CVE-2021-4072
- EPSS 0.33%
- Veröffentlicht 24.12.2021 14:15:07
- Zuletzt bearbeitet 21.11.2024 06:36:50
elgg is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-3980
- EPSS 0.64%
- Veröffentlicht 03.12.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:23:17
elgg is vulnerable to Exposure of Private Personal Information to an Unauthorized Actor
CVE-2021-3964
- EPSS 0.18%
- Veröffentlicht 01.12.2021 12:15:07
- Zuletzt bearbeitet 21.11.2024 06:23:14
elgg is vulnerable to Authorization Bypass Through User-Controlled Key
CVE-2011-2935
- EPSS 0.31%
- Veröffentlicht 12.11.2019 14:15:10
- Zuletzt bearbeitet 21.11.2024 01:29:18
Elgg through 1.7.10 has XSS
CVE-2011-2936
- EPSS 0.32%
- Veröffentlicht 12.11.2019 14:15:10
- Zuletzt bearbeitet 21.11.2024 01:29:18
Elgg through 1.7.10 has a SQL injection vulnerability
CVE-2019-11016
- EPSS 0.24%
- Veröffentlicht 08.04.2019 21:29:01
- Zuletzt bearbeitet 21.11.2024 04:20:21
Elgg before 1.12.18 and 2.3.x before 2.3.11 has an open redirect.
CVE-2013-0234
- EPSS 0.55%
- Veröffentlicht 02.02.2014 20:55:14
- Zuletzt bearbeitet 11.04.2025 00:51:21
Cross-site scripting (XSS) vulnerability in the Twitter widget in Elgg before 1.7.17 and 1.8.x before 1.8.13 allows remote attackers to inject arbitrary web script or HTML via the params[twitter_username] parameter to action/widgets/save.
CVE-2012-6561
- EPSS 0.4%
- Veröffentlicht 23.05.2013 15:55:02
- Zuletzt bearbeitet 11.04.2025 00:51:21
Cross-site scripting (XSS) vulnerability in engine/lib/views.php in Elgg before 1.8.5 allows remote attackers to inject arbitrary web script or HTML via the view parameter to index.php. NOTE: some of these details are obtained from third party infor...
CVE-2012-6562
- EPSS 0.48%
- Veröffentlicht 23.05.2013 15:55:02
- Zuletzt bearbeitet 11.04.2025 00:51:21
engine/lib/users.php in Elgg before 1.8.5 does not properly specify permissions for the useradd action, which allows remote attackers to create arbitrary accounts.
CVE-2012-6563
- EPSS 0.39%
- Veröffentlicht 23.05.2013 15:55:02
- Zuletzt bearbeitet 11.04.2025 00:51:21
engine/lib/access.php in Elgg before 1.8.5 does not properly clear cached access lists during plugin boot, which allows remote attackers to read private entities via unspecified vectors.