Записи roxy-wi
20 опубликованных записей вендора roxy-wi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 15 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-287 Improper Authentication2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
66На этой неделе | CVE-2022-31137Готовый эксплойт | Unauthenticated Remote Code Execution in Roxy-WIroxy-wi · roxy-wi · CWE-78 | Критическая9,8 | — | 90,6 % | 8 июл. 2022 г. |
55В плане | CVE-2022-31126Proof of concept | Unauthenticated Remote Code Execution in Roxy-wiroxy-wi · roxy-wi · CWE-74 | Критическая9,8 | — | 52,6 % | 6 июл. 2022 г. |
48В плане | CVE-2022-31161Proof of concept | Roxy-WI Vulnerable to Unauthenticated Remote Code Execution via ssl_cert Uploadroxy-wi · roxy-wi · CWE-77 | Критическая9,8 | — | 28,4 % | 15 июл. 2022 г. |
45В плане | CVE-2022-31125Proof of concept | Authentication Bypass in Roxy-wiroxy-wi · roxy-wi · CWE-287 | Критическая9,8 | — | 20,3 % | 6 июл. 2022 г. |
39Наблюдать | CVE-2021-38167Эксплойта нет | Roxy-WI through 5.2.2.0 allows SQL Injection via check_login.roxy-wi · roxy-wi · CWE-89 | Критическая9,8 | — | 1,3 % | 7 авг. 2021 г. |
36Наблюдать | CVE-2026-27811Эксплойта нет | Roxy-WI has a Command Injection via diff parameter in config comparison allows authenticated RCEroxy-wi · roxy-wi · CWE-77 | Высокая8,8 | — | 3,0 % | 17 мар. 2026 г. |
36Наблюдать | CVE-2024-43804Эксплойта нет | OS Command Injection via Port Scan Functionality in Roxy-WIroxy-wi · roxy-wi · CWE-78 | Высокая8,8 | — | 2,6 % | 29 авг. 2024 г. |
35Наблюдать | CVE-2021-38169Эксплойта нет | Roxy-WI through 5.2.2.0 allows command injection via /app/funct.py and /api/api_funct.py.roxy-wi · roxy-wi · CWE-77 | Высокая8,8 | — | 1,5 % | 7 авг. 2021 г. |
35Наблюдать | CVE-2026-33076Эксплойта нет | Roxy-WI vulnerable to path traversal and arbitrary file writingroxy-wi · roxy-wi · CWE-22 | Высокая8,9 | — | 1,0 % | 23 апр. 2026 г. |
35Наблюдать | CVE-2021-38168Эксплойта нет | Roxy-WI through 5.2.2.0 allows authenticated SQL injection via select_servers.roxy-wi · roxy-wi · CWE-89 | Высокая8,8 | — | 0,9 % | 7 авг. 2021 г. |
35Наблюдать | CVE-2026-33078Эксплойта нет | Roxy-WI has SQL Injection in haproxy_section_save Endpoint via Unsanitized server_ip Parameterroxy-wi · roxy-wi · CWE-89 | Высокая8,9 | — | 0,5 % | 23 апр. 2026 г. |
31Наблюдать | CVE-2026-22265Эксплойта нет | Roxy-WI has a Command Injection via grep parameter in logs.py allows authenticated RCEroxy-wi · roxy-wi · CWE-78 | Высокая7,5 | — | 2,3 % | 15 янв. 2026 г. |
30Наблюдать | CVE-2023-25803Эксплойта нет | Roxy-WI is a Web interface for managing Haproxy, Nginx, Apache, and Keepalived servers.roxy-wi · roxy-wi · CWE-22 | Высокая7,5 | — | 1,2 % | 13 мар. 2023 г. |
30Наблюдать | CVE-2023-25802Эксплойта нет | Roxy-WI has Path Traversal vulnerabilityroxy-wi · roxy-wi · CWE-22 | Высокая7,5 | — | 1,0 % | 13 мар. 2023 г. |
30Наблюдать | CVE-2026-33432Эксплойта нет | Roxy-WI has Pre-Authentication LDAP Injection that Leads to Authentication Bypassroxy-wi · roxy-wi · CWE-287 | Высокая7,7 | — | 0,6 % | 20 апр. 2026 г. |
30Наблюдать | CVE-2026-33077Эксплойта нет | Roxy-WI has an arbitrary file read vulnerabilityroxy-wi · roxy-wi · CWE-22 | Высокая7,7 | — | 0,5 % | 23 апр. 2026 г. |
29Наблюдать | CVE-2026-33208Эксплойта нет | Roxy-WI Vulnerable to Authenticated Remote Code Execution via OS Command Injection in find-in-config Endpointroxy-wi · roxy-wi · CWE-78 | Высокая7,4 | — | 0,9 % | 23 апр. 2026 г. |
26Наблюдать | CVE-2023-29004Эксплойта нет | Path Traversal Vulnerability in hap-wi/roxy-wiroxy-wi · roxy-wi · CWE-22 | Средняя6,5 | — | 0,9 % | 17 апр. 2023 г. |
22Наблюдать | CVE-2026-33431Эксплойта нет | Roxy-WI Vulnerable to Authenticated Arbitrary File Read via Path Traversal in Config Version Viewerroxy-wi · roxy-wi · CWE-24 | Средняя5,7 | — | 0,5 % | 20 апр. 2026 г. |
21Наблюдать | CVE-2023-25804Эксплойта нет | Roxy-WI vulnerable to Limited Path Traversal in name parameterroxy-wi · roxy-wi · CWE-22 | Средняя5,3 | — | 0,8 % | 15 мар. 2023 г. |
- CVE-2022-3113766На этой неделе
Unauthenticated Remote Code Execution in Roxy-WI
КритическаяCVSS 9,8Готовый эксплойтEPSS 91 %roxy-wi · roxy-wi8 июл. 2022 г.
