Back

MEDIUM

Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter

Published May 14, 2024

Description

Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter.

Affected products

Remediation

No remediation recorded yet.

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 14, 2024
Updated Mar 28, 2025
Reserved May 2, 2024
CISA Vulnrichment
Updated May 15, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner mitre
Published May 14, 2024
Updated Mar 28, 2025
Exploited since n/a
EUVD-2024-1536 GHSA-93PF-MRC8-4G3H