Accellion kayıtları
accellion üreticisine ait 65 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 4 · %6,2
- Silahlaştırılmış
- 6 · %9,2
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %9,2
- Yayından KEV’e ortanca
- 260 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-639 Authorization Bypass Through User-Controlled Key5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-264 Permissions, Privileges, and Access Controls3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
65 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
86Hemen | CVE-2021-27104Silahlaştırılmış | Accellion FTA 9_12_370 and earlier is affected by OS command execution via a crafted POST request to various admin endpoints.accellion · fta · CWE-78 | Kritik9,8 | KEV | %56,7 | 16 Şub 2021 |
72Bu hafta | CVE-2021-27103Silahlaştırılmış | Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.accellion · fta · CWE-918 | Kritik9,8 | KEV | %11,4 | 16 Şub 2021 |
71Bu hafta | CVE-2021-27101Silahlaştırılmış | Accellion FTA 9_12_370 and earlier is affected by SQL injection via a crafted Host header in a request to document_root.html.accellion · fta | Kritik9,8 | KEV | %6,0 | 16 Şub 2021 |
64Bu hafta | CVE-2015-2857Silahlaştırılmış | Accellion File Transfer Appliance before FTA_9_11_210 allows remote attackers to execute arbitrary code via shell metacharacters in the oautaccellion · file transfer appliance · CWE-77 | Kritik9,8 | — | %84,2 | 22 Ağu 2017 |
62Bu hafta | CVE-2021-27102Silahlaştırılmış | Accellion FTA 9_12_411 and earlier is affected by OS command execution via a local web service call.accellion · fta · CWE-78 | Yüksek7,8 | KEV | %3,7 | 16 Şub 2021 |
48Planlayın | CVE-2021-31586İstismar yok | Accellion Kiteworks before 7.4.0 allows an authenticated user to perform SQL Injection via LDAPGroup Search.accellion · kiteworks · CWE-89 | Yüksek8,8 | — | %44,1 | 23 Haz 2021 |
47Planlayın | CVE-2015-2856Silahlaştırılmış | Directory traversal vulnerability in the template function in function.inc in Accellion File Transfer Appliance devices before FTA_9_11_210 accellion · file transfer appliance · CWE-22 | Yüksek7,5 | — | %56,6 | 10 Eki 2017 |
46Planlayın | CVE-2017-8303İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-116 | Kritik9,8 | — | %24,2 | 5 May 2017 |
41Planlayın | CVE-2017-8794İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-918 | Kritik10,0 | — | %1,9 | 5 May 2017 |
39İzleyin | CVE-2016-2351İstismar yok | SQL injection vulnerability in home/seos/courier/security_key2.api on the Accellion File Transfer Appliance (FTA) before FTA_9_12_40 allows accellion · file transfer appliance · CWE-89 | Kritik9,8 | — | %1,6 | 7 May 2016 |
39İzleyin | CVE-2019-5623İstismar yok | Accellion File Transfer Appliance Improper Neutralization of Special Elements used in a Command ('Command Injection')accellion · file transfer appliance · CWE-77 | Kritik9,8 | — | %1,6 | 29 Nis 2020 |
39İzleyin | CVE-2021-27730İstismar yok | Accellion FTA 9_12_432 and earlier is affected by argument injection via a crafted POST request to an admin endpoint.accellion · fta · CWE-74 | Kritik9,8 | — | %1,4 | 1 Mar 2021 |
39İzleyin | CVE-2017-8790İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-90 | Kritik9,8 | — | %1,4 | 5 May 2017 |
39İzleyin | CVE-2017-8789İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-89 | Kritik9,8 | — | %1,2 | 5 May 2017 |
39İzleyin | CVE-2017-8796İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-89 | Kritik9,8 | — | %1,2 | 5 May 2017 |
