Перейти к содержимому
Noroxi

Записи traccar

15 опубликованных записей вендора traccar.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 6,7 %
Pre-auth RCE
3
С записью об исправлении
46,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

15 записей
  • CVE-2024-31214
    43В плане

    Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code execution

    КритическаяCVSS 9,6Готовый эксплойтEPSS 18 %

    traccar · traccar10 апр. 2024 г.

  • CVE-2018-1000881
    40В плане

    Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability in

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    traccar · server20 дек. 2018 г.

  • CVE-2019-5748
    40В плане

    In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    traccar · server9 янв. 2019 г.

  • CVE-2023-50729
    39Наблюдать

    An unrestricted file upload vulnerability in traccar leads to RCE

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    traccar · traccar15 янв. 2024 г.

  • CVE-2024-7746
    38Наблюдать

    Use of default credentials at Traccar fleet management solution

    КритическаяCVSS 9,5Эксплойта нетEPSS 1 %

    traccar · traccar13 авг. 2024 г.

  • CVE-2026-25648
    34Наблюдать

    Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Upload

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    traccar · traccar23 февр. 2026 г.

  • CVE-2026-25649
    34Наблюдать

    Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpoints

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    traccar · traccar23 февр. 2026 г.

  • CVE-2020-5246
    26Наблюдать

    LDAP injection vulnerability in Traccar GPS Tracking System

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    traccar · traccar14 июл. 2020 г.

  • CVE-2025-68930
    26Наблюдать

    Traccar Missing Origin Validation in WebSockets

    СредняяCVSS 6,5Proof of conceptEPSS 1 %

    traccar · traccar23 февр. 2026 г.

  • CVE-2026-27644
    26Наблюдать

    traccar allows CSV formula injection via exported position data

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    traccar · traccar5 мая 2026 г.

  • CVE-2026-23521
    26Наблюдать

    Traccar vulnerable to Path Traversal and External Control of File Name or Path

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    traccar · traccar23 февр. 2026 г.

  • CVE-2021-21292
    25Наблюдать

    Unquoted Windows binary path in Traccar

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    traccar · traccar2 февр. 2021 г.

  • CVE-2026-27693
    21Наблюдать

    traccar allows XML injection in KML and GPX exports

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    traccar · traccar5 мая 2026 г.

  • CVE-2026-44314
    21Наблюдать

    Traccar: Missing edit authorization on device image upload allows read-only users to write files

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    traccar · traccar26 мая 2026 г.

  • CVE-2026-27694
    21Наблюдать

    traccar allows stored HTML injection in notification emails

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    traccar · traccar5 мая 2026 г.