Blog RSSExploits RSSFacebook

WEB

Date D   Description Plat. Author
2008-01-27   WordPress Plugin fGallery 2.4.1 - 'fimrss.php' SQL Injection 33 WEB Houssamix
2008-01-27   WordPress Plugin WP-Cal 0.3 - 'editevent.php' SQL Injection 36 WEB Houssamix
2008-01-26   Bubbling Library 1.32 - Multiple Local File Inclusions 36 WEB Stack
2008-01-26   phpIP 4.3.2 - Multiple SQL Injections 36 WEB Charles Hooper
2008-01-26   Simple Forum 3.2 - File Disclosure / Cross-Site Scripting 37 WEB tomplixsee
2008-01-25   CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities 36 WEB BugReport.IR
2008-01-25   flinx 1.3 - 'id' SQL Injection 35 WEB Houssamix
2008-01-25   Tiger PHP News System 1.0b build 39 - SQL Injection 38 WEB 0in
2008-01-24   Seagull 0.6.3 - 'files' Remote File Disclosure 36 WEB fuzion
2008-01-23   Aconon Mail 2004 - Directory Traversal 39 WEB Arno Toll
2008-01-23   Liquid-Silver CMS 0.1 - 'update' Local File Inclusion 36 WEB Stack
2008-01-23   SLAED CMS 2.5 Lite - 'newlang' Local File Inclusion 33 WEB The_HuliGun
2008-01-23   Siteman 1.1.9 - 'cat' Remote File Disclosure 37 WEB Khashayar Fereidani
2008-01-23   Web Wiz NewsPad 1.02 - 'sub' Directory Traversal 35 WEB BugReport.IR
2008-01-23   Web Wiz Rich Text Editor 4.0 - Multiple Vulnerabilities 40 WEB BugReport.IR
2008-01-23   Web Wiz Forums 9.07 - 'sub' Directory Traversal 34 WEB BugReport.IR
2008-01-23   LulieBlog 1.02 - SQL Injection 36 WEB Khashayar Fereidani
2008-01-23   Foojan Wms 1.0 - 'story' SQL Injection 34 WEB Khashayar Fereidani
2008-01-22   Invision Gallery 2.0.7 - SQL Injection 38 WEB RST/GHC
2008-01-22   PHP-Nuke 8.0 Final - 'sid' SQL Injection 35 WEB RST/GHC
2008-01-22   PHP-Nuke < 8.0 - 'sid' SQL Injection 35 WEB RST/GHC
2008-01-22   YaBB SE 1.5.5 - Remote Command Execution 36 WEB RST/GHC
2008-01-22   SetCMS 3.6.5 - Remote Command Execution 36 WEB RST/GHC
2008-01-22   Coppermine Photo Gallery 1.4.10 - SQL Injection 37 WEB RST/GHC
2008-01-22   Easysitenetwork Recipe - 'categoryId' SQL Injection 36 WEB S@BUN
2008-01-22   aflog 1.01 - Cross-Site Scripting / SQL Injection 35 WEB shinmai
2008-01-21   MoinMoin 1.5.x - 'MOIND_ID' Cookie Login Bypass 37 WEB nonroot
2008-01-21   Alstrasoft Forum Pay Per Post Exchange 2.0 - SQL Injection 34 WEB t0pP8uZz
2008-01-21   Lama Software 14.12.2007 - Multiple Remote File Inclusions 36 WEB QTRinux
2008-01-21   IDM-OS 1.0 - 'Filename' File Disclosure 34 WEB MhZ91
2008-01-21   OZJournals 2.1.1 - 'id' File Disclosure 39 WEB shinmai
2008-01-21   BoastMachine 3.1 - 'mail.php' id SQL Injection 33 WEB Virangar Security
2008-01-21   Mooseguy Blog System 1.0 - 'month' SQL Injection 33 WEB The_HuliGun
2008-01-21   Coppermine Photo Gallery 1.4.10 - 'cpg1410_xek.php' SQL Injection 33 WEB bazik
2008-01-20   bloofox 0.3 - SQL Injection / File Disclosure 35 WEB BugReport.IR
2008-01-20   360 Web Manager 3.0 - 'IDFM' SQL Injection 34 WEB Ded MustD!e
2008-01-20   Frimousse 0.0.2 - 'explorerdir.php' Local Directory Traversal 38 WEB Houssamix
2008-01-20   TikiWiki Project < 1.9.9 - 'tiki-listmovies.php' Directory Traversal 37 WEB Sha0
2008-01-20   Mini File Host 1.2.1 - 'language' Local File Inclusion 36 WEB shinmai
2008-01-19   WordPress Plugin WP-Forum 1.7.4 - SQL Injection 33 WEB websec Team
