Elgg

Elgg

11 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.33%
  • Veröffentlicht 24.12.2021 14:15:07
  • Zuletzt bearbeitet 21.11.2024 06:36:50

elgg is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Exploit
  • EPSS 0.64%
  • Veröffentlicht 03.12.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:23:17

elgg is vulnerable to Exposure of Private Personal Information to an Unauthorized Actor

Exploit
  • EPSS 0.18%
  • Veröffentlicht 01.12.2021 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:23:14

elgg is vulnerable to Authorization Bypass Through User-Controlled Key

Exploit
  • EPSS 0.31%
  • Veröffentlicht 12.11.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 01:29:18

Elgg through 1.7.10 has XSS

Exploit
  • EPSS 0.32%
  • Veröffentlicht 12.11.2019 14:15:10
  • Zuletzt bearbeitet 21.11.2024 01:29:18

Elgg through 1.7.10 has a SQL injection vulnerability

  • EPSS 0.24%
  • Veröffentlicht 08.04.2019 21:29:01
  • Zuletzt bearbeitet 21.11.2024 04:20:21

Elgg before 1.12.18 and 2.3.x before 2.3.11 has an open redirect.

Exploit
  • EPSS 0.55%
  • Veröffentlicht 02.02.2014 20:55:14
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in the Twitter widget in Elgg before 1.7.17 and 1.8.x before 1.8.13 allows remote attackers to inject arbitrary web script or HTML via the params[twitter_username] parameter to action/widgets/save.

  • EPSS 0.4%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in engine/lib/views.php in Elgg before 1.8.5 allows remote attackers to inject arbitrary web script or HTML via the view parameter to index.php. NOTE: some of these details are obtained from third party infor...

  • EPSS 0.48%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

engine/lib/users.php in Elgg before 1.8.5 does not properly specify permissions for the useradd action, which allows remote attackers to create arbitrary accounts.

  • EPSS 0.39%
  • Veröffentlicht 23.05.2013 15:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

engine/lib/access.php in Elgg before 1.8.5 does not properly clear cached access lists during plugin boot, which allows remote attackers to read private entities via unspecified vectors.