← Back

Ordat

ordat

3 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Ordat.erp
ordat.erp

CVEs (3)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Ordat
1Ordat.erp
Jul 5, 2026
Sep 12, 2024
N/A· v4
5.3 MEDIUM· v3
N/A· v2
User enumeration vulnerability in ORDAT FOSS-Online before v2.24.01 allows attackers to determine if an account exists in the application by comparing the server responses of the forgot password functionality.
1Ordat
1Ordat.erp
Jul 5, 2026
Sep 12, 2024
N/A· v4
6.1 MEDIUM· v3
N/A· v2
ORDAT FOSS-Online before version 2.24.01 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the login page.
1Ordat
1Ordat.erp
Jul 5, 2026
Sep 12, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
ORDAT FOSS-Online before v2.24.01 was discovered to contain a SQL injection vulnerability via the forgot password function.