VYPR

ShowDoc

by ShowDoc

CVEs (24)

  • CVE-2022-0362CriJan 26, 2022
    risk 0.57cvss 9.8epss 0.01

    SQL Injection in Packagist showdoc/showdoc prior to 2.10.3.

  • CVE-2021-36440CriSep 8, 2021
    risk 0.57cvss 9.8epss 0.05

    Unrestricted File Upload in ShowDoc v2.9.5 allows remote attackers to execute arbitrary code via the 'file_url' parameter in the component AdminUpdateController.class.php'.

  • CVE-2022-0409HigFeb 19, 2022
    risk 0.44cvss 7.8epss 0.01

    Unrestricted Upload of File with Dangerous Type in Packagist showdoc/showdoc prior to 2.10.2.

  • CVE-2018-19621MedNov 28, 2018
    risk 0.42cvss 6.5epss 0.00

    server/index.php?s=/api/teamMember/save in ShowDoc 2.4.2 has a CSRF that can add members to a team.

  • CVE-2018-19609MedNov 27, 2018
    risk 0.42cvss 6.5epss 0.01

    ShowDoc 2.4.1 allows remote attackers to obtain sensitive information by navigating with a modified page_id, as demonstrated by reading note content, or discovering a username in the JSON data at a diff URL.

  • CVE-2018-19433MedNov 22, 2018
    risk 0.40cvss 6.1epss 0.01

    ShowDoc 2.4.1 has XSS via the lang parameter because install/database.php mishandles the $cur_lang value.

  • CVE-2021-3683MedNov 13, 2021
    risk 0.35cvss 6.5epss 0.00

    showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

  • CVE-2018-16342MedSep 2, 2018
    risk 0.35cvss 5.4epss 0.01

    ShowDoc v1.8.0 has XSS via a new page.

  • CVE-2021-4000MedDec 3, 2021
    risk 0.33cvss 6.1epss 0.01

    showdoc is vulnerable to URL Redirection to Untrusted Site

  • CVE-2022-0967MedMar 15, 2022
    risk 0.31cvss 5.4epss 0.03

    Stored XSS via File Upload in star7th/showdoc in star7th/showdoc in GitHub repository star7th/showdoc prior to 2.10.4.

  • CVE-2021-3678MedAug 4, 2021
    risk 0.31cvss 5.9epss 0.01

    showdoc is vulnerable to Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)

  • CVE-2022-0966MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS via File Upload in star7th/showdoc in GitHub repository star7th/showdoc prior to 2.4.10.

  • CVE-2022-0965MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS viva .ofd file upload in GitHub repository star7th/showdoc prior to 2.10.4.

  • CVE-2022-0964MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS viva .webmv file upload in GitHub repository star7th/showdoc prior to 2.10.4.

  • CVE-2022-0956MedMar 15, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS via File Upload in GitHub repository star7th/showdoc prior to v.2.10.4.

  • CVE-2022-0962MedMar 14, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS viva .webma file upload in GitHub repository star7th/showdoc prior to 2.10.4.

  • CVE-2022-0960MedMar 14, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS viva .properties file upload in GitHub repository star7th/showdoc prior to 2.10.4.

  • CVE-2022-0941MedMar 14, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS due to Unrestricted File Upload in GitHub repository star7th/showdoc prior to v2.10.4.

  • CVE-2022-0940MedMar 14, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored XSS due to Unrestricted File Upload in GitHub repository star7th/showdoc prior to v2.10.4.

  • CVE-2022-0937MedMar 14, 2022
    risk 0.28cvss 5.4epss 0.01

    Stored xss in showdoc through file upload in GitHub repository star7th/showdoc prior to 2.10.4.

Page 1 of 2