2006 CVE Vulnerabilities

7,145 CVEs published in 2006.

Filter:UNKNOWNClear
CVE IDSeverityCVSSDescription
CVE-2006-5628——SQL injection vulnerability in login.asp in UNISOR Content Management System (CMS) allows remote attackers to execute ar...
CVE-2006-5622——SQL injection vulnerability in picmgr.php in Coppermine Photo Gallery 1.4.9 allows remote attackers to execute arbitrary...
CVE-2006-5623——PHP remote file inclusion vulnerability in ip.inc.php in Electronic Engineering Tool (EE Tool) 0.4-1 and earlier allows ...
CVE-2006-5624——Multiple PHP remote file inclusion vulnerabilities in Multi-Page Comment System (MPCS) 1.0.0 and earlier allow remote at...
CVE-2006-5626——Cross-site scripting (XSS) vulnerability in cms_images/js/htmlarea/htmlarea.php in phpFaber Content Management System (C...
CVE-2006-5627——Multiple PHP remote file inclusion vulnerabilities in QnECMS 2.5.6 and earlier allow remote attackers to execute arbitra...
CVE-2006-4248——thttpd on Debian GNU/Linux, and possibly other distributions, allows local users to create or touch arbitrary files via ...
CVE-2006-5606——Multiple SQL injection vulnerabilities in BytesFall Explorer (bfExplorer) 0.0.7.1 and earlier allow remote attackers to ...
CVE-2006-5619——The seqfile handling (ip6fl_get_n function in ip6_flowlabel.c) in Linux kernel 2.6 up to 2.6.18-stable allows local user...
CVE-2006-5613——PHP remote file inclusion in Core/core.inc.php in MP3 Streaming DownSampler (mp3SDS) 3.0, when register_globals is enabl...
CVE-2006-5616——Multiple unspecified vulnerabilities in OpenPBS, as used in SUSE Linux 9.2 through 10.1, allow attackers to execute arbi...
CVE-2006-5612——PHP remote file inclusion vulnerability in aide.php3 (aka aide.php) in GestArt beta 1, when register_globals is enabled,...
CVE-2006-5617——Directory traversal vulnerability in index.php in Thepeak File Upload Manager 1.3 allows remote attackers to read or dow...
CVE-2006-5614——Microsoft Windows NAT Helper Components (ipnathlp.dll) on Windows XP SP2, when Internet Connection Sharing is enabled, a...
CVE-2006-5615——PHP remote file inclusion vulnerability in publish.php in Textpattern 1.19, when register_globals is enabled, allows rem...
CVE-2006-5618——Directory traversal vulnerability in script/cat_for_aff.php in Netref 4 allows remote attackers to read arbitrary files ...
CVE-2006-5611——Unspecified vulnerability in Toshiba Bluetooth Stack before 4.20.01 has unspecified impact and attack vectors, related t...
CVE-2006-5609——Directory traversal vulnerability in dir.php in TorrentFlux 2.1 allows remote attackers to list arbitrary directories vi...
CVE-2006-5607——Directory traversal vulnerability in /cgi-bin/webcm in INCA IM-204 allows remote attackers to read arbitrary files via a...
CVE-2006-5608——SQL injection vulnerability in Extended Tracker (xtracker) 4.7 before 1.5.2.1 for Drupal allows remote attackers to exec...
CVE-2006-5470——Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2006-5740. Reason: This candidate is a duplicate of...
CVE-2006-5604——Directory traversal vulnerability in phpcards.header.php in phpCards 1.3 allows remote attackers to include and execute ...
CVE-2006-5605——Multiple cross-site scripting (XSS) vulnerabilities in phpcards.footer.php in phpCards 1.3 allow remote attackers to inj...
CVE-2006-5598——Cross-site scripting (XSS) vulnerability in index.php for GOOP Gallery 2.0, and possibly other versions before 2.0.3, al...
CVE-2006-5599——Cross-site scripting (XSS) vulnerability in Oracle Application Express (formerly HTML DB) before 2.2.1 allows remote att...

Check if your code is affected by 2006 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now