2018 CVE Vulnerabilities

17,817 CVEs published in 2018.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2018-25226MEDIUM5.5FTPShell Server 6.83 contains a buffer overflow vulnerability that allows local attackers to crash the application by su...
CVE-2018-25216MEDIUM5.5AnyBurn 4.3 contains a local buffer overflow vulnerability that allows local attackers to crash the application by suppl...
CVE-2018-25215MEDIUM5.5Excel Password Recovery Professional 8.2.0.0 contains a local buffer overflow vulnerability that allows attackers to cau...
CVE-2018-25214MEDIUM5.5MegaPing contains a local buffer overflow vulnerability that allows local attackers to crash the application by supplyin...
CVE-2018-25210MEDIUM6.1WebOfisi E-Ticaret 4.0 contains an SQL injection vulnerability in the 'urun' GET parameter of the endpoint that allows u...
CVE-2018-25198MEDIUM6.9eToolz 3.4.8.0 contains a denial of service vulnerability that allows local attackers to crash the application by supply...
CVE-2018-25190MEDIUM6.5Easyndexer 1.0 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create admin...
CVE-2018-25186MEDIUM4.3Tina4 Stack 1.0.3 contains a cross-site request forgery vulnerability that allows attackers to modify admin user credent...
CVE-2018-25184MEDIUM6.9Surreal ToDo 0.6.1.2 contains a local file inclusion vulnerability that allows unauthenticated attackers to read arbitra...
CVE-2018-25177MEDIUM6.9Data Center Audit 2.6.2 contains a cross-site request forgery vulnerability that allows attackers to reset administrator...
CVE-2018-25174MEDIUM6.9ABC ERP 0.6.4 contains a cross-site request forgery vulnerability that allows attackers to modify administrator credenti...
CVE-2018-25168MEDIUM5.3Precurio Intranet Portal 2.0 contains a cross-site request forgery vulnerability that allows unauthenticated attackers t...
CVE-2018-25160MEDIUM6.5HTTP::Session2 versions through 1.09 for Perl does not validate the format of user provided session ids, enabling code i...
CVE-2018-25157MEDIUM6.4Phraseanet 4.0.3 contains a stored cross-site scripting vulnerability that allows authenticated users to inject maliciou...
CVE-2018-25132MEDIUM6.1MyBB Trending Widget Plugin 1.2 contains a cross-site scripting vulnerability that allows attackers to inject malicious ...
CVE-2018-25116MEDIUM6.1MyBB Thread Redirect Plugin 0.2.1 contains a cross-site scripting vulnerability in the custom text input field for threa...
CVE-2018-25156MEDIUM5.1Teradek Cube 7.3.6 contains a cross-site request forgery vulnerability that allows attackers to change administrative pa...
CVE-2018-25155MEDIUM5.1Teradek Slice 7.3.15 contains a cross-site request forgery vulnerability that allows attackers to change administrative ...
CVE-2018-25152MEDIUM5.3Ecessa Edge EV150 10.7.4 contains a cross-site request forgery vulnerability that allows attackers to create administrat...
CVE-2018-25151MEDIUM5.1Ecessa WANWorx WVR-30 versions before 10.7.4 contain a cross-site request forgery vulnerability that allows attackers to...
CVE-2018-25150MEDIUM5.3Ecessa ShieldLink SL175EHQ 10.7.4 contains a cross-site request forgery vulnerability that allows attackers to create ad...
CVE-2018-25149MEDIUM6.5Microhard Systems IPn4G 1.1.0 contains a cross-site request forgery vulnerability that allows attackers to perform admin...
CVE-2018-25133MEDIUM5.1Synaccess netBooter NP-0801DU 7.4 contains a cross-site request forgery vulnerability that allows attackers to perform a...
CVE-2018-25130MEDIUM6.8Beward Intercom 2.3.1 contains a credentials disclosure vulnerability that allows local attackers to access plain-text a...
CVE-2018-25127MEDIUM5.3SOCA Access Control System 180612 contains a cross-site request forgery vulnerability that allows attackers to perform a...

Check if your code is affected by 2018 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now