Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2022-48085
- EPSS 0.3%
- Veröffentlicht 06.02.2023 14:15:09
- Zuletzt bearbeitet 26.03.2025 20:15:17
Softr v2.0 was discovered to contain a HTML injection vulnerability via the Work Space Name parameter.
9.8
CVE-2022-40434
- EPSS 0.52%
- Veröffentlicht 19.12.2022 22:15:11
- Zuletzt bearbeitet 17.04.2025 16:15:25
Softr v2.0 was discovered to be vulnerable to HTML injection via the Name field of the Account page.
6.1
CVE-2022-32407
- EPSS 0.23%
- Veröffentlicht 27.10.2022 19:15:17
- Zuletzt bearbeitet 07.05.2025 19:16:05
Softr v2.0 was discovered to contain a Cross-Site Scripting (XSS) vulnerability via the First Name parameter under the Create A New Account module. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
1