Blog RSSExploits RSSFacebook

WEB

Date D   Description Plat. Author
2020-07-02   ZenTao Pro 8.8.2 - Command Injection 38 WEB Daniel Monzón
2020-07-01   Online Shopping Portal 3.1 - Authentication Bypass 34 WEB Ümit Yalçın
2020-07-01   PHP-Fusion 9.03.60 - PHP Object Injection 36 WEB coiffeur
2020-07-01   e-learning Php Script 0.1.0 - 'search' SQL Injection 36 WEB KeopssGroup0day_Inc
2020-06-30   Reside Property Management 3.0 - 'profile' SQL Injection 33 WEB Behzad Khalifeh
2020-06-30   Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scripting 33 WEB Anushree Priyadarshini
2020-06-26   OpenEMR 5.0.1 - 'controller' Remote Code Execution 37 WEB Emre ÖVÜNÇ
2020-06-25   FHEM 6.0 - Local File Inclusion 40 WEB Emre ÖVÜNÇ
2020-06-24   BSA Radar 1.6.7234.24750 - Persistent Cross-Site Scripting 32 WEB William Summerhill
2020-06-23   Online Student Enrollment System 1.0 - Cross-Site Request Forgery (Add Student) 36 WEB BKpatron
2020-06-23   Responsive Online Blog 1.0 - 'id' SQL Injection 40 WEB Eren Şimşek
2020-06-22   Eaton Intelligent Power Manager 1.6 - Directory Traversal 35 WEB Emre ÖVÜNÇ
2020-06-22   WebPort 1.19.1 - 'setup' Reflected Cross-Site Scripting 39 WEB Emre ÖVÜNÇ
2020-06-22   WebPort 1.19.1 - Reflected Cross-Site Scripting 41 WEB Emre ÖVÜNÇ
2020-06-22   Online Student Enrollment System 1.0 - Unauthenticated Arbitrary File Upload 43 WEB BKpatron
2020-06-22   Odoo 12.0 - Local File Inclusion 42 WEB Emre ÖVÜNÇ
2020-06-22   Student Enrollment 1.0 - Unauthenticated Remote Code Execution 44 WEB Enesdex
2020-06-22   FileRun 2019.05.21 - Reflected Cross-Site Scripting 39 WEB Emre ÖVÜNÇ
2020-06-18   Beauty Parlour Management System 1.0 - Authentication Bypass 37 WEB Prof. Kailas PATIL
2020-06-17   OpenCTI 3.3.1 - Directory Traversal 37 WEB Raif Berkay Dincel
2020-06-17   College-Management-System-Php 1.0 - Authentication Bypass 39 WEB BLAY ABU SAFIAN
2020-06-16   Gila CMS 1.11.8 - 'query' SQL Injection 40 WEB BillyV4
2020-06-15   Netgear R7000 Router - Remote Code Execution 42 WEB grimm-co
2020-06-12   Sysax MultiServer 6.90 - Reflected Cross Site Scripting 40 WEB Luca Epifanio
2020-06-12   Avaya IP Office 11 - Password Disclosure 37 WEB hyp3rlinx
2020-06-12   SmarterMail 16 - Arbitrary File Upload 43 WEB vvhack.org
2020-06-10   Virtual Airlines Manager 2.6.2 - 'id' SQL Injection 35 WEB Mosaaed
2020-06-10   Joomla! J2 Store 3.3.11 - 'filter_order_Dir' Authenticated SQL Injection 33 WEB Mehmet Kelepçe
2020-06-10   Sistem Informasi Pengumuman Kelulusan Online 1.0 - Cross-Site Request Forgery (Add Admin) 36 WEB Extinction
2020-06-09   Bludit 3.9.12 - Directory Traversal 43 WEB Luis Vacacas
2020-06-09   Virtual Airlines Manager 2.6.2 - 'airport' SQL Injection 39 WEB Kostadin Tonev
2020-06-08   Virtual Airlines Manager 2.6.2 - 'notam' SQL Injection 34 WEB Pankaj Kumar Thakur
