ZeroHour

Vulnerabilities

2 CVEs · NVD, GitHub Advisories, CISA KEV, FIRST EPSS, GitHub PoC repos

CVEVulnerabilityCVSSEPSSFlagsAffectedExposurePublished
CVE-2024-34243
Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter.

Konga v0.14.9 is vulnerable to Cross Site Scripting (XSS) via the username parameter.

NVD description · AI analysis pending
5.4<1% PoC
  • pantsel konga
CVE-2023-39846
An issue in Konga v0.14.9 allows attackers to bypass authentication via a crafted JWT token.

An issue in Konga v0.14.9 allows attackers to bypass authentication via a crafted JWT token.

NVD description · AI analysis pending
9.81% PoC
  • pantsel konga