Phpjabbers

Fundraising Script

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 28.08.2023 13:15:10
  • Zuletzt bearbeitet 21.11.2024 08:20:05

User enumeration is found in PHPJabbers Fundraising Script v1.0. This issue occurs during password recovery, where a difference in messages could allow an attacker to determine if the user is valid or not, enabling a brute force attack with valid use...

  • EPSS 1.14%
  • Veröffentlicht 28.08.2023 13:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:04

PHPJabbers Fundraising Script v1.0 is vulnerable to Cross Site Scripting (XSS) via the "action" parameter of index.php.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 05.11.2021 23:15:08
  • Zuletzt bearbeitet 21.11.2024 05:13:12

Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the pjActionPreview function.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 05.11.2021 23:15:08
  • Zuletzt bearbeitet 21.11.2024 05:13:12

Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoadForm function.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 05.11.2021 23:15:08
  • Zuletzt bearbeitet 21.11.2024 05:13:12

Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionSetAmount function.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 05.11.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:12

Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the pjActionLoadCss function.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 05.11.2021 23:15:07
  • Zuletzt bearbeitet 21.11.2024 05:13:12

Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoad function.