Bugsink

Bugsink

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 10.04.2026 17:02:58
  • Zuletzt bearbeitet 15.04.2026 19:05:54

Bugsink is a self-hosted error tracking tool. In 2.1.0, an authenticated file write vulnerability was identified in Bugsink 2.1.0 in the artifact bundle assembly flow. A user with a valid authentication token could cause the application to write atta...

Exploit
  • EPSS 0.09%
  • Veröffentlicht 25.02.2026 03:16:05
  • Zuletzt bearbeitet 27.02.2026 19:06:26

Bugsink is a self-hosted error tracking tool. In versions prior to 2.0.13, an unauthenticated attacker who can submit events to a Bugsink project can store arbitrary JavaScript in an event. The payload executes only if a user explicitly views the aff...