← Back

Trudesk

trudesk

Vendor: Trudesk Project • 20 CVEs

CVEs (20)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Trudesk Project
1Trudesk
Jun 17, 2026
Jun 24, 2024
N/A· v4
6.5 MEDIUM· v3
N/A· v2
TruDesk Help Desk/Ticketing Solution v1.1.11 is vulnerable to a Cross-Site Request Forgery (CSRF) attack which would allow an attacker to restart the server, causing a DoS attack. The attacker must craft a webpage that w...Show more
TruDesk Help Desk/Ticketing Solution v1.1.11 is vulnerable to a Cross-Site Request Forgery (CSRF) attack which would allow an attacker to restart the server, causing a DoS attack. The attacker must craft a webpage that would perform a GET request to the /api/v1/admin/restart endpoint, then the victim (who has sufficient privileges), would visit the page and the server restart would begin. The attacker must know the full URL that TruDesk is on in order to craft the webpage.Show less
1Trudesk Project
1Trudesk
Jun 17, 2026
Mar 29, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Trudesk v1.2.6 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Add Tags parameter under the Create Ticket function.
1Trudesk Project
1Trudesk
Jun 17, 2026
Sep 29, 2022
N/A· v4
5.4 MEDIUM· v3
N/A· v2
Reflected XSS on ticket filter function in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability is capable of executing a malicious javascript code in web page
1Trudesk Project
1Trudesk
Jun 17, 2026
Sep 29, 2022
N/A· v4
7.5 HIGH· v3
N/A· v2
The trudesk application allows large characters to insert in the input field "Full Name" on the signup field which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request in GitHub repository po...Show more
The trudesk application allows large characters to insert in the input field "Full Name" on the signup field which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request in GitHub repository polonel/trudesk prior to 1.2.2. This can lead to Denial of service.Show less
1Trudesk Project
1Trudesk
Jun 17, 2026
Jun 20, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.4.
1Trudesk Project
1Trudesk
Jun 17, 2026
Jun 20, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Incorrect Use of Privileged APIs in GitHub repository polonel/trudesk prior to 1.2.4.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 31, 2022
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
Use of Incorrect Operator in GitHub repository polonel/trudesk prior to 1.2.3.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 31, 2022
N/A· v4
5.3 MEDIUM· v3
5.0 MEDIUM· v2
Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository polonel/trudesk prior to 1.2.3.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 31, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
Execution with Unnecessary Privileges in GitHub repository polonel/trudesk prior to 1.2.3.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 31, 2022
N/A· v4
4.9 MEDIUM· v3
4.0 MEDIUM· v2
Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.3.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 31, 2022
N/A· v4
8.1 HIGH· v3
5.5 MEDIUM· v2
Incorrect Synchronization in GitHub repository polonel/trudesk prior to 1.2.3.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 21, 2022
N/A· v4
8.0 HIGH· v3
6.0 MEDIUM· v2
Unrestricted Upload of File with Dangerous Type in GitHub repository polonel/trudesk prior to 1.2.2.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 20, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
Weak Password Requirements in GitHub repository polonel/trudesk prior to 1.2.2.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 20, 2022
N/A· v4
6.9 MEDIUM· v3
4.9 MEDIUM· v2
Improper Restriction of Rendered UI Layers or Frames in GitHub repository polonel/trudesk prior to 1.2.2.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 20, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
Improper Privilege Management in GitHub repository polonel/trudesk prior to 1.2.2.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 20, 2022
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
Integer Overflow or Wraparound in GitHub repository polonel/trudesk prior to 1.2.2.
1Trudesk Project
1Trudesk
Jun 17, 2026
May 16, 2022
N/A· v4
6.5 MEDIUM· v3
4.0 MEDIUM· v2
Allowing long password leads to denial of service in polonel/trudesk in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to a...Show more
Allowing long password leads to denial of service in polonel/trudesk in GitHub repository polonel/trudesk prior to 1.2.2. This vulnerability can be abused by doing a DDoS attack for which genuine users will not able to access resources/applications.Show less
1Trudesk Project
1Trudesk
Jun 17, 2026
May 12, 2022
N/A· v4
6.5 MEDIUM· v3
4.3 MEDIUM· v2
Sensitive Data Exposure Due To Insecure Storage Of Profile Image in GitHub repository polonel/trudesk prior to v1.2.1.
1Trudesk Project
1Trudesk
Jun 17, 2026
Apr 11, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Stored XSS viva .svg file upload in GitHub repository polonel/trudesk prior to v1.2.0.
1Trudesk Project
1Trudesk
Jun 17, 2026
Apr 10, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Stored XSS in "Name", "Group Name" & "Title" in GitHub repository polonel/trudesk prior to v1.2.0. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive...Show more
Stored XSS in "Name", "Group Name" & "Title" in GitHub repository polonel/trudesk prior to v1.2.0. This allows attackers to execute malicious scripts in the user's browser and it can lead to session hijacking, sensitive data exposure, and worse.Show less