Skip to content
Noroxi

linkace records

14 published records for vendor linkace.

All records

14 records
  • LinkAce's SSRF protection can be bypassed via internal hostname resolution in LinkAce

    HighCVSS 8.5No exploitEPSS 0%

    linkace · linkaceMar 27, 2026

  • LinkAce: Stored XSS in Atom Feed via CDATA Escape in List Description

    HighCVSS 8.7No exploitEPSS 0%

    linkace · linkaceFeb 21, 2026

  • LinkAce: Stored XSS Vulnerability in Link Title Field Through Social Media Sharing Feature

    HighCVSS 8.7No exploitEPSS 0%

    linkace · linkaceNov 4, 2025

  • LinkAce has a Stored One Click XSS vulnerability

    HighCVSS 8.4No exploitEPSS 0%

    linkace · linkaceSep 8, 2025

  • File Upload Vulnerability Leading to XSS in LinkAce v1.15.5

    HighCVSS 7.6No exploitEPSS 0%

    linkace · linkaceDec 27, 2024

  • LinkAce Vulnerable to Stored XSS on the Audit Page

    HighCVSS 7.3Proof of conceptEPSS 0%

    linkace · linkaceSep 18, 2025

  • LinkAce: Data Exfiltration via Export Functions Allow Access to All Users' Private Links

    HighCVSS 7.1No exploitEPSS 0%

    linkace · linkaceNov 4, 2025

  • LinkAce: Authorization Bypass Allows Unauthorized Access to All Private Links, Lists, and Tags

    HighCVSS 7.1No exploitEPSS 0%

    linkace · linkaceNov 4, 2025

  • LinkAce discloses private notesto unauthorized authenticated users via the web link detail page

    MediumCVSS 6.5No exploitEPSS 0%

    linkace · linkaceMar 27, 2026

  • LinkAce affected by SSRF via link creation: NoPrivateIpRule not applied to LinkStoreRequest

    MediumCVSS 6.5No exploitEPSS 0%

    linkace · linkaceMar 10, 2026

  • Reflected Cross-Site Scripting (XSS) Vulnerability in LinkAce

    MediumCVSS 5.4No exploitEPSS 0%

    linkace · linkaceDec 27, 2024

  • LinkAce has a Cross-User Tag/List Attachment IDOR in processTaxonomy()

    MediumCVSS 5.3No exploitEPSS 0%

    linkace · linkaceMar 10, 2026

  • LinkAce has SSRF via CheckLinksCommand - Link URL Update Bypasses laravel-html-meta Protection

    MediumCVSS 5.0No exploitEPSS 0%

    linkace · linkaceApr 7, 2026

  • LinkAce: Limited Server-Side Request Forgery (SSRF) in Keyword Fetching Functionality

    LowCVSS 2.3No exploitEPSS 0%

    linkace · linkaceNov 4, 2025