« Volver al listado

Vfairs

Vfairs: vulnerabilidades y CVE

Vfairs tiene 4 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses0
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2020-26680Media (5.4)0.46%—26 may 2021
In vFairs 3.3, any user logged in to a vFairs virtual conference or event can modify any other users profile information to include a cross-site scripting payload. The user data stored by the database includes HTML tags…
CVE-2020-26679Media (4.3)0.77%—26 may 2021
vFairs 3.3 is affected by Insecure Permissions. Any user logged in to a vFairs virtual conference or event can modify any other users profile information or profile picture. After receiving any user's unique…
CVE-2020-26678Alta (8.8)1.8%—26 may 2021
vFairs 3.3 is affected by Remote Code Execution. Any user logged in to a vFairs virtual conference or event can abuse the functionality to upload a profile picture in order to place a malicious PHP file on the server…
CVE-2020-26677Alta (8.8)0.88%—26 may 2021
Any user logged in to a vFairs 3.3 virtual conference or event can perform SQL injection with a malicious query to the API.