CVE-2026-3107
- EPSS 0.03%
- Veröffentlicht 31.03.2026 08:58:59
- Zuletzt bearbeitet 07.04.2026 15:36:22
Stored Cross-Site Scripting (XSS) in Teampass versions prior to 3.1.5.16, affecting the password manager's password import functionality at the endpoint 'redacted/index.php?page=items'. The application fails to properly sanitize and encode user-input...
CVE-2026-3106
- EPSS 0.03%
- Veröffentlicht 31.03.2026 08:51:35
- Zuletzt bearbeitet 07.04.2026 15:36:09
Blind Cross-Site Scripting (XSS) in Teampass, versions prior to 3.1.5.16, within the password manager login functionality in the 'contraseña' parameter of the login form 'redacted/index.php'. During failed authentication attempts, the application doe...
CVE-2024-50703
- EPSS 0.11%
- Veröffentlicht 30.12.2024 15:15:10
- Zuletzt bearbeitet 29.09.2025 17:50:55
TeamPass before 3.1.3.1 does not properly prevent a user from acting with the privileges of a different user_id.
CVE-2024-50702
- EPSS 0.11%
- Veröffentlicht 30.12.2024 15:15:10
- Zuletzt bearbeitet 29.09.2025 17:51:57
TeamPass before 3.1.3.1 does not properly check whether a mail_me (aka action_mail) operation is on behalf of an administrator or manager.
CVE-2024-50701
- EPSS 0.09%
- Veröffentlicht 30.12.2024 15:15:10
- Zuletzt bearbeitet 29.09.2025 17:53:22
TeamPass before 3.1.3.1, when retrieving information about access rights for a folder, does not properly check whether a folder is in a user's allowed folders list that has been defined by an admin.
CVE-2023-3565
- EPSS 0.12%
- Veröffentlicht 10.07.2023 16:15:56
- Zuletzt bearbeitet 21.11.2024 08:17:33
Cross-site Scripting (XSS) - Generic in GitHub repository nilsteampassnet/teampass prior to 3.0.10.
CVE-2023-3553
- EPSS 0.56%
- Veröffentlicht 08.07.2023 09:15:43
- Zuletzt bearbeitet 21.11.2024 08:17:31
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository nilsteampassnet/teampass prior to 3.0.10.
CVE-2023-3552
- EPSS 0.3%
- Veröffentlicht 08.07.2023 09:15:43
- Zuletzt bearbeitet 21.11.2024 08:17:31
Improper Encoding or Escaping of Output in GitHub repository nilsteampassnet/teampass prior to 3.0.10.
CVE-2023-3551
- EPSS 0.21%
- Veröffentlicht 08.07.2023 09:15:42
- Zuletzt bearbeitet 21.11.2024 08:17:31
Code Injection in GitHub repository nilsteampassnet/teampass prior to 3.0.10.
CVE-2023-3531
- EPSS 0.13%
- Veröffentlicht 06.07.2023 20:15:09
- Zuletzt bearbeitet 21.11.2024 08:17:28
Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.10.