Page 2 of 9 results (0.003 seconds)

CVSS: 7.5EPSS: 0%CPEs: 66EXPL: 0

SQL injection vulnerability in the powermail extension 1.5.3 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. Vulnerabilidad de inyección SQL en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores de ataque sin especificar. • http://secunia.com/advisories/41530 http://typo3.org/extensions/repository/view/powermail/1.5.4 http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-019 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 4.3EPSS: 0%CPEs: 66EXPL: 0

Cross-site scripting (XSS) vulnerability in the powermail extension 1.5.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail v1.5.3 y versiones anteriores para TYPO3 permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque sin especificar. • http://secunia.com/advisories/41530 http://typo3.org/extensions/repository/view/powermail/1.5.4 http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-019 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 0%CPEs: 65EXPL: 0

SQL injection vulnerability in the powermail extension 1.5.1 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors related to the "SQL selection field" and "typoscript." Vulnerabilidad de inyección SQL en la extensión de TYPO3 powermail v1.5.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados relacionados con "typoscript" y el campo "de selección SQL". • http://secunia.com/advisories/38167 http://typo3.org/extensions/repository/view/powermail/1.5.2 http://typo3.org/extensions/repository/view/powermail/1.5.2/info/changelog.txt http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-021 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

Cross-site scripting (XSS) vulnerability in the powermail extension before 1.1.10 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabildiad de secuencias de comandos en sitios cruzados (XSS) en la extensión powermail anterior a 1.1.10 para TYPO3; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección mediante vectores no especificados. • http://secunia.com/advisories/30079 http://typo3.org/teams/security/security-bulletins/typo3-20080505-2 http://www.securityfocus.com/bid/29040 https://exchange.xforce.ibmcloud.com/vulnerabilities/42188 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •