Skip to content
Noroxi

BigProf records

22 published records for vendor bigprof.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

22 records
  • BigProf Online Invoicing System before 2.9 suffers from an unauthenticated SQL Injection found in /membership_passwordReset.php (the endpoin

    CriticalCVSS 9.8No exploitEPSS 1%

    bigprof · online invoicing systemSep 28, 2022

  • BigProf Online Invoicing System before 3.0 offers a functionality that allows an administrator to move the records of members across groups.

    HighCVSS 8.8No exploitEPSS 0%

    bigprof · online invoicing systemSep 28, 2022

  • BigProf Online Invoicing System before 3.1 fails to correctly sanitize an XSS payload when a user registers using the self-registration func

    MediumCVSS 6.1No exploitEPSS 1%

    bigprof · online invoicing systemDec 24, 2020

  • CVE-2020-6583
    24Monitor

    BigProf Online Invoicing System (OIS) through 2.6 has XSS that can be leveraged for session hijacking.

    MediumCVSS 6.1No exploitEPSS 1%

    bigprof · online invoicing systemJan 8, 2020

  • XSS in description field

    MediumCVSS 5.4No exploitEPSS 1%

    bigprof · online invoicing systemJan 22, 2021

  • BigProf AppGini 5.70 stores the passwords in the database using the MD5 hash.

    MediumCVSS 5.3No exploitEPSS 1%

    bigprof · appginiOct 23, 2018

  • CVE-2023-6425
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online clinic management systemNov 30, 2023

  • CVE-2023-6435
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6422
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online clinic management systemNov 30, 2023

  • CVE-2023-6423
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online clinic management systemNov 30, 2023

  • CVE-2023-6424
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online clinic management systemNov 30, 2023

  • CVE-2023-6433
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6434
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6426
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6427
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6428
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6429
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6430
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6431
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • CVE-2023-6432
    21Monitor

    Cross-site Scripting vulnerability in BigProf products

    MediumCVSS 5.4No exploitEPSS 0%

    bigprof · online invoicing systemNov 30, 2023

  • BigProf Online Invoicing System before 4.0 fails to adequately sanitize fields for HTML characters upon an administrator using admin/pageEdi

    MediumCVSS 4.8No exploitEPSS 0%

    bigprof · online invoicing systemDec 24, 2020

  • A CSV injection vulnerability found in Online Invoicing System (OIS) 4.3 and below can be exploited by users to perform malicious actions su

    MediumCVSS 4.4No exploitEPSS 1%

    bigprof · online invoicing systemMar 3, 2021