Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.6
CVE-2024-28434
- EPSS 0.12%
- Veröffentlicht 25.03.2024 14:15:09
- Zuletzt bearbeitet 18.09.2025 16:40:14
The CRM platform Twenty is vulnerable to stored cross site scripting via file upload in version 0.3.0. A crafted svg file can trigger the execution of the javascript code.
5.4
CVE-2024-28435
- EPSS 0.15%
- Veröffentlicht 25.03.2024 14:15:09
- Zuletzt bearbeitet 18.09.2025 16:33:02
The CRM platform Twenty version 0.3.0 is vulnerable to SSRF via file upload.
1