VYPR

Omeka S

by Omeka

Source repositories

CVEs (6)

  • CVE-2026-37710MedAug 28, 2026
    risk 0.33cvss 6.1epss 0.01

    Cross Site Scripting vulnerability in Omeka S v.4.2.0 allows a remote attacker to execute arbitrary code via the site navigation custom URL function

  • CVE-2023-4157MedAug 4, 2023
    risk 0.27cvss 5.2epss 0.01

    CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') in GitHub repository omeka/omeka-s prior to version 4.0.3.

  • CVE-2023-4561MedAug 28, 2023
    risk 0.00cvss 4.8epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.4.

  • CVE-2023-4560MedAug 28, 2023
    risk 0.00cvss 6.5epss 0.01

    Improper Authorization of Index Containing Sensitive Information in GitHub repository omeka/omeka-s prior to 4.0.4.

  • CVE-2023-4159HigAug 4, 2023
    risk 0.00cvss 8.8epss 0.01

    Unrestricted Upload of File with Dangerous Type in GitHub repository omeka/omeka-s prior to 4.0.3.

  • CVE-2023-4158MedAug 4, 2023
    risk 0.00cvss 5.4epss 0.00

    Cross-site Scripting (XSS) - Stored in GitHub repository omeka/omeka-s prior to 4.0.3.