Записи freescout
46 опубликованных записей вендора freescout.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 4,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 76,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-841 Improper Enforcement of Behavioral Workflow7
- CWE-863 Incorrect Authorization4
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-502 Deserialization of Untrusted Data3
- CWE-330 Use of Insufficiently Random Values2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
46 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-27637Эксплойта нет | FreeScout's Predictable Authentication Token Enables Account Takeoverfreescout · freescout · CWE-330 | Критическая9,8 | — | 0,8 % | 25 февр. 2026 г. |
37Наблюдать | CVE-2024-29185Эксплойта нет | FreeScout OS Command Injection vulnerabilityfreescout · freescout · CWE-78 | Критическая9,0 | — | 1,7 % | 22 мар. 2024 г. |
37Наблюдать | CVE-2026-32754Эксплойта нет | FreeScout: Stored XSS via Unescaped Email Template Rendering ({!! $thread->body !!})freescout · freescout · CWE-79 | Критическая9,3 | — | 0,6 % | 19 мар. 2026 г. |
36Наблюдать | CVE-2026-27636Готовый эксплойт | FreeScout: Missing .htaccess in Restricted File Extensions Allows Remote Code Execution on Apachefreescout · freescout · CWE-434 | Высокая8,8 | — | 2,1 % | 25 февр. 2026 г. |
35Наблюдать | CVE-2026-40498Эксплойта нет | FreeScout has Authentication Bypass and Information Disclosure in SystemController via /system/cronfreescout · freescout · CWE-200 | Высокая8,9 | — | 0,7 % | 21 апр. 2026 г. |
35Наблюдать | CVE-2026-40496Эксплойта нет | FreeScout has Predictable Attachment Token that Allows Unauthenticated Private File Download via Brute Forcefreescout · freescout · CWE-330 | Высокая8,8 | — | 0,5 % | 20 апр. 2026 г. |
34Наблюдать | CVE-2025-54366Эксплойта нет | FreeScout's deserialization of untrusted data leads to Remote Code Executionfreescout · freescout · CWE-502 | Высокая8,6 | — | 1,0 % | 26 июл. 2025 г. |
34Наблюдать | CVE-2025-48389Эксплойта нет | FreeScout Vulnerable to Deserialization of Untrusted Datafreescout · freescout · CWE-502 | Высокая8,6 | — | 0,9 % | 29 мая 2025 г. |
34Наблюдать | CVE-2025-48390Эксплойта нет | FreeScout Vulnerable to Remote Code Execution (RCE)freescout · freescout · CWE-94 | Высокая8,6 | — | 0,9 % | 29 мая 2025 г. |
34Наблюдать | CVE-2025-58163Эксплойта нет | FreeScout's deserialization of untrusted data can lead to Remote Code Executionfreescout · freescout · CWE-502 | Высокая8,6 | — | 0,7 % | 2 сент. 2025 г. |
34Наблюдать | CVE-2025-48479Эксплойта нет | FreeScout Has Business Logic Errorsfreescout · freescout · CWE-841 | Высокая8,5 | — | 0,3 % | 30 мая 2025 г. |
34Наблюдать | CVE-2026-32753Эксплойта нет | FreeScout: Stored XSS through SVG file upload with filter bypassfreescout · freescout · CWE-80 | Высокая8,5 | — | 0,3 % | 19 мар. 2026 г. |
33Наблюдать | CVE-2026-28289Готовый эксплойт | FreeScout 1.8.206 Patch Bypass for CVE-2026-27636 via Zero-Width Space Character Leads to Remote Code Executionfreescout · freescout · CWE-434 | Высокая8,1 | — | 2,6 % | 3 мар. 2026 г. |
32Наблюдать | CVE-2024-29184Эксплойта нет | FreeScout Stored XSS to Privilege Escalation After CSP Bypassfreescout · freescout · CWE-79 | Высокая8,0 | — | 0,9 % | 22 мар. 2024 г. |
32Наблюдать | CVE-2026-32752Эксплойта нет | FreeScout: Broken Access Control in ThreadPolicy — Any User Can Read/Edit All Customer Messagesfreescout · freescout · CWE-284 | Высокая8,1 | — | 0,4 % | 19 мар. 2026 г. |
32Наблюдать | CVE-2026-40497Эксплойта нет | FreeScout Vulnerable to CSS Injection via Stored Style Tag in Mailbox Signature (CSRF Token Exfiltration)freescout · freescout · CWE-79 | Высокая8,1 | — | 0,4 % | 20 апр. 2026 г. |
30Наблюдать | CVE-2026-39384Эксплойта нет | FreeScout Customer Merge Cross-Mailbox Authorization Bypassfreescout · freescout · CWE-639 | Высокая7,6 | — | 0,3 % | 7 апр. 2026 г. |
28Наблюдать | CVE-2025-48471Эксплойта нет | FreeScout Vulnerable to Arbitrary File Uploadfreescout · freescout · CWE-434 | Высокая7,0 | — | 1,1 % | 29 мая 2025 г. |
28Наблюдать | CVE-2024-28186Эксплойта нет | SMTP Mail Credentials Disclosed in Error Log in freescoutfreescout · freescout · CWE-532 | Высокая7,1 | — | 0,6 % | 12 мар. 2024 г. |
28Наблюдать | CVE-2025-48476Эксплойта нет | FreeScout Has Business Logic Errorsfreescout · freescout · CWE-841 | Высокая7,1 | — | 0,5 % | 30 мая 2025 г. |
28Наблюдать | CVE-2025-48477Эксплойта нет | FreeScout Has Business Logic Errorsfreescout · freescout · CWE-841 | Высокая7,1 | — | 0,5 % | 30 мая 2025 г. |
28Наблюдать | CVE-2025-48478Эксплойта нет | FreeScout Has Business Logic Errorsfreescout · freescout · CWE-841 | Высокая7,0 | — | 0,4 % | 30 мая 2025 г. |
28Наблюдать | CVE-2025-48388Эксплойта нет | FreeScout Has Insufficient Protection Against CRLF-injectionfreescout · freescout · CWE-93 | Высокая7,0 | — | 0,4 % | 29 мая 2025 г. |
28Наблюдать | CVE-2025-48480Эксплойта нет | FreeScout Has Business Logic Errorsfreescout · freescout · CWE-841 | Высокая7,0 | — | 0,3 % | 30 мая 2025 г. |
27Наблюдать | CVE-2025-48472Эксплойта нет | FreeScout Vulnerable to Insufficient Authorizationfreescout · freescout · CWE-863 | Средняя6,9 | — | 0,4 % | 29 мая 2025 г. |
- CVE-2026-2763739Наблюдать
FreeScout's Predictable Authentication Token Enables Account Takeover
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %freescout · freescout25 февр. 2026 г.
