2019 CVE Vulnerabilities

17,619 CVEs published in 2019.

CVE IDSeverityCVSSDescription
CVE-2019-25462HIGH8.8Web Ofisi Rent a Car v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate data...
CVE-2019-25461HIGH8.8Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipul...
CVE-2019-25460HIGH8.8Web Ofisi Platinum E-Ticaret v5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipul...
CVE-2019-25459CRITICAL9.8Web Ofisi Emlak V2 contains multiple SQL injection vulnerabilities in the endpoint that allow unauthenticated attackers ...
CVE-2019-25458CRITICAL9.8Web Ofisi Firma Rehberi v1 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate d...
CVE-2019-25457HIGH8.8Web Ofisi Firma v13 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database...
CVE-2019-25456CRITICAL9.1Web Ofisi Emlak v2 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database ...
CVE-2019-25455HIGH8.8Web Ofisi E-Ticaret v3 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate datab...
CVE-2019-25452HIGH8.8Dolibarr ERP/CRM 10.0.1 contains an SQL injection vulnerability in the elemid POST parameter of the viewcat.php endpoint...
CVE-2019-25450HIGH7.5Dolibarr ERP/CRM 10.0.1 contains multiple SQL injection vulnerabilities that allow authenticated attackers to manipulate...
CVE-2019-25446HIGH8.8DIGIT CENTRIS ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database q...
CVE-2019-25443HIGH8.8Inventory Webapp contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database qu...
CVE-2019-25442HIGH8.8Web Wiz Forums 12.01 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate databas...
CVE-2019-25440HIGH8.8WebIncorp ERP contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queri...
CVE-2019-25439HIGH8.8NoviSmart CMS contains an SQL injection vulnerability that allows remote attackers to execute arbitrary SQL queries by i...
CVE-2019-25433HIGH8.8XOOPS CMS 2.5.9 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database que...
CVE-2019-25391HIGH8.8Ashop Shopping Cart Software contains a time-based blind SQL injection vulnerability that allows attackers to manipulate...
CVE-2019-25366HIGH8.8microASP Portal+ CMS contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary ...
CVE-2019-25454MEDIUM6.1phpMoAdmin 1.1.5 contains a stored cross-site scripting vulnerability that allows unauthenticated attackers to inject ma...
CVE-2019-25453MEDIUM6.1phpMoAdmin 1.1.5 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject...
CVE-2019-25451HIGH8.8phpMoAdmin 1.1.5 contains a cross-site request forgery vulnerability that allows attackers to perform unauthorized datab...
CVE-2019-25449MEDIUM6.1OrientDB 3.0.17 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious script...
CVE-2019-25448MEDIUM6.4OrientDB 3.0.17 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject malic...
CVE-2019-25447LOW3.5OrientDB 3.0.17 GA Community Edition contains cross-site request forgery vulnerabilities that allow attackers to perform...
CVE-2019-25441CRITICAL9.8thesystem 1.0 contains a command injection vulnerability that allows unauthenticated attackers to execute arbitrary syst...

Check if your code is affected by 2019 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now