site Scripting (XSS)
- CVE-2023-46574: TOTOLINK A3700R - Command Injection
- CVE-2023-46732: XWiki < 14.10.14 - Cross-Site Scripting
- CVE-2023-46747: F5 BIG-IP - Unauthenticated RCE via AJP Smuggling
- CVE-2023-47105: Chaosblade < 1.7.4 - Remote Code Execution
- CVE-2023-47218: QNAP QTS and QuTS Hero - OS Command Injection
- CVE-2023-47246: SysAid Server - Remote Code Execution
- CVE-2023-47684: Essential Grid <= 3.1.0 - Cross-Site Scripting
- CVE-2023-47873: WordPress WP Child Theme Generator < 1.1.3 - Arbitrary File Upload
- CVE-2023-48022: Anyscale Ray - Remote Code Execution
- CVE-2023-48084: Nagios XI < 5.11.3 - SQL Injection
- CVE-2023-48241: XWiki < 4.10.15 - Information Disclosure
- CVE-2023-48728: WWBN AVideo 11.6 - Cross-Site Scripting
- CVE-2023-48777: WordPress Elementor 3.18.1 - File Upload/Remote Code Execution
- CVE-2023-49230: Peplink Balance Two before 8.4.0 - Unauthenticated Config Upload
- CVE-2023-49293: Vite dev server - Cross-Site Scripting
- CVE-2023-49489: KodeExplorer 4.51 - Reflective Cross Site Scripting (XSS)
- CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting
- CVE-2023-4973: Academy LMS 6.2 - Cross-Site Scripting
- CVE-2023-4974: Academy LMS 6.2 - SQL Injection
- CVE-2023-50094: reNgine 2.2.0 - Command Injection
- CVE-2023-50839: JS Help Desk <= 2.8.1 - SQL Injection
- CVE-2023-50917: MajorDoMo thumb.php - OS Command Injection
- CVE-2023-5203: WP Sessions Time Monitoring Full Automatic <= 1.0.8 - SQL Injection
- CVE-2023-5204: WordPress AI ChatBot (WPBot) <= 4.8.9 - SQL Injection
- CVE-2023-52163: Digiever DS-2105 Pro - Command Injection
- CVE-2023-5244: Microweber < V.2.0 - Cross-Site Scripting
- CVE-2023-5558: LearnPress < 4.2.5.5 - Cross-Site Scripting
- CVE-2023-5652: WP Hotel Booking <= 2.0.7 - SQL Injection
- CVE-2023-5815: News & Blog Designer Pack – WordPress Blog Plugin <= 3.4.1 - Unauthenticated Local File Inclusion
- CVE-2023-5863: phpMyFAQ < 3.2.0 - Cross-site Scripting
- CVE-2023-5991: Hotel Booking Lite < 4.8.5 - Arbitrary File Download & Deletion
- CVE-2023-6020: Ray Static File - Local File Inclusion
- CVE-2023-6023: VertaAI ModelDB - Path Traversal
- CVE-2023-6030: LogDash Activity Log <= 1.1.3 - SQL Injection
- CVE-2023-6038: H2O ImportFiles - Local File Inclusion
- CVE-2023-6063: WP Fastest Cache 1.2.2 - Unauthenticated SQL Injection
- CVE-2023-6275: TOTVS Fluig Platform - Cross-Site Scripting
- CVE-2023-6360: WordPress My Calendar <3.4.22 - SQL Injection
- CVE-2023-6379: OpenCMS 14 & 15 - Cross Site Scripting
- CVE-2023-6567: LearnPress <= 4.2.5.7 - SQL Injection
- CVE-2023-6568: Mlflow - Cross-Site Scripting
- CVE-2023-6623: Essential Blocks < 4.4.3 - Local File Inclusion
- CVE-2023-6655: Hongjing e-HR 2020 - SQL Injection
- CVE-2023-6697: WP Go Maps (formerly WP Google Maps) < 9.0.29 - Cross-Site Scripting
- CVE-2023-6750: WordPress WP Clone <= 2.4.2 - Database Backup Exposure
- CVE-2023-6825: WordPress File Manager <= 7.2.1 - Directory Traversal
- CVE-2023-6831: mlflow - Path Traversal
- CVE-2023-6909: Mlflow <2.9.2 - Path Traversal
- CVE-2023-6977: Mlflow <2.8.0 - Local File Inclusion
- CVE-2023-6989: Shield Security WP Plugin <= 18.5.9 - Local File Inclusion
- CVE-2023-7116: WeiYe-Jing datax-web <= 2.1.2 - OS Command Injection
- CVE-2023-7137: Client Details System 1.0 - SQL Injection
- CVE-2023-7246: System Dashboard < 2.8.10 - Cross-Site Scripting
- CVE-2023-7327: Ozeki 10 SMS Gateway 10.3.208 - Arbitrary File Read
- CVE-2024-0195: SpiderFlow Crawler Platform - Remote Code Execution
- CVE-2024-0250: Analytics Insights for Google Analytics 4 < 6.3 - Open Redirect
- CVE-2024-0705: Stripe Payment Plugin for WooCommerce <= 3.7.9 - Unauthenticated SQL Injection
- CVE-2024-0986: Issabel Authenticated - Remote Code Execution
- CVE-2024-10081: CodeChecker <= 6.24.1 - Authentication Bypass
- CVE-2024-10146: Simple File List < 6.1.13 - Reflected Cross-Site Scripting
- CVE-2024-10152: Simple Certain Time to Show Content - Cross-Site Scripting
- CVE-2024-10571: Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusion
- CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection
- CVE-2024-10708: System Dashboard < 2.8.15 - Admin+ Path Traversal
- CVE-2024-10758: NEWS-BUZZ News Management System 1.0 - SQL Injection
- CVE-2024-10763: WordPress Campress Theme <= 1.35 - Unauthenticated Local File Inclusion
- CVE-2024-10914: D-Link NAS - Command Injection via Name Parameter
- CVE-2024-10915: D-Link NAS - Command Injection via Group Parameter
- CVE-2024-11303: Korenix JetPort 5601v3 - Path Traversal