2020-06-08   Kyocera Printer d-COPIA253MF - Directory Traversal (PoC) 34 WEB Hakan Eren ŞAN
2020-06-05   Online-Exam-System 2015 - 'feedback' SQL Injection 38 WEB Gus Ralph
2020-06-05   Online Course Registration 1.0 - Authentication Bypass 34 WEB BKpatron
2020-06-04   Cayin Digital Signage System xPost 2.5 - Remote Command Injection 35 WEB LiquidWorm
2020-06-04   Cayin Signage Media Player 3.0 - Remote Command Injection (root) 32 WEB LiquidWorm
2020-06-04   Secure Computing SnapGear Management Console SG560 3.1.5 - Arbitrary File Read 37 WEB LiquidWorm
2020-06-04   SnapGear Management Console SG560 3.1.5 - Cross-Site Request Forgery (Add Super User) 34 WEB LiquidWorm
2020-06-04   Cayin Content Management Server 11.0 - Remote Command Injection (root) 34 WEB LiquidWorm
2020-06-04   Online Marriage Registration System 1.0 - Remote Code Execution (1) 33 WEB Enesdex
2020-06-04   D-Link DIR-615 T1 20.10 - CAPTCHA Bypass 34 WEB huzaifa hussain
2020-06-04   Navigate CMS 2.8.7 - Authenticated Directory Traversal 36 WEB Gus Ralph
2020-06-04   VMWAre vCloud Director 9.7.0.15498291 - Remote Code Execution 33 WEB Tomas Melicher
2020-06-04   Navigate CMS 2.8.7 - Cross-Site Request Forgery (Add Admin) 35 WEB Gus Ralph
2020-06-04   Clinic Management System 1.0 - Authenticated Arbitrary File Upload 35 WEB BKpatron
2020-06-04   Oriol Espinal CMS 1.0 - 'id' SQL Injection 30 WEB TSAR
2020-06-04   Navigate CMS 2.8.7 - ''sidx' SQL Injection (Authenticated) 36 WEB Gus Ralph
2020-06-04   Clinic Management System 1.0 - Unauthenticated Remote Code Execution 35 WEB BKpatron
2020-06-04   Hostel Management System 2.0 - 'id' SQL Injection (Unauthenticated) 36 WEB Enesdex
2020-06-04   AirControl 1.4.2 - PreAuth Remote Code Execution 39 WEB 0xd0ff9
2020-06-02   OpenCart 3.0.3.2 - Stored Cross Site Scripting (Authenticated) 34 WEB Kailash Bohara
2020-06-02   Clinic Management System 1.0 - Authentication Bypass 57 WEB BKpatron
2020-06-01   QuickBox Pro 2.1.8 - Authenticated Remote Code Execution 36 WEB s1gh
2020-06-01   VMware vCenter Server 6.7 - Authentication Bypass 38 WEB Photubias
2020-06-01   WordPress Plugin BBPress 2.5 - Unauthenticated Privilege Escalation 41 WEB Raphael Karger
2020-05-29   Crystal Shard http-protection 0.2.0 - IP Spoofing Bypass 35 WEB Halis Duraki
2020-05-29   WordPress Plugin Multi-Scheduler 1.0.0 - Cross-Site Request Forgery (Delete User) 40 WEB UnD3sc0n0c1d0
2020-05-28   QNAP QTS and Photo Station 6.0.3 - Remote Command Execution 38 WEB Th3GundY
2020-05-28   EyouCMS 1.4.6 - Persistent Cross-Site Scripting 42 WEB China Banking and Insurance Information Technology
2020-05-28   Online-Exam-System 2015 - 'fid' SQL Injection 39 WEB Berk Dusunur
2020-05-28   NOKIA VitalSuite SPM 2020 - 'UserName' SQL Injection 39 WEB Berk Dusunur
2020-05-27   OXID eShop 6.3.4 - 'sorting' SQL Injection 45 WEB VulnSpy
