Skip to content
Noroxi

LiquidFiles records

8 published records for vendor liquidfiles.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
12.5%
Median publish → KEV
No record has entered KEV

All records

8 records
  • LiquidFiles before 3.6.3 allows remote attackers to elevate their privileges from Admin (or User Admin) to Sysadmin.

    HighCVSS 8.8No exploitEPSS 4%

    liquidfiles · liquidfilesNov 11, 2021

  • An XSS issue was found in the Shares feature of LiquidFiles before 3.3.19.

    CriticalCVSS 9.0No exploitEPSS 2%

    liquidfiles · liquidfilesNov 24, 2020

  • LiquidFiles before 4.1.2 supports FTP SITE CHMOD for mode 6777 (setuid and setgid), which allows FTPDrop users to execute arbitrary code as

    HighCVSS 8.8No exploitEPSS 1%

    liquidfiles · liquidfilesAug 4, 2025

  • LiquidFiles filetransfer server is vulnerable to a user enumeration issue in its password reset functionality.

    HighCVSS 7.3Proof of conceptEPSS 1%

    liquidfiles · liquidfilesSep 30, 2025

  • A Cross-Site Script Inclusion vulnerability was found on LiquidFiles before 3.3.19.

    MediumCVSS 6.1No exploitEPSS 1%

    liquidfiles · liquidfilesNov 24, 2020

  • CVE-2023-4393
    24Monitor

    HTML and SMTP Injection in LiquidFiles

    MediumCVSS 6.1No exploitEPSS 0%

    liquidfiles · liquidfilesOct 29, 2023

  • LiquidFiles 3.4.15 has stored XSS through the "send email" functionality when sending a file via email to an administrator.

    MediumCVSS 5.4No exploitEPSS 1%

    liquidfiles · liquidfilesApr 6, 2021

  • LiquidFiles before 4.1.2 allows directory traversal by configuring the pathname of a local executable file as an Actionscript.

    LowCVSS 3.8No exploitEPSS 1%

    liquidfiles · liquidfilesAug 4, 2025