Записи rclone
14 опубликованных записей вендора rclone.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 92,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-306 Missing Authentication for Critical Function2
- CWE-190 Integer Overflow or Wraparound1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-49980Эксплойта нет | Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fixrclone · rclone · CWE-306 | Критическая9,8 | — | 0,8 % | 24 июн. 2026 г. |
39Наблюдать | CVE-2026-88018Эксплойта нет | rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signature bypassrclone · rclone · CWE-287 | Критическая9,8 | — | 0,8 % | 10 сент. 2026 г. |
38Наблюдать | CVE-2026-41179Proof of concept | RClone: Unauthenticated operations/fsinfo allows attacker-controlled backend instantiation and local command executionrclone · rclone · CWE-78 | Критическая9,2 | — | 5,3 % | 22 апр. 2026 г. |
37Наблюдать | CVE-2026-41176Proof of concept | Rclone: Unauthenticated options/set allows runtime auth bypass, leading to sensitive operations and command executionrclone · rclone · CWE-306 | Критическая9,2 | — | 3,2 % | 22 апр. 2026 г. |
35Наблюдать | CVE-2026-59733Эксплойта нет | rclone `serve restic --private-repos` authorization bypass: `..` in the URL path lets an authenticated user read, overwrite and delete other users' repositoriesrclone · rclone · CWE-22 | Высокая8,8 | — | 0,6 % | 14 июл. 2026 г. |
35Наблюдать | CVE-2026-54572Эксплойта нет | rclone: Unvalidated symlink target in local `--links` — arbitrary file write from an untrusted remoterclone · rclone · CWE-59 | Высокая8,8 | — | 0,4 % | 14 июл. 2026 г. |
30Наблюдать | CVE-2020-28924Эксплойта нет | An issue was discovered in Rclone before 1.53.3.rclone · rclone · CWE-331 | Высокая7,5 | — | 1,4 % | 19 нояб. 2020 г. |
30Наблюдать | CVE-2018-12907Эксплойта нет | In Rclone 1.42, use of "rclone sync" to migrate data between two Google Cloud Storage buckets might allow attackers to trigger the transmissrclone · rclone · CWE-200 | Высокая7,5 | — | 1,3 % | 27 июн. 2018 г. |
29Наблюдать | CVE-2026-88017Эксплойта нет | rclone: FTP cross-session auth-proxy backend confusionrclone · rclone · CWE-488 | Высокая7,3 | — | 0,4 % | 10 сент. 2026 г. |
28Наблюдать | CVE-2026-88016Эксплойта нет | rclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclone local --links escapes the destinationrclone · rclone · CWE-59 | Высокая7,1 | — | 0,3 % | 10 сент. 2026 г. |
25Наблюдать | CVE-2026-88014Эксплойта нет | rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive escape its own namespacerclone · rclone · CWE-22 | Средняя6,3 | — | 0,2 % | 10 сент. 2026 г. |
21Наблюдать | CVE-2026-88015Эксплойта нет | rclone local: crafted Range request against a translated symlink panics (DoS)rclone · rclone · CWE-190 | Средняя5,3 | — | 0,5 % | 10 сент. 2026 г. |
21Наблюдать | CVE-2026-88013Эксплойта нет | rclone: http backend forwards custom/auth headers to a different host on redirectrclone · rclone · CWE-200 | Средняя5,3 | — | 0,2 % | 10 сент. 2026 г. |
20Наблюдать | CVE-2026-59732Эксплойта нет | rclone archive extract allows S3 destination prefix escape via crafted archive pathsrclone · rclone · CWE-22 | Средняя5,0 | — | 0,2 % | 14 июл. 2026 г. |
- CVE-2026-4998039Наблюдать
Rclone: Unauthenticated command execution in `rclone rcd --rc-serve` via inline remote instantiation, bypassing CVE-2026-41179 fix
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %rclone · rclone24 июн. 2026 г.
- CVE-2026-8801839Наблюдать
rclone serve s3: --auth-proxy without --auth-key authenticates nobody - full SigV4 signature bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %rclone · rclone10 сент. 2026 г.
- CVE-2026-4117938Наблюдать
RClone: Unauthenticated operations/fsinfo allows attacker-controlled backend instantiation and local command execution
КритическаяCVSS 9,2Proof of conceptEPSS 5 %rclone · rclone22 апр. 2026 г.
- CVE-2026-4117637Наблюдать
Rclone: Unauthenticated options/set allows runtime auth bypass, leading to sensitive operations and command execution
КритическаяCVSS 9,2Proof of conceptEPSS 3 %rclone · rclone22 апр. 2026 г.
- CVE-2026-5973335Наблюдать
rclone `serve restic --private-repos` authorization bypass: `..` in the URL path lets an authenticated user read, overwrite and delete other users' repositories
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %rclone · rclone14 июл. 2026 г.
- CVE-2026-5457235Наблюдать
rclone: Unvalidated symlink target in local `--links` — arbitrary file write from an untrusted remote
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %rclone · rclone14 июл. 2026 г.
- CVE-2020-2892430Наблюдать
An issue was discovered in Rclone before 1.53.3.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rclone · rclone19 нояб. 2020 г.
- CVE-2018-1290730Наблюдать
In Rclone 1.42, use of "rclone sync" to migrate data between two Google Cloud Storage buckets might allow attackers to trigger the transmiss
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %rclone · rclone27 июн. 2018 г.
- CVE-2026-8801729Наблюдать
rclone: FTP cross-session auth-proxy backend confusion
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %rclone · rclone10 сент. 2026 г.
- CVE-2026-8801628Наблюдать
rclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclone local --links escapes the destination
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %rclone · rclone10 сент. 2026 г.
- CVE-2026-8801425Наблюдать
rclone archive/zip: Zip Slip via unsanitized zip entry names lets a malicious archive escape its own namespace
СредняяCVSS 6,3Эксплойта нетEPSS 0 %rclone · rclone10 сент. 2026 г.
- CVE-2026-8801521Наблюдать
rclone local: crafted Range request against a translated symlink panics (DoS)
СредняяCVSS 5,3Эксплойта нетEPSS 1 %rclone · rclone10 сент. 2026 г.
- CVE-2026-8801321Наблюдать
rclone: http backend forwards custom/auth headers to a different host on redirect
СредняяCVSS 5,3Эксплойта нетEPSS 0 %rclone · rclone10 сент. 2026 г.
- CVE-2026-5973220Наблюдать
rclone archive extract allows S3 destination prefix escape via crafted archive paths
СредняяCVSS 5,0Эксплойта нетEPSS 0 %rclone · rclone14 июл. 2026 г.