Twenty

Twenty

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.12%
  • Veröffentlicht 25.03.2024 14:15:09
  • Zuletzt bearbeitet 18.09.2025 16:40:14

The CRM platform Twenty is vulnerable to stored cross site scripting via file upload in version 0.3.0. A crafted svg file can trigger the execution of the javascript code.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 25.03.2024 14:15:09
  • Zuletzt bearbeitet 18.09.2025 16:33:02

The CRM platform Twenty version 0.3.0 is vulnerable to SSRF via file upload.