Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2020-22540
- EPSS 0.2%
- Veröffentlicht 15.04.2024 23:15:06
- Zuletzt bearbeitet 18.04.2025 16:54:31
Stored Cross-Site Scripting (XSS) vulnerability in Codoforum v4.9, allows attackers to execute arbitrary code and obtain sensitive information via crafted payload to Category name component.
7.2
CVE-2020-22539
- EPSS 0.13%
- Veröffentlicht 15.04.2024 22:15:07
- Zuletzt bearbeitet 18.04.2025 18:33:44
An arbitrary file upload vulnerability in the Add Category function of Codoforum v4.9 allows attackers to execute arbitrary code via uploading a crafted file.
6.1
CVE-2020-21845
- EPSS 0.42%
- Veröffentlicht 14.09.2020 18:15:11
- Zuletzt bearbeitet 21.11.2024 05:12:55
Codoforum 4.8.3 allows HTML Injection in the 'admin dashboard Manage users Section.'
1