- CVE-2024-11305: Altenergy Power Control Software - SQL Injection
- CVE-2024-11587: idcCMS V1.60 - Cross-Site Scripting
- CVE-2024-11740: Download Manager < 3.3.04 - Unauthenticated Arbitrary Shortcode Execution
- CVE-2024-11921: Give WP Plugin < 3.19.0 - Cross-Site Scripting
- CVE-2024-12008: W3 Total Cache < 2.8.2 - Log File Exposure
- CVE-2024-12025: WordPress Collapsing Categories <= 3.0.8 - SQL Injection
- CVE-2024-12209: WP Umbrella Update Backup Restore & Monitoring <= 2.17.0 - Local File Inclusion
- CVE-2024-12585: PropertyHive < 2.1.1 - Cross-Site Scripting
- CVE-2024-12638: Bulk Me Now! Plugin <= 2.0 - Cross-Site Scripting
- CVE-2024-12732: AffiliateImporterEb <= 1.0.6 - Reflected XSS
- CVE-2024-12734: Advance Post Prefix WordPress plugin - Reflected XSS
- CVE-2024-12737: WP BASE Booking - Reflected XSS
- CVE-2024-12749: WordPress Competition Form Plugin <= 2.0 - Cross-Site Scripting
- CVE-2024-12849: Error Log Viewer By WP Guru <= 1.0.1.3 - Missing Authorization to Arbitrary File Read
- CVE-2024-12873: Custom Field Manager WordPress - Cross-Site Scripting
- CVE-2024-12878: Lazy Blocks <= 3.8.2 - Cross-Site Scripting
- CVE-2024-12987: DrayTek Vigor - Command Injection
- CVE-2024-13055: Dyn Business Panel Plugin <= 1.0.0 - Cross-Site Scripting
- CVE-2024-13094: WP Triggers Lite - Cross-Site Scripting
- CVE-2024-13097: WP Finance Plugin <= 1.3.6 - Cross-Site Scripting
- CVE-2024-13098: WordPress Email Newsletter - Reflected XSS
- CVE-2024-13099: Widget4Call WordPress - Cross-Site Scripting
- CVE-2024-13112: WP MediaTagger <= 4.1.1 - Cross-Site Scripting
- CVE-2024-13114: WP Projects Portfolio <= 3.0 - Cross-Site Scripting
- CVE-2024-13219: Privacy Policy Genius - Cross-Site Scripting
- CVE-2024-13220: WordPress Google Map Professional - Cross-Site Scripting
- CVE-2024-13221: Fantastic ElasticSearch Plugin <= 4.1.0 - Cross-Site Scripting
- CVE-2024-13224: SlideDeck 1 Lite Content Slider - Cross-Site Scripting
- CVE-2024-13225: ECT Home Page Products - Reflected XSS
- CVE-2024-13226: A5 Custom Login Page - Reflected XSS
- CVE-2024-13322: Ads Pro Plugin <= 4.88 - Unauthenticated SQL Injection
- CVE-2024-13325: Glossy WordPress - Reflected XSS
- CVE-2024-13326: iBuildApp <= 0.2.0 - Reflected Cross-Site Scripting
- CVE-2024-13327: Musicbox WordPress - Reflected XSS
- CVE-2024-13330: JustRows WordPress - Cross-Site Scripting
- CVE-2024-13331: WP Dream Carousel < 1.0.1b - Cross-Site Scripting
- CVE-2024-13492: Guten Free Options - Cross Site Scripting
- CVE-2024-13543: Zarinpal Paid Download - Reflected XSS
- CVE-2024-13569: WordPress Front End Users - Reflected XSS
- CVE-2024-13570: WordPress Stray Random Quotes <= 1.9.9 - Cross-Site Scripting
- CVE-2024-13609: WordPress 1 Click Migration Plugin < 2.3 - Information Exposure
- CVE-2024-13619: LifterLMS < 8.0.1 - Cross-Site Scripting
- CVE-2024-13624: WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scripting
- CVE-2024-13627: OWL Carousel Slider - Cross-Site Scripting
- CVE-2024-13628: WP Pricing Table - Reflected XSS
- CVE-2024-13630: NewsTicker <= 1.0 - Reflected Cross-Site Scripting
- CVE-2024-13634: Post Sync Plugin <= 1.1 - Cross-Site Scripting
- CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection
- CVE-2024-13727: MemberSpace WordPress - Cross-Site Scripting
- CVE-2024-13853: WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scripting
- CVE-2024-14015: Studiocart <= 2.9.0 - Cross-Site Scripting
- CVE-2024-1483: Mlflow < 2.9.2 - Path Traversal
- CVE-2024-1512: MasterStudy LMS WordPress Plugin <= 3.2.5 - SQL Injection
- CVE-2024-1561: Gradio 4.3-4.12 - Local File Read
- CVE-2024-1698: NotificationX <= 2.8.2 - SQL Injection
- CVE-2024-1728: Gradio > 4.19.1 UploadButton - Path Traversal
- CVE-2024-20404: Cisco Finesse - Server-Side Request Forgery (SSRF)
- CVE-2024-20440: Cisco Smart Licensing Utility UnAuthenticated Logs Exposure Leaking Plaintext Credentials
- CVE-2024-21136: Oracle Retail Xstore Suite - Pre-authenticated Path Traversal
- CVE-2024-21485: Dash Framework - Cross-site Scripting
- CVE-2024-21650: XWiki < 4.10.20 - Remote code execution
- CVE-2024-21893: Ivanti SAML - Server Side Request Forgery (SSRF)
- CVE-2024-22024: Ivanti Connect Secure - XXE
- CVE-2024-22476: Intel Neural Compressor <2.5.0 - SQL Injection
- CVE-2024-22729: Netis MW5360 V1.0.1.3031 - Command Injection
- CVE-2024-23167: GestSup - Cross-Site Scripting
- CVE-2024-2330: NS-ASG Application Security Gateway 6.3 - Sql Injection
- CVE-2024-23334: aiohttp - Directory Traversal
