Skip to content
Noroxi

AlgoSec records

8 published records for vendor algosec.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

8 records
  • Path Traversal Allows Remote Code Execution in AlgoSec Firewall Analyzer

    HighCVSS 7.3No exploitEPSS 0%

    algosec · firewall analyzerNov 12, 2025

  • Improper input validation in FireFlow’s VisualFlow workflow editor

    MediumCVSS 6.1No exploitEPSS 0%

    algosec · fireflowFeb 15, 2024

  • Privilege Escalation via Misconfigured Sudoers Entry for Local Users in AlgoSec Firewall Analyzer

    MediumCVSS 6.1No exploitEPSS 0%

    algosec · firewall analyzerDec 9, 2025

  • AlgoSec – FireFlow Reflected Cross-Site-Scripting (RXSS)

    MediumCVSS 5.4No exploitEPSS 0%

    algosec · fireflowOct 25, 2022

  • Net-NTLM leak via HTML injection in FireFlow VisualFlow workflow editor

    MediumCVSS 5.4No exploitEPSS 0%

    algosec · fireflowNov 2, 2023

  • CVE-2013-5092
    18Monitor

    Cross-site scripting (XSS) vulnerability in afa/php/Login.php in AlgoSec Firewall Analyzer 6.1-b86 allows remote attackers to inject arbitra

    MediumCVSS 4.3Proof of conceptEPSS 3%

    algosec · firewall analyzerJan 29, 2014

  • CVE-2014-4164
    17Monitor

    Cross-site scripting (XSS) vulnerability in AlgoSec FireFlow 6.3-b230 allows remote attackers to inject arbitrary web script or HTML via a u

    MediumCVSS 4.3No exploitEPSS 1%

    algosec · fireflowJun 16, 2014

  • CVE-2013-7318
    17Monitor

    Cross-site scripting (XSS) vulnerability in BusinessFlow/login in AlgoSec Firewall Analyzer 6.4 allows remote attackers to inject arbitrary

    MediumCVSS 4.3No exploitEPSS 1%

    algosec · firewall analyzerJan 29, 2014