Search Results (2 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2025-28097 1 Onenav 1 Onenav 2025-04-07 5.5 Medium
OneNav 1.1.0 is vulnerable to Cross Site Scripting (XSS) in custom headers.
CVE-2022-26276 1 Onenav 1 Onenav 2024-11-21 5.3 Medium
An issue in index.php of OneNav v0.9.14 allows attackers to perform directory traversal.