- CVE-2024-23692: Rejetto HTTP File Server - Template injection
- CVE-2024-2389: Progress Kemp Flowmon - Command Injection
- CVE-2024-24050: Workout Journal App 1.0 - Stored XSS
- CVE-2024-24112: Exrick XMall - SQL Injection
- CVE-2024-24131: SuperWebMailer 9.31.0.01799 - Cross-Site Scripting
- CVE-2024-24328: TotoLink Router setMacFilterRules - Command Injection
- CVE-2024-24329: TotoLink Router setPortForwardRules - Command Injection
- CVE-2024-24494: Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)
- CVE-2024-24495: Daily Habit Tracker 1.0 - SQL Injection
- CVE-2024-24497: Employee Management System 1.0 - _txtusername_ and _txtpassword_ SQL Injection (Admin Login)
- CVE-2024-24565: CrateDB Database - Arbitrary File Read
- CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure
- CVE-2024-24919: Check Point Quantum Gateway - Information Disclosure
- CVE-2024-25669: CaseAware a360inc - Cross-Site Scripting
- CVE-2024-2621: Fujian Kelixin Communication - Command Injection
- CVE-2024-26291: Avid NEXIS Agent - Arbitrary File Read
- CVE-2024-2667: InstaWP Connect <= 0.1.0.22 - Unauthenticated Arbitrary File Upload
- CVE-2024-27292: Docassemble - Local File Inclusion
- CVE-2024-27564: ChatGPT个人专用版 - Server Side Request Forgery
- CVE-2024-27954: WordPress Automatic Plugin <3.92.1 - Arbitrary File Download and SSRF
- CVE-2024-27956: WordPress Automatic Plugin <= 3.92.0 - SQL Injection
- CVE-2024-28397: pyload-ng js2py - Remote Code Execution
- CVE-2024-28734: Coda v.2024Q1 - Cross-Site Scripting
- CVE-2024-2876: Wordpress Email Subscribers by Icegram Express - SQL Injection
- CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection
- CVE-2024-28995: SolarWinds Serv-U - Directory Traversal
- CVE-2024-29138: WordPress Restrict User Access <= 2.5 - Cross-Site Scripting
- CVE-2024-2928: MLflow < 2.11.3 - Path Traversal
- CVE-2024-29792: Unlimited Elements for Elementor <= 1.5.93 - Cross Site Scripting
- CVE-2024-29824: Ivanti EPM - Remote Code Execution
- CVE-2024-29931: WP Go Maps <= 9.0.29 - Cross-Site Scripting
- CVE-2024-30163: IPS Community Suite - Unauthenticated SQL Injection
- CVE-2024-30188: Apache DolphinScheduler >= 3.1.0, < 3.2.2 Resource File Read And Write
- CVE-2024-30194: Sunshine Photo Cart <= 3.1.1 - Reflected Cross-Site Scripting
- CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect
- CVE-2024-30464: WPZOOM Social Icons Widget <= 4.2.15 - Missing Authorization
- CVE-2024-30490: ProfileGrid <= 5.7.8 - SQL Injection
- CVE-2024-30498: CRM Perks Forms <= 1.1.4 - SQL Injection
- CVE-2024-31750: F-logic DataCube3 - SQL Injection
- CVE-2024-31848: CData API Server < 23.4.8844 - Path Traversal
- CVE-2024-31849: CData Connect < 23.4.8846 - Path Traversal
- CVE-2024-31850: CData Arc < 23.4.8839 - Path Traversal
- CVE-2024-31851: CData Sync < 23.4.8843 - Path Traversal
- CVE-2024-32128: WordPress Realtyna Organic IDX Plugin <= 4.14.4 - SQL Injection
- CVE-2024-32231: Stash < 0.26.0 - SQL Injection
- CVE-2024-3231: Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scripting
- CVE-2024-32709: WP-Recall <= 16.26.5 - SQL Injection
- CVE-2024-32736: CyberPower < v2.8.3 - SQL Injection
- CVE-2024-32737: CyberPower - SQL Injection
- CVE-2024-32738: CyberPower - SQL Injection
- CVE-2024-32739: CyberPower < v2.8.3 - SQL Injection
- CVE-2024-33113: D-LINK DIR-845L bsc_sms_inbox.php file - Information Disclosure
- CVE-2024-33288: Prison Management System - SQL Injection Authentication Bypass
- CVE-2024-33326: LumisXP - Cross-site Scripting
- CVE-2024-33724: SOPlanning 1.52.00 Cross Site Scripting
- CVE-2024-34061: Changedetection.io <=v0.45.21 - Cross-Site Scripting
- CVE-2024-34257: TOTOLINK EX1800T TOTOLINK EX1800T - Command Injection
- CVE-2024-34470: HSC Mailinspector 5.2.17-3 through 5.2.18 - Local File Inclusion
- CVE-2024-3469: GP Premium <= 2.4.0 - Cross-Site Scripting
- CVE-2024-35219: OpenAPI Generator <= 7.5.0 - Arbitrary File Read/Delete
- CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection
- CVE-2024-35584: openSIS < 9.1 - SQL Injection
- CVE-2024-35693: WordPress 12 Step Meeting List Plugin <= 3.14.33 - Cross-Site Scripting
- CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting
- CVE-2024-3605: WP Hotel Booking <= 2.1.0 - SQL Injection
- CVE-2024-36412: SuiteCRM - SQL Injection
- CVE-2024-36420: Flowise 1.4.3 - Arbitrary File Read
- CVE-2024-36527: Puppeteer Renderer - Directory Traversal
- CVE-2024-36597: AEGON LIFE v1.0 Life Insurance Management System - SQL injection vulnerability.
