There is a Cross Site Scripting (XSS) vulnerability in the "action" parameter of index.php in PHPJabbers Make an Offer Widget v1.0.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NPhpjabbers Make An Offer Widget
APPPhpjabbers1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
Related vulnerabilities
CVE-2023-40767CRITICAL9.8PL ✓same product
PHPJabbers Make An Offer Widget – enumeracja użytkowników umożliwiająca brute force
CVE-2023-53877CRITICAL9.3PL ✓same vendor
SQL injection w PHPJabbers Bus Reservation System 1.1 (parametr pickup_id)
CVE-2024-57428CRITICAL9.3PL ✓same vendor
Stored XSS w PHPJabbers Cinema Booking System v2.0
CVE-2024-57430CRITICAL9.8PL ✓same vendor
SQL Injection w PHPJabbers Cinema Booking System v2.0 — pjActionGetUser
CVE-2023-36140CRITICAL9.8PL ✓same vendor
PHPJabbers Cleaning Business Software — brak szyfrowania haseł użytkowników