Записи froxlor
48 опубликованных записей вендора froxlor.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 2,1 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 91,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-863 Incorrect Authorization2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-840 Business Logic Errors2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
48 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
64На этой неделе | CVE-2023-0315Готовый эксплойт | Command Injection in froxlor/froxlorfroxlor · froxlor · CWE-77 | Высокая8,8 | — | 97,7 % | 15 янв. 2023 г. |
56В плане | CVE-2023-2034Эксплойта нет | Unrestricted Upload of File with Dangerous Type in froxlor/froxlorfroxlor · froxlor · CWE-434 | Высокая8,8 | — | 71,4 % | 13 апр. 2023 г. |
43В плане | CVE-2021-42325Proof of concept | Froxlor through 0.10.29.1 allows SQL injection in Database/Manager/DbManagerMySQL.php via a custom DB name.froxlor · froxlor · CWE-89 | Критическая9,8 | — | 11,8 % | 12 окт. 2021 г. |
40В плане | CVE-2015-5959Эксплойта нет | Froxlor before 0.9.33.2 with the default configuration/setup might allow remote attackers to obtain the database password by reading /logs/sfroxlor · froxlor · CWE-200 | Критическая9,8 | — | 3,1 % | 6 сент. 2017 г. |
40В плане | CVE-2016-5100Эксплойта нет | Froxlor before 0.9.35 uses the PHP rand function for random number generation, which makes it easier for remote attackers to guess the passwfroxlor · froxlor · CWE-330 | Критическая9,8 | — | 1,9 % | 13 февр. 2017 г. |
39Наблюдать | CVE-2023-3173Эксплойта нет | Improper Restriction of Excessive Authentication Attempts in froxlor/froxlorfroxlor · froxlor · CWE-307 | Критическая9,8 | — | 1,1 % | 8 июн. 2023 г. |
39Наблюдать | CVE-2023-1307Эксплойта нет | Authentication Bypass by Primary Weakness in froxlor/froxlorfroxlor · froxlor · CWE-305 | Критическая9,8 | — | 1,1 % | 9 мар. 2023 г. |
39Наблюдать | CVE-2026-41228Эксплойта нет | Froxlor has Local File Inclusion via path traversal in API `def_language` parameter that leads to Remote Code Executionfroxlor · froxlor · CWE-98 | Критическая9,9 | — | 0,7 % | 23 апр. 2026 г. |
38Наблюдать | CVE-2024-34070Proof of concept | Froxlor Vulnerable to Blind XSS Leading to Froxlor Application Compromisefroxlor · froxlor · CWE-79 | Критическая9,6 | — | 1,0 % | 14 мая 2024 г. |
36Наблюдать | CVE-2023-0877Эксплойта нет | Code Injection in froxlor/froxlorfroxlor · froxlor · CWE-94 | Высокая8,8 | — | 3,9 % | 16 февр. 2023 г. |
36Наблюдать | CVE-2020-10235Эксплойта нет | An issue was discovered in Froxlor before 0.10.14.froxlor · froxlor · CWE-78 | Высокая8,8 | — | 1,7 % | 9 мар. 2020 г. |
36Наблюдать | CVE-2026-26279Эксплойта нет | Froxlor Admin-to-Root Privilege Escalation via Input Validation Bypass + OS Command Injectionfroxlor · froxlor · CWE-78 | Критическая9,1 | — | 1,1 % | 3 мар. 2026 г. |
36Наблюдать | CVE-2026-41229Эксплойта нет | Froxlor has a PHP Code Injection via Unescaped Single Quotes in userdata.inc.php Generation (MysqlServer API)froxlor · froxlor · CWE-94 | Критическая9,1 | — | 0,7 % | 23 апр. 2026 г. |