- CVE-2024-36683: PrestaShop productsalert - SQL Injection
- CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion
- CVE-2024-36837: CRMEB v.5.2.2 - SQL Injection
- CVE-2024-36991: Splunk Enterprise - Local File Inclusion
- CVE-2024-37259: WP Extended < 3.0.0 - Stored Cross-Site Scripting
- CVE-2024-37261: WP-Lister Lite for Amazon <= 2.6.16 - Cross-Site Scripting
- CVE-2024-37393: SecurEnvoy Two Factor Authentication - LDAP Injection
- CVE-2024-3753: Hostel < 1.1.5.3 - Cross-Site Scripting
- CVE-2024-37843: Craft CMS <=v3.7.31 - SQL Injection
- CVE-2024-38289: TurboMeeting - Boolean-based SQL Injection
- CVE-2024-38473: Apache HTTP Server - ACL Bypass
- CVE-2024-3848: Mlflow < 2.11.0 - Path Traversal
- CVE-2024-38773: FormLift for Infusionsoft Web Forms <= 7.5.17 - SQL Injection
- CVE-2024-38816: WebMvc.fn/WebFlux.fn - Path Traversal
- CVE-2024-38819: Spring Framework Path Traversal in Functional Web Frameworks
- CVE-2024-3922: Dokan Pro <= 3.10.3 - SQL Injection
- CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS
- CVE-2024-39907: 1Panel SQL Injection - Authenticated
- CVE-2024-39914: FOG Project < 1.5.10.34 - Remote Command Execution
- CVE-2024-40348: Bazarr < 1.4.3 - Arbitrary File Read
- CVE-2024-4040: CrushFTP VFS - Sandbox Escape LFR
- CVE-2024-40422: Devika v1 - Path Traversal
- CVE-2024-41357: phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)
- CVE-2024-41628: Cluster Control CMON API - Directory Traversal
- CVE-2024-41667: OpenAM<=15.0.3 FreeMarker - Template Injection
- CVE-2024-41810: Twisted - Open Redirect & XSS
- CVE-2024-4257: BlueNet Technology Clinical Browsing System 1.2.1 - Sql Injection
- CVE-2024-43360: ZoneMinder - SQL Injection
- CVE-2024-4348: osCommerce v4.0 - Cross-site Scripting
- CVE-2024-43687: Microchip TimeProvider 4100 Grandmaster (Banner Config Modules) 2.4.6 - Stored Cross-Site Scripting (XSS)
- CVE-2024-43971: Sunshine Photo Cart <= 3.2.5 - Reflected Cross-Site Scripting
- CVE-2024-44000: LiteSpeed Cache <= 6.4.1 - Sensitive Information Exposure
- CVE-2024-4439: WordPress Core <6.5.2 - Cross-Site Scripting
- CVE-2024-4443: Business Directory Plugin <= 6.4.2 - SQL Injection
- CVE-2024-4455: YITH WooCommerce Ajax Search <= 2.4.0 - Cross-Site Scripting
- CVE-2024-45241: CentralSquare CryWolf - Path Traversal
- CVE-2024-45293: TablePress < 2.4.3 - XXE Injection
- CVE-2024-45388: Hoverfly < 1.10.3 - Arbitrary File Read
- CVE-2024-45507: Apache OFBiz - Remote Code Execution
- CVE-2024-45622: ASIS - SQL Injection Authentication Bypass
- CVE-2024-4577: PHP CGI - Argument Injection
- CVE-2024-4620: ArForms < 6.6 - Remote Code Execution
- CVE-2024-46507: Yeti Platform < 2.1.12 - Server-Side Template Injection to RCE
- CVE-2024-46938: Sitecore Experience Platform <= 10.4 - Arbitrary File Read
- CVE-2024-47374: LiteSpeed Cache <= 6.5.0.2 - Stored XSS
- CVE-2024-48120: X2CRM 8.5 - Stored Cross-Site Scripting (XSS)
- CVE-2024-48248: NAKIVO Backup and Replication Solution - Unauthenticated Arbitrary File Read
- CVE-2024-48259: Cloudlog - SQL Injection
- CVE-2024-48307: JeecgBoot v3.7.1 - SQL Injection
- CVE-2024-4841: LoLLMS WebUI - Subfolder Prediction via Path Traversal
- CVE-2024-48766: NetAlert X - Arbitary File Read
- CVE-2024-4879: ServiceNow UI Macros - Template Injection
- CVE-2024-4956: Sonatype Nexus Repository Manager 3 - Local File Inclusion
- CVE-2024-50498: WP Query Console <= 1.0 - Remote Code Execution
- CVE-2024-5057: WordPress Easy Digital Downloads <= 3.2.12 - SQL Injection
- CVE-2024-50603: Aviatrix Controller - Remote Code Execution
- CVE-2024-51211: openSIS Classic v9.1 - SQL Injection
- CVE-2024-51482: ZoneMinder v1.37.* <= 1.37.64 - SQL Injection
- CVE-2024-51483: Changedetection.io <= 0.47.4 - Path Traversal
- CVE-2024-51977: Brother MFC-L9570CDW - Information Disclosure
- CVE-2024-51978: Brother Printers – Authentication Bypass via Default Admin Password
- CVE-2024-5217: ServiceNow - Incomplete Input Validation
- CVE-2024-5276: Fortra FileCatalyst Workflow <= v5.1.6 - SQL Injection
- CVE-2024-52762: Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scripting
- CVE-2024-52763: Ganglia Web Interface (v3.7.3 - v3.7.5) - Cross-Site Scripting
- CVE-2024-52875: Kerio Control v9.2.5 - CRLF Injection
- CVE-2024-5334: Devika - Local File Inclusion
- CVE-2024-53537: OpenPanel 0.3.4 - Directory Traversal
- CVE-2024-53584: OpenPanel 0.3.4 - OS Command Injection
- CVE-2024-53586: WebFileSys 2.31.0 - Directory Path Traversal
- CVE-2024-53900: Mongoose < 8.8.3 - Remote Code Execution
- CVE-2024-5420: SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scripting
- CVE-2024-55218: IceWarp Server 10.2.1 - Cross-Site Scripting
- CVE-2024-5522: WordPress HTML5 Video Player < 2.5.27 - SQL Injection