39İzleyin | CVE-2019-5622İstismar yok | Accellion File Transfer Appliance Use of Hard-coded Credentialsaccellion · file transfer appliance · CWE-798 | Kritik9,8 | — | %1,1 | 29 Nis 2020 |
37İzleyin | CVE-2016-2352İstismar yok | The Accellion File Transfer Appliance (FTA) before FTA_9_12_40 allows remote authenticated users to execute arbitrary commands by leveragingaccellion · file transfer appliance · CWE-264 | Yüksek8,8 | — | %5,4 | 7 May 2016 |
37İzleyin | CVE-2009-4644İstismar yok | Accellion Secure File Transfer Appliance before 8_0_105 allows remote authenticated administrators to bypass the restricted shell and executaccellion · secure file transfer appliance · CWE-78 | Kritik9,0 | — | %2,4 | 19 Şub 2010 |
37İzleyin | CVE-2009-4646İstismar yok | Static code injection vulnerability in the administrative web interface in Accellion Secure File Transfer Appliance allows remote authenticaaccellion · secure file transfer appliance · CWE-94 | Kritik9,0 | — | %1,7 | 19 Şub 2010 |
36İzleyin | CVE-2026-28269İstismar yok | Kiteworks Core has an OS Command Injectionaccellion · kiteworks · CWE-78 | Yüksek8,8 | — | %3,0 | 26 Şub 2026 |
35İzleyin | CVE-2025-53900İstismar yok | Kiteworks MFT has a Privilege Defined With Unsafe Actionsaccellion · kiteworks managed file transfer · CWE-267 | Yüksek8,8 | — | %1,1 | 28 Kas 2025 |
35İzleyin | CVE-2025-53939İstismar yok | Kiteworks Core is vulnerable to Improper Input Validationaccellion · kiteworks · CWE-20 | Yüksek8,8 | — | %0,7 | 28 Kas 2025 |
35İzleyin | CVE-2026-24782İstismar yok | Kiteworks Secure Data Forms has a SQL Injection vulnerabilityaccellion · kiteworks · CWE-89 | Yüksek8,8 | — | %0,7 | 1 Haz 2026 |
35İzleyin | CVE-2017-8793İstismar yok | An issue was discovered on Accellion FTA devices before FTA_9_12_180.accellion · file transfer appliance · CWE-346 | Yüksek8,8 | — | %0,5 | 5 May 2017 |
33İzleyin | CVE-2008-7012Kavram kanıtı | courier/1000@/api_error_email.html (aka "error reporting page") in Accellion File Transfer Appliance FTA_7_0_178, and possibly other versionaccellion · secure file transfer appliance | Yüksek7,8 | — | %6,7 | 19 Ağu 2009 |
- CVE-2021-2710486Hemen
Accellion FTA 9_12_370 and earlier is affected by OS command execution via a crafted POST request to various admin endpoints.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %57accellion · fta16 Şub 2021
- CVE-2021-2710372Bu hafta
Accellion FTA 9_12_411 and earlier is affected by SSRF via a crafted POST request to wmProgressstat.html.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %11accellion · fta16 Şub 2021
- CVE-2021-2710171Bu hafta
Accellion FTA 9_12_370 and earlier is affected by SQL injection via a crafted Host header in a request to document_root.html.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %6accellion · fta16 Şub 2021
- CVE-2015-285764Bu hafta
Accellion File Transfer Appliance before FTA_9_11_210 allows remote attackers to execute arbitrary code via shell metacharacters in the oaut
KritikCVSS 9,8SilahlaştırılmışEPSS %84accellion · file transfer appliance22 Ağu 2017
- CVE-2021-2710262Bu hafta
Accellion FTA 9_12_411 and earlier is affected by OS command execution via a local web service call.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %4accellion · fta16 Şub 2021
- CVE-2021-3158648Planlayın
Accellion Kiteworks before 7.4.0 allows an authenticated user to perform SQL Injection via LDAPGroup Search.
