Перейти к содержимому
Noroxi

Записи froxlor

48 опубликованных записей вендора froxlor.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 2,1 %
Pre-auth RCE
1
С записью об исправлении
91,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

48 записей
  • CVE-2023-0315
    64На этой неделе

    Command Injection in froxlor/froxlor

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 98 %

    froxlor · froxlor15 янв. 2023 г.

  • CVE-2023-2034
    56В плане

    Unrestricted Upload of File with Dangerous Type in froxlor/froxlor

    ВысокаяCVSS 8,8Эксплойта нетEPSS 71 %

    froxlor · froxlor13 апр. 2023 г.

  • CVE-2021-42325
    43В плане

    Froxlor through 0.10.29.1 allows SQL injection in Database/Manager/DbManagerMySQL.php via a custom DB name.

    КритическаяCVSS 9,8Proof of conceptEPSS 12 %

    froxlor · froxlor12 окт. 2021 г.

  • CVE-2015-5959
    40В плане

    Froxlor before 0.9.33.2 with the default configuration/setup might allow remote attackers to obtain the database password by reading /logs/s

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    froxlor · froxlor6 сент. 2017 г.

  • CVE-2016-5100
    40В плане

    Froxlor before 0.9.35 uses the PHP rand function for random number generation, which makes it easier for remote attackers to guess the passw

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    froxlor · froxlor13 февр. 2017 г.

  • CVE-2023-3173
    39Наблюдать

    Improper Restriction of Excessive Authentication Attempts in froxlor/froxlor

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    froxlor · froxlor8 июн. 2023 г.

  • CVE-2023-1307
    39Наблюдать

    Authentication Bypass by Primary Weakness in froxlor/froxlor

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    froxlor · froxlor9 мар. 2023 г.

  • CVE-2026-41228
    39Наблюдать

    Froxlor has Local File Inclusion via path traversal in API `def_language` parameter that leads to Remote Code Execution

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    froxlor · froxlor23 апр. 2026 г.

  • CVE-2024-34070
    38Наблюдать

    Froxlor Vulnerable to Blind XSS Leading to Froxlor Application Compromise

    КритическаяCVSS 9,6Proof of conceptEPSS 1 %

    froxlor · froxlor14 мая 2024 г.

  • CVE-2023-0877
    36Наблюдать

    Code Injection in froxlor/froxlor

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    froxlor · froxlor16 февр. 2023 г.

  • CVE-2020-10235
    36Наблюдать

    An issue was discovered in Froxlor before 0.10.14.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    froxlor · froxlor9 мар. 2020 г.

  • CVE-2026-26279
    36Наблюдать

    Froxlor Admin-to-Root Privilege Escalation via Input Validation Bypass + OS Command Injection

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    froxlor · froxlor3 мар. 2026 г.

  • CVE-2026-41229
    36Наблюдать

    Froxlor has a PHP Code Injection via Unescaped Single Quotes in userdata.inc.php Generation (MysqlServer API)

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    froxlor · froxlor23 апр. 2026 г.

  • CVE-2023-0671
    35Наблюдать

    Code Injection in froxlor/froxlor

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    froxlor · froxlor3 февр. 2023 г.

  • CVE-2023-6069
    35Наблюдать

    Improper Link Resolution Before File Access in froxlor/froxlor

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    froxlor · froxlor9 нояб. 2023 г.

  • CVE-2023-1033
    35Наблюдать

    Cross-Site Request Forgery (CSRF) in froxlor/froxlor

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    froxlor · froxlor24 февр. 2023 г.

  • CVE-2026-30932
    34Наблюдать

    Froxlor is vulnerable to BIND zone file injection via unsanitized DNS record content in DomainZones API

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    froxlor · froxlor24 мар. 2026 г.

  • CVE-2026-41230
    34Наблюдать

    Froxlor has a BIND Zone File Injection via Unsanitized DNS Record Content in DomainZones::add()

    ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %

    froxlor · froxlor23 апр. 2026 г.

  • CVE-2025-29773
    31Наблюдать

    Froxlor allows Multiple Accounts to Share the Same Email Address Leading to Potential Privilege Escalation or Account Takeover

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    froxlor · froxlor13 мар. 2025 г.

  • CVE-2018-12642
    30Наблюдать

    Froxlor through 0.9.39.5 has Incorrect Access Control for tickets not owned by the current user.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    froxlor · froxlor22 июн. 2018 г.

  • CVE-2023-50256
    30Наблюдать

    Froxlor username/surname AND company field Bypass

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    froxlor · froxlor3 янв. 2024 г.

  • CVE-2023-2666
    30Наблюдать

    Allocation of Resources Without Limits or Throttling in froxlor/froxlor

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    froxlor · froxlor11 мая 2023 г.

  • CVE-2026-41231
    30Наблюдать

    Froxlor has Incomplete Symlink Validation in DataDump.add() that Allows Arbitrary Directory Ownership Takeover via Cron

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    froxlor · froxlor23 апр. 2026 г.

  • CVE-2023-0564
    30Наблюдать

    Weak Password Requirements in froxlor/froxlor

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    froxlor · froxlor28 янв. 2023 г.

  • CVE-2018-1000527
    29Наблюдать

    Froxlor version <= 0.9.39.5 contains a PHP Object Injection vulnerability in Domain name form that can result in Possible information disclo

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    froxlor · froxlor26 июн. 2018 г.