← Back

Neon

neon

Vendor: Laborator • 3 CVEs

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Laborator
1Neon
Jun 17, 2026
Aug 27, 2020
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Laborator Neon dashboard v3 is affected by stored Cross Site Scripting (XSS) via the chat tab.
1Laborator
1Neon
Jun 17, 2026
Jun 6, 2020
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
The Neon theme 2.0 before 2020-06-03 for Bootstrap allows XSS via an Add Task Input operation in a dashboard.
1Laborator
1Neon
Jun 17, 2026
Dec 30, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An XSS issue was discovered in the Laborator Neon theme 2.0 for WordPress via the data/autosuggest-remote.php q parameter.