VulnSea

mantisbt/mantisbt vulnerabilities

CVEs whose affected-version data names the mantisbt/mantisbt package (composer). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

8 CVEsRSS

CVE-2026-52883Medium
2mo ago

MantisBT: Injection of TIME_TRACKING and REMINDER Notes via REST and SOAP APIs

MantisBT: Injection of TIME_TRACKING and REMINDER Notes via REST and SOAP APIs

Sunlitmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-62944High
2mo ago

MantisBT: Stored XSS in print_all_bug_page_word.php

MantisBT: Stored XSS in print_all_bug_page_word.php

Twilightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-52847Critical
2mo ago

MantisBT: Reflected XSS in admin/install.php

MantisBT: Reflected XSS in admin/install.php

Midnightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-52881Critical
2mo ago

MantisBT: Reflected XSS in admin/install.php via unescaped printf

MantisBT: Reflected XSS in admin/install.php via unescaped printf

Midnightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-52882Medium
2mo ago

MantisBT: REST and SOAP API Issue Update Accepts Unreleased Product Versions From Updaters

MantisBT: REST and SOAP API Issue Update Accepts Unreleased Product Versions From Updaters

Sunlitmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-49273High
2mo ago

MantisBT: Remote Code Execution via eval() Class Hoisting in adm_config_set.php

MantisBT: Remote Code Execution via eval() Class Hoisting in adm_config_set.php

Twilightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-49280Medium
2mo ago

MantisBT: REST API unauthorized Issue status change

MantisBT: REST API unauthorized Issue status change

Sunlitmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-47142High
2mo ago

MantisBT: SQL Injection via history_order Configuration Value

MantisBT: SQL Injection via history_order Configuration Value

Twilightmantisbt · mantisbt/mantisbtvia GHSA
mantisbt/mantisbt vulnerabilities (CVEs) · VulnSea