Записи filebrowser
32 опубликованных записей вендора filebrowser.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 87,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-269 Improper Privilege Management3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-284 Improper Access Control2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
32 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-32760Эксплойта нет | File Browser Self Registration Grants Any User Admin Access When Default Permissions Include Adminfilebrowser · filebrowser · CWE-269 | Критическая10,0 | — | 0,7 % | 19 мар. 2026 г. |
39Наблюдать | CVE-2026-34528Эксплойта нет | File Browser's Signup Grants Execution Permissions When Default Permissions Includes Executionfilebrowser · filebrowser · CWE-269 | Критическая9,8 | — | 0,7 % | 1 апр. 2026 г. |
37Наблюдать | CVE-2021-46398Proof of concept | A Cross-Site Request Forgery vulnerability exists in Filebrowser < 2.18.0 that allows attackers to create a backdoor user with admin privilefilebrowser · filebrowser · CWE-352 | Высокая8,8 | — | 6,7 % | 4 февр. 2022 г. |
36Наблюдать | CVE-2023-39612Эксплойта нет | A cross-site scripting (XSS) vulnerability in FileBrowser before v2.23.0 allows an authenticated attacker to escalate privileges to Administfilebrowser · filebrowser · CWE-79 | Критическая9,0 | — | 0,9 % | 15 сент. 2023 г. |
36Наблюдать | CVE-2026-34529Эксплойта нет | File Browser is vulnerable to Stored Cross-site Scripting via crafted EPUB filefilebrowser · filebrowser · CWE-79 | Критическая9,0 | — | 0,4 % | 1 апр. 2026 г. |
35Наблюдать | CVE-2026-35607Эксплойта нет | File Browser: Proxy auth auto-provisioned users inherit Execute permission and Commandsfilebrowser · filebrowser · CWE-269 | Высокая8,8 | — | 0,6 % | 7 апр. 2026 г. |
32Наблюдать | CVE-2025-52903Эксплойта нет | File Browser Allows Execution of Shell Commands That Can Spawn Other Commandsfilebrowser · filebrowser · CWE-77 | Высокая8,0 | — | 1,2 % | 26 июн. 2025 г. |
32Наблюдать | CVE-2025-52904Эксплойта нет | File Browser: Command Execution not Limited to Scopefilebrowser · filebrowser · CWE-77 | Высокая8,0 | — | 1,1 % | 26 июн. 2025 г. |
32Наблюдать | CVE-2026-29188Эксплойта нет | File Browser: TUS Delete Endpoint Bypasses Delete Permission Checkfilebrowser · filebrowser · CWE-284 | Высокая8,1 | — | 0,6 % | 5 мар. 2026 г. |
32Наблюдать | CVE-2026-25890Proof of concept | File Browser has a Path-Based Access Control Bypass via Multiple Leading Slashes in URLfilebrowser · filebrowser · CWE-706 | Высокая8,1 | — | 0,6 % | 9 февр. 2026 г. |
32Наблюдать | CVE-2026-35604Эксплойта нет | File Browser share links remain accessible after Share/Download permissions are revokedfilebrowser · filebrowser · CWE-863 | Высокая8,2 | — | 0,4 % | 7 апр. 2026 г. |
31Наблюдать | CVE-2026-35585Proof of concept | File Browser has a Command Injection via Hook Runnerfilebrowser · filebrowser · CWE-78 | Высокая7,5 | — | 2,4 % | 7 апр. 2026 г. |
30Наблюдать | CVE-2026-30933Эксплойта нет | FileBrowser Quantum Incomplete Remediation of CVE-2026-27611: Password-Protected Share Bypass via /public/api/share/infofilebrowser · filebrowser · CWE-200 | Высокая7,5 | — | 0,5 % | 10 мар. 2026 г. |
30Наблюдать | CVE-2025-52997Эксплойта нет | File Browser Insecurely Handles Passwordsfilebrowser · filebrowser · CWE-307 | Высокая7,5 | — | 0,5 % | 30 июн. 2025 г. |