- CVE-2024-55457: MasterSAM Star Gate v11 - Local File Inclusion
- CVE-2024-5765: WpStickyBar <= 2.1.0 - SQL Injection
- CVE-2024-5827: Vanna - SQL injection
- CVE-2024-5975: CZ Loan Management <= 1.1 - SQL Injection
- CVE-2024-6049: Lawo AG vsm LTC Time Sync (vTimeSync) - Path Traversal
- CVE-2024-6095: LocalAI - Partial Local File Read
- CVE-2024-6159: Push Notification for Post and BuddyPress <= 1.93 - SQL Injection
- CVE-2024-6205: PayPlus Payment Gateway < 6.6.9 - SQL Injection
- CVE-2024-6250: LOLLMS WebUI - Absolute Path Traversal
- CVE-2024-6265: UsersWP <= 1.2.10 - Unauthenticated SQL Injection
- CVE-2024-6460: WordPress Grow by Tradedoubler Plugin < 2.0.22 - Unauthenticated Local File Inclusion
- CVE-2024-6587: LiteLLM - Server-Side Request Forgery
- CVE-2024-6651: WordPress File Upload Plugin < 4.24.8 - Cross-Site Scripting
- CVE-2024-6670: WhatsUp Gold HasErrors SQL Injection - Authentication Bypass
- CVE-2024-6671: WhatsUp Gold GetStatisticalMonitorList SQL Injection - Authentication Bypass
- CVE-2024-6753: Social Auto Poster <= 5.3.14 - Stored Cross-Site Scripting
- CVE-2024-6892: Journyx 11.5.4 - Reflected Cross Site Scripting
- CVE-2024-6893: Journyx - XML External Entities Injection (XXE)
- CVE-2024-6911: PerkinElmer ProcessPlus <= 1.11.6507.0 - Local File Inclusion
- CVE-2024-6924: TrueBooker <= 1.0.2 - SQL Injection
- CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection
- CVE-2024-6928: Opti Marketing <= 2.0.9 - SQL Injection
- CVE-2024-7029: AVTECH IP Camera - Command Injection
- CVE-2024-7120: Raisecom MSG1200, MSG2100E, MSG2200 and MSG2300 3.90 - Command Injection
- CVE-2024-7188: Bylancer Quicklancer 2.4 G - SQL Injection
- CVE-2024-7313: Shield Security Plugin < 20.0.6 - Cross-Site Scripting
- CVE-2024-7332: TOTOLINK CP450 v4.1.0cu.747_B20191224 - Hard-Coded Password Vulnerability
- CVE-2024-7339: TVT DVR Sensitive Device - Information Disclosure
- CVE-2024-7340: W&B Weave Server - Remote Arbitrary File Leak
- CVE-2024-7354: Ninja Forms 3.8.6-3.8.10 - Cross-Site Scripting
- CVE-2024-7593: Ivanti vTM - Authentication Bypass
- CVE-2024-7801: Microchip TimeProvider 4100 Grandmaster (Data plot modules) 2.4.6 - SQL Injection
- CVE-2024-7854: Woo Inquiry <= 0.1 - SQL Injection
- CVE-2024-7928: FastAdmin < V1.3.4.20220530 - Path Traversal
- CVE-2024-7954: SPIP Porte Plume Plugin - Remote Code Execution
- CVE-2024-8252: WordPress Clean Login <= 1.14.5 Authenticated (Contributor+) - Local File Inclusion
- CVE-2024-8484: REST API TO MiniProgram <= 4.7.1 - SQL Injection
- CVE-2024-8522: LearnPress < 4.2.7.1 - SQL Injection
- CVE-2024-8529: LearnPress < 4.2.7.1 - SQL Injection
- CVE-2024-8673: Z-Downloads < 1.11.7 - Cross-Site Scripting
- CVE-2024-8752: WebIQ 2.15.9 - Directory Traversal
- CVE-2024-8852: All-in-One WP Migration < 7.87 - Unauthenticated Information Disclosure
- CVE-2024-8877: Riello Netman 204 - SQL Injection
- CVE-2024-8911: LatePoint <= 5.0.11 - SQL Injection
- CVE-2024-9007: 123Solar 1.8.4.5 - Cross-Site Scripting
- CVE-2024-9047: WordPress File Upload <= 4.24.11 - Arbitrary File Read
- CVE-2024-9054: Microchip TimeProvider 4100 (Configuration modules) 2.4.6 - OS Command Injection
- CVE-2024-9166: TitanNit Web Control 2.01/Atemio 7600 - Remote Code Execution
- CVE-2024-9186: Automation By Autonami < 3.3.0 - SQL Injection
- CVE-2024-9193: WHMpress <= 6.3-revision-0 - Unauthenticated Local File Inclusion to Arbitrary Options Update
- CVE-2024-9234: GutenKit <= 2.1.0 - Arbitrary File Upload
- CVE-2024-9264: Grafana Post-Auth DuckDB - SQL Injection To File Read
- CVE-2024-9362: Polyaxon - Unauthenticated Directory Traversal
- CVE-2024-9463: PaloAlto Networks Expedition - Remote Code Execution
- CVE-2024-9474: PAN-OS Management Web Interface - Command Injection
- CVE-2024-9765: EKC Tournament Manager WordPress plugin - Path Traversal
- CVE-2024-9935: PDF Generator Addon for Elementor Page Builder <= 1.7.5 - Arbitrary File Download
- CVE-2025-0133: PAN-OS - Reflected Cross-Site Scripting
- CVE-2025-10090: Jinher OA - SQL Injection
- CVE-2025-10162: WordPress OrderConvo < 14 - Path Traversal
- CVE-2025-10210: ChanCMS <= 3.3.0 - SQL Injection
- CVE-2025-1023: ChurchCRM - SQL Injection
- CVE-2025-1035: KLog Server - Path Traversal
- CVE-2025-10493: Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie
- CVE-2025-10897: WooCommerce Designer Pro <= 1.9.28 - Arbitrary File Read
- CVE-2025-11368: LearnPress < 4.3.0 - Arbitrary Callback Execution to Information Exposure
- CVE-2025-11371: Gladinet CentreStack & TrioFox - Local File Inclusion
- CVE-2025-11833: Post SMTP <= 3.6.0 - Email Log Disclosure
- CVE-2025-12055: MPDV Mikrolab GmbH HYDRA X, MIP 2 & FEDRA 2 - Path Traversal
