Количество 2
Количество 2
CVE-2024-45965
больше 1 года назад
Contao before 5.5.6 allows XSS via an SVG document. This affects (in contao/core-bundle in Composer) 4.x before 4.13.54, 5.0.x through 5.3.x before 5.3.30, and 5.4.x and 5.5..x before 5.5.6.
CVSS3: 6.4
EPSS: Низкий
GHSA-mrw8-5368-phm3
больше 1 года назад
Duplicate Advisory: Contao allows admin an account to upload SVG file containing malicious JavaScript
CVSS3: 4.8
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-45965 Contao before 5.5.6 allows XSS via an SVG document. This affects (in contao/core-bundle in Composer) 4.x before 4.13.54, 5.0.x through 5.3.x before 5.3.30, and 5.4.x and 5.5..x before 5.5.6. | CVSS3: 6.4 | 0% Низкий | больше 1 года назад | |
GHSA-mrw8-5368-phm3 Duplicate Advisory: Contao allows admin an account to upload SVG file containing malicious JavaScript | CVSS3: 4.8 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу
20