Pantsel

Konga

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.29%
  • Veröffentlicht 14.05.2024 16:17:23
  • Zuletzt bearbeitet 13.06.2025 13:12:00

Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 16.08.2023 22:15:13
  • Zuletzt bearbeitet 21.11.2024 08:15:59

An issue in Konga v0.14.9 allows attackers to bypass authentication via a crafted JWT token.