Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2016-11020
- EPSS 3.39%
- Veröffentlicht 25.02.2020 19:15:10
- Zuletzt bearbeitet 21.11.2024 02:45:18
Kunena before 5.0.4 does not restrict avatar file extensions to gif, jpeg, jpg, and png. This can lead to XSS and remote code execution.
5.4
CVE-2019-15120
- EPSS 1.04%
- Veröffentlicht 16.08.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:28:05
The Kunena extension before 5.1.14 for Joomla! allows XSS via BBCode.
7.5
CVE-2012-4868
- EPSS 0.32%
- Veröffentlicht 06.09.2012 17:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
SQL injection vulnerability in news.php in the Kunena component 1.7.2 for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter.
1