Planka

Planka

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 05.01.2026 00:00:00
  • Zuletzt bearbeitet 08.01.2026 18:09:49

PLANKA 2.0.0 lacks X-Frame-Options and CSP frame-ancestors headers, allowing the application to be embedded within malicious iframes. While this does not lead to unintended modification of projects or tasks, it exposes users to Phishing attacks. Atta...

Exploit
  • EPSS 0.37%
  • Veröffentlicht 04.08.2022 10:15:08
  • Zuletzt bearbeitet 21.11.2024 07:01:26

With this vulnerability an attacker can read many sensitive files like configuration files, or the /proc/self/environ file, that contains the environment variable used by the web server that includes database credentials. If the web server user is ro...