- CVE-2024-2918537Наблюдать
FreeScout OS Command Injection vulnerability
КритическаяCVSS 9,0Эксплойта нетEPSS 2 %freescout · freescout22 мар. 2024 г.
- CVE-2026-3275437Наблюдать
FreeScout: Stored XSS via Unescaped Email Template Rendering ({!! $thread->body !!})
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %freescout · freescout19 мар. 2026 г.
- CVE-2026-2763636Наблюдать
FreeScout: Missing .htaccess in Restricted File Extensions Allows Remote Code Execution on Apache
ВысокаяCVSS 8,8Готовый эксплойтEPSS 2 %freescout · freescout25 февр. 2026 г.
- CVE-2026-4049835Наблюдать
FreeScout has Authentication Bypass and Information Disclosure in SystemController via /system/cron
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %freescout · freescout21 апр. 2026 г.
- CVE-2026-4049635Наблюдать
FreeScout has Predictable Attachment Token that Allows Unauthenticated Private File Download via Brute Force
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %freescout · freescout20 апр. 2026 г.
- CVE-2025-5436634Наблюдать
FreeScout's deserialization of untrusted data leads to Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %freescout · freescout26 июл. 2025 г.
- CVE-2025-4838934Наблюдать
FreeScout Vulnerable to Deserialization of Untrusted Data
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %freescout · freescout29 мая 2025 г.
- CVE-2025-4839034Наблюдать
FreeScout Vulnerable to Remote Code Execution (RCE)
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %freescout · freescout29 мая 2025 г.
- CVE-2025-5816334Наблюдать
FreeScout's deserialization of untrusted data can lead to Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %freescout · freescout2 сент. 2025 г.
- CVE-2025-4847934Наблюдать
FreeScout Has Business Logic Errors
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %freescout · freescout30 мая 2025 г.
- CVE-2026-3275334Наблюдать
FreeScout: Stored XSS through SVG file upload with filter bypass
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %freescout · freescout19 мар. 2026 г.
- CVE-2026-2828933Наблюдать
FreeScout 1.8.206 Patch Bypass for CVE-2026-27636 via Zero-Width Space Character Leads to Remote Code Execution
ВысокаяCVSS 8,1Готовый эксплойтEPSS 3 %freescout · freescout3 мар. 2026 г.
- CVE-2024-2918432Наблюдать
FreeScout Stored XSS to Privilege Escalation After CSP Bypass
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %freescout · freescout22 мар. 2024 г.
- CVE-2026-3275232Наблюдать
FreeScout: Broken Access Control in ThreadPolicy — Any User Can Read/Edit All Customer Messages
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %freescout · freescout19 мар. 2026 г.
- CVE-2026-4049732Наблюдать
FreeScout Vulnerable to CSS Injection via Stored Style Tag in Mailbox Signature (CSRF Token Exfiltration)
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %freescout · freescout20 апр. 2026 г.
- CVE-2026-3938430Наблюдать
FreeScout Customer Merge Cross-Mailbox Authorization Bypass
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %freescout · freescout7 апр. 2026 г.
- CVE-2025-4847128Наблюдать
FreeScout Vulnerable to Arbitrary File Upload
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %freescout · freescout29 мая 2025 г.
- CVE-2024-2818628Наблюдать
SMTP Mail Credentials Disclosed in Error Log in freescout
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %freescout · freescout12 мар. 2024 г.
- CVE-2025-4847628Наблюдать
FreeScout Has Business Logic Errors
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %freescout · freescout30 мая 2025 г.
- CVE-2025-4847728Наблюдать
FreeScout Has Business Logic Errors
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %freescout · freescout30 мая 2025 г.
- CVE-2025-4847828Наблюдать
FreeScout Has Business Logic Errors
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %freescout · freescout30 мая 2025 г.
- CVE-2025-4838828Наблюдать
FreeScout Has Insufficient Protection Against CRLF-injection
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %freescout · freescout29 мая 2025 г.
- CVE-2025-4848028Наблюдать
FreeScout Has Business Logic Errors
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %freescout · freescout30 мая 2025 г.
- CVE-2025-4847227Наблюдать
FreeScout Vulnerable to Insufficient Authorization
СредняяCVSS 6,9Эксплойта нетEPSS 0 %freescout · freescout29 мая 2025 г.