Vulnerabilidades em invoiceninja
5 resultadosAnálise Vexday
Invoice Ninja apresenta 4 vulnerabilidades catalogadas, com 1 divulgada nos últimos 90 dias, porém nenhuma está sendo explorada ativamente em campo (KEV = 0) e nenhuma atinge severidade crítica. A fraqueza predominante é injeção de script entre sites (CWE-79), típica de aplicações web, representando risco moderado porém gerenciável através de controles de entrada padrão.
CVE-2021-3977MEDIUMCross-site Scripting (XSS) - Stored in invoiceninja/invoiceninjaEPSS 0.6%CVE-2026-33628MEDIUMInvoice Ninja Denylist Bypass may Lead to Stored XSS via Invoice Line ItemsEPSS 0.2%CVE-2026-33742MEDIUMInvoice Ninja has Stored XSS via Markdown HTML Injection in Product NotesEPSS 0.2%CVE-2026-71233HIGHInvoiceNinja - Stored XSS via Invoice/Quote Terms FieldEPSS 0.2%CVE-2026-58450MEDIUMInvoice Ninja 5.13.26 - Open Redirect in Client Portal Login via intended ParameterEPSS 0.2%