ZeroHour

Vulnerabilities

9 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2024-23759
+4 in the same advisory: …23761 …23763 …23762 …23760
Deserialization of Untrusted Data in Gambio through 4.9.2.0 allows attackers to run arbitrary code via "search" parameter of the Parcelshopfinder/AddAddressBook

Deserialization of Untrusted Data in Gambio through 4.9.2.0 allows attackers to run arbitrary code via "search" parameter of the Parcelshopfinder/AddAddressBookEntry" function.

NVD description · AI analysis pending
9.8
group max
48% PoC
  • gambio gambio
CVE-2020-10984
+3 in the same advisory: …10983 …10982 …10985
Gambio GX before 4.0.1.0 allows admin/admin.php CSRF.

Gambio GX before 4.0.1.0 allows admin/admin.php CSRF.

NVD description · AI analysis pending
8.8
group max
<1% PoC
  • gambio gambio gx