CVE-2016-6283
- EPSS 3.17%
- Veröffentlicht 18.01.2017 22:59:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
Cross-site scripting (XSS) vulnerability in Atlassian Confluence before 5.10.6 allows remote attackers to inject arbitrary web script or HTML via the newFileName parameter to pages/doeditattachment.action.
CVE-2015-8399
- EPSS 61.11%
- Veröffentlicht 11.04.2016 21:59:11
- Zuletzt bearbeitet 06.05.2026 22:30:45
Atlassian Confluence before 5.8.17 allows remote authenticated users to read configuration files via the decoratorName parameter to (1) spaces/viewdefaultdecorator.action or (2) admin/viewdefaultdecorator.action.
CVE-2015-8398
- EPSS 2.15%
- Veröffentlicht 11.04.2016 21:59:10
- Zuletzt bearbeitet 06.05.2026 22:30:45
Cross-site scripting (XSS) vulnerability in Atlassian Confluence before 5.8.17 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to rest/prototype/1/session/check.
CVE-2012-2926
- EPSS 66.58%
- Veröffentlicht 22.05.2012 15:55:02
- Zuletzt bearbeitet 16.06.2026 23:42:22
Atlassian JIRA before 5.0.1; Confluence before 3.5.16, 4.0 before 4.0.7, and 4.1 before 4.1.10; FishEye and Crucible before 2.5.8, 2.6 before 2.6.8, and 2.7 before 2.7.12; Bamboo before 3.3.4 and 3.4.x before 3.4.5; and Crowd before 2.0.9, 2.1 before...
CVE-2005-3967
- EPSS 1.21%
- Veröffentlicht 03.12.2005 19:03:00
- Zuletzt bearbeitet 16.06.2026 22:17:58
Cross-site scripting (XSS) vulnerability in the dosearchsite.action module in Atlassian Confluence 2.0.1 Build 321 allows remote attackers to inject arbitrary web script or HTML via the searchQuery.queryString search module parameter.