Записи TeamPass
50 опубликованных записей вендора teampass.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 62 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')23
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-269 Improper Privilege Management3
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-266 Incorrect Privilege Assignment2
- CWE-264 Permissions, Privileges, and Access Controls2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
50 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2015-7564Proof of concept | Multiple SQL injection vulnerabilities in TeamPass 2.1.24 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) iteampass · teampass · CWE-89 | Критическая9,8 | — | 3,4 % | 12 апр. 2017 г. |
40В плане | CVE-2019-1000001Эксплойта нет | TeamPass version 2.1.27 and earlier contains a Storing Passwords in a Recoverable Format vulnerability in Shared password vaults that can reteampass · teampass · CWE-522 | Критическая9,8 | — | 1,7 % | 4 февр. 2019 г. |
39Наблюдать | CVE-2017-9436Эксплойта нет | TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.teampass · teampass · CWE-89 | Критическая9,8 | — | 1,0 % | 5 июн. 2017 г. |
37Наблюдать | CVE-2026-3106Эксплойта нет | Multiple vulnerabilities in Teampassteampass · teampass · CWE-79 | Критическая9,3 | — | 0,3 % | 31 мар. 2026 г. |
37Наблюдать | CVE-2026-3107Эксплойта нет | Multiple vulnerabilities in Teampassteampass · teampass · CWE-79 | Критическая9,3 | — | 0,2 % | 31 мар. 2026 г. |
36Наблюдать | CVE-2015-7563Proof of concept | Cross-site request forgery (CSRF) vulnerability in TeamPass 2.1.24 and earlier allows remote attackers to hijack the authentication of an auteampass · teampass · CWE-352 | Высокая8,8 | — | 3,1 % | 12 апр. 2017 г. |
36Наблюдать | CVE-2020-12479Эксплойта нет | TeamPass 2.1.27.36 allows any authenticated TeamPass user to trigger a PHP file include vulnerability via a crafted HTTP request with sourceteampass · teampass · CWE-22 | Высокая8,8 | — | 2,6 % | 29 апр. 2020 г. |
36Наблюдать | CVE-2023-3086Эксплойта нет | Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampassteampass · teampass · CWE-79 | Критическая9,0 | — | 0,9 % | 3 июн. 2023 г. |
35Наблюдать | CVE-2023-2859Proof of concept | Code Injection in nilsteampassnet/teampassteampass · teampass · CWE-94 | Высокая8,8 | — | 1,6 % | 24 мая 2023 г. |
34Наблюдать | CVE-2023-3083Эксплойта нет | Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampassteampass · teampass · CWE-79 | Высокая8,7 | — | 0,7 % | 3 июн. 2023 г. |
33Наблюдать | CVE-2020-12478Proof of concept | TeamPass 2.1.27.36 allows an unauthenticated attacker to retrieve files from the TeamPass web root.teampass · teampass · CWE-306 | Высокая7,5 | — | 8,6 % | 29 апр. 2020 г. |
33Наблюдать | CVE-2023-1545Proof of concept | SQL Injection in nilsteampassnet/teampassteampass · teampass · CWE-89 | Высокая7,5 | — | 8,4 % | 21 мар. 2023 г. |
32Наблюдать | CVE-2020-11671Эксплойта нет | Lack of authorization controls in REST API functions in TeamPass through 2.1.27.36 allows any TeamPass user with a valid API token to becometeampass · teampass · CWE-862 | Высокая8,1 | — | 1,1 % | 4 мая 2020 г. |
32Наблюдать | CVE-2017-15055Эксплойта нет | TeamPass before 2.1.27.9 does not properly enforce item access control when requesting items.queries.php.teampass · teampass · CWE-269 | Высокая8,1 | — | 1,1 % | 27 нояб. 2017 г. |
32Наблюдать | CVE-2023-3084Эксплойта нет | Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampassteampass · teampass · CWE-79 | Высокая8,1 | — | 0,8 % | 3 июн. 2023 г. |
32Наблюдать | CVE-2024-50703Эксплойта нет | TeamPass before 3.1.3.1 does not properly prevent a user from acting with the privileges of a different user_id.teampass · teampass · CWE-472 | Высокая8,1 | — | 0,5 % | 30 дек. 2024 г. |
31Наблюдать | CVE-2017-15054Эксплойта нет | An arbitrary file upload vulnerability, present in TeamPass before 2.1.27.9, allows remote authenticated users to upload arbitrary files leateampass · teampass · CWE-434 | Высокая7,5 | — | 3,5 % | 27 нояб. 2017 г. |
31Наблюдать | CVE-2014-3772Эксплойта нет | TeamPass before 2.1.20 allows remote attackers to bypass access restrictions via a request to index.php followed by a direct request to a fiteampass · teampass · CWE-264 | Высокая7,5 | — | 2,6 % | 7 авг. 2014 г. |
31Наблюдать | CVE-2014-3771Эксплойта нет | TeamPass before 2.1.20 allows remote attackers to bypass access restrictions via the language file path in a (1) request to index.php or (2)teampass · teampass · CWE-264 | Высокая7,5 | — | 2,6 % | 7 авг. 2014 г. |
31Наблюдать | CVE-2014-3773Эксплойта нет | Multiple SQL injection vulnerabilities in TeamPass before 2.1.20 allow remote attackers to execute arbitrary SQL commands via the login parateampass · teampass · CWE-89 | Высокая7,5 | — | 2,1 % | 7 авг. 2014 г. |
31Наблюдать | CVE-2020-12477Эксплойта нет | The REST API functions in TeamPass 2.1.27.36 allow any user with a valid API token to bypass IP address whitelist restrictions via an X-Forwteampass · teampass · CWE-863 | Высокая7,5 | — | 1,8 % | 29 апр. 2020 г. |
30Наблюдать | CVE-2023-3553Эксплойта нет | Exposure of Sensitive Information to an Unauthorized Actor in nilsteampassnet/teampassteampass · teampass · CWE-200 | Высокая7,5 | — | 0,8 % | 8 июл. 2023 г. |
28Наблюдать | CVE-2023-3551Эксплойта нет | Code Injection in nilsteampassnet/teampassteampass · teampass · CWE-94 | Высокая7,2 | — | 1,1 % | 8 июл. 2023 г. |
28Наблюдать | CVE-2023-1070Эксплойта нет | External Control of File Name or Path in nilsteampassnet/teampassteampass · teampass · CWE-73 | Высокая7,1 | — | 0,8 % | 27 февр. 2023 г. |
26Наблюдать | CVE-2023-3095Эксплойта нет | Improper Access Control in nilsteampassnet/teampassteampass · teampass · CWE-284 | Средняя6,5 | — | 0,4 % | 4 июн. 2023 г. |
- CVE-2015-756440В плане
Multiple SQL injection vulnerabilities in TeamPass 2.1.24 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) i
КритическаяCVSS 9,8Proof of conceptEPSS 3 %teampass · teampass12 апр. 2017 г.
