Alinto

Sogo

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 14.05.2026 03:13:36
  • Zuletzt bearbeitet 14.05.2026 16:49:18

SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored, allows SQL injection. This is related to c_password = '%@' in changePasswordForLogin.

  • EPSS 0.03%
  • Veröffentlicht 14.05.2026 03:10:32
  • Zuletzt bearbeitet 14.05.2026 16:49:18

SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.

  • EPSS 0.05%
  • Veröffentlicht 13.05.2026 18:02:54
  • Zuletzt bearbeitet 14.05.2026 16:07:11

A cross-site scripting (XSS) vulnerability exists in Alinto SOGo, version 5.12.7. A maliciously crafted ICS calendar invitation files allows arbitrary JavaScript execution within the authenticated SOGo webmail session. The issue occurs because SVG c...

  • EPSS 0.04%
  • Veröffentlicht 22.03.2026 02:16:56
  • Zuletzt bearbeitet 23.03.2026 19:57:28

SOGo before 5.12.5 does not renew the OTP if a user disables/enables it, and has a too short length (only 12 digits instead of the 20 recommended).

  • EPSS 0.03%
  • Veröffentlicht 22.03.2026 02:11:49
  • Zuletzt bearbeitet 23.03.2026 19:47:35

SOGo before 5.12.5 is prone to a XSS vulnerability with events, tasks, and contacts categories.

  • EPSS 0.01%
  • Veröffentlicht 24.02.2026 02:02:06
  • Zuletzt bearbeitet 29.04.2026 01:00:01

A vulnerability was identified in Alinto SOGo 5.12.3/5.12.4. This impacts an unknown function. The manipulation of the argument hint leads to cross site scripting. The attack can be initiated remotely. The exploit is publicly available and might be u...

Exploit
  • EPSS 0.01%
  • Veröffentlicht 04.12.2025 00:00:00
  • Zuletzt bearbeitet 18.12.2025 20:24:18

Alinto Sogo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the theme parameter.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 24.11.2025 00:00:00
  • Zuletzt bearbeitet 30.12.2025 17:32:50

alinto SOGo 5.12.3 is vulnerable to Cross Site Scripting (XSS) via the "userName" parameter.

  • EPSS 1.03%
  • Veröffentlicht 09.09.2024 19:15:13
  • Zuletzt bearbeitet 17.06.2025 20:17:07

Cross Site Scripting vulnerability in Alinto SOGo before 5.10.0 allows a remote attacker to execute arbitrary code via the import function to the mail component.

  • EPSS 0.11%
  • Veröffentlicht 04.05.2024 19:15:46
  • Zuletzt bearbeitet 10.06.2025 17:48:47

Alinto SOGo through 5.10.0 allows XSS during attachment preview.