easycorp/easyadmin-bundle Security Advisories for v5.0.0 (2)
-
[HIGH] Stored Cross-Site Scripting (XSS) via uploaded files served inline in FileField and ImageField
PKSA-8yhb-cz5n-f41h GHSA-8559-gwj3-q37r
Affected version: >=5.0.0,<5.0.13
Reported by:
FriendsOfPHP/security-advisories, GitHub -
[MEDIUM] Path traversal and reflected XSS in Flag and Icon Twig components
PKSA-z6tn-c4hk-yb9y GHSA-2wwr-9x6f-88gp
Affected version: >=4.0.0,<4.29.10|>=5.0.0,<5.0.10
Reported by:
FriendsOfPHP/security-advisories, GitHub