- CVE-2022-3112655В плане
Unauthenticated Remote Code Execution in Roxy-wi
КритическаяCVSS 9,8Proof of conceptEPSS 53 %roxy-wi · roxy-wi6 июл. 2022 г.
- CVE-2022-3116148В плане
Roxy-WI Vulnerable to Unauthenticated Remote Code Execution via ssl_cert Upload
КритическаяCVSS 9,8Proof of conceptEPSS 28 %roxy-wi · roxy-wi15 июл. 2022 г.
- CVE-2022-3112545В плане
Authentication Bypass in Roxy-wi
КритическаяCVSS 9,8Proof of conceptEPSS 20 %roxy-wi · roxy-wi6 июл. 2022 г.
- CVE-2021-3816739Наблюдать
Roxy-WI through 5.2.2.0 allows SQL Injection via check_login.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %roxy-wi · roxy-wi7 авг. 2021 г.
- CVE-2026-2781136Наблюдать
Roxy-WI has a Command Injection via diff parameter in config comparison allows authenticated RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %roxy-wi · roxy-wi17 мар. 2026 г.
- CVE-2024-4380436Наблюдать
OS Command Injection via Port Scan Functionality in Roxy-WI
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %roxy-wi · roxy-wi29 авг. 2024 г.
- CVE-2021-3816935Наблюдать
Roxy-WI through 5.2.2.0 allows command injection via /app/funct.py and /api/api_funct.py.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %roxy-wi · roxy-wi7 авг. 2021 г.
- CVE-2026-3307635Наблюдать
Roxy-WI vulnerable to path traversal and arbitrary file writing
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %roxy-wi · roxy-wi23 апр. 2026 г.
- CVE-2021-3816835Наблюдать
Roxy-WI through 5.2.2.0 allows authenticated SQL injection via select_servers.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %roxy-wi · roxy-wi7 авг. 2021 г.
- CVE-2026-3307835Наблюдать
Roxy-WI has SQL Injection in haproxy_section_save Endpoint via Unsanitized server_ip Parameter
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %roxy-wi · roxy-wi23 апр. 2026 г.
- CVE-2026-2226531Наблюдать
Roxy-WI has a Command Injection via grep parameter in logs.py allows authenticated RCE
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %roxy-wi · roxy-wi15 янв. 2026 г.
- CVE-2023-2580330Наблюдать
Roxy-WI is a Web interface for managing Haproxy, Nginx, Apache, and Keepalived servers.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %roxy-wi · roxy-wi13 мар. 2023 г.
- CVE-2023-2580230Наблюдать
Roxy-WI has Path Traversal vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %roxy-wi · roxy-wi13 мар. 2023 г.
- CVE-2026-3343230Наблюдать
Roxy-WI has Pre-Authentication LDAP Injection that Leads to Authentication Bypass
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %roxy-wi · roxy-wi20 апр. 2026 г.
- CVE-2026-3307730Наблюдать
Roxy-WI has an arbitrary file read vulnerability
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %roxy-wi · roxy-wi23 апр. 2026 г.
- CVE-2026-3320829Наблюдать
Roxy-WI Vulnerable to Authenticated Remote Code Execution via OS Command Injection in find-in-config Endpoint
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %roxy-wi · roxy-wi23 апр. 2026 г.
- CVE-2023-2900426Наблюдать
Path Traversal Vulnerability in hap-wi/roxy-wi
СредняяCVSS 6,5Эксплойта нетEPSS 1 %roxy-wi · roxy-wi17 апр. 2023 г.
- CVE-2026-3343122Наблюдать
Roxy-WI Vulnerable to Authenticated Arbitrary File Read via Path Traversal in Config Version Viewer
СредняяCVSS 5,7Эксплойта нетEPSS 0 %roxy-wi · roxy-wi20 апр. 2026 г.
- CVE-2023-2580421Наблюдать
Roxy-WI vulnerable to Limited Path Traversal in name parameter
СредняяCVSS 5,3Эксплойта нетEPSS 1 %roxy-wi · roxy-wi15 мар. 2023 г.