HIGH🇵🇱 Wersja polska

CVE-2024-46278

CVSS 8.4v3.1pub. 2024-10-07upd. 2025-06-04

Teedy 1.11 is vulnerable to Cross Site Scripting (XSS) via the management console.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
  • Sismics Teedy

    APP
    Sismics
    1.11
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
References

Related vulnerabilities

CVE-2024-54852CRITICAL9.8PL ✓same product

LDAP Injection w Sismics Teedy — obejście uwierzytelnienia i tworzenie kont

CVE-2022-22114CRITICAL9.6PL ✓same product

Reflected XSS w Sismics Teedy umożliwiający przejęcie konta administratora

CVE-2022-22115CRITICAL9.0PL ✓same product

Stored XSS w Sismics Teedy — przejęcie konta administratora

CVE-2024-54851HIGH8.8same product

Teedy <= 1.12 is vulnerable to Cross Site Request Forgery (CSRF), due to the lack of CSRF protection.

CVE-2025-22963HIGH7.5same product

Teedy through 1.11 allows CSRF for account takeover via POST /api/user/admin.