Записи frigate
10 опубликованных записей вендора frigate.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-285 Improper Authorization1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-25643Proof of concept | Frigate Affected by Authenticated Remote Command Execution (RCE) and Container Escapefrigate · frigate · CWE-78 | Критическая9,1 | — | 3,8 % | 6 февр. 2026 г. |
34Наблюдать | CVE-2026-33124Эксплойта нет | Frigate has insecure password change functionalityfrigate · frigate · CWE-287 | Высокая8,6 | — | 0,4 % | 20 мар. 2026 г. |
32Наблюдать | CVE-2026-33125Эксплойта нет | Frigate Broken Access Control: Users assigned the viewer role can delete admin and other low-privileged accountsfrigate · frigate · CWE-285 | Высокая8,1 | — | 0,4 % | 20 мар. 2026 г. |
30Наблюдать | CVE-2023-45672Эксплойта нет | Frigate unsafe deserialization in `load_config_with_no_duplicates` of `frigate/util/builtin.py`frigate · frigate · CWE-502 | Высокая7,5 | — | 1,4 % | 30 окт. 2023 г. |
27Наблюдать | CVE-2024-32874Эксплойта нет | In Frigate, Malicious Long Unicode filenames may cause a Multiple Application-level Denial of Serviceblakeblackshear · frigate · CWE-770 | Средняя6,8 | — | 0,8 % | 14 мая 2024 г. |
27Наблюдать | CVE-2023-45670Эксплойта нет | Frigate cross-site request forgery in `config_save` and `config_set` request handlersfrigate · frigate · CWE-352 | Средняя6,8 | — | 0,4 % | 30 окт. 2023 г. |
26Наблюдать | CVE-2026-33469Эксплойта нет | Authenticated Frigate users can read the full unredacted configuration via `/api/config/rawfrigate · frigate · CWE-863 | Средняя6,5 | — | 0,4 % | 26 мар. 2026 г. |
18Наблюдать | CVE-2023-45671Proof of concept | Frigate reflected XSS through `/<camera_name>` API endpointsfrigate · frigate · CWE-79 | Средняя4,7 | — | 1,4 % | 30 окт. 2023 г. |
17Наблюдать | CVE-2026-33470Эксплойта нет | Frigate has cross-camera snapshot disclosure via unrestricted timeline IDs and missing authorization in /api/events/{event_id}/snapshot-clean.webpfrigate · frigate · CWE-862 | Средняя4,3 | — | 0,3 % | 26 мар. 2026 г. |
17Наблюдать | CVE-2026-33126Эксплойта нет | Frigate has SSRF vulnerability in /ffprobe endpointfrigate · frigate · CWE-918 | Средняя4,3 | — | 0,3 % | 20 мар. 2026 г. |
- CVE-2026-2564337Наблюдать
Frigate Affected by Authenticated Remote Command Execution (RCE) and Container Escape
КритическаяCVSS 9,1Proof of conceptEPSS 4 %frigate · frigate6 февр. 2026 г.
- CVE-2026-3312434Наблюдать
Frigate has insecure password change functionality
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %frigate · frigate20 мар. 2026 г.
- CVE-2026-3312532Наблюдать
Frigate Broken Access Control: Users assigned the viewer role can delete admin and other low-privileged accounts
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %frigate · frigate20 мар. 2026 г.
- CVE-2023-4567230Наблюдать
Frigate unsafe deserialization in `load_config_with_no_duplicates` of `frigate/util/builtin.py`
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %frigate · frigate30 окт. 2023 г.
- CVE-2024-3287427Наблюдать
In Frigate, Malicious Long Unicode filenames may cause a Multiple Application-level Denial of Service
СредняяCVSS 6,8Эксплойта нетEPSS 1 %blakeblackshear · frigate14 мая 2024 г.
- CVE-2023-4567027Наблюдать
Frigate cross-site request forgery in `config_save` and `config_set` request handlers
СредняяCVSS 6,8Эксплойта нетEPSS 0 %frigate · frigate30 окт. 2023 г.
- CVE-2026-3346926Наблюдать
Authenticated Frigate users can read the full unredacted configuration via `/api/config/raw
СредняяCVSS 6,5Эксплойта нетEPSS 0 %frigate · frigate26 мар. 2026 г.
- CVE-2023-4567118Наблюдать
Frigate reflected XSS through `/<camera_name>` API endpoints
СредняяCVSS 4,7Proof of conceptEPSS 1 %frigate · frigate30 окт. 2023 г.
- CVE-2026-3347017Наблюдать
Frigate has cross-camera snapshot disclosure via unrestricted timeline IDs and missing authorization in /api/events/{event_id}/snapshot-clean.webp
СредняяCVSS 4,3Эксплойта нетEPSS 0 %frigate · frigate26 мар. 2026 г.
- CVE-2026-3312617Наблюдать
Frigate has SSRF vulnerability in /ffprobe endpoint
СредняяCVSS 4,3Эксплойта нетEPSS 0 %frigate · frigate20 мар. 2026 г.