skeletonsec
20 записей с упоминанием · 20 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-100715Эксплойта нет | Froxlor before 2.3.12 Arbitrary File Deletion via Symlinkfroxlor · froxlor · CWE-59 | Высокая8,5 | — | 0,4 % | 3 дня назад |
34Наблюдать | CVE-2026-100711Эксплойта нет | froxlor before 2.3.12 Authentication Bypass via Session Persistencefroxlor · froxlor · CWE-613 | Высокая8,7 | — | 0,3 % | 3 дня назад |
37Наблюдать | CVE-2026-100716Эксплойта нет | Froxlor before 2.3.12 Privilege Escalation via Symlinkfroxlor · froxlor · CWE-59 | Критическая9,4 | — | 0,4 % | 3 дня назад |
37Наблюдать | CVE-2026-100714Эксплойта нет | Froxlor before 2.3.12 Command Injection via letsencryptchallengepathfroxlor · froxlor · CWE-88 | Критическая9,4 | — | 0,5 % | 3 дня назад |
28Наблюдать | CVE-2026-100713Эксплойта нет | Froxlor before 2.3.12 Privilege Escalation via SSH Key Syncfroxlor · froxlor · CWE-367 | Высокая7,1 | — | 0,2 % | 3 дня назад |
28Наблюдать | CVE-2026-100712Эксплойта нет | froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRFfroxlor · froxlor · CWE-352 | Высокая7,1 | — | 0,1 % | 3 дня назад |
20Наблюдать | CVE-2026-86197Эксплойта нет | Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgetgrav · grav · CWE-79 | Средняя5,1 | — | 0,4 % | 5 сент. 2026 г. |
28Наблюдать | CVE-2026-85591Эксплойта нет | phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Changethorsten · phpmyfaq · CWE-620 | Высокая7,1 | — | 0,5 % | 4 сент. 2026 г. |
28Наблюдать | CVE-2026-85590Эксплойта нет | phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disablethorsten · phpmyfaq · CWE-308 | Высокая7,1 | — | 0,5 % | 4 сент. 2026 г. |
21Наблюдать | CVE-2026-85589Эксплойта нет | phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard APIthorsten · phpmyfaq · CWE-862 | Средняя5,3 | — | 0,5 % | 4 сент. 2026 г. |
21Наблюдать | CVE-2026-85588Эксплойта нет | phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Exportthorsten · phpmyfaq · CWE-200 | Средняя5,3 | — | 0,5 % | 4 сент. 2026 г. |
21Наблюдать | CVE-2026-85587Эксплойта нет | phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pagesthorsten · phpmyfaq · CWE-863 | Средняя5,3 | — | 0,4 % | 4 сент. 2026 г. |
27Наблюдать | CVE-2026-85586Эксплойта нет | phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameterthorsten · phpmyfaq · CWE-799 | Средняя6,9 | — | 0,5 % | 4 сент. 2026 г. |
27Наблюдать | CVE-2026-84481Эксплойта нет | WWBN AVideo through 30.0 Information Disclosure via MobileManagerwwbn · avideo · CWE-200 | Средняя6,9 | — | 0,4 % | 1 сент. 2026 г. |
9Наблюдать | CVE-2026-82238Эксплойта нет | filebrowser 2.24.0 Race Condition via TUS concurrent PATCH uploadsfilebrowser · filebrowser · CWE-367 | Низкая2,3 | — | 0,2 % | 28 авг. 2026 г. |
9Наблюдать | CVE-2026-82237Эксплойта нет | filebrowser through 2.63.23 Stale Share Link via File Renamefilebrowser · filebrowser · CWE-459 | Низкая2,3 | — | 0,2 % | 28 авг. 2026 г. |
9Наблюдать | CVE-2026-82236Эксплойта нет | File Browser 2.63.6 through 2.63.23 Share Link Exposure via File Deletionfilebrowser · filebrowser · CWE-459 | Низкая2,3 | — | 0,4 % | 28 авг. 2026 г. |
32Наблюдать | CVE-2026-82235Эксплойта нет | filebrowser through 2.63.23 Denial of Service via named pipesfilebrowser · filebrowser · CWE-400 | Высокая8,2 | — | 0,5 % | 28 авг. 2026 г. |
20Наблюдать | CVE-2026-81733Эксплойта нет | WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.phpwwbn · avideo · CWE-352 | Средняя5,1 | — | 0,2 % | 28 авг. 2026 г. |
