VYPR

Packagist (Composer) package

yetiforce/yetiforce-crm

pkg:composer/yetiforce/yetiforce-crm

Vulnerabilities (17)

  • CVE-2023-49508MedFeb 16, 2024
    affected < 6.5.0fixed 6.5.0

    Directory Traversal vulnerability in YetiForceCompany YetiForceCRM versions 6.4.0 and before allows a remote authenticated attacker to obtain sensitive information via the license parameter in the LibraryLicense.php component.

  • CVE-2022-3002MedOct 6, 2022
    affected <= 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-3005MedSep 20, 2022
    affected <= 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-3004MedSep 20, 2022
    affected <= 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-3000MedSep 20, 2022
    affected <= 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-2924MedSep 20, 2022
    affected <= 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.3.

  • CVE-2022-2890MedAug 22, 2022
    affected < 6.4.0fixed 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-1340MedAug 22, 2022
    affected < 6.4.0fixed 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-2885MedAug 21, 2022
    affected < 6.4.0fixed 6.4.0

    Cross-site Scripting (XSS) - Stored in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0.

  • CVE-2022-1411MedMay 5, 2022
    affected < 6.4.0fixed 6.4.0

    Unrestructed file upload in GitHub repository yetiforcecompany/yetiforcecrm prior to 6.4.0. Attacker can send malicious files to the victims is able to retrieve the stored data from the web application without that data being made safe to render in the browser and steals victim's

  • CVE-2022-0269HigJan 24, 2022
    affected <= 6.3.0

    Cross-Site Request Forgery (CSRF) in Packagist yetiforce/yetiforce-crm prior to 6.3.0.

  • CVE-2021-4121MedDec 16, 2021
    affected <= 6.3.0

    yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2021-4117MedDec 15, 2021
    affected <= 6.3.0

    yetiforcecrm is vulnerable to Business Logic Errors

  • CVE-2021-4116MedDec 15, 2021
    affected <= 6.3.0

    yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2021-4111MedDec 15, 2021
    affected <= 6.3.0

    yetiforcecrm is vulnerable to Business Logic Errors

  • CVE-2021-4107MedDec 14, 2021
    affected <= 6.3.0

    yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2021-4092MedDec 11, 2021
    affected < 6.3.0fixed 6.3.0

    yetiforcecrm is vulnerable to Cross-Site Request Forgery (CSRF)