Webkul

Qloapps

12 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 23.72%
  • Veröffentlicht 23.06.2023 15:15:10
  • Zuletzt bearbeitet 21.11.2024 08:09:29

An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an attacker to obtain a user's session cookie and then impersonate that user via POST email_create and back parameter.

Exploit
  • EPSS 77.76%
  • Veröffentlicht 11.05.2023 11:15:09
  • Zuletzt bearbeitet 27.01.2025 17:15:13

Cross Site Scripting vulnerability found in Webkil QloApps v.1.5.2 allows a remote attacker to obtain sensitive information via the back and email_create parameters in the AuthController.php file.