VYPR

twonav

by twonav

CVEs (4)

  • CVE-2025-29450MedApr 17, 2025
    risk 0.42cvss 6.5epss 0.00

    An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the site settings component.

  • CVE-2025-29449MedApr 17, 2025
    risk 0.42cvss 6.5epss 0.00

    An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the link identification function.

  • CVE-2023-37657MedJul 11, 2023
    risk 0.35cvss 5.4epss 0.00

    TwoNav v2.0.28-20230624 is vulnerable to Cross Site Scripting (XSS).

  • CVE-2024-34453MedMay 3, 2024
    risk 0.28cvss 4.3epss 0.00

    TwoNav 2.1.13 contains an SSRF vulnerability via the url paramater to index.php?c=api&method=read_data&type=connectivity_test (which reaches /system/api.php).