Barracuda kayıtları
barracuda üreticisine ait 18 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %5,6
- Silahlaştırılmış
- 2 · %11,1
- Pre-auth RCE
- 6
- Düzeltme kaydı olan
- %11,1
- Yayından KEV’e ortanca
- 2 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-20 Improper Input Validation1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-276 Incorrect Default Permissions1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
18 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
95Hemen | CVE-2023-2868Silahlaştırılmış | Remote Code injection in Barracuda Email Security Gatewaybarracuda · email security gateway 300 firmware · CWE-20 | Kritik9,8 | KEV | %87,7 | 24 May 2023 |
52Planlayın | CVE-2023-7102Silahlaştırılmış | Remote Code Execution (RCE) Vulnerabilitybarracuda · email security gateway 300 firmware · CWE-1104 | Kritik9,8 | — | %44,6 | 24 Ara 2023 |
47Planlayın | CVE-2025-34392İstismar yok | Barracuda RMM < 2025.1.1 Service Center Absolute Path Traversal RCEbarracuda · rmm · CWE-36 | Kritik10,0 | — | %24,7 | 10 Ara 2025 |
44Planlayın | CVE-2014-2595Kavram kanıtı | Barracuda Web Application Firewall (WAF) 7.8.1.013 allows remote attackers to bypass authentication by leveraging a permanent authenticationbarracuda · web application firewall · CWE-613 | Kritik9,8 | — | %16,9 | 11 Şub 2020 |
40Planlayın | CVE-2014-8428İstismar yok | Privilege escalation vulnerability in Barracuda Load Balancer 5.0.0.015 via the use of an improperly protected SSH key.barracuda · load balancer · CWE-264 | Kritik9,8 | — | %2,4 | 28 Ağu 2017 |
40Planlayın | CVE-2014-8426İstismar yok | Hard coded weak credentials in Barracuda Load Balancer 5.0.0.015.barracuda · load balancer · CWE-798 | Kritik9,8 | — | %2,2 | 28 Ağu 2017 |
40Planlayın | CVE-2025-34393İstismar yok | Barracuda RMM < 2025.1.1 Service Center Insecure Reflection RCEbarracuda · rmm · CWE-470 | Kritik10,0 | — | %0,7 | 10 Ara 2025 |
40Planlayın | CVE-2025-34394İstismar yok | Barracuda RMM < 2025.1.1 Service Center .NET Remoting Deserialization RCEbarracuda · rmm · CWE-502 | Kritik10,0 | — | %0,7 | 10 Ara 2025 |
38İzleyin | CVE-2017-6320Kavram kanıtı | A remote command injection vulnerability exists in the Barracuda Load Balancer product line (confirmed on v5.4.0.004 (2015-11-26) and v6.0.1barracuda · load balancer adc · CWE-78 | Yüksek8,8 | — | %11,1 | 18 Tem 2017 |
34İzleyin | CVE-2025-34395İstismar yok | Barracuda RMM < 2025.1.1 Service Center .NET Remoting Path Traversal RCEbarracuda · rmm · CWE-22 | Yüksek8,7 | — | %0,8 | 10 Ara 2025 |
31İzleyin | CVE-2019-6724İstismar yok | The barracudavpn component of the Barracuda VPN Client prior to version 5.0.2.7 for Linux, macOS, and OpenBSD runs as a privileged process abarracuda · vpn client · CWE-426 | Yüksek7,8 | — | %0,5 | 21 Mar 2019 |
31İzleyin | CVE-2021-42711İstismar yok | Barracuda Network Access Client before 5.2.2 creates a Temporary File in a Directory with Insecure Permissions.barracuda · network access client · CWE-276 | Yüksek7,8 | — | %0,3 | 1 Ara 2021 |
30İzleyin | CVE-2023-26213İstismar yok | On Barracuda CloudGen WAN Private Edge Gateway devices before 8 webui-sdwan-1089-8.3.1-174141891, an OS command injection vulnerability exisbarracuda · t100b firmware · CWE-78 | Yüksek7,2 | — | %7,9 | 3 Mar 2023 |
26İzleyin | CVE-2019-5648İstismar yok | LDAP Credential Exposure in Barracuda Load Balancer ADCbarracuda · load balancer adc firmware · CWE-522 | Orta6,5 | — | %1,1 | 12 Mar 2020 |
24İzleyin | CVE-2018-20369İstismar yok | Barracuda Message Archiver 2018 has XSS in the error_msg exception-handling value for the ldap_user parameter to the cgi-mod/ldap_load_entrybarracuda · message archiver · CWE-79 | Orta6,1 | — | %0,7 | 22 Ara 2018 |
24İzleyin | CVE-2025-8319İstismar yok | the BMA login interface allows arbitrary JavaScript or HTML to be written straight into the page’s Document Object Model via the error= URL barracuda · message archiver firmware · CWE-79 | Orta6,1 | — | %0,2 | 29 Tem 2025 |
17İzleyin | CVE-2015-0962İstismar yok | Barracuda Web Filter 7.x and 8.x before 8.1.0.005, when SSL Inspection is enabled, uses the same root Certification Authority certificate acbarracuda · web filter · CWE-18 | Orta4,3 | — | %1,4 | 25 May 2015 |
17İzleyin | CVE-2015-0961İstismar yok | Barracuda Web Filter before 8.1.0.005, when SSL Inspection is enabled, does not verify X.509 certificates from upstream SSL servers, which abarracuda · web filter | Orta4,3 | — | %0,8 | 25 May 2015 |
- CVE-2023-286895Hemen
Remote Code injection in Barracuda Email Security Gateway
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %88barracuda · email security gateway 300 firmware24 May 2023
- CVE-2023-710252Planlayın
Remote Code Execution (RCE) Vulnerability
KritikCVSS 9,8SilahlaştırılmışEPSS %45barracuda · email security gateway 300 firmware24 Ara 2023
- CVE-2025-3439247Planlayın
Barracuda RMM < 2025.1.1 Service Center Absolute Path Traversal RCE
KritikCVSS 10,0İstismar yokEPSS %25barracuda · rmm10 Ara 2025
- CVE-2014-259544Planlayın
Barracuda Web Application Firewall (WAF) 7.8.1.013 allows remote attackers to bypass authentication by leveraging a permanent authentication
KritikCVSS 9,8Kavram kanıtıEPSS %17barracuda · web application firewall11 Şub 2020
- CVE-2014-842840Planlayın
Privilege escalation vulnerability in Barracuda Load Balancer 5.0.0.015 via the use of an improperly protected SSH key.
