X2crm

X2engine · 13 CVEs

CVE-2024-48120
MEDIUM

X2CRM v8.5 is vulnerable to a stored Cross-Site Scripting (XSS) in the "Opportunities" module. An attacker can inject m…

Oct 14, 2024

CVE-2022-48178
MEDIUM

X2CRM Open Source Sales CRM 6.6 and 6.9 was discovered to contain a stored cross-site scripting (XSS) vulnerability via…

Apr 15, 2023

CVE-2022-48177
MEDIUM

X2CRM Open Source Sales CRM 6.6 and 6.9 was discovered to contain a reflected cross-site scripting (XSS) vulnerability…

Apr 15, 2023

CVE-2021-33853
MEDIUM

A Cross-Site Scripting (XSS) attack can cause arbitrary code (javascript) to run in a user’s browser while the browser…

Mar 16, 2022

CVE-2020-21088
MEDIUM

Cross Site Scripting (XSS) in X2engine X2CRM v7.1 and older allows remote attackers to obtain sensitive information by…

Apr 14, 2021

CVE-2020-21087
MEDIUM

Cross Site Scripting (XSS) in X2Engine X2CRM v6.9 and older allows remote attackers to execute arbitrary code by inject…

Apr 14, 2021

CVE-2021-27288
MEDIUM

Cross Site Scripting (XSS) in X2Engine X2CRM v7.1 allows remote attackers to obtain sensitive information by injecting…

Apr 14, 2021

CVE-2014-2664
HIGH

Unrestricted file upload vulnerability in the ProfileController::actionUploadPhoto method in protected/controllers/Prof…

Oct 17, 2017

CVE-2015-5076
MEDIUM

Multiple cross-site scripting (XSS) vulnerabilities in X2Engine X2CRM before 5.0.9 allow remote attackers to inject arb…

Sep 29, 2015

CVE-2015-5075
MEDIUM

Cross-site request forgery (CSRF) vulnerability in X2Engine X2CRM before 5.2 allows remote attackers to hijack the auth…

Sep 29, 2015

CVE-2015-5074
HIGH

Incomplete blacklist vulnerability in the FileUploadsFilter class in protected/components/filters/FileUploadsFilter.php…

Sep 29, 2015

CVE-2013-5693
MEDIUM

Cross-site scripting (XSS) vulnerability in X2Engine X2CRM before 3.5 allows remote attackers to inject arbitrary web s…

Sep 30, 2013

CVE-2013-5692
HIGH

Directory traversal vulnerability in X2Engine X2CRM before 3.5 allows remote authenticated administrators to include an…

Sep 30, 2013

Showing 1 to 13 of 13 CVEs