framasoft records
16 published records for vendor framasoft.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 12.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-284 Improper Access Control3
- CWE-282 Improper Ownership Management2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
16 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2017-1000039No exploit | Framadate version 1.0 is vulnerable to Formula Injection in the CSV Export resulting possible Information Disclosure and Code Executionframasoft · framadate · CWE-20 | Critical9.8 | — | 2.6% | Jul 17, 2017 |
30Monitor | CVE-2022-0133No exploit | Improper Access Control in chocobozzz/peertubeframasoft · peertube · CWE-284 | High7.5 | — | 1.2% | Jan 10, 2022 |
30Monitor | CVE-2022-0132No exploit | Server-Side Request Forgery (SSRF) in chocobozzz/peertubeframasoft · peertube · CWE-918 | High7.5 | — | 0.9% | Jan 10, 2022 |
30Monitor | CVE-2025-32947No exploit | PeerTube ActivityPub Crawl Infinite Loop DoSframasoft · peertube · CWE-835 | High7.5 | — | 0.7% | Apr 15, 2025 |
30Monitor | CVE-2025-32948No exploit | PeerTube ActivityPub Playlist Creation Blind SSRF and DoSframasoft · peertube · CWE-843 | High7.5 | — | 0.6% | Apr 15, 2025 |
26Monitor | CVE-2022-0881No exploit | Insecure Storage of Sensitive Information in chocobozzz/peertubeframasoft · peertube · CWE-922 | Medium6.5 | — | 1.1% | Mar 9, 2022 |
26Monitor | CVE-2025-32944No exploit | PeerTube User Import Authenticated Persistent Denial of Serviceframasoft · peertube · CWE-248 | Medium6.5 | — | 0.6% | Apr 15, 2025 |
26Monitor | CVE-2025-32949No exploit | PeerTube User Import Authenticated Resource Exhaustionframasoft · peertube · CWE-409 | Medium6.5 | — | 0.6% | Apr 15, 2025 |
24Monitor | CVE-2021-3780No exploit | Cross-site Scripting (XSS) - Stored in chocobozzz/peertubeframasoft · peertube · CWE-79 | Medium6.1 | — | 0.9% | Sep 15, 2021 |
21Monitor | CVE-2022-0508No exploit | Server-Side Request Forgery (SSRF) in chocobozzz/peertubeframasoft · peertube · CWE-918 | Medium5.3 | — | 0.9% | Feb 8, 2022 |
21Monitor | CVE-2022-0726No exploit | Missing Authorization in chocobozzz/peertubeframasoft · peertube · CWE-862 | Medium5.4 | — | 0.7% | Feb 23, 2022 |
21Monitor | CVE-2022-0727No exploit | Improper Access Control in chocobozzz/peertubeframasoft · peertube · CWE-284 | Medium5.4 | — | 0.7% | Feb 23, 2022 |
21Monitor | CVE-2025-32946No exploit | PeerTube Arbitrary Playlist Creation via ActivityPub Protocolframasoft · peertube · CWE-282 | Medium5.3 | — | 0.4% | Apr 15, 2025 |
17Monitor | CVE-2022-0170No exploit | Improper Access Control in chocobozzz/peertubeframasoft · peertube · CWE-284 | Medium4.3 | — | 0.7% | Jan 11, 2022 |
17Monitor | CVE-2025-32943No exploit | PeerTube HLS Video Files Path Traversalframasoft · peertube · CWE-22 | Medium4.3 | — | 0.5% | Apr 15, 2025 |
17Monitor | CVE-2025-32945No exploit | PeerTube Arbitrary Playlist Creation via REST APIframasoft · peertube · CWE-282 | Medium4.3 | — | 0.3% | Apr 15, 2025 |
- CVE-2017-100003940Plan
Framadate version 1.0 is vulnerable to Formula Injection in the CSV Export resulting possible Information Disclosure and Code Execution
CriticalCVSS 9.8No exploitEPSS 3%framasoft · framadateJul 17, 2017
- CVE-2022-013330Monitor
Improper Access Control in chocobozzz/peertube
HighCVSS 7.5No exploitEPSS 1%framasoft · peertubeJan 10, 2022
- CVE-2022-013230Monitor
Server-Side Request Forgery (SSRF) in chocobozzz/peertube
HighCVSS 7.5No exploitEPSS 1%framasoft · peertubeJan 10, 2022
- CVE-2025-3294730Monitor
PeerTube ActivityPub Crawl Infinite Loop DoS
HighCVSS 7.5No exploitEPSS 1%framasoft · peertubeApr 15, 2025
- CVE-2025-3294830Monitor
PeerTube ActivityPub Playlist Creation Blind SSRF and DoS
HighCVSS 7.5No exploitEPSS 1%framasoft · peertubeApr 15, 2025
- CVE-2022-088126Monitor
Insecure Storage of Sensitive Information in chocobozzz/peertube
MediumCVSS 6.5No exploitEPSS 1%framasoft · peertubeMar 9, 2022
- CVE-2025-3294426Monitor
PeerTube User Import Authenticated Persistent Denial of Service
MediumCVSS 6.5No exploitEPSS 1%framasoft · peertubeApr 15, 2025
- CVE-2025-3294926Monitor
PeerTube User Import Authenticated Resource Exhaustion
MediumCVSS 6.5No exploitEPSS 1%framasoft · peertubeApr 15, 2025
- CVE-2021-378024Monitor
Cross-site Scripting (XSS) - Stored in chocobozzz/peertube
MediumCVSS 6.1No exploitEPSS 1%framasoft · peertubeSep 15, 2021
- CVE-2022-050821Monitor
Server-Side Request Forgery (SSRF) in chocobozzz/peertube
MediumCVSS 5.3No exploitEPSS 1%framasoft · peertubeFeb 8, 2022
- CVE-2022-072621Monitor
Missing Authorization in chocobozzz/peertube
MediumCVSS 5.4No exploitEPSS 1%framasoft · peertubeFeb 23, 2022
- CVE-2022-072721Monitor
Improper Access Control in chocobozzz/peertube
MediumCVSS 5.4No exploitEPSS 1%framasoft · peertubeFeb 23, 2022
- CVE-2025-3294621Monitor
PeerTube Arbitrary Playlist Creation via ActivityPub Protocol
MediumCVSS 5.3No exploitEPSS 0%framasoft · peertubeApr 15, 2025
- CVE-2022-017017Monitor
Improper Access Control in chocobozzz/peertube
MediumCVSS 4.3No exploitEPSS 1%framasoft · peertubeJan 11, 2022
- CVE-2025-3294317Monitor
PeerTube HLS Video Files Path Traversal
MediumCVSS 4.3No exploitEPSS 1%framasoft · peertubeApr 15, 2025
- CVE-2025-3294517Monitor
PeerTube Arbitrary Playlist Creation via REST API
MediumCVSS 4.3No exploitEPSS 0%framasoft · peertubeApr 15, 2025