Convert Forms Project

Convert Forms

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 05.03.2025 16:15:37
  • Zuletzt bearbeitet 13.11.2025 17:56:55

A SQL injection vulnerability in the Convert Forms component versions 1.0.0-1.0.0 - 4.4.9 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the submission management area in backend.

Exploit
  • EPSS 3.34%
  • Veröffentlicht 12.04.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:44

The Convert Forms extension before 2.0.4 for Joomla! is vulnerable to Remote Command Execution using CSV Injection that is mishandled when exporting a Leads file.