Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2021-40303
- EPSS 0.16%
- Veröffentlicht 08.11.2022 18:15:10
- Zuletzt bearbeitet 01.05.2025 16:15:20
perfex crm 1.10 is vulnerable to Cross Site Scripting (XSS) via /clients/profile.
5.4
CVE-2020-28961
- EPSS 0.21%
- Veröffentlicht 22.10.2021 20:15:10
- Zuletzt bearbeitet 21.11.2024 05:23:23
Perfex CRM v2.4.4 was discovered to contain a stored cross-site scripting (XSS) vulnerability in the component ./clients/client via the company name parameter.
9.8
CVE-2017-17976
- EPSS 16.55%
- Veröffentlicht 26.01.2018 20:29:01
- Zuletzt bearbeitet 21.11.2024 03:19:05
In Utilities.php in Perfex CRM 1.9.7, Unrestricted file upload can lead to remote code execution.