← Back

Woppoware

woppoware

4 CVEs • 1 product

Products (1)

Click to collapse
Toggle
Postmaster
postmaster

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Woppoware
1Postmaster
Apr 16, 2026
May 18, 2005
N/A· v4
N/A· v3
6.8 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in message.htm for Woppoware PostMaster 4.2.2 (build 3.2.5) allows remote attackers to inject arbitrary web script or HTML via the email parameter.
1Woppoware
1Postmaster
Apr 16, 2026
May 18, 2005
N/A· v4
N/A· v3
7.5 HIGH· v2
message.htm for Woppoware PostMaster 4.2.2 (build 3.2.5) allows remote attackers to bypass authentication by modifying the email parameter.
1Woppoware
1Postmaster
Apr 16, 2026
May 18, 2005
N/A· v4
N/A· v3
7.5 HIGH· v2
Directory traversal vulnerability in message.htm for Woppoware PostMaster 4.2.2 (build 3.2.5) allows remote attackers to determine the existence of arbitrary files via a .. (dot dot) in the wmm parameter.
1Woppoware
1Postmaster
Apr 16, 2026
May 18, 2005
N/A· v4
N/A· v3
5.0 MEDIUM· v2
The web mail service in Woppoware PostMaster 4.2.2 (build 3.2.5) generates different error messages depending on whether a user exists or not, which allows remote attackers to determine valid usernames.