- CVE-2025-1302: JSONPath Plus < 10.3.0 - Remote Code Execution
- CVE-2025-1303: Plugin Oficial – Getnet para WooCommerce <= 1.8.0 - Cross-Site Scripting
- CVE-2025-13138: WP Directory Kit <= 1.4.3 - Unauthenticated SQL Injection
- CVE-2025-13339: Hippoo Mobile App for WooCommerce <= 1.7.1 - Unauthenticated Arbitrary File Read
- CVE-2025-13418: Responsive Pricing Table <= 5.1.12 - Cross-Site Scripting
- CVE-2025-13486: Advanced Custom Fields Extended < 0.9.2 - Remote Code Execution
- CVE-2025-13652: WordPress CBX Bookmark & Favorite Plugin <= 2.0.4 - SQL Injection
- CVE-2025-13801: Yoco Payments <= 3.8.8 - Path Traversal
- CVE-2025-14340: Payara Server - Cross-Site Scripting
- CVE-2025-14437: WordPress Hummingbird <= 3.18.0 - Sensitive Information Exposure via Log File
- CVE-2025-14528: D-Link DIR-803 - Authentication Bypass
- CVE-2025-1562: Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit - Broken Access Control
- CVE-2025-1661: HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion
- CVE-2025-1743: Pichome 2.1.0 - Arbitrary File Read
- CVE-2025-2011: Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection
- CVE-2025-20281: Cisco ISE - Remote Code Execution
- CVE-2025-2075: Uncanny Automator <= 6.3.0.2 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
- CVE-2025-2127: JoomlaUX JUX Real Estate 3.4.0 - Reflected XSS
- CVE-2025-22214: Landray EIS SQL注入漏洞
- CVE-2025-22785: Course Booking System <= 6.0.6 - SQL Injection
- CVE-2025-2294: Kubio AI Page Builder <= 2.5.1 - Local File Inclusion
- CVE-2025-2473: Company Visitor Management System 1.0 - SQL Injection
- CVE-2025-24799: GLPI < 10.0.17 - Pre-Auth SQL Injection
- CVE-2025-24813: Apache Tomcat Path Equivalence - Remote Code Execution
- CVE-2025-24893: XWiki Platform - Remote Code Execution
- CVE-2025-24963: Vitest Browser Mode - Local File Read
- CVE-2025-25034: SugarCRM - Unauthenticated Remote Code Execution via PHP Object Injection
- CVE-2025-25231: Omnissa Workspace ONE UEM - Path Traversal
- CVE-2025-25257: Fortinet FortiWeb - SQL Injection
- CVE-2025-25296: Label Studio < 1.16.0 - Cross-Site Scripting
- CVE-2025-2558: WordPress The Wound Theme <= 0.0.1 - Local File Inclusion
- CVE-2025-2609: MagnusBilling Login Logs - Cross-Site Scripting
- CVE-2025-2636: InstaWP Connect < 0.1.0.86 - Local PHP File Inclusion
- CVE-2025-2709: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting
- CVE-2025-2710: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting
- CVE-2025-2711: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting
- CVE-2025-2712: Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scripting
- CVE-2025-27222: TRUfusion Enterprise <= 7.10.4.0 - Path Traversal
- CVE-2025-27506: NocoDB < 0.258.0 - Reflected XSS in Password Reset
- CVE-2025-27817: Apache Kafka Client - Arbitrary File Read
- CVE-2025-28367: mojoPortal <=2.9.0.1 - Directory Traversal
- CVE-2025-28906: Skitter Slideshow <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting
- CVE-2025-29085: Vipshop Saturn Console <= 3.5.1 - SQL Injection via ClusterKey Component
- CVE-2025-29306: FoxCMS v.1.2.5 - Remote Code Execution
- CVE-2025-29635: D-Link DIR-823X set_prohibiting - Command Injection
- CVE-2025-30208: Vite - Arbitrary File Read
- CVE-2025-30567: WordPress WP01 - Path Traversal
- CVE-2025-31125: Vite Development Server - Path Traversal
- CVE-2025-31131: Yeswiki < 4.5.2 - Unauthenticated Path Traversal
- CVE-2025-31324: SAP NetWeaver Visual Composer Metadata Uploader - Deserialization
- CVE-2025-31486: Vite server.fs.deny Bypass - Local File Inclusion
- CVE-2025-32101: UNA CMS <= 14.0.0-RC4 - PHP Object Injection
- CVE-2025-32257: 1 Click WordPress Migration <= 2.2 - Unauthenticated Information Disclsoure
- CVE-2025-32430: XWiki Platform - Cross-Site Scripting
- CVE-2025-3248: Langflow AI - Unauthenticated Remote Code Execution
- CVE-2025-32614: EventON Lite <= 2.4 - Authenticated Local File Inclusion
- CVE-2025-32778: Web-Check < 2.0.1 Screenshot API - OS Command Injection
- CVE-2025-32813: Infoblox NetMRI < 7.6.1 - Unauthenticated Command Injection in get_saml_request
- CVE-2025-32814: NetMRI Unauthenticated SQL Injection via skipjackUsername
- CVE-2025-32815: NetMRI < 7.6.1 - Authentication Bypass via Hardcoded Credentials
- CVE-2025-32969: XWiki REST API Query - SQL Injection
- CVE-2025-32970: XWiki WYSIWYG API - Open Redirect
- CVE-2025-34023: Karel IP Phone IP1211 Web Management Panel - Local File Inclusion
- CVE-2025-34030: sar2html <=3.2.2 Plot Parameter - Remote Code Execution
- CVE-2025-34031: Moodle Jmol Filter 6.1 - Local File Inclusion
- CVE-2025-34032: Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scripting
