Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2024-25436
- EPSS 0.16%
- Veröffentlicht 01.03.2024 23:15:08
- Zuletzt bearbeitet 28.03.2025 19:15:19
A cross-site scripting (XSS) vulnerability in the Production module of Pkp Ojs v3.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Input subject field under the Add Discussion function.
5.4
CVE-2023-5894
- EPSS 0.07%
- Veröffentlicht 01.11.2023 01:15:07
- Zuletzt bearbeitet 21.11.2024 08:42:43
Cross-site Scripting (XSS) - Stored in GitHub repository pkp/ojs prior to 3.3.0-16.
1