GFI kayıtları
gfi üreticisine ait 50 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %12
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')25
- CWE-502 Deserialization of Untrusted Data6
- CWE-306 Missing Authentication for Critical Function3
- CWE-203 Observable Discrepancy2
- CWE-862 Missing Authorization2
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
50 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
44Planlayın | CVE-2024-52875Kavram kanıtı | An issue was discovered in GFI Kerio Control 9.2.5 through 9.4.5.gfi · kerio control · CWE-113 | Yüksek8,8 | — | %29,3 | 31 Oca 2025 |
41Planlayın | CVE-2004-1312İstismar yok | A bug in the HTML parser in a certain Microsoft HTML library, as used in various third party products, may allow remote attackers to cause agfi · mailessentials | Kritik10,0 | — | %2,5 | 3 Oca 2005 |
40Planlayın | CVE-2021-29281İstismar yok | File upload vulnerability in GFI Mail Archiver versions up to and including 15.1 via insecure implementation of Telerik Web UI plugin which gfi · archiver · CWE-434 | Kritik9,8 | — | %2,6 | 7 Tem 2022 |
40Planlayın | CVE-2025-34070İstismar yok | GFI Kerio Control GFIAgent Missing Authentication on Administrative Interfacesgfi · kerio control · CWE-306 | Kritik10,0 | — | %0,7 | 2 Tem 2025 |
39İzleyin | CVE-2024-11948İstismar yok | GFI Archiver Telerik Web UI Remote Code Execution Vulnerabilitygfi · archiver · CWE-1395 | Kritik9,8 | — | %1,4 | 11 Ara 2024 |
39İzleyin | CVE-2026-2039İstismar yok | GFI Archiver MArc.Store Missing Authorization Authentication Bypass Vulnerabilitygfi · archiver · CWE-862 | Kritik9,8 | — | %0,7 | 20 Şub 2026 |
39İzleyin | CVE-2026-2038İstismar yok | GFI Archiver MArc.Core Missing Authorization Authentication Bypass Vulnerabilitygfi · archiver · CWE-862 | Kritik9,8 | — | %0,7 | 20 Şub 2026 |
38İzleyin | CVE-2025-34069İstismar yok | GFI Kerio Control GFIAgent Authentication Bypass via Proxy Forwardinggfi · kerio control · CWE-306 | Kritik9,5 | — | %0,7 | 2 Tem 2025 |
37İzleyin | CVE-2025-34071İstismar yok | GFI Kerio Control Unsigned System Image Upload Root Code Executiongfi · kerio control · CWE-306 | Kritik9,4 | — | %0,8 | 2 Tem 2025 |
35İzleyin | CVE-2026-2036İstismar yok | GFI Archiver MArc.Store Deserialization of Untrusted Data Remote Code Execution Vulnerabilitygfi · archiver · CWE-502 | Yüksek8,8 | — | %1,2 | 20 Şub 2026 |
35İzleyin | CVE-2026-2037İstismar yok | GFI Archiver MArc.Core Deserialization of Untrusted Data Remote Code Execution Vulnerabilitygfi · archiver · CWE-502 | Yüksek8,8 | — | %1,2 | 20 Şub 2026 |
35İzleyin | CVE-2023-25267İstismar yok | An issue was discovered in GFI Kerio Connect 9.4.1 patch 1 (fixed in 10.0.0).gfi · kerio connect · CWE-787 | Yüksek8,8 | — | %1,0 | 15 Mar 2023 |
35İzleyin | CVE-2025-34491İstismar yok | GFI MailEssentials < 21.8 MultiNode Insecure Deserializationgfi · mailessentials · CWE-502 | Yüksek8,8 | — | %0,9 | 28 Nis 2025 |
35İzleyin | CVE-2024-11949İstismar yok | GFI Archiver Store Service Deserialization of Untrusted Data Remote Code Execution Vulnerabilitygfi · archiver · CWE-502 | Yüksek8,8 | — | %0,8 | 11 Ara 2024 |
35İzleyin | CVE-2024-11947İstismar yok | GFI Archiver Core Service Deserialization of Untrusted Data Remote Code Execution Vulnerabilitygfi · archiver · CWE-502 | Yüksek8,8 | — | %0,8 | 11 Ara 2024 |
32İzleyin | CVE-2002-1121İstismar yok | SMTP content filter engines, including (1) GFI MailSecurity for Exchange/SMTP before 7.2, (2) InterScan VirusWall before 3.52 build 1494, (3gfi · mailsecurity | Yüksek7,5 | — | %6,7 | 24 Eyl 2002 |
