VendorsDatabox Projectdatabox_pluginall versions
Vulnerabilities

Databox Project databox Plugin 0..0.0.20150609 for Geeklog

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2016-4875
Multiple cross-site scripting (XSS) vulnerabilities in the IVYWE (1) Assist plugin before 1.1.2.test20160906, (2) dataBox plugin before 0.0.0.20160906, and (3) userBox plugin before 0.0.0.20160906 for Geeklog allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2017-04-14 · Modified
6.1EPSS 0.017