Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2024-34243
- EPSS 0.29%
- Veröffentlicht 14.05.2024 16:17:23
- Zuletzt bearbeitet 13.06.2025 13:12:00
Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter.
9.8
CVE-2023-39846
- EPSS 0.17%
- Veröffentlicht 16.08.2023 22:15:13
- Zuletzt bearbeitet 21.11.2024 08:15:59
An issue in Konga v0.14.9 allows attackers to bypass authentication via a crafted JWT token.
1