VYPR

remark42

by Remark42

Source repositories

CVEs (2)

  • CVE-2023-45966HigOct 23, 2023
    risk 0.49cvss 7.5epss 0.01

    umputun remark42 version 1.12.1 and before has a Blind Server-Side Request Forgery (SSRF) vulnerability.

  • CVE-2021-29271MedMar 27, 2021
    risk 0.40cvss 6.1epss 0.01

    remark42 before 1.6.1 allows XSS, as demonstrated by "Locator: Locator{URL:" followed by an XSS payload. This is related to backend/app/store/comment.go and backend/app/store/service/service.go.