
CVE-2019-11783
https://notcve.org/view.php?id=CVE-2019-11783
22 Dec 2020 — Improper access control in mail module (channel partners) in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and earlier, allows remote authenticated users to subscribe to arbitrary mail channels uninvited. Un control de acceso inapropiado en el módulo mail (channel partners) en Odoo Community 14.0 y anteriores y Odoo Enterprise 14.0 y anteriores, permite que los usuarios autenticados remotos se suscriban a canales de correo arbitrarios no invitados • https://github.com/odoo/odoo/issues/63708 • CWE-284: Improper Access Control CWE-862: Missing Authorization •

CVE-2018-15645
https://notcve.org/view.php?id=CVE-2018-15645
22 Dec 2020 — Improper access control in message routing in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier allows remote authenticated users to create arbitrary records via crafted payloads, which may allow privilege escalation. Un control de acceso inapropiado en el enrutamiento de mensajes en Odoo Community versiones 12.0 y anteriores y Odoo Enterprise versiones 12.0 y anteriores, permite a usuarios autenticados remotos crear registros arbitrarios por medio de cargas útiles diseñadas, lo que puede... • https://github.com/odoo/odoo/issues/63705 • CWE-284: Improper Access Control CWE-732: Incorrect Permission Assignment for Critical Resource •

CVE-2019-11781
https://notcve.org/view.php?id=CVE-2019-11781
22 Dec 2020 — Improper input validation in portal component in Odoo Community 12.0 and earlier and Odoo Enterprise 12.0 and earlier, allows remote attackers to trick victims into modifying their account via crafted links, leading to privilege escalation. Una comprobación de entrada inapropiada en el componente portal en Odoo Community versiones 12.0 y anteriores y Odoo Enterprise versiones 12.0 y anteriores, permite a atacantes remotos engañar a unas víctimas para que modifiquen su cuenta por medio de enlaces diseñados, ... • https://github.com/odoo/odoo/issues/63706 • CWE-20: Improper Input Validation •

CVE-2018-15641
https://notcve.org/view.php?id=CVE-2018-15641
22 Dec 2020 — Cross-site scripting (XSS) issue in web module in Odoo Community 11.0 through 14.0 and Odoo Enterprise 11.0 through 14.0, allows remote authenticated internal users to inject arbitrary web script in the browser of a victim via crafted calendar event attributes. Un problema de tipo cross-site scripting (XSS) en el módulo web en Odoo Community versiones 11.0 hasta 14.0 y Odoo Enterprise versiones 11.0 hasta 14.0, permite a usuarios internos autenticados remotos inyectar un script web arbitrario en el navegado... • https://github.com/odoo/odoo/issues/63704 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2018-15634
https://notcve.org/view.php?id=CVE-2018-15634
22 Dec 2020 — Cross-site scripting (XSS) issue in attachment management in Odoo Community 14.0 and earlier and Odoo Enterprise 14.0 and earlier, allows remote attackers to inject arbitrary web script in the browser of a victim via a crafted link. Un problema de tipo cross-site scripting (XSS) en la gestión de archivos adjuntos en Odoo Community versiones 14.0 y anteriores y Odoo Enterprise versiones 14.0 y anteriores, permite a atacantes remotos inyectar un script web arbitrario en el navegador de una víctima por medio d... • https://github.com/odoo/odoo/issues/63702 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2018-15638
https://notcve.org/view.php?id=CVE-2018-15638
22 Dec 2020 — Cross-site scripting (XSS) issue in mail module in Odoo Community 13.0 and earlier and Odoo Enterprise 13.0 and earlier, allows remote attackers to inject arbitrary web script in the browser of a victim via crafted channel names. Un problema de tipo cross-site scripting (XSS) en el módulo mail en Odoo Community versiones 13.0 y anteriores y Odoo Enterprise versiones 13.0 y anteriores, permite a atacantes remotos inyectar un script web arbitrario en el navegador de una víctima por medio de nombres de canales... • https://github.com/odoo/odoo/issues/63703 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2018-15633
https://notcve.org/view.php?id=CVE-2018-15633
22 Dec 2020 — Cross-site scripting (XSS) issue in "document" module in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier, allows remote attackers to inject arbitrary web script in the browser of a victim via crafted attachment filenames. Un problema de tipo cross-site scripting (XSS) en el módulo "document" en Odoo Community versiones 11.0 y anteriores y Odoo Enterprise versiones 11.0 y anteriores, permite a atacantes remotos inyectar un script web arbitrario en el navegador de una víctima por medio de... • https://github.com/odoo/odoo/issues/63701 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2018-15632
https://notcve.org/view.php?id=CVE-2018-15632
22 Dec 2020 — Improper input validation in database creation logic in Odoo Community 11.0 and earlier and Odoo Enterprise 11.0 and earlier, allows remote attackers to initialize an empty database on which they can connect with default credentials. Una comprobación de entrada inapropiada en la lógica de creación de la base de datos en Odoo Community versiones 11.0 y anteriores y Odoo Enterprise versiones 11.0 y anteriores, permite a atacantes remotos inicializar una base de datos vacía en la que pueden conectarse con las ... • https://github.com/odoo/odoo/issues/63700 • CWE-20: Improper Input Validation •

CVE-2019-11780
https://notcve.org/view.php?id=CVE-2019-11780
19 Dec 2019 — Improper access control in the computed fields system of the framework of Odoo Community 13.0 and Odoo Enterprise 13.0 allows remote authenticated attackers to access sensitive information via crafted RPC requests, which could lead to privilege escalation. Un control de acceso inapropiado en el sistema de campos computarizados del framework de Odoo Community versión 13.0 y Odoo Enterprise versión 13.0, permite a atacantes autenticados remotos acceder a información confidencial por medio de peticiones RPC di... • https://github.com/odoo/odoo/issues/42196 • CWE-284: Improper Access Control •

CVE-2018-14733
https://notcve.org/view.php?id=CVE-2018-14733
05 Jul 2019 — The Odoo Community Association (OCA) dbfilter_from_header module makes Odoo 8.x, 9.x, 10.x, and 11.x vulnerable to ReDoS (regular expression denial of service) under certain circumstances. El módulo dbfilter_from_header de Odoo Community Association (OCA), hace que Odoo versiones 8.x, 9.x, 10.x y 11.x sea vulnerable a un problema de tipo ReDoS (denegación de servicio de expresiones regulares) bajo ciertas circunstancias. • https://github.com/OCA/server-tools/issues/1335 • CWE-20: Improper Input Validation •