- CVE-2025-34035: EnGenius EnShare IoT Gigabit Cloud Service 1.4.11 Root Remote Code Execution
- CVE-2025-34040: Zhiyuan OA - arbitrary file upload leading
- CVE-2025-34045: WeiPHP 5.0 - Path Traversal
- CVE-2025-34073: Maltrail <=0.54 Username Parameter - Remote Command Execution
- CVE-2025-34085: WordPress Simple File List <=4.2.2 - Remote Code Execution
- CVE-2025-34141: ETQ Reliance - Reflected XSS via SQLConverterServlet
- CVE-2025-34152: Shenzhen Aitemi M300 Wi-Fi Repeater – Unauthenticated Remote Command Execution via `time` Parameter
- CVE-2025-4008: MeteoBridge <= 6.1 - Remote Code Execution
- CVE-2025-40552: SolarWinds Web Help Desk - Authentication Bypass
- CVE-2025-4078: Wangshen SecGate 3600 Path Traversal Vulnerability
- CVE-2025-41228: VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)
- CVE-2025-41242: Spring Framework - Path Traversal
- CVE-2025-41393: Ricoh Web Image Monitor - Reflected XSS
- CVE-2025-4388: Liferay Portal - Cross-Site Scripting
- CVE-2025-4396: Relevanssi <= 4.24.4 (Free) - Unauthenticated SQL Injection
- CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS
- CVE-2025-44137: MapTiler Tileserver-php v2.0 - Unauthenticated File Read
- CVE-2025-44148: MailEnable Mail Service < v10 - Cross-Site Scripting
- CVE-2025-44177: White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI)
- CVE-2025-4427: Ivanti Endpoint Manager Mobile - Unauthenticated Remote Code Execution
- CVE-2025-4524: WordPress Madara - Local File Inclusion
- CVE-2025-4576: Liferay Portal & DXP - Cross-Site Scripting
- CVE-2025-45854: JEHC-BPM - Remote Code Execute
- CVE-2025-45985: Blink Router - Command Injection
- CVE-2025-46349: YesWiki Reflected XSS via File Upload
- CVE-2025-4652: Broadstreet WordPress plugin - Reflected XSS
- CVE-2025-46549: YesWiki <= 4.5.1 - Cross-Site Scripting
- CVE-2025-46550: YesWiki < 4.5.4 - Cross-Site Scripting
- CVE-2025-46565: Vite Dev Server - Information Exposure
- CVE-2025-46822: Java-springboot-codebase 1.1 - Arbitrary File Read
- CVE-2025-47204: Bootstrap Multiselect <= 1.1.2 - Cross-Site Scripting
- CVE-2025-47423: Personal Weather Station Dashboard 12 - Directory Traversal
- CVE-2025-47445: WordPress Eventin (Themewinter) ≤ 4.0.26 - Arbitrary File Download
- CVE-2025-47783: Label Studio < 1.18.0 - Reflected XSS
- CVE-2025-47812: Wing FTP Server <= 7.4.3 - Remote Code Execution
- CVE-2025-48157: WordPress Formality Plugin <= 1.5.9 - Local File Inclusion
- CVE-2025-48281: MyStyle Custom Product Designer <= 3.21.1 - SQL Injection
- CVE-2025-48828: vBulletin replaceAdTemplate - Remote Code Execution
- CVE-2025-48954: Discourse OAuth Social Login - Cross-site Scripting
- CVE-2025-49002: DataEase - Remote Code Execution
- CVE-2025-49029: WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code Execution
- CVE-2025-49132: Pterodactyl Panel - Remote Code Execution
- CVE-2025-5086: Dassault Systèmes DELMIA Apriso (up to 2025) - Insecure Deserialization
- CVE-2025-52472: XWiki - HQL Injection
- CVE-2025-5287: Likes and Dislikes Plugin <= 1.0.0 - Unauthenticated SQL Injection
- CVE-2025-52970: Fortinet FortiWeb - Authentication Bypass to Admin Privilege
- CVE-2025-5298: Campcodes Online Hospital Management System 1.0 - SQL Injection
- CVE-2025-5301: ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site Scripting
- CVE-2025-53533: Pi-hole Reflected XSS in 404-Error Page
- CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell)
- CVE-2025-53771: Microsoft SharePoint Server - Authentication Bypass (ToolShell)
- CVE-2025-53833: LaRecipe < 2.8.1 Remote Code Execution via SSTI
- CVE-2025-54249: Adobe Experience Manager ≤ 6.5.23.0 – SSRF
- CVE-2025-54589: Copyparty <=1.18.6 - Cross-Site Scripting
- CVE-2025-54597: Heimdall Application Dashboard < 2.7.3 - Reflected XSS
- CVE-2025-54726: WordPress JS Archive List <= 6.1.5 - SQL Injection
- CVE-2025-54782: NestJS DevTools Integration - Remote Code Execution
- CVE-2025-55169: WeGIA - Directory Traversal
- CVE-2025-55182: React Server Components - Remote Code Execution
- CVE-2025-55523: Agent-Zero 0.8.0 - 0.9.4 - Arbitrary File Download
- CVE-2025-5569: IdeaCMS <= 1.7 - SQL Injection
- CVE-2025-55748: XWiki Platform - Path Traversal
- CVE-2025-55911: ClipBucket 5.5.2 Build
- CVE-2025-57819: FreePBX - Remote Code Execution
- CVE-2025-59049: Mockoon < 9.2.0 - Path Traversal
- CVE-2025-59341: esm.sh <= v136 - Local File Inclusion
- CVE-2025-59342: esm.sh <= v136 - Arbitrary File Write via Path Traversal
- CVE-2025-59528: Flowise - Remote Code Execution
- CVE-2025-5961: WordPress WPvivid Backup & Migration Plugin <= 0.9.116 - Authenticated Arbitrary File Upload
- CVE-2025-6058: WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload
- CVE-2025-61224: DokuWiki <= 2025-05-14a Librarian - Reflected Cross-Site Scripting
