Teampass

Teampass

50 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 31.03.2026 08:58:59
  • Zuletzt bearbeitet 07.04.2026 15:36:22

Stored Cross-Site Scripting (XSS) in Teampass versions prior to 3.1.5.16, affecting the password manager's password import functionality at the endpoint 'redacted/index.php?page=items'. The application fails to properly sanitize and encode user-input...

  • EPSS 0.03%
  • Veröffentlicht 31.03.2026 08:51:35
  • Zuletzt bearbeitet 07.04.2026 15:36:09

Blind Cross-Site Scripting (XSS) in Teampass, versions prior to 3.1.5.16, within the password manager login functionality in the 'contraseña' parameter of the login form 'redacted/index.php'. During failed authentication attempts, the application doe...

  • EPSS 0.11%
  • Veröffentlicht 30.12.2024 15:15:10
  • Zuletzt bearbeitet 29.09.2025 17:50:55

TeamPass before 3.1.3.1 does not properly prevent a user from acting with the privileges of a different user_id.

  • EPSS 0.11%
  • Veröffentlicht 30.12.2024 15:15:10
  • Zuletzt bearbeitet 29.09.2025 17:51:57

TeamPass before 3.1.3.1 does not properly check whether a mail_me (aka action_mail) operation is on behalf of an administrator or manager.

  • EPSS 0.09%
  • Veröffentlicht 30.12.2024 15:15:10
  • Zuletzt bearbeitet 29.09.2025 17:53:22

TeamPass before 3.1.3.1, when retrieving information about access rights for a folder, does not properly check whether a folder is in a user's allowed folders list that has been defined by an admin.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 10.07.2023 16:15:56
  • Zuletzt bearbeitet 21.11.2024 08:17:33

Cross-site Scripting (XSS) - Generic in GitHub repository nilsteampassnet/teampass prior to 3.0.10.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 08.07.2023 09:15:43
  • Zuletzt bearbeitet 21.11.2024 08:17:31

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository nilsteampassnet/teampass prior to 3.0.10.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 08.07.2023 09:15:43
  • Zuletzt bearbeitet 21.11.2024 08:17:31

Improper Encoding or Escaping of Output in GitHub repository nilsteampassnet/teampass prior to 3.0.10.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 08.07.2023 09:15:42
  • Zuletzt bearbeitet 21.11.2024 08:17:31

Code Injection in GitHub repository nilsteampassnet/teampass prior to 3.0.10.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 06.07.2023 20:15:09
  • Zuletzt bearbeitet 21.11.2024 08:17:28

Cross-site Scripting (XSS) - Stored in GitHub repository nilsteampassnet/teampass prior to 3.0.10.