Перейти к содержимому
Noroxi

Записи filebrowser

32 опубликованных записей вендора filebrowser.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
87,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

32 записей
  • CVE-2026-32760
    40В плане

    File Browser Self Registration Grants Any User Admin Access When Default Permissions Include Admin

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    filebrowser · filebrowser19 мар. 2026 г.

  • CVE-2026-34528
    39Наблюдать

    File Browser's Signup Grants Execution Permissions When Default Permissions Includes Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    filebrowser · filebrowser1 апр. 2026 г.

  • CVE-2021-46398
    37Наблюдать

    A Cross-Site Request Forgery vulnerability exists in Filebrowser < 2.18.0 that allows attackers to create a backdoor user with admin privile

    ВысокаяCVSS 8,8Proof of conceptEPSS 7 %

    filebrowser · filebrowser4 февр. 2022 г.

  • CVE-2023-39612
    36Наблюдать

    A cross-site scripting (XSS) vulnerability in FileBrowser before v2.23.0 allows an authenticated attacker to escalate privileges to Administ

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    filebrowser · filebrowser15 сент. 2023 г.

  • CVE-2026-34529
    36Наблюдать

    File Browser is vulnerable to Stored Cross-site Scripting via crafted EPUB file

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    filebrowser · filebrowser1 апр. 2026 г.

  • CVE-2026-35607
    35Наблюдать

    File Browser: Proxy auth auto-provisioned users inherit Execute permission and Commands

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    filebrowser · filebrowser7 апр. 2026 г.

  • CVE-2025-52903
    32Наблюдать

    File Browser Allows Execution of Shell Commands That Can Spawn Other Commands

    ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %

    filebrowser · filebrowser26 июн. 2025 г.

  • CVE-2025-52904
    32Наблюдать

    File Browser: Command Execution not Limited to Scope

    ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %

    filebrowser · filebrowser26 июн. 2025 г.

  • CVE-2026-29188
    32Наблюдать

    File Browser: TUS Delete Endpoint Bypasses Delete Permission Check

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    filebrowser · filebrowser5 мар. 2026 г.

  • CVE-2026-25890
    32Наблюдать

    File Browser has a Path-Based Access Control Bypass via Multiple Leading Slashes in URL

    ВысокаяCVSS 8,1Proof of conceptEPSS 1 %

    filebrowser · filebrowser9 февр. 2026 г.

  • CVE-2026-35604
    32Наблюдать

    File Browser share links remain accessible after Share/Download permissions are revoked

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    filebrowser · filebrowser7 апр. 2026 г.

  • CVE-2026-35585
    31Наблюдать

    File Browser has a Command Injection via Hook Runner

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    filebrowser · filebrowser7 апр. 2026 г.

  • CVE-2026-30933
    30Наблюдать

    FileBrowser Quantum Incomplete Remediation of CVE-2026-27611: Password-Protected Share Bypass via /public/api/share/info

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    filebrowser · filebrowser10 мар. 2026 г.

  • CVE-2025-52997
    30Наблюдать

    File Browser Insecurely Handles Passwords

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    filebrowser · filebrowser30 июн. 2025 г.

  • CVE-2025-53826
    30Наблюдать

    FileBrowser Has Insecure JWT Handling Which Allows Session Replay Attacks after Logout

    ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %

    filebrowser · filebrowser15 июл. 2025 г.

  • CVE-2025-53893
    30Наблюдать

    File Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File Processing

    ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %

    filebrowser · filebrowser15 июл. 2025 г.

  • CVE-2026-28492
    28Наблюдать

    File Browser: Path Traversal in Public Share Links Exposes Files Outside Shared Directory

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    filebrowser · filebrowser5 мар. 2026 г.

  • CVE-2025-64523
    28Наблюдать

    FileBrowser has Insecure Direct Object Reference (IDOR) in Share Deletion Function

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    filebrowser · filebrowser12 нояб. 2025 г.

  • CVE-2026-34530
    27Наблюдать

    File Browser is vulnerable to Stored Cross-Site Scripting via text/template branding injection

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    filebrowser · filebrowser1 апр. 2026 г.

  • CVE-2025-52995
    26Наблюдать

    File Browser vulnerable to command execution allowlist bypass

    СредняяCVSS 6,6Эксплойта нетEPSS 1 %

    filebrowser · filebrowser30 июн. 2025 г.

  • CVE-2025-52901
    26Наблюдать

    File Browser allows sensitive data to be transferred in URL

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    filebrowser · filebrowser30 июн. 2025 г.

  • CVE-2026-32761
    26Наблюдать

    File Browser has an Authorization Policy Bypass in its Public Share Download Flow

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    filebrowser · filebrowser19 мар. 2026 г.

  • CVE-2026-32758
    26Наблюдать

    File Browser has an Access Rule Bypass via Path Traversal in Copy/Rename Destination Parameter

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    filebrowser · filebrowser19 мар. 2026 г.

  • CVE-2026-35605
    25Наблюдать

    File Browser has an access rule bypass via HasPrefix without trailing separator in path matching

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    filebrowser · filebrowser7 апр. 2026 г.

  • CVE-2026-32759
    22Наблюдать

    File Browser TUS Negative Upload-Length Fires Post-Upload Hooks Prematurely

    СредняяCVSS 5,3Эксплойта нетEPSS 2 %

    filebrowser · filebrowser19 мар. 2026 г.