- CVE-2025-61666: Traccar(Windows) 6.1- 6.8.1 - Local File Inclusion
- CVE-2025-6174: WordPress Qwizcards < 3.95 - Cross-Site Scripting (Reflected)
- CVE-2025-61884: Oracle E-Business Suite - Server-Side Request Forgery
- CVE-2025-62613: VDO.Ninja - DOM-Based Cross-Site Scripting
- CVE-2025-6403: Code-Projects School Fees Payment System 1.0 - SQL Injection
- CVE-2025-66744: Yonyou YonBIP - Path Traversal
- CVE-2025-69411: ionCube Tester Plus <= 1.3 - Local File Inclusion
- CVE-2025-6970: WordPress Events Manager <= 7.0.3 - SQL Injection
- CVE-2025-7160: Zoo Management System 1.0 - SQL Injection
- CVE-2025-8266: ChanCMS <= 3.1. - Remote Code Execution
- CVE-2025-9744: Loan Management System 1.0 - SQL Injection
- CVE-2025-9985: Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File
- CVE-2026-0560: LolLMS < 2.2.0 - Server-Side Request Forgery
- CVE-2026-11111: CVE-2026-11111 Research Note
- CVE-2026-1207: Django RasterField - SQL Injection
- CVE-2026-1296: Frontend Post Submission Manager Lite <= 1.2.7 - Open Redirect
- CVE-2026-15094: WP Hotel Booking <= 2.3.2 - Cross-Site Scripting
- CVE-2026-1557: WP Responsive Images <= 1.0 - Arbitrary File Read
- CVE-2026-1581: wpForo Forum <= 2.4.14 - SQL Injection
- CVE-2026-22557: UniFi Network Application - Path Traversal
- CVE-2026-23482: Blinko < 1.8.4 - Path Traversal
- CVE-2026-23483: Blinko <= 1.8.3 - Path Traversal via /plugins
- CVE-2026-24128: XWiki Platform Distribution Flavor Main - Cross-Site Scripting
- CVE-2026-2413: Ally – Web Accessibility & Usability <= 4.0.3 - SQL Injection
- CVE-2026-2416: Geo Mashup <= 1.13.17 - SQL Injection
- CVE-2026-25616: Blesta <= 5.13.1 - Cross-Site Scripting
- CVE-2026-27174: MajorDoMo - Unauthenticated RCE
- CVE-2026-27176: MajorDoMo - Cross-Site Scripting
- CVE-2026-27760: OpenCATS - Command Injection
- CVE-2026-28414: Gradio - Absolute Path Traversal
- CVE-2026-28496: FOSSBilling - Server-Side Template Injection
- CVE-2026-29014: MetInfo CMS <= 8.1 - Remote Code Execution
- CVE-2026-29059: Windmill/Nextcloud Flow < 1.603.3 - Unauthenticated Path Traversal
- CVE-2026-29066: TinaCMS - Path Traversal
- CVE-2026-29183: SiYuan Note - Cross-Site Scripting
- CVE-2026-3018: WordPress Newsletters <= 4.13 - Unauthenticated SQL Injection
- CVE-2026-30958: OneUptime < 10.0.21 - Path Traversal
- CVE-2026-31831: Tautulli <= 2.16.1 - Path Traversal
- CVE-2026-3296: Everest Forms WordPress Plugin <= 3.4.3 - PHP Object Injection
- CVE-2026-3326: XStore Theme < 9.7.3 - SQL Injection
- CVE-2026-33497: Langflow < 1.7.0 - Path Traversal
- CVE-2026-3396: WCAPF WooCommerce Ajax Product Filter - SQL Injection
- CVE-2026-34885: WordPress Media Library Assistant <= 3.34 - SQL Injection
- CVE-2026-35029: LiteLLM - Arbitrary File Read
- CVE-2026-35273: Oracle PeopleSoft PeopleTools PSEMHUB - Pre-Auth Java Deserialization RCE
- CVE-2026-35616: FortiClient EMS - Authentication Bypass
- CVE-2026-39364: Vite Dev Server - Directory Traversal
- CVE-2026-39808: Fortinet FortiSandbox - Command Injection
- CVE-2026-40105: XWiki - Cross-Site Scripting
- CVE-2026-40887: Vendure Core - SQL Injection
- CVE-2026-41179: RClone RC - Command Injection
- CVE-2026-41940: cPanel & WHM - Authentication Bypass via Session-File CRLF Injection
- CVE-2026-42796: Arelle < 2.39.10 - Remote Code Execution
- CVE-2026-46442: Flowise < 3.1.2 - node-custom-function Unauthorized RCE
- CVE-2026-4810: Google ADK-Python - Unauthenticated Builder Endpoint
- CVE-2026-48907: Joomla! JCE extension < 2.9.99.5 unauthenticated RCE
- CVE-2026-50229: Apache Tomcat - Cross-Site Scripting
- CVE-2026-50230: Lyrion Music Server <= 9.2.0 - Cross-Site Scripting
- CVE-2026-52774: YesWiki Bazar Widget - Reflected XSS via 'id' Parameter
- CVE-2026-54157: LobeHub LobeChat <= 2.1.56 - Server-Side Request Forgery
- CVE-2026-54836: YMC Filter - SQL Injection
- CVE-2026-55592: Dashy <= 4.3.6 - Reflected XSS via Workspace
- CVE-2026-58455: Dockwatch <= 0.6.567 - OS Command Injection
- CVE-2026-60137: WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_Query
- CVE-2026-63030: WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution
- CVE-2026-6433: FlipperCode Custom CSS, JS & PHP <= 2.0.7 - Remote Code Execution
- CVE-2026-6875: ServiceNow AI Platform - Pre-Auth JavaScript Sandbox Escape RCE
- CVE-2026-8037: Progress ADC LoadMaster - Command Injection
- CVE-2026-8054: dotCMS Core Publish Audit API - Unauthenticated SQL Injection
- CVE-2026-8385: WordPress WP Go Maps < 10.0.10 - Unauthenticated Marker Data Disclosure
- CVE-2026-9082: Drupal Core - Anonymous SQL Injection via PostgreSQL Entity Query
- CVE-2026-9282: W3 Total Cache <= 2.9.4 - Unauthenticated Arbitrary File Read