Phpjabbers

Event Ticketing System

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 20.02.2025 19:15:11
  • Zuletzt bearbeitet 04.11.2025 19:16:21

PHPJabbers Event Ticketing System v1.0 is vulnerable to Reflected Cross-Site Scripting (XSS) in "lid" parameter in index.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 20.02.2025 19:15:11
  • Zuletzt bearbeitet 04.11.2025 19:16:21

A lack of rate limiting in the 'Forgot Password' feature of PHPJabbers Event Ticketing System v1.0 allows attackers to send an excessive amount of email for a legitimate user, leading to a possible Denial of Service (DoS) via a large amount of genera...

Exploit
  • EPSS 0.1%
  • Veröffentlicht 20.02.2025 15:15:11
  • Zuletzt bearbeitet 04.11.2025 19:16:16

PHPJabbers Event Ticketing System v1.0 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) in the "name, title" parameters.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 19.02.2025 21:15:15
  • Zuletzt bearbeitet 04.11.2025 19:16:16

PHPJabbers Event Ticketing System v1.0 is vulnerable to Multiple HTML Injection in the "lid, name, plugin_sms_api_key, plugin_sms_country_code, title, plugin_sms_api_key, title" parameters.