NA - CVE-2024-3373 - Improper Neutralization of Special Elements...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in RSM Design Website Template allows SQL Injection.This issue affects Website Template:...
NA - CVE-2024-40509 - Cross Site Scripting vulnerability in openPetra...
Cross Site Scripting vulnerability in openPetra v.2023.02 allows a remote attacker to obtain sensitive information via the serverMFinDev.asmx function.
NA - CVE-2024-40510 - Cross Site Scripting vulnerability in openPetra...
Cross Site Scripting vulnerability in openPetra v.2023.02 allows a remote attacker to obtain sensitive information via the serverMCommon.asmx function.
NA - CVE-2024-46331 - ModStartCMS v8.8.0 was discovered to contain an...
ModStartCMS v8.8.0 was discovered to contain an open redirect vulnerability in the redirect parameter at /admin/login. This vulnerability allows attackers to redirect users to an arbitrary website...
NA - CVE-2024-46333 - An authenticated cross-site scripting (XSS)...
An authenticated cross-site scripting (XSS) vulnerability in Piwigo v14.5.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Album Name parameter...
NA - CVE-2024-46470 - Cross Site Scripting vulnerability in CodeAstro...
Cross Site Scripting vulnerability in CodeAstro Membership Management System 1.0 allows attackers to run malicious JavaScript via the membership_type field in the edit-type.php component.
NA - CVE-2024-46471 - The Directory Listing in /uploads/ Folder in...
The Directory Listing in /uploads/ Folder in CodeAstro Membership Management System 1.0 exposes the structure and contents of directories, potentially revealing sensitive information.