Skip to content
Noroxi

mpdf project records

3 published records for vendor mpdf project.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
33.3%
Median publish → KEV
No record has entered KEV

All records

3 records
  • mPDF through 7.1.6, if deployed as a web application that accepts arbitrary HTML, allows SSRF, as demonstrated by a '<img src="http://192.16

    CriticalCVSS 10.0No exploitEPSS 2%

    mpdf project · mpdfNov 7, 2018

  • mPDF version 7.1.7 and earlier contains a CWE-502: Deserialization of Untrusted Data vulnerability in getImage() method of Image/ImageProces

    HighCVSS 8.8No exploitEPSS 2%

    mpdf project · mpdfFeb 4, 2019

  • mPDF 7.0 - Local File Inclusion

    HighCVSS 8.7No exploitEPSS 1%

    mpdf project · mpdfJan 13, 2026