ShowdocCVEs & Vulnerabilities

41 CVEs affecting Showdoc products, tracked from the National Vulnerability Database, with CVSS/EPSS scores and exploitation status.

Most Affected Products

showdoc 41
CVE-2022-1034HIGH

There is a Unrestricted Upload of File vulnerability in ShowDoc v2.10.3 in GitHub repository star7th/showdoc prior to 2.10.4.

22 Mar 2022
7.2
CVSS
CVE-2022-0967MEDIUMpoc

Stored XSS via File Upload in star7th/showdoc in star7th/showdoc in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0966MEDIUM

Stored XSS via File Upload in star7th/showdoc in GitHub repository star7th/showdoc prior to 2.4.10.

15 Mar 2022
5.4
CVSS
CVE-2022-0965MEDIUM

Stored XSS viva .ofd file upload in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0964MEDIUM

Stored XSS viva .webmv file upload in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0942MEDIUM

Stored XSS due to Unrestricted File Upload in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0957MEDIUM

Stored XSS via File Upload in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0956MEDIUM

Stored XSS via File Upload in GitHub repository star7th/showdoc prior to v.2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0951MEDIUM

File Upload Restriction Bypass leading to Stored XSS Vulnerability in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
6.1
CVSS
CVE-2022-0950MEDIUM

Unrestricted Upload of File with Dangerous Type in GitHub repository star7th/showdoc prior to 2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0945MEDIUM

Stored XSS viva axd and cshtml file upload in star7th/showdoc in GitHub repository star7th/showdoc prior to v2.10.4.

15 Mar 2022
5.4
CVSS
CVE-2022-0962MEDIUM

Stored XSS viva .webma file upload in GitHub repository star7th/showdoc prior to 2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0960MEDIUM

Stored XSS viva .properties file upload in GitHub repository star7th/showdoc prior to 2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0946MEDIUM

Stored XSS viva cshtm file upload in GitHub repository star7th/showdoc prior to v2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0941MEDIUM

Stored XSS due to Unrestricted File Upload in GitHub repository star7th/showdoc prior to v2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0940MEDIUM

Stored XSS due to Unrestricted File Upload in GitHub repository star7th/showdoc prior to v2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0938MEDIUM

Stored XSS via file upload in GitHub repository star7th/showdoc prior to v2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0937MEDIUM

Stored xss in showdoc through file upload in GitHub repository star7th/showdoc prior to 2.10.4.

14 Mar 2022
5.4
CVSS
CVE-2022-0880MEDIUM

Cross-site Scripting (XSS) - Stored in GitHub repository star7th/showdoc prior to 2.10.2.

12 Mar 2022
5.4
CVSS
CVE-2022-0409HIGH

Unrestricted Upload of File with Dangerous Type in Packagist showdoc/showdoc prior to 2.10.2.

19 Feb 2022
7.8
CVSS
CVE-2022-0362CRITICAL

SQL Injection in Packagist showdoc/showdoc prior to 2.10.3.

26 Jan 2022
9.8
CVSS
CVE-2021-4172MEDIUM

Cross-site Scripting (XSS) - Stored in GitHub repository star7th/showdoc prior to 2.10.2.

22 Jan 2022
5.4
CVSS
CVE-2022-0079MEDIUM

showdoc is vulnerable to Generation of Error Message Containing Sensitive Information

3 Jan 2022
5.3
CVSS
CVE-2021-4168HIGH

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

26 Dec 2021
8.8
CVSS
CVE-2021-4000MEDIUM

showdoc is vulnerable to URL Redirection to Untrusted Site

3 Dec 2021
6.1
CVSS
CVE-2021-4017HIGH

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

1 Dec 2021
8.8
CVSS
CVE-2021-3993MEDIUM

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

1 Dec 2021
6.5
CVSS
CVE-2021-3990MEDIUM

showdoc is vulnerable to Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)

1 Dec 2021
6.5
CVSS
CVE-2021-3989MEDIUM

showdoc is vulnerable to URL Redirection to Untrusted Site

1 Dec 2021
6.1
CVSS
CVE-2021-3776MEDIUM

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

13 Nov 2021
5.4
CVSS
CVE-2021-3775MEDIUM

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

13 Nov 2021
5.4
CVSS
CVE-2021-3683MEDIUM

showdoc is vulnerable to Cross-Site Request Forgery (CSRF)

13 Nov 2021
6.5
CVSS
CVE-2021-41745CRITICAL

ShowDoc 2.8.3 ihas a file upload vulnerability, where attackers can use the vulnerability to obtain server permissions.

22 Oct 2021
9.8
CVSS
CVE-2021-36440CRITICAL

Unrestricted File Upload in ShowDoc v2.9.5 allows remote attackers to execute arbitrary code via the 'file_url' parameter in the component AdminUpdateController.class.php'.

9 Sep 2021
9.8
CVSS
CVE-2021-3678MEDIUM

showdoc is vulnerable to Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)

4 Aug 2021
5.9
CVSS
CVE-2021-3680MEDIUM

showdoc is vulnerable to Missing Cryptographic Step

4 Aug 2021
4.9
CVSS
CVE-2018-19621MEDIUM

server/index.php?s=/api/teamMember/save in ShowDoc 2.4.2 has a CSRF that can add members to a team.

28 Nov 2018
6.5
CVSS
CVE-2018-19620MEDIUM

ShowDoc 2.4.1 allows remote attackers to edit other users' notes by navigating with a modified page_id.

28 Nov 2018
4.3
CVSS
CVE-2018-19609MEDIUM

ShowDoc 2.4.1 allows remote attackers to obtain sensitive information by navigating with a modified page_id, as demonstrated by reading note content, or discovering a username in the JSON data at a diff URL.

27 Nov 2018
6.5
CVSS
CVE-2018-19433MEDIUM

ShowDoc 2.4.1 has XSS via the lang parameter because install/database.php mishandles the $cur_lang value.

22 Nov 2018
6.1
CVSS
CVE-2018-16342MEDIUM

ShowDoc v1.8.0 has XSS via a new page.

2 Sep 2018
5.4
CVSS
← PrevPage 1 / 1Next →
Showdoc CVEs & Vulnerabilities — 41 Tracked