30Наблюдать | CVE-2025-53826Эксплойта нет | FileBrowser Has Insecure JWT Handling Which Allows Session Replay Attacks after Logoutfilebrowser · filebrowser · CWE-305 | Высокая7,7 | — | 0,5 % | 15 июл. 2025 г. |
30Наблюдать | CVE-2025-53893Эксплойта нет | File Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File Processingfilebrowser · filebrowser · CWE-400 | Высокая7,7 | — | 0,4 % | 15 июл. 2025 г. |
28Наблюдать | CVE-2026-28492Эксплойта нет | File Browser: Path Traversal in Public Share Links Exposes Files Outside Shared Directoryfilebrowser · filebrowser · CWE-200 | Высокая7,1 | — | 0,5 % | 5 мар. 2026 г. |
28Наблюдать | CVE-2025-64523Эксплойта нет | FileBrowser has Insecure Direct Object Reference (IDOR) in Share Deletion Functionfilebrowser · filebrowser · CWE-285 | Высокая7,2 | — | 0,4 % | 12 нояб. 2025 г. |
27Наблюдать | CVE-2026-34530Эксплойта нет | File Browser is vulnerable to Stored Cross-Site Scripting via text/template branding injectionfilebrowser · filebrowser · CWE-79 | Средняя6,9 | — | 0,4 % | 1 апр. 2026 г. |
26Наблюдать | CVE-2025-52995Эксплойта нет | File Browser vulnerable to command execution allowlist bypassfilebrowser · filebrowser · CWE-77 | Средняя6,6 | — | 0,6 % | 30 июн. 2025 г. |
26Наблюдать | CVE-2025-52901Эксплойта нет | File Browser allows sensitive data to be transferred in URLfilebrowser · filebrowser · CWE-598 | Средняя6,5 | — | 0,6 % | 30 июн. 2025 г. |
26Наблюдать | CVE-2026-32761Эксплойта нет | File Browser has an Authorization Policy Bypass in its Public Share Download Flowfilebrowser · filebrowser · CWE-284 | Средняя6,5 | — | 0,5 % | 19 мар. 2026 г. |
26Наблюдать | CVE-2026-32758Эксплойта нет | File Browser has an Access Rule Bypass via Path Traversal in Copy/Rename Destination Parameterfilebrowser · filebrowser · CWE-22 | Средняя6,5 | — | 0,4 % | 19 мар. 2026 г. |
25Наблюдать | CVE-2026-35605Эксплойта нет | File Browser has an access rule bypass via HasPrefix without trailing separator in path matchingfilebrowser · filebrowser · CWE-22 | Средняя6,3 | — | 0,4 % | 7 апр. 2026 г. |
22Наблюдать | CVE-2026-32759Эксплойта нет | File Browser TUS Negative Upload-Length Fires Post-Upload Hooks Prematurelyfilebrowser · filebrowser · CWE-190 | Средняя5,3 | — | 2,2 % | 19 мар. 2026 г. |
- CVE-2026-3276040В плане
File Browser Self Registration Grants Any User Admin Access When Default Permissions Include Admin
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %filebrowser · filebrowser19 мар. 2026 г.
- CVE-2026-3452839Наблюдать
File Browser's Signup Grants Execution Permissions When Default Permissions Includes Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %filebrowser · filebrowser1 апр. 2026 г.
- CVE-2021-4639837Наблюдать
A Cross-Site Request Forgery vulnerability exists in Filebrowser < 2.18.0 that allows attackers to create a backdoor user with admin privile
ВысокаяCVSS 8,8Proof of conceptEPSS 7 %filebrowser · filebrowser4 февр. 2022 г.
- CVE-2023-3961236Наблюдать
A cross-site scripting (XSS) vulnerability in FileBrowser before v2.23.0 allows an authenticated attacker to escalate privileges to Administ
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %filebrowser · filebrowser15 сент. 2023 г.
- CVE-2026-3452936Наблюдать
File Browser is vulnerable to Stored Cross-site Scripting via crafted EPUB file
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %filebrowser · filebrowser1 апр. 2026 г.
