Creativeitem

Academy Learning Management System

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.12.2025 20:28:17
  • Zuletzt bearbeitet 18.12.2025 22:35:48

Academy LMS 6.1 contains a file upload vulnerability that allows authenticated users to upload malicious SVG files with stored cross-site scripting payloads. Attackers can inject malicious scripts through the profile avatar upload feature by modifyin...

Exploit
  • EPSS 27.96%
  • Veröffentlicht 26.09.2022 10:15:09
  • Zuletzt bearbeitet 21.05.2025 17:15:54

Academy Learning Management System before v5.9.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the Search parameter.