Записи flagforge
8 опубликованных записей вендора flagforge.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-862 Missing Authorization2
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-284 Improper Access Control1
- CWE-359 Exposure of Private Personal Information to an Unauthorized Actor1
- CWE-384 Session Fixation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-59841Эксплойта нет | FlagForgeCTF's Improper Session Handling Allows Access After Logoutflagforge · flagforge · CWE-384 | Критическая9,8 | — | 0,4 % | 25 сент. 2025 г. |
39Наблюдать | CVE-2025-59827Эксплойта нет | FlagForgeCTF is Missing Authorization in main-v2flagforge · flagforge · CWE-862 | Критическая9,8 | — | 0,4 % | 24 сент. 2025 г. |
36Наблюдать | CVE-2025-61777Proof of concept | FlagForge Allows Unauthenticated Badge Template API Accessflagforge · flagforge · CWE-200 | Критическая9,1 | — | 0,5 % | 6 окт. 2025 г. |
32Наблюдать | CVE-2025-59932Эксплойта нет | FlagForgeCTF Unauthenticated Resource Modification/Deletionflagforge · flagforge · CWE-284 | Высокая8,2 | — | 0,4 % | 26 сент. 2025 г. |
30Наблюдать | CVE-2025-59833Эксплойта нет | FlagForgeCTF Hint Exposure via APIflagforge · flagforge · CWE-200 | Высокая7,5 | — | 0,3 % | 24 сент. 2025 г. |
30Наблюдать | CVE-2026-21868Эксплойта нет | Flag Forge has ReDoS Vulnerability in User Profile Lookup APIflagforge · flagforge · CWE-1333 | Высокая7,5 | — | 0,3 % | 7 янв. 2026 г. |
30Наблюдать | CVE-2025-59826Эксплойта нет | FlagForgeCTF Vulnerable to Unauthorized Problem Creationflagforge · flagforge · CWE-862 | Высокая7,6 | — | 0,2 % | 23 сент. 2025 г. |
27Наблюдать | CVE-2025-59843Proof of concept | FlagForgeCTF Exposes User Emails via Public /api/user/[username] APIflagforge · flagforge · CWE-359 | Средняя6,9 | — | 0,4 % | 26 сент. 2025 г. |
- CVE-2025-5984139Наблюдать
FlagForgeCTF's Improper Session Handling Allows Access After Logout
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %flagforge · flagforge25 сент. 2025 г.
- CVE-2025-5982739Наблюдать
FlagForgeCTF is Missing Authorization in main-v2
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %flagforge · flagforge24 сент. 2025 г.
- CVE-2025-6177736Наблюдать
FlagForge Allows Unauthenticated Badge Template API Access
КритическаяCVSS 9,1Proof of conceptEPSS 0 %flagforge · flagforge6 окт. 2025 г.
- CVE-2025-5993232Наблюдать
FlagForgeCTF Unauthenticated Resource Modification/Deletion
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %flagforge · flagforge26 сент. 2025 г.
- CVE-2025-5983330Наблюдать
FlagForgeCTF Hint Exposure via API
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %flagforge · flagforge24 сент. 2025 г.
- CVE-2026-2186830Наблюдать
Flag Forge has ReDoS Vulnerability in User Profile Lookup API
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %flagforge · flagforge7 янв. 2026 г.
- CVE-2025-5982630Наблюдать
FlagForgeCTF Vulnerable to Unauthorized Problem Creation
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %flagforge · flagforge23 сент. 2025 г.
- CVE-2025-5984327Наблюдать
FlagForgeCTF Exposes User Emails via Public /api/user/[username] API
СредняяCVSS 6,9Proof of conceptEPSS 0 %flagforge · flagforge26 сент. 2025 г.