Cross-site scripting in fat_free_crm
Modified: 2/16/2024
package
pkg:rubygems/fat_free_crm
Cross-site scripting in fat_free_crm
Modified: 2/16/2024
Fat Free CRM allows remote attackers to obtain sensitive information via a direct request
Modified: 12/3/2024
Fat Free CRM vulnerable to SQL Injection
Modified: 12/3/2024
Fat Free CRM has BOLA in DELETE /emails/:id - Any authenticated user can hit this endpoint and delete emails by ID
Modified: 4/14/2026
Fat Free CRM vulnerable to Exposure of Sensitive Information
Modified: 12/3/2024
Fat Free CRM has fixed token value
Modified: 11/29/2024
Fat Free CRM vulnerable to Cross-site Scripting
Modified: 2/16/2024
Fat Free CRM contains Cross-site Request Forgery vulnerablilities
Modified: 12/3/2024
Fat Free CRM vulnerable to Remote Denial of Service via Tasks endpoint
Modified: 11/8/2023
Fat Free CRM subject to Cross-site Scripting
Modified: 12/3/2024
Fat Free CRM Cross-Site Request Forgery vulnerability
Modified: 12/6/2024