VYPR

Organizr

by Caupo

CVEs (8)

  • CVE-2024-41371MedAug 29, 2024
    risk 0.40cvss 6.1epss 0.00

    Organizr v1.90 is vulnerable to Cross Site Scripting (XSS) via api.php.

  • CVE-2022-1909MedMay 27, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository causefx/organizr prior to 2.1.2200.

  • CVE-2022-1699HigMay 12, 2022
    risk 0.00cvss 7.5epss 0.01

    Uncontrolled Resource Consumption in GitHub repository causefx/organizr prior to 2.1.2000. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.

  • CVE-2022-1698HigMay 12, 2022
    risk 0.00cvss 7.5epss 0.01

    Allowing long password leads to denial of service in GitHub repository causefx/organizr prior to 2.1.2000. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.

  • CVE-2022-1347HigApr 13, 2022
    risk 0.00cvss 8.4epss 0.01

    Stored XSS in the "Username" & "Email" input fields leads to account takeover of Admin & Co-admin users in GitHub repository causefx/organizr prior to 2.1.1810. Account takeover and privilege escalation

  • CVE-2022-1345CriApr 13, 2022
    risk 0.00cvss 9.0epss 0.01

    Stored XSS viva .svg file upload in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.

  • CVE-2022-1346CriApr 13, 2022
    risk 0.00cvss 9.0epss 0.01

    Multiple Stored XSS in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.

  • CVE-2022-1344CriApr 13, 2022
    risk 0.00cvss 9.0epss 0.01

    Stored XSS due to no sanitization in the filename in GitHub repository causefx/organizr prior to 2.1.1810. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.