Записи traccar
15 опубликованных записей вендора traccar.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 6,7 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 46,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1392 Use of Default Credentials1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-428 Unquoted Search Path or Element1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2024-31214Готовый эксплойт | Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code executiontraccar · traccar · CWE-434 | Критическая9,6 | — | 17,6 % | 10 апр. 2024 г. |
40В плане | CVE-2018-1000881Эксплойта нет | Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability intraccar · server · CWE-94 | Критическая9,8 | — | 3,8 % | 20 дек. 2018 г. |
40В плане | CVE-2019-5748Эксплойта нет | In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.traccar · server · CWE-611 | Критическая9,8 | — | 1,7 % | 9 янв. 2019 г. |
39Наблюдать | CVE-2023-50729Эксплойта нет | An unrestricted file upload vulnerability in traccar leads to RCEtraccar · traccar · CWE-434 | Критическая9,8 | — | 0,6 % | 15 янв. 2024 г. |
38Наблюдать | CVE-2024-7746Эксплойта нет | Use of default credentials at Traccar fleet management solutiontraccar · traccar · CWE-1392 | Критическая9,5 | — | 0,5 % | 13 авг. 2024 г. |
34Наблюдать | CVE-2026-25648Эксплойта нет | Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Uploadtraccar · traccar · CWE-79 | Высокая8,7 | — | 0,4 % | 23 февр. 2026 г. |
34Наблюдать | CVE-2026-25649Эксплойта нет | Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpointstraccar · traccar · CWE-352 | Высокая8,7 | — | 0,2 % | 23 февр. 2026 г. |
26Наблюдать | CVE-2020-5246Эксплойта нет | LDAP injection vulnerability in Traccar GPS Tracking Systemtraccar · traccar · CWE-90 | Средняя6,5 | — | 0,9 % | 14 июл. 2020 г. |
26Наблюдать | CVE-2025-68930Proof of concept | Traccar Missing Origin Validation in WebSocketstraccar · traccar · CWE-1385 | Средняя6,5 | — | 0,6 % | 23 февр. 2026 г. |
26Наблюдать | CVE-2026-27644Эксплойта нет | traccar allows CSV formula injection via exported position datatraccar · traccar · CWE-1236 | Средняя6,5 | — | 0,4 % | 5 мая 2026 г. |
26Наблюдать | CVE-2026-23521Эксплойта нет | Traccar vulnerable to Path Traversal and External Control of File Name or Pathtraccar · traccar · CWE-22 | Средняя6,5 | — | 0,3 % | 23 февр. 2026 г. |
25Наблюдать | CVE-2021-21292Эксплойта нет | Unquoted Windows binary path in Traccartraccar · traccar · CWE-428 | Средняя6,3 | — | 0,4 % | 2 февр. 2021 г. |
21Наблюдать | CVE-2026-27693Эксплойта нет | traccar allows XML injection in KML and GPX exportstraccar · traccar · CWE-91 | Средняя5,4 | — | 0,3 % | 5 мая 2026 г. |
21Наблюдать | CVE-2026-44314Эксплойта нет | Traccar: Missing edit authorization on device image upload allows read-only users to write filestraccar · traccar · CWE-863 | Средняя5,3 | — | 0,3 % | 26 мая 2026 г. |
21Наблюдать | CVE-2026-27694Эксплойта нет | traccar allows stored HTML injection in notification emailstraccar · traccar · CWE-79 | Средняя5,4 | — | 0,2 % | 5 мая 2026 г. |
- CVE-2024-3121443В плане
Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code execution
КритическаяCVSS 9,6Готовый эксплойтEPSS 18 %traccar · traccar10 апр. 2024 г.
- CVE-2018-100088140В плане
Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability in
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %traccar · server20 дек. 2018 г.
- CVE-2019-574840В плане
In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %traccar · server9 янв. 2019 г.
- CVE-2023-5072939Наблюдать
An unrestricted file upload vulnerability in traccar leads to RCE
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %traccar · traccar15 янв. 2024 г.
- CVE-2024-774638Наблюдать
Use of default credentials at Traccar fleet management solution
КритическаяCVSS 9,5Эксплойта нетEPSS 1 %traccar · traccar13 авг. 2024 г.
- CVE-2026-2564834Наблюдать
Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Upload
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %traccar · traccar23 февр. 2026 г.
- CVE-2026-2564934Наблюдать
Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpoints
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %traccar · traccar23 февр. 2026 г.
- CVE-2020-524626Наблюдать
LDAP injection vulnerability in Traccar GPS Tracking System
СредняяCVSS 6,5Эксплойта нетEPSS 1 %traccar · traccar14 июл. 2020 г.
- CVE-2025-6893026Наблюдать
Traccar Missing Origin Validation in WebSockets
СредняяCVSS 6,5Proof of conceptEPSS 1 %traccar · traccar23 февр. 2026 г.
- CVE-2026-2764426Наблюдать
traccar allows CSV formula injection via exported position data
СредняяCVSS 6,5Эксплойта нетEPSS 0 %traccar · traccar5 мая 2026 г.
- CVE-2026-2352126Наблюдать
Traccar vulnerable to Path Traversal and External Control of File Name or Path
СредняяCVSS 6,5Эксплойта нетEPSS 0 %traccar · traccar23 февр. 2026 г.
- CVE-2021-2129225Наблюдать
Unquoted Windows binary path in Traccar
СредняяCVSS 6,3Эксплойта нетEPSS 0 %traccar · traccar2 февр. 2021 г.
- CVE-2026-2769321Наблюдать
traccar allows XML injection in KML and GPX exports
СредняяCVSS 5,4Эксплойта нетEPSS 0 %traccar · traccar5 мая 2026 г.
- CVE-2026-4431421Наблюдать
Traccar: Missing edit authorization on device image upload allows read-only users to write files
СредняяCVSS 5,3Эксплойта нетEPSS 0 %traccar · traccar26 мая 2026 г.
- CVE-2026-2769421Наблюдать
traccar allows stored HTML injection in notification emails
СредняяCVSS 5,4Эксплойта нетEPSS 0 %traccar · traccar5 мая 2026 г.