KritikCVSS 9,8İstismar yokEPSS %2barracuda · load balancer28 Ağu 2017
- CVE-2014-842640Planlayın
Hard coded weak credentials in Barracuda Load Balancer 5.0.0.015.
KritikCVSS 9,8İstismar yokEPSS %2barracuda · load balancer28 Ağu 2017
- CVE-2025-3439340Planlayın
Barracuda RMM < 2025.1.1 Service Center Insecure Reflection RCE
KritikCVSS 10,0İstismar yokEPSS %1barracuda · rmm10 Ara 2025
- CVE-2025-3439440Planlayın
Barracuda RMM < 2025.1.1 Service Center .NET Remoting Deserialization RCE
KritikCVSS 10,0İstismar yokEPSS %1barracuda · rmm10 Ara 2025
- CVE-2017-632038İzleyin
A remote command injection vulnerability exists in the Barracuda Load Balancer product line (confirmed on v5.4.0.004 (2015-11-26) and v6.0.1
YüksekCVSS 8,8Kavram kanıtıEPSS %11barracuda · load balancer adc18 Tem 2017
- CVE-2025-3439534İzleyin
Barracuda RMM < 2025.1.1 Service Center .NET Remoting Path Traversal RCE
YüksekCVSS 8,7İstismar yokEPSS %1barracuda · rmm10 Ara 2025
- CVE-2019-672431İzleyin
The barracudavpn component of the Barracuda VPN Client prior to version 5.0.2.7 for Linux, macOS, and OpenBSD runs as a privileged process a
YüksekCVSS 7,8İstismar yokEPSS %1barracuda · vpn client21 Mar 2019
- CVE-2021-4271131İzleyin
Barracuda Network Access Client before 5.2.2 creates a Temporary File in a Directory with Insecure Permissions.
YüksekCVSS 7,8İstismar yokEPSS %0barracuda · network access client1 Ara 2021
- CVE-2023-2621330İzleyin
On Barracuda CloudGen WAN Private Edge Gateway devices before 8 webui-sdwan-1089-8.3.1-174141891, an OS command injection vulnerability exis
YüksekCVSS 7,2İstismar yokEPSS %8barracuda · t100b firmware3 Mar 2023
- CVE-2019-564826İzleyin
LDAP Credential Exposure in Barracuda Load Balancer ADC
OrtaCVSS 6,5İstismar yokEPSS %1barracuda · load balancer adc firmware12 Mar 2020
- CVE-2018-2036924İzleyin
Barracuda Message Archiver 2018 has XSS in the error_msg exception-handling value for the ldap_user parameter to the cgi-mod/ldap_load_entry
OrtaCVSS 6,1İstismar yokEPSS %1barracuda · message archiver22 Ara 2018
- CVE-2025-831924İzleyin
the BMA login interface allows arbitrary JavaScript or HTML to be written straight into the page’s Document Object Model via the error= URL
OrtaCVSS 6,1İstismar yokEPSS %0barracuda · message archiver firmware29 Tem 2025
- CVE-2015-096217İzleyin
Barracuda Web Filter 7.x and 8.x before 8.1.0.005, when SSL Inspection is enabled, uses the same root Certification Authority certificate ac
OrtaCVSS 4,3İstismar yokEPSS %1barracuda · web filter25 May 2015
- CVE-2015-096117İzleyin
Barracuda Web Filter before 8.1.0.005, when SSL Inspection is enabled, does not verify X.509 certificates from upstream SSL servers, which a
OrtaCVSS 4,3İstismar yokEPSS %1barracuda · web filter25 May 2015