YüksekCVSS 8,8İstismar yokEPSS %44accellion · kiteworks23 Haz 2021
- CVE-2015-285647Planlayın
Directory traversal vulnerability in the template function in function.inc in Accellion File Transfer Appliance devices before FTA_9_11_210
YüksekCVSS 7,5SilahlaştırılmışEPSS %57accellion · file transfer appliance10 Eki 2017
- CVE-2017-830346Planlayın
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
KritikCVSS 9,8İstismar yokEPSS %24accellion · file transfer appliance5 May 2017
- CVE-2017-879441Planlayın
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
KritikCVSS 10,0İstismar yokEPSS %2accellion · file transfer appliance5 May 2017
- CVE-2016-235139İzleyin
SQL injection vulnerability in home/seos/courier/security_key2.api on the Accellion File Transfer Appliance (FTA) before FTA_9_12_40 allows
KritikCVSS 9,8İstismar yokEPSS %2accellion · file transfer appliance7 May 2016
- CVE-2019-562339İzleyin
Accellion File Transfer Appliance Improper Neutralization of Special Elements used in a Command ('Command Injection')
KritikCVSS 9,8İstismar yokEPSS %2accellion · file transfer appliance29 Nis 2020
- CVE-2021-2773039İzleyin
Accellion FTA 9_12_432 and earlier is affected by argument injection via a crafted POST request to an admin endpoint.
KritikCVSS 9,8İstismar yokEPSS %1accellion · fta1 Mar 2021
- CVE-2017-879039İzleyin
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
KritikCVSS 9,8İstismar yokEPSS %1accellion · file transfer appliance5 May 2017
- CVE-2017-878939İzleyin
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
KritikCVSS 9,8İstismar yokEPSS %1accellion · file transfer appliance5 May 2017
- CVE-2017-879639İzleyin
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
KritikCVSS 9,8İstismar yokEPSS %1accellion · file transfer appliance5 May 2017
- CVE-2019-562239İzleyin
Accellion File Transfer Appliance Use of Hard-coded Credentials
KritikCVSS 9,8İstismar yokEPSS %1accellion · file transfer appliance29 Nis 2020
- CVE-2016-235237İzleyin
The Accellion File Transfer Appliance (FTA) before FTA_9_12_40 allows remote authenticated users to execute arbitrary commands by leveraging
YüksekCVSS 8,8İstismar yokEPSS %5accellion · file transfer appliance7 May 2016
- CVE-2009-464437İzleyin
Accellion Secure File Transfer Appliance before 8_0_105 allows remote authenticated administrators to bypass the restricted shell and execut
KritikCVSS 9,0İstismar yokEPSS %2accellion · secure file transfer appliance19 Şub 2010
- CVE-2009-464637İzleyin
Static code injection vulnerability in the administrative web interface in Accellion Secure File Transfer Appliance allows remote authentica
KritikCVSS 9,0İstismar yokEPSS %2accellion · secure file transfer appliance19 Şub 2010
- CVE-2026-2826936İzleyin
Kiteworks Core has an OS Command Injection
YüksekCVSS 8,8İstismar yokEPSS %3accellion · kiteworks26 Şub 2026
- CVE-2025-5390035İzleyin
Kiteworks MFT has a Privilege Defined With Unsafe Actions
YüksekCVSS 8,8İstismar yokEPSS %1accellion · kiteworks managed file transfer28 Kas 2025
- CVE-2025-5393935İzleyin
Kiteworks Core is vulnerable to Improper Input Validation
YüksekCVSS 8,8İstismar yokEPSS %1accellion · kiteworks28 Kas 2025
- CVE-2026-2478235İzleyin
Kiteworks Secure Data Forms has a SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1accellion · kiteworks1 Haz 2026
- CVE-2017-879335İzleyin
An issue was discovered on Accellion FTA devices before FTA_9_12_180.
YüksekCVSS 8,8İstismar yokEPSS %1accellion · file transfer appliance5 May 2017
- CVE-2008-701233İzleyin
courier/1000@/api_error_email.html (aka "error reporting page") in Accellion File Transfer Appliance FTA_7_0_178, and possibly other version
YüksekCVSS 7,8Kavram kanıtıEPSS %7accellion · secure file transfer appliance19 Ağu 2009