Записи groupsession
20 опубликованных записей вендора groupsession.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2021-20874Эксплойта нет | Incorrect permission assignment for critical resource vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud groupsession · groupsession · CWE-732 | Высокая7,5 | — | 1,3 % | 24 дек. 2021 г. |
27Наблюдать | CVE-2021-20876Эксплойта нет | Path traversal vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession groupsession · groupsession · CWE-22 | Средняя6,8 | — | 1,0 % | 24 дек. 2021 г. |
27Наблюдать | CVE-2025-61987Эксплойта нет | GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.groupsession · groupsession · CWE-1385 | Средняя6,9 | — | 0,2 % | 12 дек. 2025 г. |
26Наблюдать | CVE-2017-2165Эксплойта нет | GroupSession versions 4.6.4 and earlier allows remote authenticated attackers to bypass access restrictions to obtain sensitive information groupsession · groupsession · CWE-200 | Средняя6,5 | — | 1,3 % | 9 июн. 2017 г. |
24Наблюдать | CVE-2021-20789Эксплойта нет | Open redirect vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud groupsession · groupsession · CWE-601 | Средняя6,1 | — | 0,9 % | 30 июл. 2021 г. |
24Наблюдать | CVE-2021-20875Эксплойта нет | Open redirect vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession Zgroupsession · groupsession · CWE-601 | Средняя6,1 | — | 0,8 % | 24 дек. 2021 г. |
24Наблюдать | CVE-2017-2166Эксплойта нет | Open redirect vulnerability in GroupSession version 4.7.0 and earlier allows an attacker to redirect users to arbitrary web sites and conducgroupsession · groupsession · CWE-601 | Средняя6,1 | — | 0,8 % | 26 янв. 2018 г. |
21Наблюдать | CVE-2025-61950Эксплойта нет | In GroupSession, a Circular notice can be created with its memo field non-editable, but the authorization check is improperly implemented.groupsession · groupsession · CWE-639 | Средняя5,3 | — | 0,2 % | 12 дек. 2025 г. |
21Наблюдать | CVE-2025-62192Эксплойта нет | SQL Injection vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession groupsession · groupsession · CWE-89 | Средняя5,3 | — | 0,2 % | 12 дек. 2025 г. |
20Наблюдать | CVE-2025-64781Эксплойта нет | In GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1, "External pgroupsession · groupsession · CWE-1188 | Средняя5,1 | — | 0,2 % | 12 дек. 2025 г. |
20Наблюдать | CVE-2025-54407Эксплойта нет | Stored cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, andgroupsession · groupsession · CWE-79 | Средняя5,1 | — | 0,2 % | 12 дек. 2025 г. |
20Наблюдать | CVE-2025-65120Эксплойта нет | Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, groupsession · groupsession · CWE-79 | Средняя5,1 | — | 0,2 % | 12 дек. 2025 г. |
20Наблюдать | CVE-2025-57883Эксплойта нет | Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, groupsession · groupsession · CWE-79 | Средняя5,1 | — | 0,2 % | 12 дек. 2025 г. |
20Наблюдать | CVE-2025-58576Эксплойта нет | Cross-site request forgery vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and groupsession · groupsession · CWE-352 | Средняя5,1 | — | 0,1 % | 12 дек. 2025 г. |
19Наблюдать | CVE-2021-20787Эксплойта нет | Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession bgroupsession · groupsession · CWE-79 | Средняя4,8 | — | 0,6 % | 30 июл. 2021 г. |
19Наблюдать | CVE-2021-20785Эксплойта нет | Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession bgroupsession · groupsession · CWE-79 | Средняя4,8 | — | 0,6 % | 30 июл. 2021 г. |
19Наблюдать | CVE-2025-66284Эксплойта нет | Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, angroupsession · groupsession · CWE-79 | Средняя4,8 | — | 0,2 % | 12 дек. 2025 г. |
19Наблюдать | CVE-2025-53523Эксплойта нет | Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, angroupsession · groupsession · CWE-79 | Средняя4,8 | — | 0,2 % | 12 дек. 2025 г. |
17Наблюдать | CVE-2021-20788Эксплойта нет | Server-side request forgery (SSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, groupsession · groupsession · CWE-918 | Средняя4,3 | — | 0,9 % | 30 июл. 2021 г. |
17Наблюдать | CVE-2021-20786Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, Ggroupsession · groupsession · CWE-352 | Средняя4,3 | — | 0,5 % | 30 июл. 2021 г. |
- CVE-2021-2087430Наблюдать
Incorrect permission assignment for critical resource vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %groupsession · groupsession24 дек. 2021 г.
- CVE-2021-2087627Наблюдать
Path traversal vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession
СредняяCVSS 6,8Эксплойта нетEPSS 1 %groupsession · groupsession24 дек. 2021 г.
- CVE-2025-6198727Наблюдать
GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.
СредняяCVSS 6,9Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2017-216526Наблюдать
GroupSession versions 4.6.4 and earlier allows remote authenticated attackers to bypass access restrictions to obtain sensitive information
СредняяCVSS 6,5Эксплойта нетEPSS 1 %groupsession · groupsession9 июн. 2017 г.
- CVE-2021-2078924Наблюдать
Open redirect vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud
СредняяCVSS 6,1Эксплойта нетEPSS 1 %groupsession · groupsession30 июл. 2021 г.
- CVE-2021-2087524Наблюдать
Open redirect vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession Z
СредняяCVSS 6,1Эксплойта нетEPSS 1 %groupsession · groupsession24 дек. 2021 г.
- CVE-2017-216624Наблюдать
Open redirect vulnerability in GroupSession version 4.7.0 and earlier allows an attacker to redirect users to arbitrary web sites and conduc
СредняяCVSS 6,1Эксплойта нетEPSS 1 %groupsession · groupsession26 янв. 2018 г.
- CVE-2025-6195021Наблюдать
In GroupSession, a Circular notice can be created with its memo field non-editable, but the authorization check is improperly implemented.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-6219221Наблюдать
SQL Injection vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession
СредняяCVSS 5,3Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-6478120Наблюдать
In GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1, "External p
СредняяCVSS 5,1Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-5440720Наблюдать
Stored cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and
СредняяCVSS 5,1Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-6512020Наблюдать
Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1,
СредняяCVSS 5,1Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-5788320Наблюдать
Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3,
СредняяCVSS 5,1Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-5857620Наблюдать
Cross-site request forgery vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and
СредняяCVSS 5,1Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2021-2078719Наблюдать
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession b
СредняяCVSS 4,8Эксплойта нетEPSS 1 %groupsession · groupsession30 июл. 2021 г.
- CVE-2021-2078519Наблюдать
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession b
СредняяCVSS 4,8Эксплойта нетEPSS 1 %groupsession · groupsession30 июл. 2021 г.
- CVE-2025-6628419Наблюдать
Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, an
СредняяCVSS 4,8Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2025-5352319Наблюдать
Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, an
СредняяCVSS 4,8Эксплойта нетEPSS 0 %groupsession · groupsession12 дек. 2025 г.
- CVE-2021-2078817Наблюдать
Server-side request forgery (SSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0,
СредняяCVSS 4,3Эксплойта нетEPSS 1 %groupsession · groupsession30 июл. 2021 г.
- CVE-2021-2078617Наблюдать
Cross-site request forgery (CSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, G
СредняяCVSS 4,3Эксплойта нетEPSS 0 %groupsession · groupsession30 июл. 2021 г.