Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ CVE-2023-43657 | discourse-encrypt on Discourse Topic Title cross site scripting (GHSA-5fh6-wp7p-xx7v)

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š CVE-2023-43657 | discourse-encrypt on Discourse Topic Title cross site scripting (GHSA-5fh6-wp7p-xx7v)


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability classified as problematic has been found in discourse-encrypt on Discourse. This affects an unknown part of the component Topic Title Handler. The manipulation leads to cross site scripting. This vulnerability is uniquely identified as CVE-2023-43657. It is possible to initiate the attack remotely. There is no exploit available. It is recommended to apply a patch to fix this issue. ...



๐Ÿ“Œ GeekLog 1.3.5 index.php/comment.php url//topic/title cross site scripting


๐Ÿ“ˆ 38.39 Punkte

๐Ÿ“Œ CVE-2022-36057 | Discourse-Chat 0.9 cross site scripting (GHSA-3vf2-wrjx-p6xj)


๐Ÿ“ˆ 36.35 Punkte

๐Ÿ“Œ CVE-2022-39279 | discourse-chat up to 0.8 Channel name/description cross site scripting (GHSA-qp62-8m3c-9jgj)


๐Ÿ“ˆ 36.35 Punkte

๐Ÿ“Œ CVE-2022-46148 | Discourse up to 2.8.10/2.9.0.beta11 Message cross site scripting (GHSA-c5h6-6gg5-84fh)


๐Ÿ“ˆ 36.35 Punkte

๐Ÿ“Œ CVE-2024-23834 | Discourse up to 3.1.4/3.2.0.beta4 cross site scripting (GHSA-rj3g-8q6p-63pc)


๐Ÿ“ˆ 36.35 Punkte

๐Ÿ“Œ Medium CVE-2021-3138: Discourse Discourse


๐Ÿ“ˆ 33.82 Punkte

๐Ÿ“Œ CVE-2024-26145 | Discourse discourse-calendar Private Event authorization


๐Ÿ“ˆ 33.82 Punkte

๐Ÿ“Œ CVE-2024-23654 | discourse-ai on Discourse server-side request forgery


๐Ÿ“ˆ 33.82 Punkte

๐Ÿ“Œ CVE-2024-24817 | Discourse discourse-calendar up to 0.3 Event Invite information disclosure


๐Ÿ“ˆ 33.82 Punkte

๐Ÿ“Œ CVE-2022-31063 | Enalean Tuleap prior 13.9.99.111 MyDocmanSearch Widget Title cross site scripting (GHSA-4fx8-4ff3-96jf)


๐Ÿ“ˆ 32.33 Punkte

๐Ÿ“Œ CVE-2022-41938 | Flarum prior 1.6.2 Page Title System cross site scripting (GHSA-7x4w-j98p-854x)


๐Ÿ“ˆ 32.33 Punkte

๐Ÿ“Œ ThinkSAAS up to 3.37 topic.php title sql injection


๐Ÿ“ˆ 29.41 Punkte

๐Ÿ“Œ CVE-2022-31025 | Discourse up to 2.8.3/2.9.0.beta4 Approve User improper authorization (GHSA-x7jh-mx5q-6f9q)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-31096 | Discourse Invite permissions (GHSA-rvp8-459h-282r)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-37458 | Discourse up to 2.8.7 Email Address resource consumption (GHSA-q2rg-m477-8wg7)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-39232 | Discourse up to 2.9.0.beta9 Javascript Error denial of service (GHSA-cv64-v73f-7wq5)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-36068 | Discourse up to 2.8.8/2.9.0.beta9 Theme authorization (GHSA-6crr-3662-263q)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-36066 | Discourse up to 2.8.8/2.9.0.beta9 ZIP unrestricted upload (GHSA-grvh-qcpg-hfmv)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-39355 | Discourse Patreon Login improper authentication (GHSA-fvj9-f67v-qpr4)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-39241 | Discourse server-side request forgery (GHSA-rcc5-28r3-23rr)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-39378 | Discourse Badge information disclosure (GHSA-2gvq-27h6-4h5f)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-39356 | Discourse Email Address improper authorization (GHSA-x8w7-rwmr-w278)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-41913 | discourse-calendar information disclosure (GHSA-jh96-w279-g7r9)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-41944 | Discourse up to 2.8.11/2.9.0.beta.12 Notification information disclosure (GHSA-354r-jpj5-53c2)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-41921 | Discourse up to 2.9.0.beta12 Chat Message denial of service (GHSA-mfh7-6cv6-qccc)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2022-46162 | discourse-bbcode CSS injection (GHSA-8c87-xpqv-c7mp)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2024-21655 | Discourse up to 3.1.3/3.2.0.beta3 resource consumption (GHSA-m5fc-94mm-38fx)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2024-24755 | discourse-group-membership-ip-block information disclosure (GHSA-r38c-cp8w-664m)


๐Ÿ“ˆ 27.37 Punkte

๐Ÿ“Œ CVE-2007-4088 | Vikingboard topic.php s cross site scripting (XFDB-35599 / BID-25056)


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ CVE-2020-9016 | Dolibarr 11.0 joinfiles/topic/code cross site scripting


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ CVE-2020-9007 | Codoforum 4.8.8 New Topic cross site scripting


๐Ÿ“ˆ 27.27 Punkte

๐Ÿ“Œ CVE-2022-39270 | Discourse DiscoTOC up to 2.0.x table-of-contents Theme cross site scripting


๐Ÿ“ˆ 26.48 Punkte

๐Ÿ“Œ Microsoft Windows ME Help and Support Center topic cross site scripting


๐Ÿ“ˆ 26.09 Punkte

๐Ÿ“Œ KerviNet Forum message.php topic cross site scripting


๐Ÿ“ˆ 26.09 Punkte

๐Ÿ“Œ FenixHosting fenix-open-source prior 2017-03-04 forums/search.php search-by-topic cross site scripting


๐Ÿ“ˆ 26.09 Punkte











matomo