CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1

CVE-2019-25258 HIGH

LogicalDOC Enterprise 7.7.4 Multiple Post-Authentication Directory Traversal Vulnerabilities

CVSS 7.1 EPSS 1.13% Dec 24, 2025
CVE-2025-12547 MEDIUM

LogicalDOC Community Edition Admin Login login.jsp excessive authentication

CVSS 6.3 EPSS 0.79% Oct 31, 2025
CVE-2025-12546 MEDIUM

LogicalDOC Community Edition API Key creation UI cross site scripting

CVSS 5.1 EPSS 0.29% Oct 31, 2025
CVE-2025-11946 MEDIUM

LogicalDOC Community Edition Add Contact frontend.jsp cross site scripting

CVSS 5.1 EPSS 0.37% Oct 19, 2025
CVE-2024-12245 HIGH

Blind SQL Injection in Logout

CVSS 8.7 EPSS 0.37% Mar 14, 2025
CVE-2024-12020 MEDIUM

Reflected Cross-Site Scripting (XSS)

CVSS 6.4 EPSS 0.26% Mar 14, 2025
CVE-2024-12019 HIGH

Arbitrary File Read via Document API

CVSS 7.1 EPSS 0.46% Mar 14, 2025
CVE-2024-54449 HIGH

Remote Code Execution (RCE) via Arbitrary File Write In Document API

CVSS 8.7 EPSS 0.60% Mar 14, 2025
CVE-2024-54448 HIGH

Remote Code Execution (RCE) via Automation Scripting

CVSS 8.6 EPSS 0.56% Mar 14, 2025
CVE-2024-54447 HIGH

Blind SQLi in Saved Search

CVSS 7.1 EPSS 0.32% Mar 14, 2025
CVE-2024-54446 HIGH

Blind SQLi in Document History

CVSS 7.1 EPSS 0.32% Mar 14, 2025
CVE-2024-54445 HIGH

Blind SQLi in Login

CVSS 8.7 EPSS 0.37% Mar 14, 2025
CVE-2022-47418 MEDIUM

LogicalDOC Document Version Comment Stored XSS

CVSS 5.4 EPSS 0.50% Feb 7, 2023
CVE-2022-47417 MEDIUM

LogicalDOC Document File Name Stored XSS

CVSS 5.4 EPSS 0.50% Feb 7, 2023
CVE-2022-47416 MEDIUM

LogicalDOC Chat Stored XSS

CVSS 5.4 EPSS 0.50% Feb 7, 2023
CVE-2022-47415 MEDIUM

LogicalDOC Messaging Stored XSS

CVSS 5.4 EPSS 0.48% Feb 7, 2023
CVE-2020-13542 HIGH

A local privilege elevation vulnerability exists in the file system permissions of LogicalDoc 8.5.1 installation. Depending on the vector chosen, an attacker c…

CVSS 7.8 EPSS 0.61% Dec 3, 2020
CVE-2020-10366 HIGH

LogicalDoc before 8.3.3 allows /servlet.gupld Directory Traversal, a different vulnerability than CVE-2020-9423 and CVE-2020-10365.

CVSS 7.5 EPSS 1.46% Apr 7, 2020
CVE-2020-10365 MEDIUM

LogicalDoc before 8.3.3 allows SQL Injection. LogicalDoc populates the list of available documents by querying the database. This list could be filtered by mod…

CVSS 6.5 EPSS 1.26% Mar 18, 2020
CVE-2020-9423 CRITICAL

LogicalDoc before 8.3.3 could allow an attacker to upload arbitrary files, leading to command execution or retrieval of data from the database. LogicalDoc prov…

CVSS 9.8 EPSS 5.01% Mar 18, 2020
CVE-2019-9723 HIGH

LogicalDOC Community Edition 8.x before 8.2.1 has a path traversal vulnerability that allows reading arbitrary files and the creation of directories, in the cl…

CVSS 7.1 EPSS 1.28% May 30, 2019
CVE-2017-1000023 MEDIUM

LogicalDoc Community Edition 7.5.3 and prior is vulnerable to an XSS when using preview on HTML document.

CVSS 5.4 EPSS 0.55% Jul 13, 2017
CVE-2017-1000022 HIGH

LogicalDoc Community Edition 7.5.3 and prior contain an Incorrect access control which could leave to privilege escalation.

CVSS 8.8 EPSS 1.21% Jul 13, 2017
CVE-2017-1000021 HIGH

LogicalDoc Community Edition 7.5.3 and prior is vulnerable to XXE when indexing XML documents.

CVSS 8.8 EPSS 1.21% Jul 13, 2017

Showing 1 to 24 CVEs · page 1