<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 10 Oct 2026 21:16:25 +0000</lastBuildDate>
    <item>
      <title>EUVD-2026-162718</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-162718</link>
      <description>EUVD-2026-162718</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-162718</guid>
    </item>
    <item>
      <title>fkie_cve-2023-46699</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2023-46699</link>
      <description>&lt;p&gt;Cross-site request forgery (CSRF) vulnerability exists in the User settings (/me) page of GROWI versions prior to v6.0.0. If a user views a malicious page while logging in, settings may be changed without the user&amp;#39;s intention.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Cross-site request forgery (CSRF) vulnerability exists in the User settings (/me) page of GROWI versions prior to v6.0.0. If a user views a malicious page while logging in, settings may be changed without the user&amp;#39;s intention.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2023-46699</guid>
    </item>
    <item>
      <title>GHSA-5q4h-2vw3-5vc3</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-5q4h-2vw3-5vc3</link>
      <description>&lt;p&gt;Cross-site request forgery (CSRF) vulnerability exists in the User settings (/me) page of GROWI versions prior to v6.0.0. If a user views a malicious page while logging in, settings may be changed without the user&amp;#39;s intention.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Cross-site request forgery (CSRF) vulnerability exists in the User settings (/me) page of GROWI versions prior to v6.0.0. If a user views a malicious page while logging in, settings may be changed without the user&amp;#39;s intention.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-5q4h-2vw3-5vc3</guid>
    </item>
    <item>
      <title>gsd-2023-46699</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2023-46699</link>
      <description>gsd-2023-46699</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2023-46699</guid>
    </item>
    <item>
      <title>jvndb-2023-000123</title>
      <link>https://cve.radiocsirt.org/vuln/jvndb-2023-000123</link>
      <description>&lt;p&gt;GROWI provided by WESEEK, Inc. contains multiple vulnerabilities listed below.&#13;
&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the presentation feature (CWE-79) - CVE-2023-42436&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the App Settings (/admin/app) page and the Markdown Settings (/admin/markdown) page (CWE-79) - CVE-2023-45737&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability when processing profile images (CWE-79) - CVE-2023-45740&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site request forgery vulnerability in the User settings (/me) page (CWE-352) - CVE-2023-46699&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability exploiting a behavior of the XSS Filter (CWE-79) - CVE-2023-47215&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability via the img tags (CWE-79) - CVE-2023-49119&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the event handlers of the pre tags (CWE-79) - CVE-2023-49598&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the anchor tag (CWE-79) - CVE-2023-49779&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability when processing the MathJax (CWE-79) - CVE-2023-49807&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the App Settings (/admin/app) page, the Markdown Settings (/admin/markdown) page, and the Customize (/admin/customize) page (CWE-79) - CVE-2023-50175&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cleartext storage of sensitive information vulnerability in the App Settings (/admin/app) page&amp;#39;s Secret access key (CWE-312) - CVE-2023-50294&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Improper authorization in the User Management (/admin/u…&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;GROWI provided by WESEEK, Inc. contains multiple vulnerabilities listed below.&#13;
&amp;lt;ul&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the presentation feature (CWE-79) - CVE-2023-42436&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the App Settings (/admin/app) page and the Markdown Settings (/admin/markdown) page (CWE-79) - CVE-2023-45737&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability when processing profile images (CWE-79) - CVE-2023-45740&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cross-site request forgery vulnerability in the User settings (/me) page (CWE-352) - CVE-2023-46699&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability exploiting a behavior of the XSS Filter (CWE-79) - CVE-2023-47215&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability via the img tags (CWE-79) - CVE-2023-49119&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the event handlers of the pre tags (CWE-79) - CVE-2023-49598&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the anchor tag (CWE-79) - CVE-2023-49779&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability when processing the MathJax (CWE-79) - CVE-2023-49807&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Stored cross-site scripting vulnerability in the App Settings (/admin/app) page, the Markdown Settings (/admin/markdown) page, and the Customize (/admin/customize) page (CWE-79) - CVE-2023-50175&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Cleartext storage of sensitive information vulnerability in the App Settings (/admin/app) page&amp;#39;s Secret access key (CWE-312) - CVE-2023-50294&amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;Improper authorization in the User Management (/admin/u…&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/jvndb-2023-000123</guid>
    </item>
  </channel>
</rss>
