Ech0

Ech0

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 06.04.2026 16:55:47
  • Zuletzt bearbeitet 14.04.2026 19:58:33

Ech0 is an open-source, self-hosted publishing platform for personal idea sharing. Prior to 4.2.8, Ech0 implements link preview (editor fetches a page title) through GET /api/website/title. That is legitimate product behavior, but the implementation ...

  • EPSS 0.07%
  • Veröffentlicht 26.03.2026 20:52:40
  • Zuletzt bearbeitet 31.03.2026 21:09:16

Ech0 is an open-source, self-hosted publishing platform for personal idea sharing. Prior to version 4.2.0, `GET /api/allusers` is mounted as a public endpoint and returns user records without authentication. This allows remote unauthenticated user en...