Записи fleetdm
28 опубликованных записей вендора fleetdm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 89,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-290 Authentication Bypass by Spoofing4
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-862 Missing Authorization3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-287 Improper Authentication2
- CWE-330 Use of Insufficiently Random Values1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
28 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-26276Эксплойта нет | SAML authentication vulnerability in Fleetfleetdm · fleet · CWE-290 | Критическая9,8 | — | 2,2 % | 17 дек. 2020 г. |
37Наблюдать | CVE-2026-23518Эксплойта нет | Fleet has a JWT signature bypass vulnerability in Azure AD MDM enrollmentfleetdm · fleet · CWE-347 | Критическая9,3 | — | 0,3 % | 21 янв. 2026 г. |
34Наблюдать | CVE-2026-26062Эксплойта нет | Fleet server may terminate unexpectedly when handling certain gRPC requestsfleetdm · fleet · CWE-20 | Высокая8,7 | — | 0,5 % | 14 мая 2026 г. |
34Наблюдать | CVE-2026-26061Эксплойта нет | Fleet's unbounded request body read allows remote Denial of Servicefleetdm · fleet · CWE-770 | Высокая8,7 | — | 0,5 % | 27 мар. 2026 г. |
32Наблюдать | CVE-2022-24841Эксплойта нет | Improper Authorization in github.com/fleetdm/fleetfleetdm · fleet · CWE-284 | Высокая8,1 | — | 0,8 % | 18 апр. 2022 г. |
32Наблюдать | CVE-2026-24899Эксплойта нет | Fleet Windows MDM Azure AD JWT Authentication Bypassfleetdm · fleet · CWE-290 | Высокая8,2 | — | 0,4 % | 14 мая 2026 г. |
32Наблюдать | CVE-2026-23998Эксплойта нет | Fleet has a Windows MDM management endpoint authentication bypassfleetdm · fleet · CWE-295 | Высокая8,2 | — | 0,2 % | 14 мая 2026 г. |
31Наблюдать | CVE-2026-27806Эксплойта нет | Fleet Affected by Local Privilege Escalation via Tcl Command Injection in Orbitfleetdm · fleet · CWE-78 | Высокая7,8 | — | 0,1 % | 8 апр. 2026 г. |
27Наблюдать | CVE-2026-24000Эксплойта нет | Fleet has a rate limiting bypass via untrusted client IP headersfleetdm · fleet · CWE-290 | Средняя6,9 | — | 0,4 % | 14 мая 2026 г. |
27Наблюдать | CVE-2026-46356Эксплойта нет | Fleet: IP spoofing allows bypassing API rate limitingfleetdm · fleet · CWE-290 | Средняя6,9 | — | 0,4 % | 14 мая 2026 г. |
26Наблюдать | CVE-2022-23600Эксплойта нет | Limited ability to spoof SAML authentication with missing audience verificationfleetdm · fleet · CWE-287 | Средняя6,5 | — | 0,9 % | 4 февр. 2022 г. |
26Наблюдать | CVE-2026-34388Эксплойта нет | Fleet vulnerable to Denial of Service via unhandled gRPC log type in launcher endpointfleetdm · fleet · CWE-703 | Средняя6,6 | — | 0,5 % | 27 мар. 2026 г. |
26Наблюдать | CVE-2026-34391Эксплойта нет | Fleet Vulnerable to Windows MDM cross-device command disclosurefleetdm · fleet · CWE-488 | Средняя6,6 | — | 0,3 % | 27 мар. 2026 г. |
25Наблюдать | CVE-2026-34386Эксплойта нет | Fleet vulnerable to SQL injection in MDM bootstrap package by authenticated team or global adminfleetdm · fleet · CWE-89 | Средняя6,3 | — | 0,4 % | 27 мар. 2026 г. |
25Наблюдать | CVE-2026-23517Эксплойта нет | Fleet has an Access Control vulnerability in debug/pprof endpointsfleetdm · fleet · CWE-862 | Средняя6,3 | — | 0,3 % | 21 янв. 2026 г. |
24Наблюдать | CVE-2026-26191Эксплойта нет | Fleet vulnerable to OS command injection in software packagesfleetdm · fleet · CWE-78 | Средняя6,0 | — | 0,9 % | 14 мая 2026 г. |
24Наблюдать | CVE-2026-26060Эксплойта нет | Fleet: Password reset tokens remain valid after password change for 24 hoursfleetdm · fleet · CWE-613 | Средняя6,0 | — | 0,5 % | 27 мар. 2026 г. |
24Наблюдать | CVE-2026-34385Эксплойта нет | Fleet's Apple MDM profile delivery has second-order SQL injection that can compromise the databasefleetdm · fleet · CWE-89 | Средняя6,2 | — | 0,3 % | 27 мар. 2026 г. |
23Наблюдать | CVE-2026-34387Эксплойта нет | Fleet vulnerable to OS command injection via crafted software package metadata in uninstall scriptsfleetdm · fleet · CWE-78 | Средняя5,7 | — | 1,9 % | 27 мар. 2026 г. |
22Наблюдать | CVE-2026-22808Эксплойта нет | Fleet Windows MDM endpoint has a Cross-site Scripting vulnerabilityfleetdm · fleet · CWE-79 | Средняя5,5 | — | 0,3 % | 21 янв. 2026 г. |
20Наблюдать | CVE-2026-26186Эксплойта нет | Fleet has a SQL injection via backtick escape in ORDER BY parameterfleetdm · fleet · CWE-89 | Средняя5,1 | — | 0,6 % | 25 февр. 2026 г. |
19Наблюдать | CVE-2026-29180Эксплойта нет | Fleet's team maintainer can transfer hosts from any team via missing source team authorizationfleetdm · fleet · CWE-862 | Средняя4,9 | — | 0,4 % | 27 мар. 2026 г. |
19Наблюдать | CVE-2026-34389Эксплойта нет | Fleet's user account creation via invite does not enforce invited email addressfleetdm · fleet · CWE-287 | Средняя4,9 | — | 0,3 % | 27 мар. 2026 г. |
11Наблюдать | CVE-2021-21296Эксплойта нет | Denial-of-service in Fleetfleetdm · fleet · CWE-400 | Низкая2,7 | — | 1,9 % | 10 февр. 2021 г. |
6Наблюдать | CVE-2026-24004Эксплойта нет | Fleet: Unauthenticated Android device disenrollment vulnerability via Pub/Sub endpointfleetdm · fleet · CWE-862 | Низкая1,7 | — | 0,3 % | 25 февр. 2026 г. |
- CVE-2020-2627640В плане
SAML authentication vulnerability in Fleet
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %fleetdm · fleet17 дек. 2020 г.
- CVE-2026-2351837Наблюдать
Fleet has a JWT signature bypass vulnerability in Azure AD MDM enrollment
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %fleetdm · fleet21 янв. 2026 г.
- CVE-2026-2606234Наблюдать
Fleet server may terminate unexpectedly when handling certain gRPC requests
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %fleetdm · fleet14 мая 2026 г.
- CVE-2026-2606134Наблюдать
Fleet's unbounded request body read allows remote Denial of Service
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2022-2484132Наблюдать
Improper Authorization in github.com/fleetdm/fleet
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %fleetdm · fleet18 апр. 2022 г.
- CVE-2026-2489932Наблюдать
Fleet Windows MDM Azure AD JWT Authentication Bypass
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %fleetdm · fleet14 мая 2026 г.
- CVE-2026-2399832Наблюдать
Fleet has a Windows MDM management endpoint authentication bypass
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %fleetdm · fleet14 мая 2026 г.
- CVE-2026-2780631Наблюдать
Fleet Affected by Local Privilege Escalation via Tcl Command Injection in Orbit
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %fleetdm · fleet8 апр. 2026 г.
- CVE-2026-2400027Наблюдать
Fleet has a rate limiting bypass via untrusted client IP headers
СредняяCVSS 6,9Эксплойта нетEPSS 0 %fleetdm · fleet14 мая 2026 г.
- CVE-2026-4635627Наблюдать
Fleet: IP spoofing allows bypassing API rate limiting
СредняяCVSS 6,9Эксплойта нетEPSS 0 %fleetdm · fleet14 мая 2026 г.
- CVE-2022-2360026Наблюдать
Limited ability to spoof SAML authentication with missing audience verification
СредняяCVSS 6,5Эксплойта нетEPSS 1 %fleetdm · fleet4 февр. 2022 г.
- CVE-2026-3438826Наблюдать
Fleet vulnerable to Denial of Service via unhandled gRPC log type in launcher endpoint
СредняяCVSS 6,6Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-3439126Наблюдать
Fleet Vulnerable to Windows MDM cross-device command disclosure
СредняяCVSS 6,6Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-3438625Наблюдать
Fleet vulnerable to SQL injection in MDM bootstrap package by authenticated team or global admin
СредняяCVSS 6,3Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-2351725Наблюдать
Fleet has an Access Control vulnerability in debug/pprof endpoints
СредняяCVSS 6,3Эксплойта нетEPSS 0 %fleetdm · fleet21 янв. 2026 г.
- CVE-2026-2619124Наблюдать
Fleet vulnerable to OS command injection in software packages
СредняяCVSS 6,0Эксплойта нетEPSS 1 %fleetdm · fleet14 мая 2026 г.
- CVE-2026-2606024Наблюдать
Fleet: Password reset tokens remain valid after password change for 24 hours
СредняяCVSS 6,0Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-3438524Наблюдать
Fleet's Apple MDM profile delivery has second-order SQL injection that can compromise the database
СредняяCVSS 6,2Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-3438723Наблюдать
Fleet vulnerable to OS command injection via crafted software package metadata in uninstall scripts
СредняяCVSS 5,7Эксплойта нетEPSS 2 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-2280822Наблюдать
Fleet Windows MDM endpoint has a Cross-site Scripting vulnerability
СредняяCVSS 5,5Эксплойта нетEPSS 0 %fleetdm · fleet21 янв. 2026 г.
- CVE-2026-2618620Наблюдать
Fleet has a SQL injection via backtick escape in ORDER BY parameter
СредняяCVSS 5,1Эксплойта нетEPSS 1 %fleetdm · fleet25 февр. 2026 г.
- CVE-2026-2918019Наблюдать
Fleet's team maintainer can transfer hosts from any team via missing source team authorization
СредняяCVSS 4,9Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2026-3438919Наблюдать
Fleet's user account creation via invite does not enforce invited email address
СредняяCVSS 4,9Эксплойта нетEPSS 0 %fleetdm · fleet27 мар. 2026 г.
- CVE-2021-2129611Наблюдать
Denial-of-service in Fleet
НизкаяCVSS 2,7Эксплойта нетEPSS 2 %fleetdm · fleet10 февр. 2021 г.
- CVE-2026-240046Наблюдать
Fleet: Unauthenticated Android device disenrollment vulnerability via Pub/Sub endpoint
НизкаяCVSS 1,7Эксплойта нетEPSS 0 %fleetdm · fleet25 февр. 2026 г.