2020-05-27   Kuicms PHP EE 2.0 - Persistent Cross-Site Scripting 36 WEB China Banking and Insurance Information Technology
2020-05-27   osTicket 1.14.1 - 'Saved Search' Persistent Cross-Site Scripting 40 WEB Matthew Aberegg
2020-05-27   osTicket 1.14.1 - 'Ticket Queue' Persistent Cross-Site Scripting 41 WEB Matthew Aberegg
2020-05-27   LimeSurvey 4.1.11 - 'Permission Roles' Persistent Cross-Site Scripting 33 WEB Matthew Aberegg
2020-05-27   Online Marriage Registration System 1.0 - Persistent Cross-Site Scripting 38 WEB that faceless coder
2020-05-26   WordPress Plugin Drag and Drop File Upload Contact Form 1.3.3.2 - Remote Code Execution 43 WEB Austin Martin
2020-05-26   Pi-hole 4.4.0 - Remote Code Execution (Authenticated) 34 WEB Photubias
2020-05-26   Joomla! Plugin XCloner Backup 3.5.3 - Local File Inclusion (Authenticated) 38 WEB Mehmet Kelepçe
2020-05-26   Open-AudIT 3.3.0 - Reflective Cross-Site Scripting (Authenticated) 51 WEB Kamaljeet Kumar
2020-05-26   OpenEMR 5.0.1 - Remote Code Execution (1) 53 WEB Musyoka Ian
2020-05-25   Online Discussion Forum Site 1.0 - Remote Code Execution 37 WEB Enesdex
2020-05-25   Victor CMS 1.0 - 'add_user' Persistent Cross-Site Scripting 28 WEB Nitya Nand
2020-05-25   WordPress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated) 42 WEB SunCSR
2020-05-22   Gym Management System 1.0 - Unauthenticated Remote Code Execution 39 WEB boku
2020-05-22   Dolibarr 11.0.3 - Persistent Cross-Site Scripting 37 WEB Mehmet Kelepçe
2020-05-21   OpenEDX platform Ironwood 2.5 - Remote Code Execution 37 WEB Daniel Monzón
2020-05-21   PHPFusion 9.03.50 - Persistent Cross-Site Scripting 39 WEB coiffeur
2020-05-21   Composr CMS 10.0.30 - Persistent Cross-Site Scripting 38 WEB Manuel García Cárdenas
2020-05-21   forma.lms 5.6.40 - Cross-Site Request Forgery (Change Admin Email) 44 WEB Daniel Ortiz
2020-05-20   CraftCMS 3 vCard Plugin 1.0.0 - Remote Code Execution 39 WEB Wade Guest
2020-05-19   Victor CMS 1.0 - Authenticated Arbitrary File Upload 40 WEB Kishan Lal Choudhary
2020-05-19   NukeViet VMS 4.4.00 - Cross-Site Request Forgery (Change Admin Password) 33 WEB JEBARAJ
2020-05-19   Submitty 20.04.01 - Persistent Cross-Site Scripting 35 WEB humblelad
2020-05-19   php-fusion 9.03.50 - 'ctype' SQL Injection 31 WEB SunCSR
2020-05-19   qdPM 9.1 - 'cfg[app_app_name]' Persistent Cross-Site Scripting 30 WEB Kishan Lal Choudhary
2020-05-19   Victor CMS 1.0 - 'cat_id' SQL Injection 34 WEB Kishan Lal Choudhary
2020-05-19   Victor CMS 1.0 - 'comment_author' Persistent Cross-Site Scripting 36 WEB Kishan Lal Choudhary
2020-05-18   Online Healthcare management system 1.0 - Authentication Bypass 37 WEB BKpatron
2020-05-18   Online Healthcare Patient Record Management System 1.0 - Authentication Bypass 59 WEB Daniel Monzón