2008-01-18   Small Axe 0.3.1 - 'cfile' Remote File Inclusion 34 WEB RoMaNcYxHaCkEr
2008-01-18   Gradman 0.1.3 - 'info.php' Local File Inclusion 36 WEB Syndr0me
2008-01-18   AuraCMS 1.62 - 'stat.php' Remote Code Execution 33 WEB k1tk4t
2008-01-17   Mini File Host 1.2 - 'language' Local File Inclusion 36 WEB Scary-Boys
2008-01-17   PHPEcho CMS 2.0 - 'id' SQL Injection 35 WEB Stack
2008-01-16   MyBulletinBoard (MyBB) 1.2.10 - Multiple Vulnerabilities 36 WEB waraxe
2008-01-16   MyBulletinBoard (MyBB) 1.2.10 - Remote Code Execution 32 WEB Silentz
2008-01-16   Gradman 0.1.3 - 'agregar_info.php' Local File Inclusion 34 WEB JosS
2008-01-16   PHP-RESIDENCE 0.7.2 - 'Search' SQL Injection 32 WEB Khashayar Fereidani
2008-01-16   PixelPost 1.7 - Blind SQL Injection 34 WEB Silentz
2008-01-16   alitalk 1.9.1.1 - Multiple Vulnerabilities 30 WEB tomplixsee
2008-01-16   MailBee WebMail Pro 4.1 - Remote File Disclosure 34 WEB -=M.o.B=-
2008-01-16   Aria 0.99-6 - 'page' Local File Inclusion 36 WEB DSecRG
2008-01-16   Blog:CMS 4.2.1b - SQL Injection / Cross-Site Scripting 37 WEB DSecRG
2008-01-15   FaScript FaPersianHack 1.0 - SQL Injection 35 WEB Khashayar Fereidani
2008-01-15   FaScript FaPersian Petition - SQL Injection 36 WEB Khashayar Fereidani
2008-01-15   FaScript FaName 1.0 - SQL Injection 40 WEB Khashayar Fereidani
2008-01-15   FaScript FaMp3 1.0 - SQL Injection 40 WEB Khashayar Fereidani
2008-01-15   LulieBlog 1.0.1 - Remote Authentication Bypass 37 WEB ka0x
2008-01-14   RichStrong CMS - 'cat' SQL Injection 39 WEB JosS
2008-01-14   Xforum 1.4 - 'topic' SQL Injection 36 WEB j0j0
2008-01-14   X7 Chat 2.0.5 - 'day' SQL Injection 36 WEB nonroot
2008-01-13   Agares phpAutoVideo 2.21 - 'articlecat' SQL Injection (2) 33 WEB Pr0metheuS
2008-01-13   Binn SBuilder - 'nid' Blind SQL Injection 32 WEB JosS
2008-01-13   minimal Gallery 0.8 - Remote File Disclosure 35 WEB Houssamix
2008-01-12   TutorialCMS 1.02 - 'Username' SQL Injection 37 WEB ka0x
2008-01-12   ASP Photo Gallery 1.0 - Multiple SQL Injections 34 WEB trew
2008-01-12   TaskFreak! 0.6.1 - SQL Injection 32 WEB TheDefaced
2008-01-12   Agares phpAutoVideo 2.21 - 'articlecat' SQL Injection (1) 36 WEB ka0x
2008-01-11   photokron 1.7 - Remote Database Disclosure 34 WEB Pr0metheuS
2008-01-11   0DayDB 2.3 - 'id' Remote Authentication Bypass 33 WEB Pr0metheuS
2008-01-11   ImageAlbum 2.0.0b2 - 'id' SQL Injection 36 WEB Raw Security
2008-01-11   Docebo 3.5.0.3 - '/lib.regset.php/non-blind' SQL Injection 35 WEB rgod
2008-01-11   AJchat 0.10 - 'unse' SQL Injection 37 WEB Eugene Minaev
2008-01-11   vcart 3.3.2 - Multiple Remote File Inclusions 36 WEB k1n9k0ng
2008-01-11   DomPHP 0.81 - 'cat' SQL Injection 35 WEB MhZ91
2008-01-11   DigitalHive 2.0 RC2 - 'user_id' SQL Injection 36 WEB j0j0
2008-01-11   iGaming CMS 1.3.1/1.5 - SQL Injection 36 WEB Eugene Minaev
2008-01-10   Evilsentinel 1.0.9 - Multiple Vulnerabilities Disable 35 WEB BlackHawk
2008-01-10   DomPHP 0.81 - 'index.php' Remote File Inclusion 36 WEB Houssamix
2008-01-10   MTCMS 2.0 - SQL Injection 36 WEB Virangar Security
2008-01-10   DomPHP 0.81 - Remote Add Administrator 37 WEB j0j0
2008-01-09   Docebo 3.5.0.3 - 'lib.regset.php' Command Execution 32 WEB EgiX
2008-01-09   Tuned Studios Templates - Local File Inclusion 34 WEB DSecRG
2008-01-09   PHP Webquest 2.6 - Get Database Credentials 36 WEB MhZ91
