CVE-2025-70963
- EPSS 0.04%
- Veröffentlicht 06.02.2026 00:00:00
- Zuletzt bearbeitet 10.02.2026 18:23:11
Gophish <=0.12.1 is vulnerable to Incorrect Access Control. The administrative dashboard exposes each user’s long-lived API key directly inside the rendered HTML/JavaScript of the page on every login. This makes permanent API credentials accessible t...
CVE-2024-2211
- EPSS 0.08%
- Veröffentlicht 06.03.2024 11:15:07
- Zuletzt bearbeitet 26.02.2025 15:14:55
Cross-Site Scripting stored vulnerability in Gophish affecting version 0.12.1. This vulnerability could allow an attacker to store a malicious JavaScript payload in the campaign menu and trigger the payload when the campaign is removed from the menu.
CVE-2022-45004
- EPSS 0.32%
- Veröffentlicht 22.03.2023 21:15:18
- Zuletzt bearbeitet 26.02.2025 17:15:13
Gophish through 0.12.1 was discovered to contain a cross-site scripting (XSS) vulnerability via a crafted landing page.
CVE-2022-45003
- EPSS 0.24%
- Veröffentlicht 22.03.2023 21:15:17
- Zuletzt bearbeitet 25.02.2025 22:15:11
Gophish through 0.12.1 allows attackers to cause a Denial of Service (DoS) via a crafted payload involving autofocus.
CVE-2022-25295
- EPSS 0.2%
- Veröffentlicht 11.09.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 06:51:56
This affects the package github.com/gophish/gophish before 0.12.0. The Open Redirect vulnerability exists in the next query parameter. The application uses url.Parse(r.FormValue("next")) to extract path and eventually redirect user to a relative URL,...
CVE-2020-24707
- EPSS 0.17%
- Veröffentlicht 28.10.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:15:54
Gophish before 0.11.0 allows the creation of CSV sheets that contain malicious content.
CVE-2020-24708
- EPSS 0.21%
- Veröffentlicht 28.10.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:15:55
Cross Site Scripting (XSS) vulnerability in Gophish before 0.11.0 via the Host field on the send profile form.
CVE-2020-24709
- EPSS 0.21%
- Veröffentlicht 28.10.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:15:56
Cross Site Scripting (XSS) vulnerability in Gophish through 0.10.1 via a crafted landing page or email template.
CVE-2020-24710
- EPSS 0.46%
- Veröffentlicht 28.10.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:15:56
Gophish before 0.11.0 allows SSRF attacks.
CVE-2020-24711
- EPSS 0.49%
- Veröffentlicht 28.10.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:15:56
The Reset button on the Account Settings page in Gophish before 0.11.0 allows attackers to cause a denial of service via a clickjacking attack