31İzleyin | CVE-2005-3182İstismar yok | Buffer overflow in the HTTP management interface for GFI MailSecurity 8.1 allows remote attackers to execute arbitrary code via long headersgfi · mailsecurity | Yüksek7,5 | — | %4,0 | 20 Eki 2005 |
31İzleyin | CVE-2025-34489İstismar yok | GFI MailEssentials < 21.8 Local Privilege Escalationgfi · mailessentials · CWE-502 | Yüksek7,8 | — | %0,3 | 28 Nis 2025 |
28İzleyin | CVE-2010-5181İstismar yok | Race condition in VIPRE Antivirus Premium 4.0.3272 on Windows XP allows local users to bypass kernel-mode hook handlers, and execute dangerogfi · vipre antivirus · CWE-362 | Yüksek7,0 | — | %0,3 | 25 Ağu 2012 |
27İzleyin | CVE-2010-5254İstismar yok | Untrusted search path vulnerability in GFI Backup 3.1 Build 20100730 2009 Home Edition allows local users to gain privileges via a Trojan hogfi · gfi backup 2009 | Orta6,9 | — | %0,4 | 7 Eyl 2012 |
26İzleyin | CVE-2017-7440İstismar yok | Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail previewgfi · kerio connect · CWE-1021 | Orta6,5 | — | %0,9 | 2 May 2017 |
26İzleyin | CVE-2025-34490İstismar yok | GFI MailEssentials < 21.8 XXE Arbitrary File Readgfi · mailessentials · CWE-611 | Orta6,5 | — | %0,7 | 28 Nis 2025 |
25İzleyin | CVE-2026-23758İstismar yok | GFI HelpDesk < 4.99.9 Stored XSS via editsubject Parametergfi · helpdesk · CWE-79 | Orta6,4 | — | %0,2 | 20 Nis 2026 |
24İzleyin | CVE-2019-16414İstismar yok | A DOM based XSS in GFI Kerio Control v9.3.0 allows embedding of malicious code and manipulating the login page to send back a victim's cleargfi · kerio control · CWE-79 | Orta6,1 | — | %1,6 | 30 Eyl 2019 |
21İzleyin | CVE-2026-23621İstismar yok | GFI MailEssentials AI < 22.4 ListServer.IsPathExist() Absolute Directory Traversal to File Enumerationgfi · mailessentials · CWE-203 | Orta5,3 | — | %0,3 | 19 Şub 2026 |
- CVE-2024-5287544Planlayın
An issue was discovered in GFI Kerio Control 9.2.5 through 9.4.5.
YüksekCVSS 8,8Kavram kanıtıEPSS %29gfi · kerio control31 Oca 2025
- CVE-2004-131241Planlayın
A bug in the HTML parser in a certain Microsoft HTML library, as used in various third party products, may allow remote attackers to cause a
KritikCVSS 10,0İstismar yokEPSS %2gfi · mailessentials3 Oca 2005
- CVE-2021-2928140Planlayın
File upload vulnerability in GFI Mail Archiver versions up to and including 15.1 via insecure implementation of Telerik Web UI plugin which
KritikCVSS 9,8İstismar yokEPSS %3gfi · archiver7 Tem 2022
- CVE-2025-3407040Planlayın
GFI Kerio Control GFIAgent Missing Authentication on Administrative Interfaces
KritikCVSS 10,0İstismar yokEPSS %1gfi · kerio control2 Tem 2025
- CVE-2024-1194839İzleyin
GFI Archiver Telerik Web UI Remote Code Execution Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1gfi · archiver11 Ara 2024
- CVE-2026-203939İzleyin
GFI Archiver MArc.Store Missing Authorization Authentication Bypass Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1gfi · archiver20 Şub 2026
- CVE-2026-203839İzleyin
GFI Archiver MArc.Core Missing Authorization Authentication Bypass Vulnerability
KritikCVSS 9,8İstismar yokEPSS %1gfi · archiver20 Şub 2026
- CVE-2025-3406938İzleyin
GFI Kerio Control GFIAgent Authentication Bypass via Proxy Forwarding
KritikCVSS 9,5İstismar yokEPSS %1gfi · kerio control2 Tem 2025
- CVE-2025-3407137İzleyin
GFI Kerio Control Unsigned System Image Upload Root Code Execution
KritikCVSS 9,4İstismar yokEPSS %1gfi · kerio control2 Tem 2025
- CVE-2026-203635İzleyin
GFI Archiver MArc.Store Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1gfi · archiver20 Şub 2026
- CVE-2026-203735İzleyin
GFI Archiver MArc.Core Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1gfi · archiver20 Şub 2026
- CVE-2023-2526735İzleyin
An issue was discovered in GFI Kerio Connect 9.4.1 patch 1 (fixed in 10.0.0).
