İçeriğe atla
Noroxi

kanboard kayıtları

kanboard üreticisine ait 48 yayımlanmış kayıt.

Tüm kayıtlar

48 kayıt
  • CVE-2026-21881
    36İzleyin

    Kanboard is Vulnerable to Reverse Proxy Authentication Bypass

    KritikCVSS 9,1İstismar yokEPSS %0

    kanboard · kanboard7 Oca 2026

  • CVE-2017-12850
    35İzleyin

    An authenticated standard user could reset the password of other users (including the admin) by altering form data.

    YüksekCVSS 8,8İstismar yokEPSS %1

    kanboard · kanboard14 Ağu 2017

  • CVE-2017-12851
    35İzleyin

    An authenticated standard user could reset the password of the admin by altering form data.

    YüksekCVSS 8,8İstismar yokEPSS %1

    kanboard · kanboard14 Ağu 2017

  • CVE-2023-36813
    35İzleyin

    Kanboard Authenticated SQL Injections vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    kanboard · kanboard5 Tem 2023

  • CVE-2025-52560
    35İzleyin

    Kanboard Password Reset Poisoning via Host Header Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    kanboard · kanboard23 Haz 2025

  • CVE-2026-25924
    33İzleyin

    Kanboard is Missing Access Control on Plugin Installation leading to Administrative RCE

    YüksekCVSS 8,4Kavram kanıtıEPSS %1

    kanboard · kanboard11 Şub 2026

  • CVE-2026-33058
    33İzleyin

    Kanboard has Authenticated SQL Injection in Project Permissions Handler

    YüksekCVSS 8,4İstismar yokEPSS %0

    kanboard · kanboard18 Mar 2026

  • CVE-2026-24885
    32İzleyin

    Kanboard Affected by Cross-Site Request Forgery (CSRF) via Content-Type Misconfiguration in Project Role Assignment

    YüksekCVSS 8,0İstismar yokEPSS %0

    kanboard · kanboard10 Şub 2026

  • CVE-2024-51748
    28İzleyin

    Remote code execution through language setting in kanboard

    YüksekCVSS 7,2İstismar yokEPSS %1

    kanboard · kanboard11 Kas 2024

  • CVE-2025-55010
    28İzleyin

    Kanboard Authenticated Admin Remote Code Execution via Unsafe Deserialization of Events

    YüksekCVSS 7,2İstismar yokEPSS %1

    kanboard · kanboard12 Ağu 2025

  • CVE-2024-51747
    28İzleyin

    Arbitrary File Read and Delete in kanboard

    YüksekCVSS 7,2Kavram kanıtıEPSS %1

    kanboard · kanboard11 Kas 2024

  • CVE-2026-29056
    28İzleyin

    Kanboard's privilege escalation via mass assignment in user invite registration allows any invited user to become admin

    YüksekCVSS 7,0İstismar yokEPSS %1

    kanboard · kanboard17 Mar 2026

  • CVE-2014-3920
    27İzleyin

    Cross-site request forgery (CSRF) vulnerability in Kanboard before 1.0.6 allows remote attackers to hijack the authentication of administrat

    OrtaCVSS 6,8İstismar yokEPSS %1

    kanboard · kanboard3 Tem 2014

  • CVE-2023-33956
    26İzleyin

    Parameter based Indirect Object Referencing leading to private file exposure in Kanboard

    OrtaCVSS 6,5İstismar yokEPSS %1

    kanboard · kanboard5 Haz 2023

  • CVE-2023-33970
    26İzleyin

    Missing access control in internal task links feature in Kanboard

    OrtaCVSS 6,5İstismar yokEPSS %1

    kanboard · kanboard5 Haz 2023

  • CVE-2024-55603
    26İzleyin

    Insufficient session invalidation in Kanboard

    OrtaCVSS 6,5İstismar yokEPSS %1

    kanboard · kanboard18 Ara 2024

  • CVE-2024-36399
    25İzleyin

    Kanboard affected by Project Takeover via IDOR in ProjectPermissionController

    OrtaCVSS 6,3İstismar yokEPSS %0

    kanboard · kanboard6 Haz 2024

  • CVE-2019-7324
    24İzleyin

    app/Core/Paginator.php in Kanboard before 1.2.8 has XSS in pagination sorting.

    OrtaCVSS 6,1İstismar yokEPSS %1

    kanboard · kanboard4 Şub 2019

  • CVE-2026-21879
    24İzleyin

    Kanboard vulnerable to Open Redirect via protocol-relative URLs

    OrtaCVSS 6,1İstismar yokEPSS %0

    kanboard · kanboard7 Oca 2026

  • CVE-2024-54001
    22İzleyin

    Kanboard allows a persistent HTML injection site scripting in settings page date format

    OrtaCVSS 5,5İstismar yokEPSS %0

    kanboard · kanboard5 Ara 2024

  • CVE-2023-32685
    21İzleyin

    Clipboard based cross-site scripting (blocked with default CSP) in Kanboard

    OrtaCVSS 5,4İstismar yokEPSS %1

    kanboard · kanboard30 May 2023

  • CVE-2023-33969
    21İzleyin

    Stored Cross site scripting in the Task External Link Functionality in Kanboard

    OrtaCVSS 5,4İstismar yokEPSS %1

    kanboard · kanboard5 Haz 2023

  • CVE-2026-21880
    21İzleyin

    Kanboard LDAP Injection Vulnerability can Lead to User Enumeration and Information Disclosure

    OrtaCVSS 5,3İstismar yokEPSS %0

    kanboard · kanboard7 Oca 2026

  • CVE-2023-33968
    21İzleyin

    Missing Access Control allows User to move and duplicate tasks in Kanboard

    OrtaCVSS 5,4İstismar yokEPSS %0

    kanboard · kanboard5 Haz 2023

  • CVE-2025-55011
    21İzleyin

    Kanboard Path Traversal in File Write via Task File Upload Api

    OrtaCVSS 5,3İstismar yokEPSS %0

    kanboard · kanboard12 Ağu 2025