Elgg

Elgg

11 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.7%
  • Veröffentlicht 24.12.2021 14:15:07
  • Zuletzt bearbeitet 21.11.2024 06:36:50

elgg is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Exploit
  • EPSS 1.59%
  • Veröffentlicht 03.12.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:23:17

elgg is vulnerable to Exposure of Private Personal Information to an Unauthorized Actor

Exploit
  • EPSS 0.78%
  • Veröffentlicht 01.12.2021 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:23:14

elgg is vulnerable to Authorization Bypass Through User-Controlled Key

Exploit
  • EPSS 1.06%
  • Veröffentlicht 12.11.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 01:29:18

Elgg through 1.7.10 has XSS

Exploit
  • EPSS 1.55%
  • Veröffentlicht 12.11.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 01:29:18

Elgg through 1.7.10 has a SQL injection vulnerability

  • EPSS 1.19%
  • Veröffentlicht 08.04.2019 21:29:01
  • Zuletzt bearbeitet 21.11.2024 04:20:21

Elgg before 1.12.18 and 2.3.x before 2.3.11 has an open redirect.

Exploit
  • EPSS 1.46%
  • Veröffentlicht 02.02.2014 20:55:14
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Cross-site scripting (XSS) vulnerability in the Twitter widget in Elgg before 1.7.17 and 1.8.x before 1.8.13 allows remote attackers to inject arbitrary web script or HTML via the params[twitter_username] parameter to action/widgets/save.

  • EPSS 1.19%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 29.04.2026 01:13:23

Cross-site scripting (XSS) vulnerability in engine/lib/views.php in Elgg before 1.8.5 allows remote attackers to inject arbitrary web script or HTML via the view parameter to index.php. NOTE: some of these details are obtained from third party infor...

  • EPSS 1.34%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 29.04.2026 01:13:23

engine/lib/users.php in Elgg before 1.8.5 does not properly specify permissions for the useradd action, which allows remote attackers to create arbitrary accounts.

  • EPSS 1.23%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 29.04.2026 01:13:23

engine/lib/access.php in Elgg before 1.8.5 does not properly clear cached access lists during plugin boot, which allows remote attackers to read private entities via unspecified vectors.