Microsoft SharePoint Server 16.0.10372.20060 – ‘GetXmlDataFromDataSource’ Server-Side Request Forgery (SSRF)
>> TAG: #0day
Cerberus FTP Web Service 11 – ‘svg’ Stored Cross-Site Scripting (XSS)
Accela Civic Platform 21.1 – ‘servProvCode’ Cross-Site-Scripting (XSS)
n+otes 1.6.2 – Denial of Service (PoC)
Sticky Notes Widget Version 3.0.6 – Denial of Service (PoC)
memono Notepad Version 4.2 – Denial of Service (PoC)
Student Result Management System 1.0 – ‘class’ SQL Injection
TextPattern CMS 4.8.7 – Stored Cross-Site Scripting (XSS)
WordPress Plugin visitors-app 0.3 – ‘user-agent’ Stored Cross-Site Scripting (XSS)
OpenCart 3.0.3.7 – ‘Change Password’ Cross-Site Request Forgery (CSRF)