Skip to content
Noroxi

PlexTrac records

11 published records for vendor plextrac.

All records

11 records
  • The PlexTrac platform prior to API version 1.17.0 does not restrict excessive MFA TOTP submission attempts.

    HighCVSS 8.8No exploitEPSS 1%

    plextrac · plextracSep 7, 2022

  • Arbitrary Directory Write via Runbooks Artifact Upload

    HighCVSS 8.9No exploitEPSS 1%

    plextrac · plextracDec 13, 2024

  • Arbitrary File Write via PTRAC Import

    HighCVSS 8.9No exploitEPSS 1%

    plextrac · plextracDec 13, 2024

  • Insecure YAML Deserialization

    HighCVSS 8.6No exploitEPSS 1%

    plextrac · plextracDec 16, 2024

  • Improper Neutralization of Special Elements used in an N1QL Command ('N1QL Injection') vulnerability in PlexTrac  allows N1QL Injection.This

    HighCVSS 8.6No exploitEPSS 0%

    plextrac · plextracDec 13, 2024

  • Local File Inclusion

    HighCVSS 8.6No exploitEPSS 0%

    plextrac · plextracDec 13, 2024

  • Insecure Deserialization via Runbooks Imports

    HighCVSS 8.6No exploitEPSS 0%

    plextrac · plextracDec 13, 2024

  • Server-side Request Forgery

    HighCVSS 8.6No exploitEPSS 0%

    plextrac · plextracDec 13, 2024

  • The PlexTrac platform prior to version 1.17.0 does not restrict excessive authentication attempts for accounts configured to use the PlexTra

    HighCVSS 7.5No exploitEPSS 1%

    plextrac · plextracSep 7, 2022

  • Uncontrolled Resource Consumption vulnerability in PlexTrac allows WebSocket DoS.This issue affects PlexTrac: from 1.61.3 before 2.8.1.

    HighCVSS 7.0No exploitEPSS 0%

    plextrac · plextracDec 13, 2024

  • The PlexTrac platform prior to version 1.28.0 allows for username enumeration via HTTP response times on invalid login attempts for users co

    MediumCVSS 5.3No exploitEPSS 1%

    plextrac · plextracSep 7, 2022