CVE-2026-55417
- EPSS 0.25%
- Veröffentlicht 07.07.2026 20:02:54
- Zuletzt bearbeitet 10.07.2026 17:56:00
Chevereto is a self-hosted media-sharing platform. Starting in version 3.7.5 and prior to version 4.5.4, when a user enables the private profile option, visiting their profile HTML route (`/username`) correctly returns 404. However, the `/json` AJAX ...
CVE-2021-31721
- EPSS 0.89%
- Veröffentlicht 30.06.2021 11:15:08
- Zuletzt bearbeitet 09.07.2026 01:16:53
Chevereto before 3.17.1 allows Cross Site Scripting (XSS) via an image title at the image upload stage.
CVE-2018-12030
- EPSS 0.67%
- Veröffentlicht 15.06.2018 16:29:00
- Zuletzt bearbeitet 21.11.2024 03:44:27
Chevereto Free before 1.0.13 has XSS.
CVE-2017-1000058
- EPSS 0.73%
- Veröffentlicht 17.07.2017 13:18:17
- Zuletzt bearbeitet 13.05.2026 00:24:29
Stored XSS vulnerabilities in chevereto CMS before version 3.8.11, one in the user profile and one in the Exif data parser.
- EPSS 3.34%
- Veröffentlicht 21.05.2012 22:55:01
- Zuletzt bearbeitet 16.06.2026 23:42:21
Directory traversal vulnerability in Upload/engine.php in Chevereto 1.9.1 allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) in the v parameter.
CVE-2012-2918
- EPSS 1.62%
- Veröffentlicht 21.05.2012 22:55:00
- Zuletzt bearbeitet 16.06.2026 23:42:21
Cross-site scripting (XSS) vulnerability in Upload/engine.php in Chevereto 1.91 allows remote attackers to inject arbitrary web script or HTML via the v parameter.