Koha

Koha

21 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 05.03.2026 00:00:00
  • Zuletzt bearbeitet 06.03.2026 20:37:06

Cross Site Scripting vulnerability in Koha 25.11 and before allows a remote attacker to execute arbitrary code via the News function.

  • EPSS 0.07%
  • Veröffentlicht 25.07.2025 15:15:29
  • Zuletzt bearbeitet 25.07.2025 15:29:19

A Cross-Site Scripting (XSS) vulnerability exists in the OPAC search feature of Koha Library Management System v24.05. Unsanitized input entered in the search field is reflected in the search history interface, leading to the execution of arbitrary J...

  • EPSS 0.08%
  • Veröffentlicht 16.03.2025 00:00:00
  • Zuletzt bearbeitet 17.03.2025 16:15:28

Koha before 24.11.02 allows admins to execute arbitrary commands via shell metacharacters in the tools/scheduler.pl report parameter.

  • EPSS 11.93%
  • Veröffentlicht 12.03.2025 00:00:00
  • Zuletzt bearbeitet 18.03.2025 14:15:42

GetLateOrMissingIssues in C4/Serials.pm in Koha before 24.11.02 allows SQL Injection in /serials/lateissues-export.pl via the supplierid or serialid parameter.

Exploit
  • EPSS 5.64%
  • Veröffentlicht 06.08.2024 19:15:56
  • Zuletzt bearbeitet 21.08.2024 18:35:02

Cross Site Scripting vulnerability in Koha ILS 23.05 and before allows a remote attacker to execute arbitrary code via the additonal-contents.pl component.

Exploit
  • EPSS 23%
  • Veröffentlicht 06.08.2024 19:15:56
  • Zuletzt bearbeitet 12.08.2024 18:18:17

An issue in Koha ILS 23.05 and before allows a remote attacker to execute arbitrary code via a crafted script to the format parameter.

Exploit
  • EPSS 2.97%
  • Veröffentlicht 12.02.2024 22:15:08
  • Zuletzt bearbeitet 29.09.2025 15:16:05

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Membe...

Exploit
  • EPSS 0.08%
  • Veröffentlicht 17.09.2023 07:15:10
  • Zuletzt bearbeitet 21.11.2024 08:40:55

A vulnerability was found in KOHA up to 23.05.03. It has been declared as problematic. This vulnerability affects unknown code of the file /cgi-bin/koha/catalogue/search.pl of the component MARC. The manipulation leads to cross site scripting. The at...

Exploit
  • EPSS 2.81%
  • Veröffentlicht 24.01.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 02:05:16

Multiple directory traversal vulnerabilities in the (1) staff interface help editor (edithelp.pl) or (2) member-picupload.pl in Koha before 3.8.23, 3.10.x before 3.10.13, 3.12.x before 3.12.10, and 3.14.x before 3.14.3 allow remote attackers to write...

Exploit
  • EPSS 2.52%
  • Veröffentlicht 24.01.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 02:05:17

SQL injection vulnerability in the MARC framework import/export function (admin/import_export_framework.pl) in Koha before 3.8.23, 3.10.x before 3.10.13, 3.12.x before 3.12.10, and 3.14.x before 3.14.3 allows remote authenticated users to execute arb...