Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2006-4869 EXPLOITDB text VERIFIED
phpunity_postcard - Remote Code Execution via gallery_path Parameter
PHP remote file inclusion vulnerability in phpunity-postcard.php in phpunity.postcard allows remote attackers to execute arbitrary PHP code via a URL in the gallery_path parameter.
by Rivertam
CVE-2006-4825 EXPLOITDB text VERIFIED
SoftComplex PHP Event Calendar <1.5.1 - XSS
Multiple cross-site scripting (XSS) vulnerabilities in cl_files/index.php in SoftComplex PHP Event Calendar 1.5.1, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the (1) ti, (2) bi, or (3) cbgi parameters.
by NR Nandini
CVE-2006-4504 EXPLOITDB text VERIFIED
nx5linx 1.0 - SQL Injection via c and l Parameters
SQL injection vulnerability in NX5Linx 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) c and (2) l parameters.
by Aliaksandr Hartsuyeu
CVE-2006-4505 EXPLOITDB text VERIFIED
NX5Linx 1.0 - HTTP Response Splitting
CRLF injection vulnerability in links.php in NX5Linx 1.0 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a CRLF sequence in the url parameter.
by Aliaksandr Hartsuyeu
EIP-2026-109930 EXPLOITDB text VERIFIED
NextAge Cart - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
by meto5757
CVE-2006-4766 EXPLOITDB text VERIFIED
Stefan Ernst Newsscript <0.5 - Path Traversal
Directory traversal vulnerability in print.php in Stefan Ernst Newsscript (aka WM-News) 0.5 beta allows remote attackers to read arbitrary files via a .. (dot dot) in the ide parameter.
by Daftrix Security
CVE-2006-5919 EXPLOITDB text VERIFIED
ActiveCampaign KnowledgeBuilder <2.2 - RCE
PHP remote file inclusion vulnerability in admin/e_data/visEdit_control.class.php in ActiveCampaign KnowledgeBuilder 2.2 allows remote attackers to execute arbitrary PHP code via a URL in the visEdit_root parameter, a different vector than CVE-2003-1131.
by igi
EIP-2026-108952 EXPLOITDB text VERIFIED
K2News Management 1.3 - 'Ratings.php' Cross-Site Scripting
by meto5757
CVE-2006-4771 EXPLOITDB text VERIFIED
ForumJBC 4 - Cross-Site Scripting via nb_connecte Parameter
Cross-site scripting (XSS) vulnerability in haut.php in ForumJBC 4 allows remote attackers to inject arbitrary web script or HTML via the nb_connecte parameter.
by ThE__LeO
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4794 EXPLOITDB text VERIFIED
e107 0.7.5 - Cross-Site Scripting via PATH_INFO in Multiple Scripts
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the query string (PATH_INFO) in (1) contact.php, (2) download.php, (3) admin.php, (4) fpw.php, (5) news.php, (6) search.php, (7) signup.php, (8) submitnews.php, and (9) user.php. NOTE: the provenance of this information is unknown; the details are obtained from third party information.
by zark0vac
CVE-2006-4827 EXPLOITDB text VERIFIED
vmist/downstat < 1.8 - Remote File Inclusion via Art Parameter
Multiple PHP remote file inclusion vulnerabilities in Vmist Downstat 1.8 and earlier allow remote attackers to execute arbitrary PHP code via a URL in the art parameter to (1) admin.php, (2) chart.php, (3) modes.php, or (4) stats.php.
by SilenZ
CVE-2006-4793 EXPLOITDB text VERIFIED
TualBLOG 1.0 - SQL Injection via icerikno Parameter
Multiple SQL injection vulnerabilities in icerik.asp in TualBLOG 1.0 allow remote attackers to execute arbitrary SQL commands, as demonstrated by the icerikno parameter.
by RMx
CVE-2006-4796 EXPLOITDB text VERIFIED
Snitz Forums 2000 3.4.06 - Cross-Site Scripting via Sortorder Parameter
Cross-site scripting (XSS) vulnerability in forum.asp in Snitz Forums 2000 3.4.06 allows remote attackers to inject arbitrary web script or HTML via the sortorder parameter (strtopicsortord variable).
by ajann
CVE-2006-4788 EXPLOITDB text VERIFIED
Telekorn SignKorn Guestbook <1.3 - RCE
PHP remote file inclusion vulnerability in includes/log.inc.php in Telekorn SignKorn Guestbook (SL) 1.3 and earlier, when register_globals is enabled and _SESSION[permission] parameter is set to "yes", allows remote attackers to execute arbitrary PHP code via a URL in the dir_path parameter.
by SHiKaA
CVE-2006-0032 EXPLOITDB text VERIFIED
Microsoft Windows 2000 and 2003 Server - Cross-Site Scripting via UTF-7 Encoded URL
Cross-site scripting (XSS) vulnerability in the Indexing Service in Microsoft Windows 2000, XP, and Server 2003, when the Encoding option is set to Auto Select, allows remote attackers to inject arbitrary web script or HTML via a UTF-7 encoded URL, which is injected into an error message whose charset is set to UTF-7.
by Eiji James Yoshida
CVE-2006-5033 EXPLOITDB text VERIFIED
Paul Smith Computer Services vCAP <1.9.0 - DoS
Unspecified vulnerability in StoresAndCalendarsList.cgi in Paul Smith Computer Services vCAP 1.9.0 Beta and earlier allows remote attackers to cause a denial of service via the session parameter, possibly related to format string specifiers or malformed URL encoding.
by securma massine
EIP-2026-113449 EXPLOITDB text VERIFIED
WM-News 0.5 - 'print.php' Local File Inclusion
by Daftrix Security