YüksekCVSS 8,8İstismar yokEPSS %1gfi · kerio connect15 Mar 2023
- CVE-2025-3449135İzleyin
GFI MailEssentials < 21.8 MultiNode Insecure Deserialization
YüksekCVSS 8,8İstismar yokEPSS %1gfi · mailessentials28 Nis 2025
- CVE-2024-1194935İzleyin
GFI Archiver Store Service Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1gfi · archiver11 Ara 2024
- CVE-2024-1194735İzleyin
GFI Archiver Core Service Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1gfi · archiver11 Ara 2024
- CVE-2002-112132İzleyin
SMTP content filter engines, including (1) GFI MailSecurity for Exchange/SMTP before 7.2, (2) InterScan VirusWall before 3.52 build 1494, (3
YüksekCVSS 7,5İstismar yokEPSS %7gfi · mailsecurity24 Eyl 2002
- CVE-2005-318231İzleyin
Buffer overflow in the HTTP management interface for GFI MailSecurity 8.1 allows remote attackers to execute arbitrary code via long headers
YüksekCVSS 7,5İstismar yokEPSS %4gfi · mailsecurity20 Eki 2005
- CVE-2025-3448931İzleyin
GFI MailEssentials < 21.8 Local Privilege Escalation
YüksekCVSS 7,8İstismar yokEPSS %0gfi · mailessentials28 Nis 2025
- CVE-2010-518128İzleyin
Race condition in VIPRE Antivirus Premium 4.0.3272 on Windows XP allows local users to bypass kernel-mode hook handlers, and execute dangero
YüksekCVSS 7,0İstismar yokEPSS %0gfi · vipre antivirus25 Ağu 2012
- CVE-2010-525427İzleyin
Untrusted search path vulnerability in GFI Backup 3.1 Build 20100730 2009 Home Edition allows local users to gain privileges via a Trojan ho
OrtaCVSS 6,9İstismar yokEPSS %0gfi · gfi backup 20097 Eyl 2012
- CVE-2017-744026İzleyin
Kerio Connect 8.0.0 through 9.2.2, and Kerio Connect Client desktop application for Windows and Mac 9.2.0 through 9.2.2, when e-mail preview
OrtaCVSS 6,5İstismar yokEPSS %1gfi · kerio connect2 May 2017
- CVE-2025-3449026İzleyin
GFI MailEssentials < 21.8 XXE Arbitrary File Read
OrtaCVSS 6,5İstismar yokEPSS %1gfi · mailessentials28 Nis 2025
- CVE-2026-2375825İzleyin
GFI HelpDesk < 4.99.9 Stored XSS via editsubject Parameter
OrtaCVSS 6,4İstismar yokEPSS %0gfi · helpdesk20 Nis 2026
- CVE-2019-1641424İzleyin
A DOM based XSS in GFI Kerio Control v9.3.0 allows embedding of malicious code and manipulating the login page to send back a victim's clear
OrtaCVSS 6,1İstismar yokEPSS %2gfi · kerio control30 Eyl 2019
- CVE-2026-2362121İzleyin
GFI MailEssentials AI < 22.4 ListServer.IsPathExist() Absolute Directory Traversal to File Enumeration
OrtaCVSS 5,3İstismar yokEPSS %0gfi · mailessentials19 Şub 2026