Записи opexustech
21 опубликованных записей вендора opexustech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-863 Incorrect Authorization2
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-472 External Control of Assumed-Immutable Web Parameter1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2025-58462Эксплойта нет | OPEXUS FOIAXpress PAL SQL injectionopexustech · foiaxpress public access link · CWE-89 | Критическая9,3 | — | 0,7 % | 9 сент. 2025 г. |
37Наблюдать | CVE-2026-22234Эксплойта нет | OPEXUS eCasePortal unauthenticated IDORopexustech · ecase portal · CWE-639 | Критическая9,3 | — | 0,4 % | 8 янв. 2026 г. |
36Наблюдать | CVE-2024-53553Эксплойта нет | An issue in OPEXUS FOIAXPRESS PUBLIC ACCESS LINK v11.1.0 allows attackers to bypass authentication via crafted web requests.opexustech · foiaxpress public access link · CWE-863 | Критическая9,1 | — | 0,6 % | 16 янв. 2025 г. |
36Наблюдать | CVE-2026-32865Эксплойта нет | OPEXUS eComplaint and eCase insecure password resetopexustech · ecase ecomplaint · CWE-200 | Критическая9,2 | — | 0,5 % | 19 мар. 2026 г. |
35Наблюдать | CVE-2025-62586Эксплойта нет | OPEXUS FOIAXpress unauthenticated administrator password resetopexustech · foiaxpress · CWE-306 | Высокая8,9 | — | 0,7 % | 16 окт. 2025 г. |
34Наблюдать | CVE-2026-22235Эксплойта нет | OPEXUS eComplaint IDORopexustech · ecase ecomplaint · CWE-639 | Высокая8,7 | — | 0,4 % | 8 янв. 2026 г. |
28Наблюдать | CVE-2026-22230Эксплойта нет | OPEXUS eCASE Audit incorrect access controlopexustech · ecase audit · CWE-863 | Высокая7,2 | — | 0,3 % | 8 янв. 2026 г. |
27Наблюдать | CVE-2025-54833Эксплойта нет | OPEXUS FOIAXpress Public Access Link (PAL) account-lockout and CAPTCHA protection bypassopexustech · foiaxpress public access link · CWE-307 | Средняя6,9 | — | 0,5 % | 31 июл. 2025 г. |
27Наблюдать | CVE-2025-54834Эксплойта нет | OPEXUS FOIAXpress Public Access Link (PAL) unauthenticated username enumerationopexustech · foiaxpress public access link · CWE-204 | Средняя6,9 | — | 0,5 % | 31 июл. 2025 г. |
21Наблюдать | CVE-2026-32867Эксплойта нет | OPEXUS eComplaint unauthenticated file uploadopexustech · ecase ecomplaint · CWE-425 | Средняя5,3 | — | 0,4 % | 19 мар. 2026 г. |
21Наблюдать | CVE-2025-54832Эксплойта нет | OPEXUS FOIAXpress Public Access Link (PAL) state and territory list unauthorized modificationopexustech · foiaxpress public access link · CWE-472 | Средняя5,3 | — | 0,3 % | 31 июл. 2025 г. |
20Наблюдать | CVE-2026-32869Эксплойта нет | OPEXUS eComplaint and eCASE XSS via Name of Organization fieldopexustech · ecase ecomplaint · CWE-79 | Средняя5,1 | — | 0,2 % | 19 мар. 2026 г. |
20Наблюдать | CVE-2026-32866Эксплойта нет | OPEXUS eComplaint and eCase stored XSS via profile first and last nameopexustech · ecase ecomplaint · CWE-79 | Средняя5,1 | — | 0,2 % | 19 мар. 2026 г. |
20Наблюдать | CVE-2026-32868Эксплойта нет | OPEXUS eComplaint and eCASE XSS via my informationopexustech · ecase ecomplaint · CWE-79 | Средняя5,1 | — | 0,2 % | 19 мар. 2026 г. |
19Наблюдать | CVE-2025-61998Эксплойта нет | OPEXUS FOIAXpress stored XSS via Hyperlink Manageropexustech · foiaxpress · CWE-79 | Средняя4,8 | — | 0,2 % | 7 окт. 2025 г. |
19Наблюдать | CVE-2025-61996Эксплойта нет | OPEXUS FOIAXpress stored XSS via annual report templateopexustech · foiaxpress · CWE-79 | Средняя4,8 | — | 0,2 % | 7 окт. 2025 г. |
19Наблюдать | CVE-2025-61997Эксплойта нет | OPEXUS FOIAXpress stored XSS via banner imageopexustech · foiaxpress · CWE-79 | Средняя4,8 | — | 0,2 % | 7 окт. 2025 г. |
19Наблюдать | CVE-2025-61999Эксплойта нет | OPEXUS FOIAXpress stored XSS via logo imageopexustech · foiaxpress · CWE-79 | Средняя4,8 | — | 0,2 % | 7 окт. 2025 г. |
19Наблюдать | CVE-2026-22233Эксплойта нет | OPEXUS eCASE Audit Project Cost stored XSSopexustech · ecase audit · CWE-79 | Средняя4,8 | — | 0,2 % | 8 янв. 2026 г. |
19Наблюдать | CVE-2026-22232Эксплойта нет | OPEXUS eCASE Audit Project Setup stored XSSopexustech · ecase audit · CWE-79 | Средняя4,8 | — | 0,2 % | 8 янв. 2026 г. |
19Наблюдать | CVE-2026-22231Эксплойта нет | OPEXUS eCASE Audit Document Check Out stored XSSopexustech · ecase audit · CWE-79 | Средняя4,8 | — | 0,2 % | 8 янв. 2026 г. |
- CVE-2025-5846237Наблюдать
OPEXUS FOIAXpress PAL SQL injection
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %opexustech · foiaxpress public access link9 сент. 2025 г.
