2018 CVE Vulnerabilities

17,817 CVEs published in 2018.

CVE IDSeverityCVSSDescription
CVE-2018-1000519MEDIUM6.5aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https...
CVE-2018-1000518HIGH7.5aaugustin websockets version 4 contains a CWE-409: Improper Handling of Highly Compressed Data (Data Amplification) vuln...
CVE-2018-1000517CRITICAL9.8BusyBox project BusyBox wget version prior to commit 8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e contains a Buffer Overflow...
CVE-2018-1000516The Galaxy Project Galaxy version v14.10 contains a CWE-79: Improper Neutralization of Input During Web Page Generation ...
CVE-2018-1000515ventrian News-Articles version NewsArticles.00.09.11 contains a XML External Entity (XXE) vulnerability in News-Articles...
CVE-2018-1000514LimeSurvey version 3.0.0-beta.3+17110 contains a Cross ite Request Forgery (CSRF) vulnerability in Boxes that can result...
CVE-2018-1000513LimeSurvey version 3.0.0-beta.3+17110 contains a Cross Site Scripting (XSS) vulnerability in Boxes that can result in JS...
CVE-2018-1000512Tooltipy Tooltipy (tooltips for WP) version 5 contains a Cross Site Scripting (XSS) vulnerability in Glossary shortcode ...
CVE-2018-1000511WP ULike version 2.8.1, 3.1 contains a Incorrect Access Control vulnerability in AJAX that can result in allows anybody ...
CVE-2018-1000510WP Image Zoom version 1.23 contains a Incorrect Access Control vulnerability in AJAX settings that can result in allows ...
CVE-2018-1000509Redirection version 2.7.1 contains a Serialisation vulnerability possibly allowing ACE vulnerability in Settings page AJ...
CVE-2018-1000508WP ULike version 2.8.1, 3.1 contains a Cross Site Scripting (XSS) vulnerability in Settings screen that can result in al...
CVE-2018-1000507WP User Groups version 2.0.0 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can result ...
CVE-2018-1000506Metronet Tag Manager version 1.2.7 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page /wp-admin/...
CVE-2018-1000505Tooltipy (tooltips for WP) version 5 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can...
CVE-2018-1000504Redirection version 2.7.3 contains a ACE via file inclusion vulnerability in Pass-through mode that can result in allows...
CVE-2018-1000503MyBB Group MyBB contains a Incorrect Access Control vulnerability in Private forums that can result in Users can view po...
CVE-2018-1000502MyBB Group MyBB contains a File Inclusion vulnerability in Admin panel (Tools and Maintenance -> Task Manager -> Add New...
CVE-2018-1000501Instant Update CMS contains a Password Reset Vulnerability vulnerability in /iu-application/controllers/administration/a...
CVE-2018-1000500HIGH8.1Busybox contains a Missing SSL certificate validation vulnerability in The "busybox wget" applet that can result in arbi...
CVE-2018-1000205MEDIUM5.5U-Boot contains a CWE-20: Improper Input Validation vulnerability in Verified boot signature validation that can result ...
CVE-2018-10852LOW3.8The UNIX pipe which sudo uses to contact SSSD and read the available sudo rules from SSSD has too wide permissions, whic...
CVE-2018-1000204Linux Kernel version 3.18 to 4.16 incorrectly handles an SG_IO ioctl on /dev/sg0 with dxfer_direction=SG_DXFER_FROM_DEV ...
CVE-2018-0612MEDIUM6.1Cross-site scripting vulnerability in 5000 trillion yen converter v1.0.6 allows remote attackers to inject arbitrary web...
CVE-2018-0611The ANA App for iOS version 4.0.22 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-...

Check if your code is affected by 2018 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now