2018 CVE Vulnerabilities

17,817 CVEs published in 2018.

Filter:UNKNOWNClear
CVE IDSeverityCVSSDescription
CVE-2018-1000520ARM mbedTLS version 2.7.0 and earlier contains a Ciphersuite Allows Incorrectly Signed Certificates vulnerability in mbe...
CVE-2018-1000516The Galaxy Project Galaxy version v14.10 contains a CWE-79: Improper Neutralization of Input During Web Page Generation ...
CVE-2018-1000515ventrian News-Articles version NewsArticles.00.09.11 contains a XML External Entity (XXE) vulnerability in News-Articles...
CVE-2018-1000514LimeSurvey version 3.0.0-beta.3+17110 contains a Cross ite Request Forgery (CSRF) vulnerability in Boxes that can result...
CVE-2018-1000513LimeSurvey version 3.0.0-beta.3+17110 contains a Cross Site Scripting (XSS) vulnerability in Boxes that can result in JS...
CVE-2018-1000512Tooltipy Tooltipy (tooltips for WP) version 5 contains a Cross Site Scripting (XSS) vulnerability in Glossary shortcode ...
CVE-2018-1000511WP ULike version 2.8.1, 3.1 contains a Incorrect Access Control vulnerability in AJAX that can result in allows anybody ...
CVE-2018-1000510WP Image Zoom version 1.23 contains a Incorrect Access Control vulnerability in AJAX settings that can result in allows ...
CVE-2018-1000509Redirection version 2.7.1 contains a Serialisation vulnerability possibly allowing ACE vulnerability in Settings page AJ...
CVE-2018-1000508WP ULike version 2.8.1, 3.1 contains a Cross Site Scripting (XSS) vulnerability in Settings screen that can result in al...
CVE-2018-1000507WP User Groups version 2.0.0 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can result ...
CVE-2018-1000506Metronet Tag Manager version 1.2.7 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page /wp-admin/...
CVE-2018-1000505Tooltipy (tooltips for WP) version 5 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can...
CVE-2018-1000504Redirection version 2.7.3 contains a ACE via file inclusion vulnerability in Pass-through mode that can result in allows...
CVE-2018-1000503MyBB Group MyBB contains a Incorrect Access Control vulnerability in Private forums that can result in Users can view po...
CVE-2018-1000502MyBB Group MyBB contains a File Inclusion vulnerability in Admin panel (Tools and Maintenance -> Task Manager -> Add New...
CVE-2018-1000501Instant Update CMS contains a Password Reset Vulnerability vulnerability in /iu-application/controllers/administration/a...
CVE-2018-1000204Linux Kernel version 3.18 to 4.16 incorrectly handles an SG_IO ioctl on /dev/sg0 with dxfer_direction=SG_DXFER_FROM_DEV ...
CVE-2018-0611The ANA App for iOS version 4.0.22 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-...
CVE-2018-0610Local file inclusion vulnerability in Zenphoto 1.4.14 and earlier allows a remote attacker with an administrative privil...
CVE-2018-0609Untrusted search path vulnerability in LINE for Windows versions before 5.8.0 allows an attacker to gain privileges via ...
CVE-2018-0608Buffer overflow in H2O version 2.2.4 and earlier allows remote attackers to execute arbitrary code or cause a denial of ...
CVE-2018-0606SQL injection vulnerability in the Pixelpost v1.7.3 and earlier allows remote authenticated attackers to execute arbitra...
CVE-2018-0605Cross-site scripting vulnerability in Pixelpost v1.7.3 and earlier allows remote attackers to inject arbitrary web scrip...
CVE-2018-0604Pixelpost v1.7.3 and earlier allows remote code execution via unspecified vectors.

Check if your code is affected by 2018 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now