VYPR

Orchardcore

by Orchardcore

Source repositories

CVEs (7)

  • CVE-2022-32173MedOct 3, 2022
    risk 0.28cvss 5.4epss 0.01

    In OrchardCore rc1-11259 to v1.2.2 vulnerable to HTML injection, allow an authenticated user with an editor security role to inject a persistent HTML modal dialog component into the dashboard that will affect admin users.

  • CVE-2022-0274MedJan 19, 2022
    risk 0.28cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in NuGet OrchardCore.Application.Cms.Targets prior to 1.2.2.

  • CVE-2022-0159MedJan 12, 2022
    risk 0.28cvss 5.4epss 0.01

    orchardcore is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

  • CVE-2022-0822MedMar 11, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Reflected in GitHub repository orchardcms/orchardcore prior to 1.3.0.

  • CVE-2022-0821MedMar 11, 2022
    risk 0.00cvss 6.5epss 0.01

    Improper Authorization in GitHub repository orchardcms/orchardcore prior to 1.3.0.

  • CVE-2022-0820MedMar 11, 2022
    risk 0.00cvss 6.1epss 0.01

    Cross-site Scripting (XSS) - Stored in GitHub repository orchardcms/orchardcore prior to 1.3.0.

  • CVE-2022-0243MedJan 19, 2022
    risk 0.00cvss 5.4epss 0.01

    Cross-site Scripting (XSS) - Stored in NuGet OrchardCore.Application.Cms.Targets prior to 1.2.2.