skeletonsec
20 credited records · 20 in the last 12 months · 0 in CISA KEV
Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.
Credited records
Researchers| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
34Monitor | CVE-2026-100715No exploit | Froxlor before 2.3.12 Arbitrary File Deletion via Symlinkfroxlor · froxlor · CWE-59 | High8.5 | — | 0.4% | 4 days ago |
34Monitor | CVE-2026-100711No exploit | froxlor before 2.3.12 Authentication Bypass via Session Persistencefroxlor · froxlor · CWE-613 | High8.7 | — | 0.3% | 4 days ago |
37Monitor | CVE-2026-100716No exploit | Froxlor before 2.3.12 Privilege Escalation via Symlinkfroxlor · froxlor · CWE-59 | Critical9.4 | — | 0.4% | 4 days ago |
37Monitor | CVE-2026-100714No exploit | Froxlor before 2.3.12 Command Injection via letsencryptchallengepathfroxlor · froxlor · CWE-88 | Critical9.4 | — | 0.5% | 4 days ago |
28Monitor | CVE-2026-100713No exploit | Froxlor before 2.3.12 Privilege Escalation via SSH Key Syncfroxlor · froxlor · CWE-367 | High7.1 | — | 0.2% | 4 days ago |
28Monitor | CVE-2026-100712No exploit | froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRFfroxlor · froxlor · CWE-352 | High7.1 | — | 0.1% | 4 days ago |
20Monitor | CVE-2026-86197No exploit | Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgetgrav · grav · CWE-79 | Medium5.1 | — | 0.4% | Sep 5, 2026 |
28Monitor | CVE-2026-85591No exploit | phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Changethorsten · phpmyfaq · CWE-620 | High7.1 | — | 0.5% | Sep 4, 2026 |
28Monitor | CVE-2026-85590No exploit | phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disablethorsten · phpmyfaq · CWE-308 | High7.1 | — | 0.5% | Sep 4, 2026 |
21Monitor | CVE-2026-85589No exploit | phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard APIthorsten · phpmyfaq · CWE-862 | Medium5.3 | — | 0.5% | Sep 4, 2026 |
21Monitor | CVE-2026-85588No exploit | phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Exportthorsten · phpmyfaq · CWE-200 | Medium5.3 | — | 0.5% | Sep 4, 2026 |
21Monitor | CVE-2026-85587No exploit | phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pagesthorsten · phpmyfaq · CWE-863 | Medium5.3 | — | 0.4% | Sep 4, 2026 |
27Monitor | CVE-2026-85586No exploit | phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameterthorsten · phpmyfaq · CWE-799 | Medium6.9 | — | 0.5% | Sep 4, 2026 |
27Monitor | CVE-2026-84481No exploit | WWBN AVideo through 30.0 Information Disclosure via MobileManagerwwbn · avideo · CWE-200 | Medium6.9 | — | 0.4% | Sep 1, 2026 |
9Monitor | CVE-2026-82238No exploit | filebrowser 2.24.0 Race Condition via TUS concurrent PATCH uploadsfilebrowser · filebrowser · CWE-367 | Low2.3 | — | 0.2% | Aug 28, 2026 |
9Monitor | CVE-2026-82236No exploit | File Browser 2.63.6 through 2.63.23 Share Link Exposure via File Deletionfilebrowser · filebrowser · CWE-459 | Low2.3 | — | 0.4% | Aug 28, 2026 |
9Monitor | CVE-2026-82237No exploit | filebrowser through 2.63.23 Stale Share Link via File Renamefilebrowser · filebrowser · CWE-459 | Low2.3 | — | 0.2% | Aug 28, 2026 |
32Monitor | CVE-2026-82235No exploit | filebrowser through 2.63.23 Denial of Service via named pipesfilebrowser · filebrowser · CWE-400 | High8.2 | — | 0.5% | Aug 28, 2026 |
20Monitor | CVE-2026-81733No exploit | WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.phpwwbn · avideo · CWE-352 | Medium5.1 | — | 0.2% | Aug 28, 2026 |
27Monitor | CVE-2026-81732No exploit | WWBN AVideo through 30.0 Information Disclosure via report4.json.phpwwbn · avideo · CWE-200 | Medium6.9 | — | 0.6% | Aug 28, 2026 |
- CVE-2026-10071534Monitor
Froxlor before 2.3.12 Arbitrary File Deletion via Symlink
HighCVSS 8.5No exploitEPSS 0%froxlor · froxlor4 days ago
- CVE-2026-10071134Monitor
froxlor before 2.3.12 Authentication Bypass via Session Persistence
HighCVSS 8.7No exploitEPSS 0%froxlor · froxlor4 days ago
- CVE-2026-10071637Monitor
Froxlor before 2.3.12 Privilege Escalation via Symlink
CriticalCVSS 9.4No exploitEPSS 0%froxlor · froxlor4 days ago
- CVE-2026-10071437Monitor
Froxlor before 2.3.12 Command Injection via letsencryptchallengepath
CriticalCVSS 9.4No exploitEPSS 1%froxlor · froxlor4 days ago
- CVE-2026-10071328Monitor
Froxlor before 2.3.12 Privilege Escalation via SSH Key Sync
HighCVSS 7.1No exploitEPSS 0%froxlor · froxlor4 days ago
- CVE-2026-10071228Monitor
froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRF
HighCVSS 7.1No exploitEPSS 0%froxlor · froxlor4 days ago
- CVE-2026-8619720Monitor
Grav before 2.0.20 Cross-Site Scripting via Assets Sandbox
MediumCVSS 5.1No exploitEPSS 0%getgrav · gravSep 5, 2026
- CVE-2026-8559128Monitor
phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change
HighCVSS 7.1No exploitEPSS 1%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8559028Monitor
phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable
HighCVSS 7.1No exploitEPSS 1%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8558921Monitor
phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard API
MediumCVSS 5.3No exploitEPSS 0%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8558821Monitor
phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export
MediumCVSS 5.3No exploitEPSS 1%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8558721Monitor
phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages
MediumCVSS 5.3No exploitEPSS 0%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8558627Monitor
phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter
MediumCVSS 6.9No exploitEPSS 0%thorsten · phpmyfaqSep 4, 2026
- CVE-2026-8448127Monitor
WWBN AVideo through 30.0 Information Disclosure via MobileManager
MediumCVSS 6.9No exploitEPSS 0%wwbn · avideoSep 1, 2026
- CVE-2026-822389Monitor
filebrowser 2.24.0 Race Condition via TUS concurrent PATCH uploads
LowCVSS 2.3No exploitEPSS 0%filebrowser · filebrowserAug 28, 2026
- CVE-2026-822369Monitor
File Browser 2.63.6 through 2.63.23 Share Link Exposure via File Deletion
LowCVSS 2.3No exploitEPSS 0%filebrowser · filebrowserAug 28, 2026
- CVE-2026-822379Monitor
filebrowser through 2.63.23 Stale Share Link via File Rename
LowCVSS 2.3No exploitEPSS 0%filebrowser · filebrowserAug 28, 2026
- CVE-2026-8223532Monitor
filebrowser through 2.63.23 Denial of Service via named pipes
HighCVSS 8.2No exploitEPSS 1%filebrowser · filebrowserAug 28, 2026
- CVE-2026-8173320Monitor
WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.php
MediumCVSS 5.1No exploitEPSS 0%wwbn · avideoAug 28, 2026
- CVE-2026-8173227Monitor
WWBN AVideo through 30.0 Information Disclosure via report4.json.php
MediumCVSS 6.9No exploitEPSS 1%wwbn · avideoAug 28, 2026