27Наблюдать | CVE-2026-81732Эксплойта нет | WWBN AVideo through 30.0 Information Disclosure via report4.json.phpwwbn · avideo · CWE-200 | Средняя6,9 | — | 0,6 % | 28 авг. 2026 г. |
- CVE-2026-10071534Наблюдать
Froxlor before 2.3.12 Arbitrary File Deletion via Symlink
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %froxlor · froxlor3 дня назад
- CVE-2026-10071134Наблюдать
froxlor before 2.3.12 Authentication Bypass via Session Persistence
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %froxlor · froxlor3 дня назад
- CVE-2026-10071637Наблюдать
Froxlor before 2.3.12 Privilege Escalation via Symlink
КритическаяCVSS 9,4Эксплойта нетEPSS 0 %froxlor · froxlor3 дня назад
- CVE-2026-10071437Наблюдать
Froxlor before 2.3.12 Command Injection via letsencryptchallengepath
КритическаяCVSS 9,4Эксплойта нетEPSS 1 %froxlor · froxlor3 дня назад
- CVE-2026-10071328Наблюдать
Froxlor before 2.3.12 Privilege Escalation via SSH Key Sync
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %froxlor · froxlor3 дня назад
- CVE-2026-10071228Наблюдать
froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRF
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %froxlor · froxlor3 дня назад
- CVE-2026-8619720Наблюдать
Grav before 2.0.20 Cross-Site Scripting via Assets Sandbox
СредняяCVSS 5,1Эксплойта нетEPSS 0 %getgrav · grav5 сент. 2026 г.
- CVE-2026-8559128Наблюдать
phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8559028Наблюдать
phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8558921Наблюдать
phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard API
СредняяCVSS 5,3Эксплойта нетEPSS 0 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8558821Наблюдать
phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export
СредняяCVSS 5,3Эксплойта нетEPSS 1 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8558721Наблюдать
phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages
СредняяCVSS 5,3Эксплойта нетEPSS 0 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8558627Наблюдать
phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter
СредняяCVSS 6,9Эксплойта нетEPSS 0 %thorsten · phpmyfaq4 сент. 2026 г.
- CVE-2026-8448127Наблюдать
WWBN AVideo through 30.0 Information Disclosure via MobileManager
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wwbn · avideo1 сент. 2026 г.
- CVE-2026-822389Наблюдать
filebrowser 2.24.0 Race Condition via TUS concurrent PATCH uploads
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %filebrowser · filebrowser28 авг. 2026 г.
- CVE-2026-822379Наблюдать
filebrowser through 2.63.23 Stale Share Link via File Rename
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %filebrowser · filebrowser28 авг. 2026 г.
- CVE-2026-822369Наблюдать
File Browser 2.63.6 through 2.63.23 Share Link Exposure via File Deletion
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %filebrowser · filebrowser28 авг. 2026 г.
- CVE-2026-8223532Наблюдать
filebrowser through 2.63.23 Denial of Service via named pipes
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %filebrowser · filebrowser28 авг. 2026 г.
- CVE-2026-8173320Наблюдать
WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.php
СредняяCVSS 5,1Эксплойта нетEPSS 0 %wwbn · avideo28 авг. 2026 г.
- CVE-2026-8173227Наблюдать
WWBN AVideo through 30.0 Information Disclosure via report4.json.php
СредняяCVSS 6,9Эксплойта нетEPSS 1 %wwbn · avideo28 авг. 2026 г.