Skip to main content

Year archive

CVEs published in 2018

Archive summary

16,510 CVEs published in 2018 — 2,545 Critical, 7,428 High, 6,299 Medium, 238 Low, 0 Unrated.

CVE-2018-1000842

Published Dec 20, 2018

FatFreeCRM version <=0.14.1, >=0.15.0 <=0.15.1, >=0.16.0 <=0.16.3, >=0.17.0 <=0.17.2, ==0.18.0 contains a Cross Site Scripting (XSS) vulnerability in commit 6d60bc8ed010c4eda05d66…

CVSS 6.1 · Medium
Vendor/product tagsBeta · best-effort

CVE-2018-1000841

Published Dec 20, 2018

Zend.To version Prior to 5.15-1 contains a Cross Site Scripting (XSS) vulnerability in The verify.php page that can result in An attacker could execute arbitrary Javascript code i…

CVSS 6.1 · Medium
Vendor/product tagsBeta · best-effort

CVE-2018-1000840

Published Dec 20, 2018

Processing Foundation Processing version 3.4 and earlier contains a XML External Entity (XXE) vulnerability in loadXML() function that can result in An attacker can read arbitrary…

CVSS 6.5 · Medium
Vendor/product tagsBeta · best-effort

CVE-2018-1000839

Published Dec 20, 2018

LH-EHR version REL-2_0_0 contains a Arbitrary File Upload vulnerability in Profile picture upload that can result in Remote Code Execution. This attack appear to be exploitable vi…

CVSS 8.8 · High
Vendor/product tagsBeta · best-effort

CVE-2018-1000838

Published Dec 20, 2018

autopsy version <= 4.9.0 contains a XML External Entity (XXE) vulnerability in CaseMetadata XML Parser that can result in Disclosure of confidential data, denial of service, SSRF,…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000837

Published Dec 20, 2018

UML Designer version <= 8.0.0 contains a XML External Entity (XXE) vulnerability in XML parser for plugins that can result in Disclosure of confidential data, denial of service, S…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000836

Published Dec 20, 2018

bw-calendar-engine version <= bw-calendar-engine-3.12.0 contains a XML External Entity (XXE) vulnerability in IscheduleClient XML Parser that can result in Disclosure of confident…

CVSS 9.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000835

Published Dec 20, 2018

KeePassDX version <= 2.5.0.0beta17 contains a XML External Entity (XXE) vulnerability in kdbx file parser that can result in Disclosure of confidential data, denial of service, SS…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000834

Published Dec 20, 2018

runelite version <= runelite-parent-1.4.23 contains a XML External Entity (XXE) vulnerability in Man in the middle runscape services call that can result in Disclosure of confiden…

CVSS 9.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000833

Published Dec 20, 2018

ZoneMinder version <= 1.32.2 contains a Other/Unknown vulnerability in User-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remot…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000832

Published Dec 20, 2018

ZoneMinder version <= 1.32.2 contains a Other/Unknown vulnerability in User-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remot…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000831

Published Dec 20, 2018

K9Mail version <= v5.600 contains a XML External Entity (XXE) vulnerability in WebDAV response parser that can result in Disclosure of confidential data, denial of service, SSRF,…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000830

Published Dec 20, 2018

XR3Player version <= V3.124 contains a XML External Entity (XXE) vulnerability in Playlist parser that can result in Disclosure of confidential data, denial of service, SSRF, port…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000829

Published Dec 20, 2018

Anyplace version before commit 80359b4 contains a XML External Entity (XXE) vulnerability in Man in the middle on map API call that can result in Disclosure of confidential data,…

CVSS 9.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000828

Published Dec 20, 2018

FrostWire version <= frostwire-desktop-6.7.4-build-272 contains a XML External Entity (XXE) vulnerability in Man in the middle on update that can result in Disclosure of confident…

CVSS 9.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000827

Published Dec 20, 2018

Ubilling version <= 0.9.2 contains a Other/Unknown vulnerability in user-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remote c…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000826

Published Dec 20, 2018

Microweber version <= 1.0.7 contains a Cross Site Scripting (XSS) vulnerability in Admin login form template that can result in Execution of JavaScript code.

CVSS 6.1 · Medium
Vendor/product tagsBeta · best-effort

CVE-2018-1000825

Published Dec 20, 2018

FreeCol version <= nightly-2018-08-22 contains a XML External Entity (XXE) vulnerability in FreeColXMLReader parser that can result in Disclosure of confidential data, denial of s…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000824

Published Dec 20, 2018

MegaMek version < v0.45.1 contains a Other/Unknown vulnerability in Object Stream Connection that can result in Disclosure of confidential data, denial of service, SSRF, remote co…

CVSS 9.8 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000823

Published Dec 20, 2018

exist version <= 5.0.0-RC4 contains a XML External Entity (XXE) vulnerability in XML Parser for REST Server that can result in Disclosure of confidential data, denial of service,…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000822

Published Dec 20, 2018

codelibs fess version before commit faa265b contains a XML External Entity (XXE) vulnerability in GSA XML file parser that can result in Disclosure of confidential data, denial of…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000820

Published Dec 20, 2018

neo4j-contrib neo4j-apoc-procedures version before commit 45bc09c contains a XML External Entity (XXE) vulnerability in XML Parser that can result in Disclosure of confidential da…

CVSS 10.0 · Critical
Vendor/product tagsBeta · best-effort

CVE-2018-1000817

Published Dec 20, 2018

Asset Pipeline Grails Plugin Asset-pipeline plugin version Prior to 2.14.1.1, 2.15.1 and 3.0.6 contains a Incorrect Access Control vulnerability in Applications deployed in Jetty…

CVSS 7.5 · High
Vendor/product tagsBeta · best-effort

CVE-2018-1000816

Published Dec 20, 2018

Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js cod…

CVSS 5.4 · Medium
Vendor/product tagsBeta · best-effort
Showing 426-450 of 16,510 CVEsPage 18 of 661