- CVE-2019-100000140В плане
TeamPass version 2.1.27 and earlier contains a Storing Passwords in a Recoverable Format vulnerability in Shared password vaults that can re
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %teampass · teampass4 февр. 2019 г.
- CVE-2017-943639Наблюдать
TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %teampass · teampass5 июн. 2017 г.
- CVE-2026-310637Наблюдать
Multiple vulnerabilities in Teampass
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %teampass · teampass31 мар. 2026 г.
- CVE-2026-310737Наблюдать
Multiple vulnerabilities in Teampass
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %teampass · teampass31 мар. 2026 г.
- CVE-2015-756336Наблюдать
Cross-site request forgery (CSRF) vulnerability in TeamPass 2.1.24 and earlier allows remote attackers to hijack the authentication of an au
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %teampass · teampass12 апр. 2017 г.
- CVE-2020-1247936Наблюдать
TeamPass 2.1.27.36 allows any authenticated TeamPass user to trigger a PHP file include vulnerability via a crafted HTTP request with source
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %teampass · teampass29 апр. 2020 г.
- CVE-2023-308636Наблюдать
Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampass
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %teampass · teampass3 июн. 2023 г.
- CVE-2023-285935Наблюдать
Code Injection in nilsteampassnet/teampass
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %teampass · teampass24 мая 2023 г.
- CVE-2023-308334Наблюдать
Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampass
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %teampass · teampass3 июн. 2023 г.
- CVE-2020-1247833Наблюдать
TeamPass 2.1.27.36 allows an unauthenticated attacker to retrieve files from the TeamPass web root.
ВысокаяCVSS 7,5Proof of conceptEPSS 9 %teampass · teampass29 апр. 2020 г.
- CVE-2023-154533Наблюдать
SQL Injection in nilsteampassnet/teampass
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %teampass · teampass21 мар. 2023 г.
- CVE-2020-1167132Наблюдать
Lack of authorization controls in REST API functions in TeamPass through 2.1.27.36 allows any TeamPass user with a valid API token to become
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %teampass · teampass4 мая 2020 г.
- CVE-2017-1505532Наблюдать
TeamPass before 2.1.27.9 does not properly enforce item access control when requesting items.queries.php.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %teampass · teampass27 нояб. 2017 г.
- CVE-2023-308432Наблюдать
Cross-site Scripting (XSS) - Stored in nilsteampassnet/teampass
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %teampass · teampass3 июн. 2023 г.
- CVE-2024-5070332Наблюдать
TeamPass before 3.1.3.1 does not properly prevent a user from acting with the privileges of a different user_id.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %teampass · teampass30 дек. 2024 г.
- CVE-2017-1505431Наблюдать
An arbitrary file upload vulnerability, present in TeamPass before 2.1.27.9, allows remote authenticated users to upload arbitrary files lea
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %teampass · teampass27 нояб. 2017 г.
- CVE-2014-377231Наблюдать
TeamPass before 2.1.20 allows remote attackers to bypass access restrictions via a request to index.php followed by a direct request to a fi
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %teampass · teampass7 авг. 2014 г.
- CVE-2014-377131Наблюдать
TeamPass before 2.1.20 allows remote attackers to bypass access restrictions via the language file path in a (1) request to index.php or (2)
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %teampass · teampass7 авг. 2014 г.
- CVE-2014-377331Наблюдать
Multiple SQL injection vulnerabilities in TeamPass before 2.1.20 allow remote attackers to execute arbitrary SQL commands via the login para
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %teampass · teampass7 авг. 2014 г.
- CVE-2020-1247731Наблюдать
The REST API functions in TeamPass 2.1.27.36 allow any user with a valid API token to bypass IP address whitelist restrictions via an X-Forw
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %teampass · teampass29 апр. 2020 г.
- CVE-2023-355330Наблюдать
Exposure of Sensitive Information to an Unauthorized Actor in nilsteampassnet/teampass
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %teampass · teampass8 июл. 2023 г.
- CVE-2023-355128Наблюдать
Code Injection in nilsteampassnet/teampass
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %teampass · teampass8 июл. 2023 г.
- CVE-2023-107028Наблюдать
External Control of File Name or Path in nilsteampassnet/teampass
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %teampass · teampass27 февр. 2023 г.
- CVE-2023-309526Наблюдать
Improper Access Control in nilsteampassnet/teampass
СредняяCVSS 6,5Эксплойта нетEPSS 0 %teampass · teampass4 июн. 2023 г.