35Наблюдать | CVE-2023-0671Эксплойта нет | Code Injection in froxlor/froxlorfroxlor · froxlor · CWE-94 | Высокая8,8 | — | 1,1 % | 3 февр. 2023 г. |
35Наблюдать | CVE-2023-6069Эксплойта нет | Improper Link Resolution Before File Access in froxlor/froxlorfroxlor · froxlor · CWE-59 | Высокая8,8 | — | 0,8 % | 9 нояб. 2023 г. |
35Наблюдать | CVE-2023-1033Эксплойта нет | Cross-Site Request Forgery (CSRF) in froxlor/froxlorfroxlor · froxlor · CWE-352 | Высокая8,8 | — | 0,3 % | 24 февр. 2023 г. |
34Наблюдать | CVE-2026-30932Эксплойта нет | Froxlor is vulnerable to BIND zone file injection via unsanitized DNS record content in DomainZones APIfroxlor · froxlor · CWE-74 | Высокая8,6 | — | 0,7 % | 24 мар. 2026 г. |
34Наблюдать | CVE-2026-41230Эксплойта нет | Froxlor has a BIND Zone File Injection via Unsanitized DNS Record Content in DomainZones::add()froxlor · froxlor · CWE-93 | Высокая8,5 | — | 0,5 % | 23 апр. 2026 г. |
31Наблюдать | CVE-2025-29773Эксплойта нет | Froxlor allows Multiple Accounts to Share the Same Email Address Leading to Potential Privilege Escalation or Account Takeoverfroxlor · froxlor · CWE-287 | Высокая7,8 | — | 0,3 % | 13 мар. 2025 г. |
30Наблюдать | CVE-2018-12642Эксплойта нет | Froxlor through 0.9.39.5 has Incorrect Access Control for tickets not owned by the current user.froxlor · froxlor · CWE-732 | Высокая7,5 | — | 1,4 % | 22 июн. 2018 г. |
30Наблюдать | CVE-2023-50256Эксплойта нет | Froxlor username/surname AND company field Bypassfroxlor · froxlor · CWE-20 | Высокая7,5 | — | 0,7 % | 3 янв. 2024 г. |
30Наблюдать | CVE-2023-2666Эксплойта нет | Allocation of Resources Without Limits or Throttling in froxlor/froxlorfroxlor · froxlor · CWE-770 | Высокая7,5 | — | 0,7 % | 11 мая 2023 г. |
30Наблюдать | CVE-2026-41231Эксплойта нет | Froxlor has Incomplete Symlink Validation in DataDump.add() that Allows Arbitrary Directory Ownership Takeover via Cronfroxlor · froxlor · CWE-59 | Высокая7,5 | — | 0,5 % | 23 апр. 2026 г. |
30Наблюдать | CVE-2023-0564Эксплойта нет | Weak Password Requirements in froxlor/froxlorfroxlor · froxlor · CWE-521 | Высокая7,5 | — | 0,5 % | 28 янв. 2023 г. |
29Наблюдать | CVE-2018-1000527Эксплойта нет | Froxlor version <= 0.9.39.5 contains a PHP Object Injection vulnerability in Domain name form that can result in Possible information disclofroxlor · froxlor · CWE-502 | Высокая7,2 | — | 2,6 % | 26 июн. 2018 г. |
- CVE-2023-031564На этой неделе
Command Injection in froxlor/froxlor
ВысокаяCVSS 8,8Готовый эксплойтEPSS 98 %froxlor · froxlor15 янв. 2023 г.
- CVE-2023-203456В плане
Unrestricted Upload of File with Dangerous Type in froxlor/froxlor
ВысокаяCVSS 8,8Эксплойта нетEPSS 71 %froxlor · froxlor13 апр. 2023 г.
- CVE-2021-4232543В плане
Froxlor through 0.10.29.1 allows SQL injection in Database/Manager/DbManagerMySQL.php via a custom DB name.
КритическаяCVSS 9,8Proof of conceptEPSS 12 %froxlor · froxlor12 окт. 2021 г.
- CVE-2015-595940В плане
Froxlor before 0.9.33.2 with the default configuration/setup might allow remote attackers to obtain the database password by reading /logs/s
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %froxlor · froxlor6 сент. 2017 г.
