groupsession records
20 published records for vendor groupsession.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
The weakness classes this vendor ships most often: where to look.
CWEAll records
20 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
30Monitor | CVE-2021-20874No exploit | Incorrect permission assignment for critical resource vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud groupsession · groupsession · CWE-732 | High7.5 | — | 1.3% | Dec 24, 2021 |
27Monitor | CVE-2021-20876No exploit | Path traversal vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession groupsession · groupsession · CWE-22 | Medium6.8 | — | 1.0% | Dec 24, 2021 |
27Monitor | CVE-2025-61987No exploit | GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.groupsession · groupsession · CWE-1385 | Medium6.9 | — | 0.2% | Dec 12, 2025 |
26Monitor | CVE-2017-2165No exploit | GroupSession versions 4.6.4 and earlier allows remote authenticated attackers to bypass access restrictions to obtain sensitive information groupsession · groupsession · CWE-200 | Medium6.5 | — | 1.3% | Jun 9, 2017 |
24Monitor | CVE-2021-20789No exploit | Open redirect vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud groupsession · groupsession · CWE-601 | Medium6.1 | — | 0.9% | Jul 30, 2021 |
24Monitor | CVE-2021-20875No exploit | Open redirect vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession Zgroupsession · groupsession · CWE-601 | Medium6.1 | — | 0.8% | Dec 24, 2021 |
24Monitor | CVE-2017-2166No exploit | Open redirect vulnerability in GroupSession version 4.7.0 and earlier allows an attacker to redirect users to arbitrary web sites and conducgroupsession · groupsession · CWE-601 | Medium6.1 | — | 0.8% | Jan 26, 2018 |
21Monitor | CVE-2025-61950No exploit | In GroupSession, a Circular notice can be created with its memo field non-editable, but the authorization check is improperly implemented.groupsession · groupsession · CWE-639 | Medium5.3 | — | 0.2% | Dec 12, 2025 |
21Monitor | CVE-2025-62192No exploit | SQL Injection vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession groupsession · groupsession · CWE-89 | Medium5.3 | — | 0.2% | Dec 12, 2025 |
20Monitor | CVE-2025-64781No exploit | In GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1, "External pgroupsession · groupsession · CWE-1188 | Medium5.1 | — | 0.2% | Dec 12, 2025 |
20Monitor | CVE-2025-54407No exploit | Stored cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, andgroupsession · groupsession · CWE-79 | Medium5.1 | — | 0.2% | Dec 12, 2025 |
20Monitor | CVE-2025-65120No exploit | Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, groupsession · groupsession · CWE-79 | Medium5.1 | — | 0.2% | Dec 12, 2025 |
20Monitor | CVE-2025-57883No exploit | Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, groupsession · groupsession · CWE-79 | Medium5.1 | — | 0.2% | Dec 12, 2025 |
20Monitor | CVE-2025-58576No exploit | Cross-site request forgery vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and groupsession · groupsession · CWE-352 | Medium5.1 | — | 0.1% | Dec 12, 2025 |
19Monitor | CVE-2021-20787No exploit | Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession bgroupsession · groupsession · CWE-79 | Medium4.8 | — | 0.6% | Jul 30, 2021 |
19Monitor | CVE-2021-20785No exploit | Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession bgroupsession · groupsession · CWE-79 | Medium4.8 | — | 0.6% | Jul 30, 2021 |
19Monitor | CVE-2025-66284No exploit | Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, angroupsession · groupsession · CWE-79 | Medium4.8 | — | 0.2% | Dec 12, 2025 |
19Monitor | CVE-2025-53523No exploit | Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, angroupsession · groupsession · CWE-79 | Medium4.8 | — | 0.2% | Dec 12, 2025 |
17Monitor | CVE-2021-20788No exploit | Server-side request forgery (SSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, groupsession · groupsession · CWE-918 | Medium4.3 | — | 0.9% | Jul 30, 2021 |
17Monitor | CVE-2021-20786No exploit | Cross-site request forgery (CSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, Ggroupsession · groupsession · CWE-352 | Medium4.3 | — | 0.5% | Jul 30, 2021 |
- CVE-2021-2087430Monitor
Incorrect permission assignment for critical resource vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud
HighCVSS 7.5No exploitEPSS 1%groupsession · groupsessionDec 24, 2021
- CVE-2021-2087627Monitor
Path traversal vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession
MediumCVSS 6.8No exploitEPSS 1%groupsession · groupsessionDec 24, 2021
- CVE-2025-6198727Monitor
GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession ZION prior to ver5.3.2.
MediumCVSS 6.9No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2017-216526Monitor
GroupSession versions 4.6.4 and earlier allows remote authenticated attackers to bypass access restrictions to obtain sensitive information
MediumCVSS 6.5No exploitEPSS 1%groupsession · groupsessionJun 9, 2017
- CVE-2021-2078924Monitor
Open redirect vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud
MediumCVSS 6.1No exploitEPSS 1%groupsession · groupsessionJul 30, 2021
- CVE-2021-2087524Monitor
Open redirect vulnerability in GroupSession Free edition ver5.1.1 and earlier, GroupSession byCloud ver5.1.1 and earlier, and GroupSession Z
MediumCVSS 6.1No exploitEPSS 1%groupsession · groupsessionDec 24, 2021
- CVE-2017-216624Monitor
Open redirect vulnerability in GroupSession version 4.7.0 and earlier allows an attacker to redirect users to arbitrary web sites and conduc
MediumCVSS 6.1No exploitEPSS 1%groupsession · groupsessionJan 26, 2018
- CVE-2025-6195021Monitor
In GroupSession, a Circular notice can be created with its memo field non-editable, but the authorization check is improperly implemented.
MediumCVSS 5.3No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-6219221Monitor
SQL Injection vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and GroupSession
MediumCVSS 5.3No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-6478120Monitor
In GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, and GroupSession ZION prior to ver5.7.1, "External p
MediumCVSS 5.1No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-5440720Monitor
Stored cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and
MediumCVSS 5.1No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-6512020Monitor
Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1,
MediumCVSS 5.1No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-5788320Monitor
Reflected cross-site scripting vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3,
MediumCVSS 5.1No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-5857620Monitor
Cross-site request forgery vulnerability exists in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, and
MediumCVSS 5.1No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2021-2078719Monitor
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession b
MediumCVSS 4.8No exploitEPSS 1%groupsession · groupsessionJul 30, 2021
- CVE-2021-2078519Monitor
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession b
MediumCVSS 4.8No exploitEPSS 1%groupsession · groupsessionJul 30, 2021
- CVE-2025-6628419Monitor
Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.7.1, GroupSession byCloud prior to ver5.7.1, an
MediumCVSS 4.8No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2025-5352319Monitor
Stored cross-site scripting vulnerabilities exist in GroupSession Free edition prior to ver5.3.0, GroupSession byCloud prior to ver5.3.3, an
MediumCVSS 4.8No exploitEPSS 0%groupsession · groupsessionDec 12, 2025
- CVE-2021-2078817Monitor
Server-side request forgery (SSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0,
MediumCVSS 4.3No exploitEPSS 1%groupsession · groupsessionJul 30, 2021
- CVE-2021-2078617Monitor
Cross-site request forgery (CSRF) vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, G
MediumCVSS 4.3No exploitEPSS 0%groupsession · groupsessionJul 30, 2021