Vulnerabilities

Summary — last 7 days

New vulnerabilities2,871▲ 247 vs. last week
Critical / high1,338▼ 91 vs. last week
New active exploitation (KEV)6▼ 1 vs. last week
Unscored (no CVSS)237▲ 223 vs. last week
–

4 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedMedium (4.3)1.1%—Openedit Digital Asset Management2/23/20096/16/2026
Cross-site scripting (XSS) vulnerability in data/views/index.html in OpenEdit Digital Asset Management (DAM) before 5.2014 allows remote attackers to inject arbitrary web script or HTML via the catalogid parameter.
ModifiedMedium (6.8)0.58%—Openedit Digital Asset Management2/23/20096/16/2026
Cross-site request forgery (CSRF) vulnerability in OpenEdit Digital Asset Management (DAM) before 5.2014 allows remote attackers to perform unspecified actions as arbitrary users via unknown vectors.
ModifiedMedium (4.3)1.1%—Openedit Digital Asset Management2/23/20096/16/2026
Cross-site scripting (XSS) vulnerability in archive/savedqueries/savequeryfinish.html in OpenEdit Digital Asset Management (DAM) before 5.2014 allows remote attackers to inject arbitrary web script or HTML via the name parameter.
ModifiedMedium (6.8)2.0%💥 ExploitOpenedit INC Openedit12/22/20056/16/2026
Cross-site scripting (XSS) vulnerability in store/search/results.html in OpenEdit 4.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) oe-action and (2) page parameters.