Записи FreshRSS
22 опубликованных записей вендора freshrss.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-284 Improper Access Control3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-201 Insertion of Sensitive Information Into Sent Data1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-54875Эксплойта нет | FreshRSS: Unauthorized creation of admin user when registration is enabledfreshrss · freshrss · CWE-284 | Критическая9,8 | — | 0,5 % | 29 сент. 2025 г. |
35Наблюдать | CVE-2025-54592Эксплойта нет | FreshRSS has Incomplete Session Termination on Logoutfreshrss · freshrss · CWE-613 | Высокая8,8 | — | 0,5 % | 29 сент. 2025 г. |
30Наблюдать | CVE-2022-23497Эксплойта нет | Insecure file access in FreshRSSfreshrss · freshrss · CWE-200 | Высокая7,5 | — | 0,9 % | 9 дек. 2022 г. |
30Наблюдать | CVE-2025-68148Эксплойта нет | FreshRSS globally denies access to feed via proxy modifying to 429 Retry-Afterfreshrss · freshrss · CWE-770 | Высокая7,5 | — | 0,5 % | 26 дек. 2025 г. |
30Наблюдать | CVE-2025-54591Эксплойта нет | FreshRSS: Unauthenticated users can view default user's informationfreshrss · freshrss · CWE-284 | Высокая7,5 | — | 0,4 % | 29 сент. 2025 г. |
30Наблюдать | CVE-2025-62166Эксплойта нет | FreshRSS has an IDOR which allows for viewing feeds of any user and leaking tokensfreshrss · freshrss · CWE-284 | Высокая7,5 | — | 0,4 % | 9 мар. 2026 г. |
29Наблюдать | CVE-2025-58173Эксплойта нет | FreshRSS vulnerable to authenticated RCE via path traversal inside include()freshrss · freshrss · CWE-20 | Высокая7,4 | — | 0,7 % | 15 дек. 2025 г. |
28Наблюдать | CVE-2025-54593Эксплойта нет | FreshRSS is vulnerable to RCE attacks by authenticated adminfreshrss · freshrss · CWE-94 | Высокая7,2 | — | 0,8 % | 1 авг. 2025 г. |
28Наблюдать | CVE-2025-46341Эксплойта нет | Privilege escalation via SSRF when using HTTP authfreshrss · freshrss · CWE-918 | Высокая7,1 | — | 0,5 % | 4 июн. 2025 г. |
27Наблюдать | CVE-2025-61586Эксплойта нет | FreshRSS is vulnerable to directory enumeration by setting path in its theme fieldfreshrss · freshrss · CWE-22 | Средняя6,9 | — | 0,5 % | 30 сент. 2025 г. |
26Наблюдать | CVE-2025-32015Эксплойта нет | FreshRSS vulnerable to Cross-site Scripting by embedding <script> tag inside <iframe srcdoc>freshrss · freshrss · CWE-79 | Средняя6,7 | — | 0,4 % | 4 июн. 2025 г. |
26Наблюдать | CVE-2025-59949Эксплойта нет | FreshRSS has Logout CSRF that Leads to DoS via <track src>freshrss · freshrss · CWE-352 | Средняя6,5 | — | 0,4 % | 18 дек. 2025 г. |
25Наблюдать | CVE-2018-19782Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in GET requests in FreshRSS 1.11.1 allow remote attackers to inject arbitrary web scriptfreshrss · freshrss · CWE-79 | Средняя6,1 | — | 4,4 % | 30 янв. 2019 г. |
22Наблюдать | CVE-2023-22481Эксплойта нет | Sensitive information exposure in the logs of greader API in FreshRSSfreshrss · freshrss · CWE-532 | Средняя5,5 | — | 0,5 % | 6 мар. 2023 г. |
22Наблюдать | CVE-2025-31134Эксплойта нет | FreshRSS vulnerable to directory enumeration via ext.phpfreshrss · freshrss · CWE-201 | Средняя5,5 | — | 0,5 % | 4 июн. 2025 г. |
21Наблюдать | CVE-2025-31136Эксплойта нет | FreshRSS vulnerable to Cross-site Scripting by <iframe>'ing a vulnerable same-origin page in a feed entryfreshrss · freshrss · CWE-79 | Средняя5,4 | — | 0,4 % | 4 июн. 2025 г. |
21Наблюдать | CVE-2025-59948Эксплойта нет | FreshRSS is vulnerable to XSS due to lack of CSP on HTML query pagefreshrss · freshrss · CWE-79 | Средняя5,4 | — | 0,3 % | 29 сент. 2025 г. |
21Наблюдать | CVE-2025-59950Эксплойта нет | FreshRSS: Double clickjacking can lead to privilege escalationfreshrss · freshrss · CWE-1021 | Средняя5,4 | — | 0,3 % | 30 сент. 2025 г. |
21Наблюдать | CVE-2025-57769Эксплойта нет | FressRSS: Clickjacking can lead to XSS and/or privilege escalationfreshrss · freshrss · CWE-79 | Средняя5,3 | — | 0,3 % | 29 сент. 2025 г. |
17Наблюдать | CVE-2025-31482Эксплойта нет | FreshRSS vulnerable to DoS by malicious feed entry loading logout URLfreshrss · freshrss · CWE-352 | Средняя4,3 | — | 0,2 % | 4 июн. 2025 г. |
17Наблюдать | CVE-2025-46339Эксплойта нет | FreshRSS vulnerable to favicon cache poisoning via proxyfreshrss · freshrss · CWE-349 | Средняя4,3 | — | 0,2 % | 4 июн. 2025 г. |
11Наблюдать | CVE-2025-68932Эксплойта нет | FreshRSS has weak cryptographic randomness in remember-me token and nonce generationfreshrss · freshrss · CWE-338 | Низкая2,9 | — | 0,6 % | 26 дек. 2025 г. |
- CVE-2025-5487539Наблюдать
FreshRSS: Unauthorized creation of admin user when registration is enabled
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %freshrss · freshrss29 сент. 2025 г.