2020-05-18   online Chatting System 1.0 - 'id' SQL Injection 33 WEB BKpatron
2020-05-18   Monstra CMS 3.0.4 - Authenticated Arbitrary File Upload 33 WEB Kishan Lal Choudhary
2020-05-18   forma.lms The E-Learning Suite 2.3.0.2 - Persistent Cross-Site Scripting 32 WEB Daniel Ortiz
2020-05-18   Oracle Hospitality RES 3700 5.7 - Remote Code Execution 35 WEB Walid Faour
2020-05-18   Online Examination System 1.0 - 'eid' SQL Injection 34 WEB BKpatron
2020-05-18   WordPress Plugin Ajax Load More 5.3.1 - '#1' Authenticated SQL Injection 33 WEB Nguyen Khang
2020-05-18   Mikrotik Router Monitoring System 1.2.3 - 'community' SQL Injection 32 WEB jul10l1r4
2020-05-15   ManageEngine Service Desk 10.0 - Cross-Site Scripting 33 WEB Felipe Molina
2020-05-15   vBulletin 5.6.1 - 'nodeId' SQL Injection 31 WEB Photubias
2020-05-14   E-Commerce System 1.0 - Unauthenticated Remote Code Execution 36 WEB SunCSR
2020-05-14   Netlink XPON 1GE WiFi V2801RGW - Remote Command Execution 30 WEB Seecko Das
2020-05-14   Complaint Management System 1.0 - 'username' SQL Injection 34 WEB Daniel Ortiz
2020-05-13   Sellacious eCommerce 4.6 - Persistent Cross-Site Scripting 36 WEB Vulnerability-Lab
2020-05-13   Tryton 5.4 - Persistent Cross-Site Scripting 32 WEB Vulnerability-Lab
2020-05-12   TylerTech Eagle 2018.3.11 - Remote Code Execution 31 WEB Anthony Cole
2020-05-12   qdPM 9.1 - Arbitrary File Upload 34 WEB Besim
2020-05-12   Cisco Digital Network Architecture Center 1.3.1.4 - Persistent Cross-Site Scripting 29 WEB Dylan Garnaud
2020-05-12   CuteNews 2.1.2 - Authenticated Arbitrary File Upload 33 WEB Nhat Ha
2020-05-12   WordPress Plugin ChopSlider 3.4 - 'id' SQL Injection 33 WEB SunCSR
2020-05-12   Orchard Core RC1 - Persistent Cross-Site Scripting 28 WEB SunCSR
2014-12-23   Phase Botnet - Blind SQL Injection 28 WEB MalwareTech
2020-05-11   LibreNMS 1.46 - 'search' SQL Injection 31 WEB Punt
2020-05-11   Complaint Management System 1.0 - Authentication Bypass 42 WEB BKpatron
2020-05-11   Victor CMS 1.0 - 'post' SQL Injection 28 WEB BKpatron
2020-05-11   OpenZ ERP 3.6.60 - Persistent Cross-Site Scripting 42 WEB Vulnerability-Lab
2020-05-11   WordPress Plugin Simple File List 4.2.2 - Remote Code Execution 40 WEB coiffeur
2020-05-11   CuteNews 2.1.2 - Arbitrary File Deletion 34 WEB Besim
2020-05-11   Sentrifugo CMS 3.2 - Persistent Cross-Site Scripting 34 WEB Vulnerability-Lab
2020-05-11   Kartris 1.6 - Arbitrary File Upload 33 WEB Nhat Ha
2020-05-11   Online AgroCulture Farm Management System 1.0 - 'uname' SQL Injection 34 WEB Tarun Sehgal
2020-05-10   Pi-hole < 4.4 - Authenticated Remote Code Execution / Privileges Escalation 37 WEB Nick Frichette
2020-05-10   Pi-hole < 4.4 - Authenticated Remote Code Execution 36 WEB Nick Frichette
2020-05-07   Online AgroCulture Farm Management System 1.0 - 'pid' SQL Injection 36 WEB BKpatron