CVE-2021-37517
An Access Control vulnerability exists in Dolibarr ERP/CRM 13.0.2, fixed version is 14.0.0,in the forgot-password function becuase the application allows email addresses as usernames, which…
An Access Control vulnerability exists in Dolibarr ERP/CRM 13.0.2, fixed version is 14.0.0,in the forgot-password function becuase the application allows email addresses as usernames, which…
A Cross Site Scripting (XSS) vulnerability exists in htmly.2.8.1 via the Copyright field in the /admin/config page. Zafiyet ile ilgili Genel Bilgi, Etki ve Çözümleri…
A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 via the last_name parameter in the (1) patient/insert, (2) patient_report, (3) /appointment_report,…
A Cross Site Scripting (XSS) vulnerability exists in Chikista Patient Management Software 2.0.2 in the first_name parameter in (1) patient/insert, (2) patient_report, (3) appointment_report, (4)…
A Cross Site Scripting (XSS) vulnerability exists in DanPros htmly 2.8.1 via the Description field in (1) admin/config, and (2) index.php pages. Zafiyet ile ilgili…
A Cross Site Scripting vulnerabilty exists in Pixelimity 1.0 via the Site Description field in pixelimity/admin/setting.php Zafiyet ile ilgili Genel Bilgi, Etki ve Çözümleri için…
An SQL Injection vulnerability exists in Dolibarr ERP/CRM 13.0.2 (fixed version is 14.0.0) via a POST request to the country_id parameter in an UPDATE statement.…
Multiple Remote Code Execution (RCE) vulnerabilities exist in WPanel 4 4.3.1 and below via a malicious PHP file upload to (1) Dashboard’s Avatar image, (2)…
Londra Şehri Polisi, NVIDIA, Samsung, Ubisoft, LG, Microsoft ve Okta’yı hedef alan son saldırı patlamalarıyla adından söz ettiren Lapsus$ gasp çetesiyle bağlantıları olduğu iddiasıyla yaşları…
Savunmasız kurbanların yanı sıra dev şirketlere ve hatta devletlere ait cihazlarda yıkıma neden olduğu bilinen siber saldırıları gerçekleştirmeye yarayan kitlerin fiyatlarının şaşırtıcı derecede düşük olduğu…