- CVE-2025-5459235Наблюдать
FreshRSS has Incomplete Session Termination on Logout
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %freshrss · freshrss29 сент. 2025 г.
- CVE-2022-2349730Наблюдать
Insecure file access in FreshRSS
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %freshrss · freshrss9 дек. 2022 г.
- CVE-2025-6814830Наблюдать
FreshRSS globally denies access to feed via proxy modifying to 429 Retry-After
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %freshrss · freshrss26 дек. 2025 г.
- CVE-2025-5459130Наблюдать
FreshRSS: Unauthenticated users can view default user's information
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %freshrss · freshrss29 сент. 2025 г.
- CVE-2025-6216630Наблюдать
FreshRSS has an IDOR which allows for viewing feeds of any user and leaking tokens
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %freshrss · freshrss9 мар. 2026 г.
- CVE-2025-5817329Наблюдать
FreshRSS vulnerable to authenticated RCE via path traversal inside include()
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %freshrss · freshrss15 дек. 2025 г.
- CVE-2025-5459328Наблюдать
FreshRSS is vulnerable to RCE attacks by authenticated admin
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %freshrss · freshrss1 авг. 2025 г.
- CVE-2025-4634128Наблюдать
Privilege escalation via SSRF when using HTTP auth
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-6158627Наблюдать
FreshRSS is vulnerable to directory enumeration by setting path in its theme field
СредняяCVSS 6,9Эксплойта нетEPSS 0 %freshrss · freshrss30 сент. 2025 г.
- CVE-2025-3201526Наблюдать
FreshRSS vulnerable to Cross-site Scripting by embedding <script> tag inside <iframe srcdoc>
СредняяCVSS 6,7Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-5994926Наблюдать
FreshRSS has Logout CSRF that Leads to DoS via <track src>
СредняяCVSS 6,5Эксплойта нетEPSS 0 %freshrss · freshrss18 дек. 2025 г.
- CVE-2018-1978225Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in GET requests in FreshRSS 1.11.1 allow remote attackers to inject arbitrary web script
СредняяCVSS 6,1Proof of conceptEPSS 4 %freshrss · freshrss30 янв. 2019 г.
- CVE-2023-2248122Наблюдать
Sensitive information exposure in the logs of greader API in FreshRSS
СредняяCVSS 5,5Эксплойта нетEPSS 0 %freshrss · freshrss6 мар. 2023 г.
- CVE-2025-3113422Наблюдать
FreshRSS vulnerable to directory enumeration via ext.php
СредняяCVSS 5,5Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-3113621Наблюдать
FreshRSS vulnerable to Cross-site Scripting by <iframe>'ing a vulnerable same-origin page in a feed entry
СредняяCVSS 5,4Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-5994821Наблюдать
FreshRSS is vulnerable to XSS due to lack of CSP on HTML query page
СредняяCVSS 5,4Эксплойта нетEPSS 0 %freshrss · freshrss29 сент. 2025 г.
- CVE-2025-5995021Наблюдать
FreshRSS: Double clickjacking can lead to privilege escalation
СредняяCVSS 5,4Эксплойта нетEPSS 0 %freshrss · freshrss30 сент. 2025 г.
- CVE-2025-5776921Наблюдать
FressRSS: Clickjacking can lead to XSS and/or privilege escalation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %freshrss · freshrss29 сент. 2025 г.
- CVE-2025-3148217Наблюдать
FreshRSS vulnerable to DoS by malicious feed entry loading logout URL
СредняяCVSS 4,3Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-4633917Наблюдать
FreshRSS vulnerable to favicon cache poisoning via proxy
СредняяCVSS 4,3Эксплойта нетEPSS 0 %freshrss · freshrss4 июн. 2025 г.
- CVE-2025-6893211Наблюдать
FreshRSS has weak cryptographic randomness in remember-me token and nonce generation
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %freshrss · freshrss26 дек. 2025 г.