eZ Publish Remote code execution in file uploads
Modified: 11/29/2024
package
pkg:packagist/ezsystems/ezpublish-kernel
eZ Publish Remote code execution in file uploads
Modified: 11/29/2024
IBX-1392: Image filenames sanitization
Modified: 12/4/2024
eZ Publish Kernel and Legacy Unrestricted Upload of File with Dangerous Type
Modified: 12/8/2024
Object state limitation has no effect
Modified: 9/10/2026
eZ Platform Object Injection in SiteAccessMatchListener
Modified: 11/29/2024
Timing attack in eZ Platform Ibexa
Modified: 3/4/2025
Download route allows filename change in eZpublish kernel
Modified: 12/4/2024
eZ Platform users with the Company admin role can assign any role to any user
Modified: 2/4/2026
eZ Platform REST API returns list of all SiteAccesses
Modified: 11/29/2024
/user/sessions endpoint allows detecting valid accounts
Modified: 5/4/2026
Access control issue in ezsystems/ezpublish-kernel
Modified: 9/10/2026
Cross-site scripting in eZ Platform Kernel
Modified: 5/4/2026
Company admin role gives excessive privileges in eZ Platform Ibexa
Modified: 3/4/2025
Login timing attack in ezsystems/ezpublish-kernel
Modified: 2/4/2026
Code injection in ezsystems/ezpublish-kernel
Modified: 11/8/2023