2009 CVE Vulnerabilities

5,054 CVEs published in 2009.

CVE IDSeverityCVSSDescription
CVE-2009-2164Multiple SQL injection vulnerabilities in Kjtechforce mailman beta1, when magic_quotes_gpc is disabled, allow remote att...
CVE-2009-2163Cross-site scripting (XSS) vulnerability in login/default.aspx in Sitecore CMS before 6.0.2 Update-1 090507 allows remot...
CVE-2009-2162Cross-site scripting (XSS) vulnerability in the XOOPS MANIAC PukiWikiMod module 1.6.6.2 and earlier for XOOPS allows rem...
CVE-2009-2161Directory traversal vulnerability in backend/admin-functions.php in TorrentTrader Classic 1.09, when used on a case-inse...
CVE-2009-2160TorrentTrader Classic 1.09 allows remote attackers to (1) obtain configuration information via a direct request to phpin...
CVE-2009-2159backup-database.php in TorrentTrader Classic 1.09 does not require administrative authentication, which allows remote at...
CVE-2009-2158HIGH7.5account-recover.php in TorrentTrader Classic 1.09 chooses random passwords from an insufficiently large set, which makes...
CVE-2009-2157Multiple SQL injection vulnerabilities in TorrentTrader Classic 1.09 allow remote authenticated users to execute arbitra...
CVE-2009-2156Multiple cross-site scripting (XSS) vulnerabilities in TorrentTrader Classic 1.09 allow remote authenticated users to in...
CVE-2009-2155Cross-site scripting (XSS) vulnerability in report/ReportViewAction.do in WebNMS Free Edition 5 allows remote attackers ...
CVE-2009-2154SQL injection vulnerability in admin/login.php in Impleo Music Collection 2.0, when magic_quotes_gpc is disabled, allows...
CVE-2009-2153Cross-site scripting (XSS) vulnerability in index.php in Impleo Music Collection 2.0 allows remote attackers to inject a...
CVE-2009-2152SQL injection vulnerability in a_index.php in AdaptWeb 0.9.2 allows remote attackers to execute arbitrary SQL commands v...
CVE-2009-2151Directory traversal vulnerability in index.php in AdaptWeb 0.9.2 allows remote attackers to read arbitrary files via a ....
CVE-2009-2150Multiple cross-site request forgery (CSRF) vulnerabilities in Campus Virtual-LMS allow (1) remote attackers to hijack th...
CVE-2009-2149Multiple cross-site scripting (XSS) vulnerabilities in Campus Virtual-LMS allow remote attackers to inject arbitrary web...
CVE-2009-2148SQL injection vulnerability in news/index.php in Campus Virtual-LMS allows remote attackers to execute arbitrary SQL com...
CVE-2009-2147SQL injection vulnerability in fdown.php in phpWebThings 1.5.2 and earlier allows remote attackers to execute arbitrary ...
CVE-2009-2146Unrestricted file upload vulnerability in the Compose Email feature in the Emails module in Sugar Community Edition (aka...
CVE-2009-2145Multiple cross-site scripting (XSS) vulnerabilities in transLucid 1.75 allow remote attackers to inject arbitrary web sc...
CVE-2009-2144SQL injection vulnerability in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute...
CVE-2009-2143PHP remote file inclusion vulnerability in firestats-wordpress.php in the FireStats plugin before 1.6.2-stable for WordP...
CVE-2009-2142Multiple SQL injection vulnerabilities in admin/index.asp in Zip Store Chat 4.0 and 5.0 allow remote attackers to execut...
CVE-2009-2141Multiple cross-site scripting (XSS) vulnerabilities in TBDev.NET 01-01-08 allow remote attackers to inject arbitrary web...
CVE-2009-2138Multiple open redirect vulnerabilities in TBDev.NET 01-01-08 allow remote attackers to redirect users to arbitrary web s...

Check if your code is affected by 2009 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now