Skip to content
Noroxi

sapplica records

18 published records for vendor sapplica.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

18 records
  • A SQL Injection issue was discovered in Sentrifugo 3.2 via the deptid parameter.

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoAug 28, 2018

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • SQL injection vulnerability in Sentrifugo

    CriticalCVSS 9.8No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • In Sentrifugo 3.2, users can share an announcement under "Organization -> Announcements" tab.

    HighCVSS 8.8No exploitEPSS 1%

    sapplica · sentrifugoNov 12, 2020

  • In Sentrifugo 3.2, users can upload an image under "Assets -> Add" tab.

    HighCVSS 8.8No exploitEPSS 1%

    sapplica · sentrifugoNov 12, 2020

  • In Sentrifugo 3.5, the AssetsController::uploadsaveAction function allows an authenticated attacker to upload any file without extension fil

    HighCVSS 8.8No exploitEPSS 1%

    sapplica · sentrifugoNov 27, 2023

  • Sentrifugo 3.2 lacks CSRF protection.

    HighCVSS 8.8No exploitEPSS 1%

    sapplica · sentrifugoSep 6, 2019

  • In Sentrifugo 3.2, admin can edit employee's informations via this endpoint --> /sentrifugo/index.php/empadditionaldetails/edit/userid/2.

    HighCVSS 7.2No exploitEPSS 2%

    sapplica · sentrifugoNov 12, 2020

  • A Blind SQL Injection issue was discovered in Sapplica Sentrifugo 3.2 via the index.php/holidaygroups/add id parameter because of the Holida

    MediumCVSS 6.5No exploitEPSS 1%

    sapplica · sentrifugoMar 13, 2020

  • Sentrifugo 3.2 allows Stored Cross-Site Scripting (XSS) vulnerability by inserting a payload within the X-Forwarded-For HTTP header during t

    MediumCVSS 6.1No exploitEPSS 1%

    sapplica · sentrifugoDec 30, 2020

  • Cross-Site Scripting (XSS) vulnerability in Sentrifugo

    MediumCVSS 6.1No exploitEPSS 1%

    sapplica · sentrifugoMar 21, 2024

  • Cross-Site Scripting (XSS) vulnerability in Sentrifugo

    MediumCVSS 6.1No exploitEPSS 0%

    sapplica · sentrifugoMar 21, 2024

  • Cross-Site Scripting (XSS) vulnerability in Sentrifugo

    MediumCVSS 6.1No exploitEPSS 0%

    sapplica · sentrifugoMar 21, 2024