- CVE-2016-510040В плане
Froxlor before 0.9.35 uses the PHP rand function for random number generation, which makes it easier for remote attackers to guess the passw
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %froxlor · froxlor13 февр. 2017 г.
- CVE-2023-317339Наблюдать
Improper Restriction of Excessive Authentication Attempts in froxlor/froxlor
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %froxlor · froxlor8 июн. 2023 г.
- CVE-2023-130739Наблюдать
Authentication Bypass by Primary Weakness in froxlor/froxlor
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %froxlor · froxlor9 мар. 2023 г.
- CVE-2026-4122839Наблюдать
Froxlor has Local File Inclusion via path traversal in API `def_language` parameter that leads to Remote Code Execution
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %froxlor · froxlor23 апр. 2026 г.
- CVE-2024-3407038Наблюдать
Froxlor Vulnerable to Blind XSS Leading to Froxlor Application Compromise
КритическаяCVSS 9,6Proof of conceptEPSS 1 %froxlor · froxlor14 мая 2024 г.
- CVE-2023-087736Наблюдать
Code Injection in froxlor/froxlor
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %froxlor · froxlor16 февр. 2023 г.
- CVE-2020-1023536Наблюдать
An issue was discovered in Froxlor before 0.10.14.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %froxlor · froxlor9 мар. 2020 г.
- CVE-2026-2627936Наблюдать
Froxlor Admin-to-Root Privilege Escalation via Input Validation Bypass + OS Command Injection
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %froxlor · froxlor3 мар. 2026 г.
- CVE-2026-4122936Наблюдать
Froxlor has a PHP Code Injection via Unescaped Single Quotes in userdata.inc.php Generation (MysqlServer API)
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %froxlor · froxlor23 апр. 2026 г.
- CVE-2023-067135Наблюдать
Code Injection in froxlor/froxlor
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %froxlor · froxlor3 февр. 2023 г.
- CVE-2023-606935Наблюдать
Improper Link Resolution Before File Access in froxlor/froxlor
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %froxlor · froxlor9 нояб. 2023 г.
- CVE-2023-103335Наблюдать
Cross-Site Request Forgery (CSRF) in froxlor/froxlor
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %froxlor · froxlor24 февр. 2023 г.
- CVE-2026-3093234Наблюдать
Froxlor is vulnerable to BIND zone file injection via unsanitized DNS record content in DomainZones API
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %froxlor · froxlor24 мар. 2026 г.
- CVE-2026-4123034Наблюдать
Froxlor has a BIND Zone File Injection via Unsanitized DNS Record Content in DomainZones::add()
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %froxlor · froxlor23 апр. 2026 г.
- CVE-2025-2977331Наблюдать
Froxlor allows Multiple Accounts to Share the Same Email Address Leading to Potential Privilege Escalation or Account Takeover
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %froxlor · froxlor13 мар. 2025 г.
- CVE-2018-1264230Наблюдать
Froxlor through 0.9.39.5 has Incorrect Access Control for tickets not owned by the current user.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %froxlor · froxlor22 июн. 2018 г.
- CVE-2023-5025630Наблюдать
Froxlor username/surname AND company field Bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %froxlor · froxlor3 янв. 2024 г.
- CVE-2023-266630Наблюдать
Allocation of Resources Without Limits or Throttling in froxlor/froxlor
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %froxlor · froxlor11 мая 2023 г.
- CVE-2026-4123130Наблюдать
Froxlor has Incomplete Symlink Validation in DataDump.add() that Allows Arbitrary Directory Ownership Takeover via Cron
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %froxlor · froxlor23 апр. 2026 г.
- CVE-2023-056430Наблюдать
Weak Password Requirements in froxlor/froxlor
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %froxlor · froxlor28 янв. 2023 г.
- CVE-2018-100052729Наблюдать
Froxlor version <= 0.9.39.5 contains a PHP Object Injection vulnerability in Domain name form that can result in Possible information disclo
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %froxlor · froxlor26 июн. 2018 г.