Записи wftpserver
22 опубликованных записей вендора wftpserver.
Профиль для исследователя
- Попали в KEV
- 2 · 9,1 %
- С эксплойтом
- 3 · 13,6 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 4,5 %
- Медиана: публикация → KEV
- 127 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-250 Execution with Unnecessary Privileges1
- CWE-267 Privilege Defined With Unsafe Actions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
98Срочно | CVE-2025-47812Готовый эксплойт | In Wing FTP Server before 7.4.4.wftpserver · wing ftp server · CWE-158 | Критическая10,0 | KEV | 92,9 % | 10 июл. 2025 г. |
66На этой неделе | CVE-2025-47813Готовый эксплойт | loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UIwftpserver · wing ftp server · CWE-209 | Средняя4,3 | KEV | 63,0 % | 10 июл. 2025 г. |
38Наблюдать | CVE-2009-0351Proof of concept | Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argumwftpserver · winftp ftp server · CWE-119 | Критическая9,0 | — | 5,3 % | 29 янв. 2009 г. |
35Наблюдать | CVE-2026-44403Proof of concept | Wing FTP Server < 8.1.3 Authenticated Remote Code Execution via Session Serializationwftpserver · wing ftp server · CWE-94 | Высокая8,6 | — | 2,3 % | 12 мая 2026 г. |
35Наблюдать | CVE-2023-37881Эксплойта нет | Weak Access Control between Domains in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-863 | Высокая8,8 | — | 0,6 % | 12 сент. 2023 г. |
35Наблюдать | CVE-2023-37878Эксплойта нет | Insecure Default Permissions in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-276 | Высокая8,8 | — | 0,5 % | 12 сент. 2023 г. |
35Наблюдать | CVE-2025-27889Эксплойта нет | Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injectionwftpserver · wing ftp server · CWE-15 | Высокая8,8 | — | 0,4 % | 10 июл. 2025 г. |
34Наблюдать | CVE-2020-37032Эксплойта нет | Wing FTP Server 6.3.8 - Remote Code Executionwftpserver · wing ftp server · CWE-78 | Высокая8,6 | — | 1,2 % | 30 янв. 2026 г. |
34Наблюдать | CVE-2019-25267Эксплойта нет | Wing FTP Server 6.0.7 - Unquoted Service Pathwftpserver · wing ftp server · CWE-428 | Высокая8,5 | — | 0,2 % | 4 февр. 2026 г. |
31Наблюдать | CVE-2020-8635Proof of concept | Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on installation directories and configuration files.wftpserver · wing ftp server · CWE-732 | Высокая7,8 | — | 0,8 % | 6 мар. 2020 г. |
31Наблюдать | CVE-2020-9470Proof of concept | An issue was discovered in Wing FTP Server 6.2.5 before February 2020.wftpserver · wing ftp server · CWE-732 | Высокая7,8 | — | 0,6 % | 6 мар. 2020 г. |
31Наблюдать | CVE-2020-8634Эксплойта нет | Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on files modified within the HTTP file management interface, wftpserver · wing ftp server · CWE-281 | Высокая7,8 | — | 0,4 % | 6 мар. 2020 г. |
30Наблюдать | CVE-2025-5196Proof of concept | Wing FTP Server Lua Admin Console unnecessary privilegeswftpserver · wing ftp server · CWE-250 | Высокая7,5 | — | 1,0 % | 26 мая 2025 г. |
30Наблюдать | CVE-2023-37879Эксплойта нет | Exposed Session Variable in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-922 | Высокая7,5 | — | 0,5 % | 12 сент. 2023 г. |
28Наблюдать | CVE-2015-4108Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in Wing FTP Server before 4.4.7 allow remote attackers to hijack the authenticatiwftpserver · wing ftp server · CWE-352 | Средняя6,8 | — | 2,4 % | 10 июн. 2015 г. |
28Наблюдать | CVE-2012-4729Эксплойта нет | Wing FTP Server before 4.1.1 allows remote authenticated users to cause a denial of service (daemon crash) via two zip commands.wftpserver · wing ftp server · CWE-119 | Средняя6,8 | — | 2,2 % | 26 окт. 2012 г. |
27Наблюдать | CVE-2025-47811Эксплойта нет | In Wing FTP Server through 7.4.4, the administrative web interface (listening by default on port 5466) runs as root or SYSTEM by default.wftpserver · wing ftp server · CWE-267 | Средняя6,6 | — | 4,8 % | 10 июл. 2025 г. |
26Наблюдать | CVE-2020-27735Proof of concept | An XSS issue was discovered in Wing FTP 6.4.4.wftpserver · wing ftp server · CWE-79 | Средняя6,1 | — | 5,8 % | 26 янв. 2021 г. |
21Наблюдать | CVE-2023-37875Эксплойта нет | Cross-Site Scripting Vulnerability in Wing FTP Server <= 7.2.0wftpserver · wing ftp server · CWE-116 | Средняя5,4 | — | 0,3 % | 12 сент. 2023 г. |
20Наблюдать | CVE-2008-5666Готовый эксплойт | WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of service via a sequencewftpserver · winftp ftp server · CWE-399 | Низкая3,5 | — | 20,6 % | 18 дек. 2008 г. |
20Наблюдать | CVE-2020-37079Эксплойта нет | Wing FTP Server < 6.2.7 - Cross-site Request Forgerywftpserver · wing ftp server · CWE-352 | Средняя5,1 | — | 0,2 % | 6 февр. 2026 г. |
18Наблюдать | CVE-2010-2428Эксплойта нет | Cross-site scripting (XSS) vulnerability in admin_loginok.html in the Administrator web interface in Wing FTP Server for Windows 3.5.0 and ewftpserver · wing ftp server · CWE-79 | Средняя4,3 | — | 2,0 % | 24 июн. 2010 г. |
- CVE-2025-4781298Срочно
In Wing FTP Server before 7.4.4.
КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 93 %wftpserver · wing ftp server10 июл. 2025 г.
- CVE-2025-4781366На этой неделе
loginok.html in Wing FTP Server before 7.4.4 discloses the full local installation path of the application when using a long value in the UI
СредняяCVSS 4,3KEVГотовый эксплойтEPSS 63 %wftpserver · wing ftp server10 июл. 2025 г.
- CVE-2009-035138Наблюдать
Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argum
КритическаяCVSS 9,0Proof of conceptEPSS 5 %wftpserver · winftp ftp server29 янв. 2009 г.
- CVE-2026-4440335Наблюдать
Wing FTP Server < 8.1.3 Authenticated Remote Code Execution via Session Serialization
ВысокаяCVSS 8,6Proof of conceptEPSS 2 %wftpserver · wing ftp server12 мая 2026 г.
- CVE-2023-3788135Наблюдать
Weak Access Control between Domains in Wing FTP Server <= 7.2.0
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wftpserver · wing ftp server12 сент. 2023 г.
- CVE-2023-3787835Наблюдать
Insecure Default Permissions in Wing FTP Server <= 7.2.0
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wftpserver · wing ftp server12 сент. 2023 г.
- CVE-2025-2788935Наблюдать
Wing FTP Server before 7.4.4 does not properly validate and sanitize the url parameter of the downloadpass.html endpoint, allowing injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wftpserver · wing ftp server10 июл. 2025 г.
- CVE-2020-3703234Наблюдать
Wing FTP Server 6.3.8 - Remote Code Execution
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %wftpserver · wing ftp server30 янв. 2026 г.
- CVE-2019-2526734Наблюдать
Wing FTP Server 6.0.7 - Unquoted Service Path
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %wftpserver · wing ftp server4 февр. 2026 г.
- CVE-2020-863531Наблюдать
Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on installation directories and configuration files.
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %wftpserver · wing ftp server6 мар. 2020 г.
- CVE-2020-947031Наблюдать
An issue was discovered in Wing FTP Server 6.2.5 before February 2020.
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %wftpserver · wing ftp server6 мар. 2020 г.
- CVE-2020-863431Наблюдать
Wing FTP Server v6.2.3 for Linux, macOS, and Solaris sets insecure permissions on files modified within the HTTP file management interface,
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %wftpserver · wing ftp server6 мар. 2020 г.
- CVE-2025-519630Наблюдать
Wing FTP Server Lua Admin Console unnecessary privileges
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %wftpserver · wing ftp server26 мая 2025 г.
- CVE-2023-3787930Наблюдать
Exposed Session Variable in Wing FTP Server <= 7.2.0
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wftpserver · wing ftp server12 сент. 2023 г.
- CVE-2015-410828Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Wing FTP Server before 4.4.7 allow remote attackers to hijack the authenticati
СредняяCVSS 6,8Эксплойта нетEPSS 2 %wftpserver · wing ftp server10 июн. 2015 г.
- CVE-2012-472928Наблюдать
Wing FTP Server before 4.1.1 allows remote authenticated users to cause a denial of service (daemon crash) via two zip commands.
СредняяCVSS 6,8Эксплойта нетEPSS 2 %wftpserver · wing ftp server26 окт. 2012 г.
- CVE-2025-4781127Наблюдать
In Wing FTP Server through 7.4.4, the administrative web interface (listening by default on port 5466) runs as root or SYSTEM by default.
СредняяCVSS 6,6Эксплойта нетEPSS 5 %wftpserver · wing ftp server10 июл. 2025 г.
- CVE-2020-2773526Наблюдать
An XSS issue was discovered in Wing FTP 6.4.4.
СредняяCVSS 6,1Proof of conceptEPSS 6 %wftpserver · wing ftp server26 янв. 2021 г.
- CVE-2023-3787521Наблюдать
Cross-Site Scripting Vulnerability in Wing FTP Server <= 7.2.0
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wftpserver · wing ftp server12 сент. 2023 г.
- CVE-2008-566620Наблюдать
WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of service via a sequence
НизкаяCVSS 3,5Готовый эксплойтEPSS 21 %wftpserver · winftp ftp server18 дек. 2008 г.
- CVE-2020-3707920Наблюдать
Wing FTP Server < 6.2.7 - Cross-site Request Forgery
СредняяCVSS 5,1Эксплойта нетEPSS 0 %wftpserver · wing ftp server6 февр. 2026 г.
- CVE-2010-242818Наблюдать
Cross-site scripting (XSS) vulnerability in admin_loginok.html in the Administrator web interface in Wing FTP Server for Windows 3.5.0 and e
СредняяCVSS 4,3Эксплойта нетEPSS 2 %wftpserver · wing ftp server24 июн. 2010 г.