Skip to content
Noroxi

facturascripts records

14 published records for vendor facturascripts.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
78.6%
Median publish → KEV
No record has entered KEV

Records by year

  1. 22
  2. 25
  3. 26

Bar: total · dark part: CISA KEV.

All records

14 records
  • CVE-2022-1715
    39Monitor

    Account Takeover in neorazorx/facturascripts

    CriticalCVSS 9.8No exploitEPSS 1%

    facturascripts · facturascriptsMay 13, 2022

  • FacturaScripts has a Stored Cross-Site Scripting (XSS) in "Observations" field via History View

    CriticalCVSS 9.0No exploitEPSS 0%

    facturascripts · facturascriptsFeb 2, 2026

  • FacturaScripts has SQL Injection vulnerability in Autocomplete Actions

    HighCVSS 8.7Proof of conceptEPSS 1%

    facturascripts · facturascriptsFeb 4, 2026

  • FacturaScripts has SQL Injection vulnerability in API ORDER BY Clause

    HighCVSS 8.3Proof of conceptEPSS 1%

    facturascripts · facturascriptsFeb 4, 2026

  • CVE-2022-2066
    24Monitor

    Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts

    MediumCVSS 6.1No exploitEPSS 1%

    facturascripts · facturascriptsJun 13, 2022

  • CVE-2022-1571
    24Monitor

    Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascripts

    MediumCVSS 6.1No exploitEPSS 1%

    facturascripts · facturascriptsMay 4, 2022

  • CVE-2022-1988
    24Monitor

    Cross-site Scripting (XSS) - Generic in neorazorx/facturascripts

    MediumCVSS 6.1No exploitEPSS 1%

    facturascripts · facturascriptsJun 3, 2022

  • CVE-2022-1682
    24Monitor

    Reflected Xss using url based payload in neorazorx/facturascripts

    MediumCVSS 6.1No exploitEPSS 1%

    facturascripts · facturascriptsMay 12, 2022

  • CVE-2022-1514
    21Monitor

    Stored XSS via upload plugin functionality in zip format in neorazorx/facturascripts

    MediumCVSS 5.4No exploitEPSS 1%

    facturascripts · facturascriptsApr 28, 2022

  • CVE-2022-1457
    21Monitor

    Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascripts

    MediumCVSS 5.4No exploitEPSS 1%

    facturascripts · facturascriptsApr 25, 2022

  • CVE-2022-2065
    21Monitor

    Cross-site Scripting (XSS) - Stored in neorazorx/facturascripts

    MediumCVSS 5.4No exploitEPSS 1%

    facturascripts · facturascriptsJun 13, 2022

  • CVE-2022-2016
    21Monitor

    Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts

    MediumCVSS 5.4No exploitEPSS 1%

    facturascripts · facturascriptsJun 9, 2022

  • FacturaScripts Affected by Reflected XSS

    MediumCVSS 5.4No exploitEPSS 0%

    facturascripts · facturascriptsFeb 2, 2026

  • FacturaScripts vulnerable to Stored Cross-Site Scripting (XSS) via XML File Upload

    LowCVSS 1.2Proof of conceptEPSS 1%

    facturascripts · facturascriptsDec 30, 2025