Limesurvey

Limesurvey

78 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 09.04.2026 18:16:42
  • Zuletzt bearbeitet 16.04.2026 19:01:01

Cross Site Scripting vulnerability in Limesurvey v.6.15.20+251021 allows a remote attacker to execute arbitrary code via the Box[title] and box[url] parameters.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 09.04.2026 18:16:42
  • Zuletzt bearbeitet 16.04.2026 19:02:22

A Reflected Cross-Site Scripting (XSS) affects LimeSurvey versions prior to 6.15.11+250909, due to the lack of validation of gid parameter in getInstance() function in application/models/QuestionCreate.php. This allows an attacker to craft a maliciou...

  • EPSS 0.2%
  • Veröffentlicht 10.03.2026 00:00:00
  • Zuletzt bearbeitet 20.03.2026 16:56:07

A deserialization vulnerability in LimeSurvey before v6.15.0+250623 allows a remote attacker to execute arbitrary code on the server.

  • EPSS 0.02%
  • Veröffentlicht 10.03.2026 00:00:00
  • Zuletzt bearbeitet 20.03.2026 16:58:05

SQL Injection vulnerability in LimeSurvey before v.6.15.4+250710 allows a remote attacker to obtain sensitive information from the database.

Exploit
  • EPSS 0.02%
  • Veröffentlicht 28.01.2026 12:29:03
  • Zuletzt bearbeitet 02.02.2026 16:16:14

LimeSurvey 4.3.10 contains a stored cross-site scripting vulnerability in the Survey Menu functionality of the administration panel. Attackers can inject malicious SVG scripts through the Surveymenu[title] and Surveymenu[parent_id] parameters to exec...

  • EPSS 0.04%
  • Veröffentlicht 20.11.2025 12:52:25
  • Zuletzt bearbeitet 21.11.2025 19:54:57

In version 6.13.0 of LimeSurvey, any external user can cause a 500 error in the survey system by sending a malformed session cookie. Instead of displaying a generic error message, the system exposes internal backend information, including the use of ...

  • EPSS 0.02%
  • Veröffentlicht 20.11.2025 12:49:29
  • Zuletzt bearbeitet 21.11.2025 19:59:05

Vulnerability in LimeSurvey 6.13.0 in the endpoint /optin that causes infinite HTTP redirects when accessed directly. This behavior can be exploited to generate a Denegation of Service (DoS attack), by exhausting server or client resources. The syst...

  • EPSS 0.02%
  • Veröffentlicht 20.11.2025 12:47:05
  • Zuletzt bearbeitet 21.11.2025 20:00:55

Vulnerability in LimeSurvey 6.13.0 in the endpoint /optout that causes infinite HTTP redirects when accessed directly. This behavior can be exploited to generate a Denegation of Service (DoS attack), by exhausting server or client resources. The sy...

  • EPSS 0.07%
  • Veröffentlicht 01.08.2025 12:29:59
  • Zuletzt bearbeitet 30.01.2026 21:44:53

CRLF Injection vulnerability in Limesurvey v2.65.1+170522.  This vulnerability could allow a remote attacker to inject arbitrary HTTP headers and perform HTTP response splitting attacks via '/index.php/survey/index/sid/<SID>/token/fwyfw%0d%0aCookie:%...

  • EPSS 0.07%
  • Veröffentlicht 01.08.2025 12:29:48
  • Zuletzt bearbeitet 30.01.2026 21:45:13

SQL Injection vulnerability in Limesurvey v2.65.1+170522. This vulnerability allows an attacker to retrieve, create, update and delete database via 'token' parameter in '/index.php' endpoint.