- CVE-2026-3560735Наблюдать
File Browser: Proxy auth auto-provisioned users inherit Execute permission and Commands
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %filebrowser · filebrowser7 апр. 2026 г.
- CVE-2025-5290332Наблюдать
File Browser Allows Execution of Shell Commands That Can Spawn Other Commands
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %filebrowser · filebrowser26 июн. 2025 г.
- CVE-2025-5290432Наблюдать
File Browser: Command Execution not Limited to Scope
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %filebrowser · filebrowser26 июн. 2025 г.
- CVE-2026-2918832Наблюдать
File Browser: TUS Delete Endpoint Bypasses Delete Permission Check
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %filebrowser · filebrowser5 мар. 2026 г.
- CVE-2026-2589032Наблюдать
File Browser has a Path-Based Access Control Bypass via Multiple Leading Slashes in URL
ВысокаяCVSS 8,1Proof of conceptEPSS 1 %filebrowser · filebrowser9 февр. 2026 г.
- CVE-2026-3560432Наблюдать
File Browser share links remain accessible after Share/Download permissions are revoked
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %filebrowser · filebrowser7 апр. 2026 г.
- CVE-2026-3558531Наблюдать
File Browser has a Command Injection via Hook Runner
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %filebrowser · filebrowser7 апр. 2026 г.
- CVE-2026-3093330Наблюдать
FileBrowser Quantum Incomplete Remediation of CVE-2026-27611: Password-Protected Share Bypass via /public/api/share/info
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %filebrowser · filebrowser10 мар. 2026 г.
- CVE-2025-5299730Наблюдать
File Browser Insecurely Handles Passwords
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %filebrowser · filebrowser30 июн. 2025 г.
- CVE-2025-5382630Наблюдать
FileBrowser Has Insecure JWT Handling Which Allows Session Replay Attacks after Logout
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %filebrowser · filebrowser15 июл. 2025 г.
- CVE-2025-5389330Наблюдать
File Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File Processing
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %filebrowser · filebrowser15 июл. 2025 г.
- CVE-2026-2849228Наблюдать
File Browser: Path Traversal in Public Share Links Exposes Files Outside Shared Directory
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %filebrowser · filebrowser5 мар. 2026 г.
- CVE-2025-6452328Наблюдать
FileBrowser has Insecure Direct Object Reference (IDOR) in Share Deletion Function
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %filebrowser · filebrowser12 нояб. 2025 г.
- CVE-2026-3453027Наблюдать
File Browser is vulnerable to Stored Cross-Site Scripting via text/template branding injection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %filebrowser · filebrowser1 апр. 2026 г.
- CVE-2025-5299526Наблюдать
File Browser vulnerable to command execution allowlist bypass
СредняяCVSS 6,6Эксплойта нетEPSS 1 %filebrowser · filebrowser30 июн. 2025 г.
- CVE-2025-5290126Наблюдать
File Browser allows sensitive data to be transferred in URL
СредняяCVSS 6,5Эксплойта нетEPSS 1 %filebrowser · filebrowser30 июн. 2025 г.
- CVE-2026-3276126Наблюдать
File Browser has an Authorization Policy Bypass in its Public Share Download Flow
СредняяCVSS 6,5Эксплойта нетEPSS 0 %filebrowser · filebrowser19 мар. 2026 г.
- CVE-2026-3275826Наблюдать
File Browser has an Access Rule Bypass via Path Traversal in Copy/Rename Destination Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 0 %filebrowser · filebrowser19 мар. 2026 г.
- CVE-2026-3560525Наблюдать
File Browser has an access rule bypass via HasPrefix without trailing separator in path matching
СредняяCVSS 6,3Эксплойта нетEPSS 0 %filebrowser · filebrowser7 апр. 2026 г.
- CVE-2026-3275922Наблюдать
File Browser TUS Negative Upload-Length Fires Post-Upload Hooks Prematurely
СредняяCVSS 5,3Эксплойта нетEPSS 2 %filebrowser · filebrowser19 мар. 2026 г.