Syslifters records
3 published records for vendor syslifters.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 66.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-266 Incorrect Privilege Assignment1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
3 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2024-36076No exploit | Cross-Site WebSocket Hijacking in SysReptor from version 2024.28 to version 2024.30 causes attackers to escalate privileges and obtain sensisyslifters · sysreptor · CWE-352 | High8.8 | — | 0.2% | May 19, 2024 |
32Monitor | CVE-2025-59945No exploit | SysReptor Susceptible to Privilege Escalation by Authenticated Userssyslifters · sysreptor · CWE-266 | High8.1 | — | 0.3% | Sep 26, 2025 |
21Monitor | CVE-2025-66561No exploit | SysReptor Vulnerable to an Authenticated Stored Cross-Site Scripting (XSS)syslifters · sysreptor · CWE-79 | Medium5.4 | — | 0.2% | Dec 4, 2025 |
- CVE-2024-3607635Monitor
Cross-Site WebSocket Hijacking in SysReptor from version 2024.28 to version 2024.30 causes attackers to escalate privileges and obtain sensi
HighCVSS 8.8No exploitEPSS 0%syslifters · sysreptorMay 19, 2024
- CVE-2025-5994532Monitor
SysReptor Susceptible to Privilege Escalation by Authenticated Users
HighCVSS 8.1No exploitEPSS 0%syslifters · sysreptorSep 26, 2025
- CVE-2025-6656121Monitor
SysReptor Vulnerable to an Authenticated Stored Cross-Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%syslifters · sysreptorDec 4, 2025