Vulnerabilities (CVE)

Filtered by vendor Enhancesoft Subscribe
Total 47 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2010-0606 2 Enhancesoft, Osticket 2 Osticket, Osticket 2026-07-10 3.5 LOW N/A
Cross-site scripting (XSS) vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users to inject arbitrary web script or HTML via the f parameter, possibly related to an error message generated by scp/admin.php.
CVE-2018-7193 1 Enhancesoft 1 Osticket 2026-07-10 4.3 MEDIUM 6.1 MEDIUM
Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "order" parameter.
CVE-2006-5407 1 Enhancesoft 1 Osticket 2026-07-10 7.5 HIGH N/A
PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the include_dir parameter.
CVE-2015-1176 1 Enhancesoft 1 Osticket 2026-07-10 4.3 MEDIUM N/A
Cross-site scripting (XSS) vulnerability in upload/scp/tickets.php in osTicket before 1.9.5 allows remote attackers to inject arbitrary web script or HTML via the status parameter in a search action.
CVE-2005-1439 1 Enhancesoft 1 Osticket 2026-07-10 7.5 HIGH N/A
Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via .. sequences in the file parameter.
CVE-2018-7192 1 Enhancesoft 1 Osticket 2026-07-10 4.3 MEDIUM 6.1 MEDIUM
Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "message" parameter.
CVE-2021-45811 1 Enhancesoft 1 Osticket 2026-07-09 N/A 6.5 MEDIUM
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execute arbitrary SQL commands via the "keywords" and "topic_id" URL parameters combination.
CVE-2023-46967 1 Enhancesoft 1 Osticket 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting vulnerability in the sanitize function in Enhancesoft osTicket 1.18.0 allows a remote attacker to escalate privileges via a crafted support ticket.
CVE-2023-30082 1 Enhancesoft 1 Osticket 2026-06-17 N/A 7.5 HIGH
A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is supplied using the osTicket application. This can cause the website to go down or stop responding. When a long password is entered, this procedure will consume all available CPU and memory.
CVE-2023-27149 1 Enhancesoft 1 Osticket 2026-06-17 N/A 4.8 MEDIUM
A stored cross-site scripting (XSS) vulnerability in Enhancesoft osTicket v1.17.2 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Label input parameter when updating a custom list.
CVE-2023-27148 1 Enhancesoft 1 Osticket 2026-06-17 N/A 4.8 MEDIUM
A stored cross-site scripting (XSS) vulnerability in the Admin panel in Enhancesoft osTicket v1.17.2 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Role Name parameter.
CVE-2023-1320 1 Enhancesoft 1 Osticket 2026-06-17 N/A 6.1 MEDIUM
Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2023-1319 1 Enhancesoft 1 Osticket 2026-06-17 N/A 4.8 MEDIUM
Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2023-1318 1 Enhancesoft 1 Osticket 2026-06-17 N/A 5.4 MEDIUM
Cross-site Scripting (XSS) - Generic in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2023-1317 1 Enhancesoft 1 Osticket 2026-06-17 N/A 5.4 MEDIUM
Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2023-1316 1 Enhancesoft 1 Osticket 2026-06-17 N/A 5.4 MEDIUM
Cross-site Scripting (XSS) - Stored in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2023-1315 1 Enhancesoft 1 Osticket 2026-06-17 N/A 5.4 MEDIUM
Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to v1.16.6.
CVE-2022-4271 1 Enhancesoft 1 Osticket 2026-06-17 N/A 5.4 MEDIUM
Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to 1.16.4.
CVE-2022-31890 1 Enhancesoft 1 Audit Log 2026-06-17 N/A 9.8 CRITICAL
SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via the order parameter to the getOrder function.
CVE-2022-31889 1 Enhancesoft 1 Audit Log 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae.