Записи Forceu
10 опубликованных записей вендора forceu.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-284 Improper Access Control2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-863 Incorrect Authorization1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-28683Эксплойта нет | Gokapi: Stored XSS in SVG Hotlinksforceu · gokapi · CWE-79 | Высокая8,7 | — | 0,2 % | 6 мар. 2026 г. |
26Наблюдать | CVE-2026-30955Эксплойта нет | Gokapi vulnerable to DoS in E2E Metadata Parserforceu · gokapi · CWE-400 | Средняя6,5 | — | 0,3 % | 13 мар. 2026 г. |
25Наблюдать | CVE-2026-28682Эксплойта нет | Gokapi: Data Leak in Upload Status Streamforceu · gokapi · CWE-200 | Средняя6,4 | — | 0,2 % | 6 мар. 2026 г. |
21Наблюдать | CVE-2026-29061Эксплойта нет | Gokapi: Privilege escalation via incomplete API-key permission revocation on user rank demotionforceu · gokapi · CWE-284 | Средняя5,4 | — | 0,1 % | 6 мар. 2026 г. |
20Наблюдать | CVE-2026-29060Эксплойта нет | Gokapi: Privilege escalation with auth tokenforceu · gokapi · CWE-284 | Средняя5,0 | — | 0,2 % | 6 мар. 2026 г. |
19Наблюдать | CVE-2025-48494Эксплойта нет | Gokapi vulnerable to stored XSS via uploading file with malicious file nameforceu · gokapi · CWE-79 | Средняя4,8 | — | 0,2 % | 2 июн. 2025 г. |
19Наблюдать | CVE-2025-48495Эксплойта нет | Gokapi has stored XSS vulnerability in friendly name for API keysforceu · gokapi · CWE-79 | Средняя4,8 | — | 0,1 % | 2 июн. 2025 г. |
18Наблюдать | CVE-2026-29084Эксплойта нет | Gokapi: CSRF in Login Endpointforceu · gokapi · CWE-352 | Средняя4,6 | — | 0,1 % | 6 мар. 2026 г. |
17Наблюдать | CVE-2026-30961Эксплойта нет | Gokapi's File Request MaxSize Limit Bypassed via Multi-Chunk Uploadforceu · gokapi · CWE-770 | Средняя4,3 | — | 0,3 % | 13 мар. 2026 г. |
16Наблюдать | CVE-2026-30943Эксплойта нет | Gokapi has Privilege Escalation in File Replaceforceu · gokapi · CWE-863 | Средняя4,1 | — | 0,2 % | 13 мар. 2026 г. |
- CVE-2026-2868334Наблюдать
Gokapi: Stored XSS in SVG Hotlinks
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %forceu · gokapi6 мар. 2026 г.
- CVE-2026-3095526Наблюдать
Gokapi vulnerable to DoS in E2E Metadata Parser
СредняяCVSS 6,5Эксплойта нетEPSS 0 %forceu · gokapi13 мар. 2026 г.
- CVE-2026-2868225Наблюдать
Gokapi: Data Leak in Upload Status Stream
СредняяCVSS 6,4Эксплойта нетEPSS 0 %forceu · gokapi6 мар. 2026 г.
- CVE-2026-2906121Наблюдать
Gokapi: Privilege escalation via incomplete API-key permission revocation on user rank demotion
СредняяCVSS 5,4Эксплойта нетEPSS 0 %forceu · gokapi6 мар. 2026 г.
- CVE-2026-2906020Наблюдать
Gokapi: Privilege escalation with auth token
СредняяCVSS 5,0Эксплойта нетEPSS 0 %forceu · gokapi6 мар. 2026 г.
- CVE-2025-4849419Наблюдать
Gokapi vulnerable to stored XSS via uploading file with malicious file name
СредняяCVSS 4,8Эксплойта нетEPSS 0 %forceu · gokapi2 июн. 2025 г.
- CVE-2025-4849519Наблюдать
Gokapi has stored XSS vulnerability in friendly name for API keys
СредняяCVSS 4,8Эксплойта нетEPSS 0 %forceu · gokapi2 июн. 2025 г.
- CVE-2026-2908418Наблюдать
Gokapi: CSRF in Login Endpoint
СредняяCVSS 4,6Эксплойта нетEPSS 0 %forceu · gokapi6 мар. 2026 г.
- CVE-2026-3096117Наблюдать
Gokapi's File Request MaxSize Limit Bypassed via Multi-Chunk Upload
СредняяCVSS 4,3Эксплойта нетEPSS 0 %forceu · gokapi13 мар. 2026 г.
- CVE-2026-3094316Наблюдать
Gokapi has Privilege Escalation in File Replace
СредняяCVSS 4,1Эксплойта нетEPSS 0 %forceu · gokapi13 мар. 2026 г.