Skip to main content

Vendor/product archive

hallowelt / bluespice CVEs

Beta · best-effort

15 CVEs tagged to hallowelt / bluespice0 Critical, 0 High, 7 Medium, 8 Low, 0 Unrated.

CVE-2025-58114

Published Sep 19, 2025

Improper Input Validation vulnerability in Hallo Welt! GmbH BlueSpice (Extension:CognitiveProcessDesigner) allows Cross-Site Scripting (XSS).This issue affects BlueSpice: from 5 t…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2025-57880

Published Sep 19, 2025

Improper Encoding or Escaping of Output vulnerability in Hallo Welt! GmbH BlueSpice (Extension:BlueSpiceWhoIsOnline) allows Cross-Site Scripting (XSS). This issue affects BlueSpic…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2025-48007

Published Sep 19, 2025

Improper Encoding or Escaping of Output vulnerability in Hallo Welt! GmbH BlueSpice (Extension:BlueSpiceAvatars) allows Cross-Site Scripting (XSS). This issue affects BlueSpice: f…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2025-46703

Published Sep 19, 2025

Improper Encoding or Escaping of Output vulnerability in Hallo Welt! GmbH BlueSpice (Extension:AtMentions) allows Cross-Site Scripting (XSS). This issue affects BlueSpice: from 5…

CVSS 5.9 · Medium
Vendor/product tagsBeta · best-effort

CVE-2023-42431

Published Oct 30, 2023

Cross-site Scripting (XSS) vulnerability in BlueSpiceAvatars extension of BlueSpice allows logged in user to inject arbitrary HTML into the profile image dialog on Special:Prefere…

CVSS 2.1 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-42001

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceBookshelf extension of BlueSpice allows user with regular account and edit permissions to inject arbitrary HTML into the book…

CVSS 3.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-42000

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceSocialProfile extension of BlueSpice allows user with comment permissions to inject arbitrary HTML into the comment section of…

CVSS 3.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-41814

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceFoundation extension of BlueSpice allows user with regular account and edit permissions to inject arbitrary HTML into the hist…

CVSS 3.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-41789

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows logged in user with edit permissions to inject arbitrary HTML into the default page header…

CVSS 3.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-41611

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows user with admin privileges to inject arbitrary HTML into the main navigation of the applica…

CVSS 2.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-3958

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceUserSidebar extension of BlueSpice allows user with regular account and edit permissions to inject arbitrary HTML into the per…

CVSS 3.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-3893

Published Nov 15, 2022

Cross-site Scripting (XSS) vulnerability in BlueSpiceCustomMenu extension of BlueSpice allows user with admin permissions to inject arbitrary HTML into the custom menu navigation…

CVSS 2.3 · Low
Vendor/product tagsBeta · best-effort

CVE-2022-2511

Published Jul 22, 2022

Cross-site Scripting (XSS) vulnerability in the "commonuserinterface" component of BlueSpice allows an attacker to inject arbitrary HTML into a page using the title parameter of t…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort

CVE-2022-2510

Published Jul 22, 2022

Cross-site Scripting (XSS) vulnerability in "Extension:ExtendedSearch" of Hallo Welt! GmbH BlueSpice allows attacker to inject arbitrary HTML (XSS) on page "Special:SearchCenter",…

CVSS 4.3 · Medium
Vendor/product tagsBeta · best-effort
Showing 1-15 of 15 CVEsPage 1 of 1