← Back

Worldcup

worldcup

Vendor: Michael Fritz • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Michael Fritz
1Worldcup
Apr 23, 2026
Apr 10, 2009
N/A· v4
N/A· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in TARGET-E WorldCup Bets (worldcup) 2.0.0 and earlier extension for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.
1Michael Fritz
1Worldcup
Apr 23, 2026
Apr 10, 2009
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in TARGET-E WorldCup Bets (worldcup) 2.0.0 and earlier extension for TYPO3 allows remote attackers to execute arbitrary SQL commands via unknown vectors.