İçeriğe atla
Noroxi

freescout kayıtları

freescout üreticisine ait 46 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
2 · %4,3
Pre-auth RCE
2
Düzeltme kaydı olan
%76,1
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

46 kayıt
  • CVE-2026-27637
    39İzleyin

    FreeScout's Predictable Authentication Token Enables Account Takeover

    KritikCVSS 9,8İstismar yokEPSS %1

    freescout · freescout25 Şub 2026

  • CVE-2024-29185
    37İzleyin

    FreeScout OS Command Injection vulnerability

    KritikCVSS 9,0İstismar yokEPSS %2

    freescout · freescout22 Mar 2024

  • CVE-2026-32754
    37İzleyin

    FreeScout: Stored XSS via Unescaped Email Template Rendering ({!! $thread->body !!})

    KritikCVSS 9,3İstismar yokEPSS %1

    freescout · freescout19 Mar 2026

  • CVE-2026-27636
    36İzleyin

    FreeScout: Missing .htaccess in Restricted File Extensions Allows Remote Code Execution on Apache

    YüksekCVSS 8,8SilahlaştırılmışEPSS %2

    freescout · freescout25 Şub 2026

  • CVE-2026-40498
    35İzleyin

    FreeScout has Authentication Bypass and Information Disclosure in SystemController via /system/cron

    YüksekCVSS 8,9İstismar yokEPSS %1

    freescout · freescout21 Nis 2026

  • CVE-2026-40496
    35İzleyin

    FreeScout has Predictable Attachment Token that Allows Unauthenticated Private File Download via Brute Force

    YüksekCVSS 8,8İstismar yokEPSS %1

    freescout · freescout20 Nis 2026

  • CVE-2025-54366
    34İzleyin

    FreeScout's deserialization of untrusted data leads to Remote Code Execution

    YüksekCVSS 8,6İstismar yokEPSS %1

    freescout · freescout26 Tem 2025

  • CVE-2025-48389
    34İzleyin

    FreeScout Vulnerable to Deserialization of Untrusted Data

    YüksekCVSS 8,6İstismar yokEPSS %1

    freescout · freescout29 May 2025

  • CVE-2025-48390
    34İzleyin

    FreeScout Vulnerable to Remote Code Execution (RCE)

    YüksekCVSS 8,6İstismar yokEPSS %1

    freescout · freescout29 May 2025

  • CVE-2025-58163
    34İzleyin

    FreeScout's deserialization of untrusted data can lead to Remote Code Execution

    YüksekCVSS 8,6İstismar yokEPSS %1

    freescout · freescout2 Eyl 2025

  • CVE-2025-48479
    34İzleyin

    FreeScout Has Business Logic Errors

    YüksekCVSS 8,5İstismar yokEPSS %0

    freescout · freescout30 May 2025

  • CVE-2026-32753
    34İzleyin

    FreeScout: Stored XSS through SVG file upload with filter bypass

    YüksekCVSS 8,5İstismar yokEPSS %0

    freescout · freescout19 Mar 2026

  • CVE-2026-28289
    33İzleyin

    FreeScout 1.8.206 Patch Bypass for CVE-2026-27636 via Zero-Width Space Character Leads to Remote Code Execution

    YüksekCVSS 8,1SilahlaştırılmışEPSS %3

    freescout · freescout3 Mar 2026

  • CVE-2024-29184
    32İzleyin

    FreeScout Stored XSS to Privilege Escalation After CSP Bypass

    YüksekCVSS 8,0İstismar yokEPSS %1

    freescout · freescout22 Mar 2024

  • CVE-2026-32752
    32İzleyin

    FreeScout: Broken Access Control in ThreadPolicy — Any User Can Read/Edit All Customer Messages

    YüksekCVSS 8,1İstismar yokEPSS %0

    freescout · freescout19 Mar 2026

  • CVE-2026-40497
    32İzleyin

    FreeScout Vulnerable to CSS Injection via Stored Style Tag in Mailbox Signature (CSRF Token Exfiltration)

    YüksekCVSS 8,1İstismar yokEPSS %0

    freescout · freescout20 Nis 2026

  • CVE-2026-39384
    30İzleyin

    FreeScout Customer Merge Cross-Mailbox Authorization Bypass

    YüksekCVSS 7,6İstismar yokEPSS %0

    freescout · freescout7 Nis 2026

  • CVE-2025-48471
    28İzleyin

    FreeScout Vulnerable to Arbitrary File Upload

    YüksekCVSS 7,0İstismar yokEPSS %1

    freescout · freescout29 May 2025

  • CVE-2024-28186
    28İzleyin

    SMTP Mail Credentials Disclosed in Error Log in freescout

    YüksekCVSS 7,1İstismar yokEPSS %1

    freescout · freescout12 Mar 2024

  • CVE-2025-48476
    28İzleyin

    FreeScout Has Business Logic Errors

    YüksekCVSS 7,1İstismar yokEPSS %1

    freescout · freescout30 May 2025

  • CVE-2025-48477
    28İzleyin

    FreeScout Has Business Logic Errors

    YüksekCVSS 7,1İstismar yokEPSS %0

    freescout · freescout30 May 2025

  • CVE-2025-48478
    28İzleyin

    FreeScout Has Business Logic Errors

    YüksekCVSS 7,0İstismar yokEPSS %0

    freescout · freescout30 May 2025

  • CVE-2025-48388
    28İzleyin

    FreeScout Has Insufficient Protection Against CRLF-injection

    YüksekCVSS 7,0İstismar yokEPSS %0

    freescout · freescout29 May 2025

  • CVE-2025-48480
    28İzleyin

    FreeScout Has Business Logic Errors

    YüksekCVSS 7,0İstismar yokEPSS %0

    freescout · freescout30 May 2025

  • CVE-2025-48472
    27İzleyin

    FreeScout Vulnerable to Insufficient Authorization

    OrtaCVSS 6,9İstismar yokEPSS %0

    freescout · freescout29 May 2025