Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.8
CVE-2026-1001
- EPSS 0.04%
- Veröffentlicht 25.03.2026 18:12:52
- Zuletzt bearbeitet 01.04.2026 15:42:23
Domoticz versions prior to 2026.1 contain a stored cross-site scripting vulnerability in the Add Hardware and rename device functionality of the web interface that allows authenticated administrators to execute arbitrary scripts by supplying crafted ...
5.4
CVE-2019-15480
- EPSS 0.18%
- Veröffentlicht 23.08.2019 13:15:10
- Zuletzt bearbeitet 21.11.2024 04:28:50
Domoticz 4.10717 has XSS via item.Name.
7.5
CVE-2019-10678
- EPSS 13.69%
- Veröffentlicht 31.03.2019 21:29:00
- Zuletzt bearbeitet 21.11.2024 04:19:44
Domoticz before 4.10579 neglects to categorize \n and \r as insecure argument options.
9.8
CVE-2019-10664
- EPSS 2.37%
- Veröffentlicht 31.03.2019 14:29:00
- Zuletzt bearbeitet 21.11.2024 04:19:42
Domoticz before 4.10578 allows SQL Injection via the idx parameter in CWebServer::GetFloorplanImage in WebServer.cpp.
1