2008-01-09   UploadImage/UploadScript 1.0 - Remote Change Admin Password 39 WEB Dj7xpl
2008-01-09   osData 2.08 Modules Php121 - Local File Inclusion 37 WEB Cold Zero
2008-01-08   PHP Webquest 2.6 - 'id_actividad' SQL Injection 36 WEB ka0x
2008-01-08   evilboard 0.1a - SQL Injection / Cross-Site Scripting 38 WEB seaofglass
2008-01-08   ZeroCMS 1.0 Alpha - Arbitrary File Upload / SQL Injection 38 WEB KiNgOfThEwOrLd
2008-01-08   SmallNuke 2.0.4 - Pass Recovery SQL Injection 36 WEB Eugene Minaev
2008-01-07   TUTOS 1.3 - 'cmd.php' Remote Command Execution 37 WEB Houssamix
2008-01-07   EggBlog 3.1.0 - Cookies SQL Injection 37 WEB Eugene Minaev
2008-01-07   EkinBoard 1.1.0 - Arbitrary File Upload / Authentication Bypass 35 WEB Eugene Minaev
2008-01-07   FlexBB 0.6.3 - Cookies SQL Injection 34 WEB Eugene Minaev
2008-01-07   OneCMS 2.4 - SQL Injection / Upload 44 WEB BugReport.IR
2008-01-06   Shop-Script 2.0 - 'index.php' Remote File Disclosure 32 WEB Fisher762
2008-01-06   SineCMS 2.3.5 - Local File Inclusion / Remote Code Execution 39 WEB KiNgOfThEwOrLd
2008-01-06   DCP-Portal 6.11 - SQL Injection 33 WEB x0kster
2008-01-06   NetRisk 1.9.7 - Cross-Site Scripting / SQL Injection 37 WEB Virangar Security
2008-01-06   CuteNews 1.1.1 - 'html.php' Remote Code Execution 35 WEB Eugene Minaev
2008-01-06   Horde Web-Mail 3.x - 'go.php' Remote File Disclosure 35 WEB Eugene Minaev
2008-01-06   LoudBlog 0.6.1 - 'parsedpage' Remote Code Execution 38 WEB Eugene Minaev
2008-01-06   PortalApp 4.0 - SQL Injection / Cross-Site Scripting / Authentication Bypass 36 WEB r3dm0v3
2008-01-06   XOOPS mod_gallery Zend_Hash_key + Extract - Remote File Inclusion 36 WEB Eugene Minaev
2008-01-06   Uebimiau Web-Mail 2.7.10/2.7.2 - Remote File Disclosure 34 WEB Eugene Minaev
2008-01-06   RunCMS Newbb_plus 0.92 - Client IP SQL Injection 33 WEB Eugene Minaev
2008-01-06   WordPress Plugin Wp-FileManager 1.2 - Arbitrary File Upload 33 WEB Houssamix
2008-01-05   MODx CMS 0.9.6.1 - Multiple Vulnerabilities 36 WEB BugReport.IR
2008-01-05   NetRisk 1.9.7 - Remote Password Change 38 WEB Cod3rZ
2008-01-05   Invision Power Board (IP.Board) 2.1.7 - 'ACTIVE' Cross-Site Scripting / SQL Injection 37 WEB Eugene Minaev
2008-01-05   Tribisur 2.0 - SQL Injection 36 WEB x0kster
2008-01-05   snetworks PHP Classifieds 5.0 - Remote File Inclusion 34 WEB Crackers_Child
2008-01-05   ClipShare 2.6 - Remote User Password Change 37 WEB Pr0metheuS
2008-01-05   samPHPweb 4.2.2 - 'songinfo.php' SQL Injection 36 WEB BackDoor
2008-01-04   WebPortal CMS 0.6-beta - Remote Password Change 35 WEB The:Paradox
2008-01-04   samPHPweb 4.2.2 - 'db.php' Remote File Inclusion 35 WEB Crackers_Child
2008-01-04   NetRisk 1.9.7 - Local/Remote File Inclusion 37 WEB S.W.A.T.
2008-01-03   Site@School 2.4.10 - Blind SQL Injection 33 WEB EgiX
2008-01-03   MyPHP Forum 3.0 - 'Final' SQL Injection 37 WEB The:Paradox
2008-01-02   ClipShare - 'UID' SQL Injection 33 WEB Krit
2008-01-01   AGENCY4NET WEBFTP 1 - 'download2.php' File Disclosure 37 WEB GoLd_M
2007-12-31   Joomla! Component PU Arcade 2.1.3 - SQL Injection 35 WEB Houssamix
2007-12-31   WebPortal CMS 0.6.0 - 'index.php' SQL Injection 31 WEB x0kster
2007-12-31   oneSCHOOL - 'admin/login.asp' SQL Injection 39 WEB Guga360