Skip to content
Noroxi

filebrowser records

32 published records for vendor filebrowser.

All records

32 records
  • File Browser Self Registration Grants Any User Admin Access When Default Permissions Include Admin

    CriticalCVSS 10.0No exploitEPSS 1%

    filebrowser · filebrowserMar 19, 2026

  • File Browser's Signup Grants Execution Permissions When Default Permissions Includes Execution

    CriticalCVSS 9.8No exploitEPSS 1%

    filebrowser · filebrowserApr 1, 2026

  • A Cross-Site Request Forgery vulnerability exists in Filebrowser < 2.18.0 that allows attackers to create a backdoor user with admin privile

    HighCVSS 8.8Proof of conceptEPSS 7%

    filebrowser · filebrowserFeb 4, 2022

  • A cross-site scripting (XSS) vulnerability in FileBrowser before v2.23.0 allows an authenticated attacker to escalate privileges to Administ

    CriticalCVSS 9.0No exploitEPSS 1%

    filebrowser · filebrowserSep 15, 2023

  • File Browser is vulnerable to Stored Cross-site Scripting via crafted EPUB file

    CriticalCVSS 9.0No exploitEPSS 0%

    filebrowser · filebrowserApr 1, 2026

  • File Browser: Proxy auth auto-provisioned users inherit Execute permission and Commands

    HighCVSS 8.8No exploitEPSS 1%

    filebrowser · filebrowserApr 7, 2026

  • File Browser Allows Execution of Shell Commands That Can Spawn Other Commands

    HighCVSS 8.0No exploitEPSS 1%

    filebrowser · filebrowserJun 26, 2025

  • File Browser: Command Execution not Limited to Scope

    HighCVSS 8.0No exploitEPSS 1%

    filebrowser · filebrowserJun 26, 2025

  • File Browser: TUS Delete Endpoint Bypasses Delete Permission Check

    HighCVSS 8.1No exploitEPSS 1%

    filebrowser · filebrowserMar 5, 2026

  • File Browser has a Path-Based Access Control Bypass via Multiple Leading Slashes in URL

    HighCVSS 8.1Proof of conceptEPSS 1%

    filebrowser · filebrowserFeb 9, 2026

  • File Browser share links remain accessible after Share/Download permissions are revoked

    HighCVSS 8.2No exploitEPSS 0%

    filebrowser · filebrowserApr 7, 2026

  • File Browser has a Command Injection via Hook Runner

    HighCVSS 7.5Proof of conceptEPSS 2%

    filebrowser · filebrowserApr 7, 2026

  • FileBrowser Quantum Incomplete Remediation of CVE-2026-27611: Password-Protected Share Bypass via /public/api/share/info

    HighCVSS 7.5No exploitEPSS 1%

    filebrowser · filebrowserMar 10, 2026

  • File Browser Insecurely Handles Passwords

    HighCVSS 7.5No exploitEPSS 1%

    filebrowser · filebrowserJun 30, 2025

  • FileBrowser Has Insecure JWT Handling Which Allows Session Replay Attacks after Logout

    HighCVSS 7.7No exploitEPSS 1%

    filebrowser · filebrowserJul 15, 2025

  • File Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File Processing

    HighCVSS 7.7No exploitEPSS 0%

    filebrowser · filebrowserJul 15, 2025

  • File Browser: Path Traversal in Public Share Links Exposes Files Outside Shared Directory

    HighCVSS 7.1No exploitEPSS 0%

    filebrowser · filebrowserMar 5, 2026

  • FileBrowser has Insecure Direct Object Reference (IDOR) in Share Deletion Function

    HighCVSS 7.2No exploitEPSS 0%

    filebrowser · filebrowserNov 12, 2025

  • File Browser is vulnerable to Stored Cross-Site Scripting via text/template branding injection

    MediumCVSS 6.9No exploitEPSS 0%

    filebrowser · filebrowserApr 1, 2026

  • File Browser vulnerable to command execution allowlist bypass

    MediumCVSS 6.6No exploitEPSS 1%

    filebrowser · filebrowserJun 30, 2025

  • File Browser allows sensitive data to be transferred in URL

    MediumCVSS 6.5No exploitEPSS 1%

    filebrowser · filebrowserJun 30, 2025

  • File Browser has an Authorization Policy Bypass in its Public Share Download Flow

    MediumCVSS 6.5No exploitEPSS 0%

    filebrowser · filebrowserMar 19, 2026

  • File Browser has an Access Rule Bypass via Path Traversal in Copy/Rename Destination Parameter

    MediumCVSS 6.5No exploitEPSS 0%

    filebrowser · filebrowserMar 19, 2026

  • File Browser has an access rule bypass via HasPrefix without trailing separator in path matching

    MediumCVSS 6.3No exploitEPSS 0%

    filebrowser · filebrowserApr 7, 2026

  • File Browser TUS Negative Upload-Length Fires Post-Upload Hooks Prematurely

    MediumCVSS 5.3No exploitEPSS 2%

    filebrowser · filebrowserMar 19, 2026