Skip to content
Noroxi

freescout records

46 published records for vendor freescout.

Researcher profile

Entered KEV
0 · 0%
Weaponized
2 · 4.3%
Pre-auth RCE
2
With a fix record
76.1%
Median publish → KEV
No record has entered KEV

All records

46 records
  • FreeScout's Predictable Authentication Token Enables Account Takeover

    CriticalCVSS 9.8No exploitEPSS 1%

    freescout · freescoutFeb 25, 2026

  • FreeScout OS Command Injection vulnerability

    CriticalCVSS 9.0No exploitEPSS 2%

    freescout · freescoutMar 22, 2024

  • FreeScout: Stored XSS via Unescaped Email Template Rendering ({!! $thread->body !!})

    CriticalCVSS 9.3No exploitEPSS 1%

    freescout · freescoutMar 19, 2026

  • FreeScout: Missing .htaccess in Restricted File Extensions Allows Remote Code Execution on Apache

    HighCVSS 8.8WeaponizedEPSS 2%

    freescout · freescoutFeb 25, 2026

  • FreeScout has Authentication Bypass and Information Disclosure in SystemController via /system/cron

    HighCVSS 8.9No exploitEPSS 1%

    freescout · freescoutApr 21, 2026

  • FreeScout has Predictable Attachment Token that Allows Unauthenticated Private File Download via Brute Force

    HighCVSS 8.8No exploitEPSS 1%

    freescout · freescoutApr 20, 2026

  • FreeScout's deserialization of untrusted data leads to Remote Code Execution

    HighCVSS 8.6No exploitEPSS 1%

    freescout · freescoutJul 26, 2025

  • FreeScout Vulnerable to Deserialization of Untrusted Data

    HighCVSS 8.6No exploitEPSS 1%

    freescout · freescoutMay 29, 2025

  • FreeScout Vulnerable to Remote Code Execution (RCE)

    HighCVSS 8.6No exploitEPSS 1%

    freescout · freescoutMay 29, 2025

  • FreeScout's deserialization of untrusted data can lead to Remote Code Execution

    HighCVSS 8.6No exploitEPSS 1%

    freescout · freescoutSep 2, 2025

  • FreeScout Has Business Logic Errors

    HighCVSS 8.5No exploitEPSS 0%

    freescout · freescoutMay 30, 2025

  • FreeScout: Stored XSS through SVG file upload with filter bypass

    HighCVSS 8.5No exploitEPSS 0%

    freescout · freescoutMar 19, 2026

  • FreeScout 1.8.206 Patch Bypass for CVE-2026-27636 via Zero-Width Space Character Leads to Remote Code Execution

    HighCVSS 8.1WeaponizedEPSS 3%

    freescout · freescoutMar 3, 2026

  • FreeScout Stored XSS to Privilege Escalation After CSP Bypass

    HighCVSS 8.0No exploitEPSS 1%

    freescout · freescoutMar 22, 2024

  • FreeScout: Broken Access Control in ThreadPolicy — Any User Can Read/Edit All Customer Messages

    HighCVSS 8.1No exploitEPSS 0%

    freescout · freescoutMar 19, 2026

  • FreeScout Vulnerable to CSS Injection via Stored Style Tag in Mailbox Signature (CSRF Token Exfiltration)

    HighCVSS 8.1No exploitEPSS 0%

    freescout · freescoutApr 20, 2026

  • FreeScout Customer Merge Cross-Mailbox Authorization Bypass

    HighCVSS 7.6No exploitEPSS 0%

    freescout · freescoutApr 7, 2026

  • FreeScout Vulnerable to Arbitrary File Upload

    HighCVSS 7.0No exploitEPSS 1%

    freescout · freescoutMay 29, 2025

  • SMTP Mail Credentials Disclosed in Error Log in freescout

    HighCVSS 7.1No exploitEPSS 1%

    freescout · freescoutMar 12, 2024

  • FreeScout Has Business Logic Errors

    HighCVSS 7.1No exploitEPSS 1%

    freescout · freescoutMay 30, 2025

  • FreeScout Has Business Logic Errors

    HighCVSS 7.1No exploitEPSS 0%

    freescout · freescoutMay 30, 2025

  • FreeScout Has Business Logic Errors

    HighCVSS 7.0No exploitEPSS 0%

    freescout · freescoutMay 30, 2025

  • FreeScout Has Insufficient Protection Against CRLF-injection

    HighCVSS 7.0No exploitEPSS 0%

    freescout · freescoutMay 29, 2025

  • FreeScout Has Business Logic Errors

    HighCVSS 7.0No exploitEPSS 0%

    freescout · freescoutMay 30, 2025

  • FreeScout Vulnerable to Insufficient Authorization

    MediumCVSS 6.9No exploitEPSS 0%

    freescout · freescoutMay 29, 2025