Vulnerabilities (CVE)

Total 395947 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2024-41357 1 Phpipam 1 Phpipam 2026-06-17 N/A 7.1 HIGH
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/powerDNS/record-edit.php.
CVE-2024-41356 1 Phpipam 1 Phpipam 2026-06-17 N/A 4.7 MEDIUM
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\firewall-zones\zones-edit-network.php.
CVE-2024-41355 1 Phpipam 1 Phpipam 2026-06-17 N/A 6.5 MEDIUM
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/tools/request-ip/index.php.
CVE-2024-41354 1 Phpipam 1 Phpipam 2026-06-17 N/A 7.1 HIGH
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via /app/admin/widgets/edit.php
CVE-2024-41353 1 Phpipam 1 Phpipam 2026-06-17 N/A 7.1 HIGH
phpipam 1.6 is vulnerable to Cross Site Scripting (XSS) via app\admin\groups\edit-group.php
CVE-2024-41351 1 Baijunyao 1 Bjyadmin 2026-06-17 N/A 6.1 MEDIUM
bjyadmin commit a560fd5 is vulnerable to Cross Site Scripting (XSS) via Public/statics/umeditor1_2_3/php/getContent.php
CVE-2024-41350 1 Baijunyao 1 Bjyadmin 2026-06-17 N/A 6.1 MEDIUM
bjyadmin commit a560fd5 is vulnerable to Cross Site Scripting (XSS) via Public/statics/umeditor1_2_3/php/imageUp.php
CVE-2024-41349 1 Unmark 1 Unmark 2026-06-17 N/A 6.1 MEDIUM
unmark 1.9.2 is vulnerable to Cross Site Scripting (XSS) via application/views/marks/add_by_url.php.
CVE-2024-41348 1 Jpatokal 1 Openflights 2026-06-17 N/A 6.1 MEDIUM
openflights commit 5234b5b is vulnerable to Cross-Site Scripting (XSS) via php/alsearch.php
CVE-2024-41347 1 Jpatokal 1 Openflights 2026-06-17 N/A 6.1 MEDIUM
openflights commit 5234b5b is vulnerable to Cross-Site Scripting (XSS) via php/settings.php
CVE-2024-41346 1 Jpatokal 1 Openflights 2026-06-17 N/A 5.4 MEDIUM
openflights commit 5234b5b is vulnerable to Cross-Site Scripting (XSS) via php/submit.php
CVE-2024-41345 1 Jpatokal 1 Openflights 2026-06-17 N/A 5.4 MEDIUM
openflights commit 5234b5b is vulnerable to Cross-Site Scripting (XSS) via php/trip.php
CVE-2024-41344 1 Codeigniter 1 Codeigniter 2026-06-17 N/A 7.5 HIGH
A Cross-Site Request Forgery (CSRF) in Codeigniter 3.1.13 allows attackers to arbitrarily change the Administrator password and escalate privileges.
CVE-2024-41333 1 Phpgurukul 1 Tourism Management System 2026-06-17 N/A 6.1 MEDIUM
A reflected cross-site scripting (XSS) vulnerability in Phpgurukul Tourism Management System v2.0 allows attackers to execute arbitrary code in the context of a user's browser via injecting a crafted payload into the uname parameter.
CVE-2024-41332 1 Oretnom23 1 Computer Laboratory Management System 2026-06-17 N/A 6.5 MEDIUM
Incorrect access control in the delete_category function of Sourcecodester Computer Laboratory Management System v1.0 allows authenticated attackers with low-level privileges to arbitrarily delete categories.
CVE-2024-41320 1 Totolink 2 A6000r, A6000r Firmware 2026-06-17 N/A 8.8 HIGH
TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the ifname parameter in the get_apcli_conn_info function.
CVE-2024-41319 1 Totolink 2 A6000r, A6000r Firmware 2026-06-17 N/A 9.8 CRITICAL
TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the cmd parameter in the webcmd function.
CVE-2024-41318 1 Totolink 2 A6000r, A6000r Firmware 2026-06-17 N/A 9.8 CRITICAL
TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_wps_gen_pincode function.
CVE-2024-41317 1 Totolink 2 A6000r, A6000r Firmware 2026-06-17 N/A 8.0 HIGH
TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_do_enr_pbc_wps function.
CVE-2024-41316 1 Totolink 2 A6000r, A6000r Firmware 2026-06-17 N/A 9.8 CRITICAL
TOTOLINK A6000R V1.0.1-B20201211.2000 was discovered to contain a command injection vulnerability via the ifname parameter in the apcli_cancel_wps function.