İçeriğe atla
Noroxi

traccar kayıtları

traccar üreticisine ait 15 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
1 · %6,7
Pre-auth RCE
3
Düzeltme kaydı olan
%46,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

15 kayıt
  • CVE-2024-31214
    43Planlayın

    Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code execution

    KritikCVSS 9,6SilahlaştırılmışEPSS %18

    traccar · traccar10 Nis 2024

  • CVE-2018-1000881
    40Planlayın

    Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability in

    KritikCVSS 9,8İstismar yokEPSS %4

    traccar · server20 Ara 2018

  • CVE-2019-5748
    40Planlayın

    In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.

    KritikCVSS 9,8İstismar yokEPSS %2

    traccar · server9 Oca 2019

  • CVE-2023-50729
    39İzleyin

    An unrestricted file upload vulnerability in traccar leads to RCE

    KritikCVSS 9,8İstismar yokEPSS %1

    traccar · traccar15 Oca 2024

  • CVE-2024-7746
    38İzleyin

    Use of default credentials at Traccar fleet management solution

    KritikCVSS 9,5İstismar yokEPSS %1

    traccar · traccar13 Ağu 2024

  • CVE-2026-25648
    34İzleyin

    Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Upload

    YüksekCVSS 8,7İstismar yokEPSS %0

    traccar · traccar23 Şub 2026

  • CVE-2026-25649
    34İzleyin

    Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpoints

    YüksekCVSS 8,7İstismar yokEPSS %0

    traccar · traccar23 Şub 2026

  • CVE-2020-5246
    26İzleyin

    LDAP injection vulnerability in Traccar GPS Tracking System

    OrtaCVSS 6,5İstismar yokEPSS %1

    traccar · traccar14 Tem 2020

  • CVE-2025-68930
    26İzleyin

    Traccar Missing Origin Validation in WebSockets

    OrtaCVSS 6,5Kavram kanıtıEPSS %1

    traccar · traccar23 Şub 2026

  • CVE-2026-27644
    26İzleyin

    traccar allows CSV formula injection via exported position data

    OrtaCVSS 6,5İstismar yokEPSS %0

    traccar · traccar5 May 2026

  • CVE-2026-23521
    26İzleyin

    Traccar vulnerable to Path Traversal and External Control of File Name or Path

    OrtaCVSS 6,5İstismar yokEPSS %0

    traccar · traccar23 Şub 2026

  • CVE-2021-21292
    25İzleyin

    Unquoted Windows binary path in Traccar

    OrtaCVSS 6,3İstismar yokEPSS %0

    traccar · traccar2 Şub 2021

  • CVE-2026-27693
    21İzleyin

    traccar allows XML injection in KML and GPX exports

    OrtaCVSS 5,4İstismar yokEPSS %0

    traccar · traccar5 May 2026

  • CVE-2026-44314
    21İzleyin

    Traccar: Missing edit authorization on device image upload allows read-only users to write files

    OrtaCVSS 5,3İstismar yokEPSS %0

    traccar · traccar26 May 2026

  • CVE-2026-27694
    21İzleyin

    traccar allows stored HTML injection in notification emails

    OrtaCVSS 5,4İstismar yokEPSS %0

    traccar · traccar5 May 2026