Vulnerabilidades em osTicket
9 resultadosAnálise Vexday
osTicket apresenta exposição mínima com apenas 1 CVE registrado na base, publicado recentemente (últimos 90 dias) e sem indícios de exploração ativa em campo. A vulnerabilidade identificada relaciona-se a controle de acesso (CWE-863), não atingindo severidade crítica, configurando um risco baixo e de monitoramento rotineiro.
CVE-2023-1315MEDIUMCross-site Scripting (XSS) - Reflected in osticket/osticketEPSS 1.1%CVE-2023-1317MEDIUMCross-site Scripting (XSS) - Reflected in osticket/osticketEPSS 1.0%CVE-2023-1318MEDIUMCross-site Scripting (XSS) - Generic in osticket/osticketEPSS 1.0%CVE-2022-4271HIGHCross-site Scripting (XSS) - Reflected in osticket/osticketEPSS 0.7%CVE-2023-1320HIGHCross-site Scripting (XSS) - Stored in osticket/osticketEPSS 0.6%CVE-2023-1316MEDIUMCross-site Scripting (XSS) - Stored in osticket/osticketEPSS 0.5%CVE-2023-1319MEDIUMCross-site Scripting (XSS) - Stored in osticket/osticketEPSS 0.5%CVE-2026-14871HIGHosTicket v1.18.3 - v1.17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosureEPSS 0.4%CVE-2026-36214MEDIUMosTicket versions from 1.10 up to 1.17.7 and from 1.18.0 up to 1.18.3 are vulnerable to a stored XSS due to a vulnerable Bootstrap Tooltip cEPSS 0.3%