Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2024-8113
- EPSS 0.32%
- Veröffentlicht 23.08.2024 15:15:17
- Zuletzt bearbeitet 12.09.2024 18:21:30
Stored XSS in organizer and event settings of pretix up to 2024.7.0 allows malicious event organizers to inject HTML tags into e-mail previews on settings page. The default Content Security Policy of pretix prevents execution of attacker-provided scr...
9.8
CVE-2024-27447
- EPSS 0.82%
- Veröffentlicht 26.02.2024 16:28:00
- Zuletzt bearbeitet 11.06.2025 12:53:35
pretix before 2024.1.1 mishandles file validation.