Chevereto

Chevereto

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.25%
  • Veröffentlicht 07.07.2026 20:02:54
  • Zuletzt bearbeitet 10.07.2026 17:56:00

Chevereto is a self-hosted media-sharing platform. Starting in version 3.7.5 and prior to version 4.5.4, when a user enables the private profile option, visiting their profile HTML route (`/username`) correctly returns 404. However, the `/json` AJAX ...

Exploit
  • EPSS 0.89%
  • Veröffentlicht 30.06.2021 11:15:08
  • Zuletzt bearbeitet 09.07.2026 01:16:53

Chevereto before 3.17.1 allows Cross Site Scripting (XSS) via an image title at the image upload stage.

Exploit
  • EPSS 0.67%
  • Veröffentlicht 15.06.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 03:44:27

Chevereto Free before 1.0.13 has XSS.

  • EPSS 0.73%
  • Veröffentlicht 17.07.2017 13:18:17
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Stored XSS vulnerabilities in chevereto CMS before version 3.8.11, one in the user profile and one in the Exif data parser.

Exploit
  • EPSS 3.34%
  • Veröffentlicht 21.05.2012 22:55:01
  • Zuletzt bearbeitet 16.06.2026 23:42:21

Directory traversal vulnerability in Upload/engine.php in Chevereto 1.9.1 allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) in the v parameter.

Exploit
  • EPSS 1.62%
  • Veröffentlicht 21.05.2012 22:55:00
  • Zuletzt bearbeitet 16.06.2026 23:42:21

Cross-site scripting (XSS) vulnerability in Upload/engine.php in Chevereto 1.91 allows remote attackers to inject arbitrary web script or HTML via the v parameter.