← Back

Neoinvoice

neoinvoice

Vendor: Thomas Hunter • 2 CVEs

CVEs (2)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Thomas Hunter
1Neoinvoice
Apr 29, 2026
Aug 26, 2012
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in application/controllers/invoice.php in NeoInvoice might allow remote attackers to execute arbitrary SQL commands via vectors involving the sort_col variable in the list_items function, a di...Show more
SQL injection vulnerability in application/controllers/invoice.php in NeoInvoice might allow remote attackers to execute arbitrary SQL commands via vectors involving the sort_col variable in the list_items function, a different vulnerability than CVE-2012-3477.Show less
1Thomas Hunter
1Neoinvoice
Apr 29, 2026
Aug 26, 2012
N/A· v4
N/A· v3
7.5 HIGH· v2
SQL injection vulnerability in signup_check.php in NeoInvoice allows remote attackers to execute arbitrary SQL commands via the value parameter in a username action.