- CVE-2026-2223437Наблюдать
OPEXUS eCasePortal unauthenticated IDOR
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %opexustech · ecase portal8 янв. 2026 г.
- CVE-2024-5355336Наблюдать
An issue in OPEXUS FOIAXPRESS PUBLIC ACCESS LINK v11.1.0 allows attackers to bypass authentication via crafted web requests.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %opexustech · foiaxpress public access link16 янв. 2025 г.
- CVE-2026-3286536Наблюдать
OPEXUS eComplaint and eCase insecure password reset
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %opexustech · ecase ecomplaint19 мар. 2026 г.
- CVE-2025-6258635Наблюдать
OPEXUS FOIAXpress unauthenticated administrator password reset
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %opexustech · foiaxpress16 окт. 2025 г.
- CVE-2026-2223534Наблюдать
OPEXUS eComplaint IDOR
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %opexustech · ecase ecomplaint8 янв. 2026 г.
- CVE-2026-2223028Наблюдать
OPEXUS eCASE Audit incorrect access control
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %opexustech · ecase audit8 янв. 2026 г.
- CVE-2025-5483327Наблюдать
OPEXUS FOIAXpress Public Access Link (PAL) account-lockout and CAPTCHA protection bypass
СредняяCVSS 6,9Эксплойта нетEPSS 1 %opexustech · foiaxpress public access link31 июл. 2025 г.
- CVE-2025-5483427Наблюдать
OPEXUS FOIAXpress Public Access Link (PAL) unauthenticated username enumeration
СредняяCVSS 6,9Эксплойта нетEPSS 0 %opexustech · foiaxpress public access link31 июл. 2025 г.
- CVE-2026-3286721Наблюдать
OPEXUS eComplaint unauthenticated file upload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %opexustech · ecase ecomplaint19 мар. 2026 г.
- CVE-2025-5483221Наблюдать
OPEXUS FOIAXpress Public Access Link (PAL) state and territory list unauthorized modification
СредняяCVSS 5,3Эксплойта нетEPSS 0 %opexustech · foiaxpress public access link31 июл. 2025 г.
- CVE-2026-3286920Наблюдать
OPEXUS eComplaint and eCASE XSS via Name of Organization field
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opexustech · ecase ecomplaint19 мар. 2026 г.
- CVE-2026-3286620Наблюдать
OPEXUS eComplaint and eCase stored XSS via profile first and last name
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opexustech · ecase ecomplaint19 мар. 2026 г.
- CVE-2026-3286820Наблюдать
OPEXUS eComplaint and eCASE XSS via my information
СредняяCVSS 5,1Эксплойта нетEPSS 0 %opexustech · ecase ecomplaint19 мар. 2026 г.
- CVE-2025-6199819Наблюдать
OPEXUS FOIAXpress stored XSS via Hyperlink Manager
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · foiaxpress7 окт. 2025 г.
- CVE-2025-6199619Наблюдать
OPEXUS FOIAXpress stored XSS via annual report template
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · foiaxpress7 окт. 2025 г.
- CVE-2025-6199719Наблюдать
OPEXUS FOIAXpress stored XSS via banner image
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · foiaxpress7 окт. 2025 г.
- CVE-2025-6199919Наблюдать
OPEXUS FOIAXpress stored XSS via logo image
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · foiaxpress7 окт. 2025 г.
- CVE-2026-2223319Наблюдать
OPEXUS eCASE Audit Project Cost stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · ecase audit8 янв. 2026 г.
- CVE-2026-2223219Наблюдать
OPEXUS eCASE Audit Project Setup stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · ecase audit8 янв. 2026 г.
- CVE-2026-2223119Наблюдать
OPEXUS eCASE Audit Document Check Out stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %opexustech · ecase audit8 янв. 2026 г.