← Back

Getkirby

getkirby

44 CVEs • 4 products

Products (4)

Click to collapse
Toggle
Kirby
kirby
Panel
panel
Starterkit
starterkit
Webmentions
webmentions

CVEs (44)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Getkirby
1Kirby
Nov 21, 2024
Dec 28, 2018
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
Kirby v2.5.12 allows XSS by using the "site files" Add option to upload an SVG file.
1Getkirby
1Kirby
Nov 21, 2024
Dec 20, 2018
N/A· v4
6.1 MEDIUM· v3
5.8 MEDIUM· v2
panel/login in Kirby v2.5.12 allows Host header injection via the "forget password" feature.
1Getkirby
1Kirby
Nov 21, 2024
Dec 4, 2018
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
panel/login in Kirby v2.5.12 allows XSS via a blog name.
1Getkirby
1Panel
May 13, 2026
Nov 13, 2017
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
A cross-site Scripting (XSS) vulnerability in Kirby Panel before 2.3.3, 2.4.x before 2.4.2, and 2.5.x before 2.5.7 exists when displaying a specially prepared SVG document that has been uploaded as a content file.