traccar kayıtları
traccar üreticisine ait 15 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %6,7
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %46,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1392 Use of Default Credentials1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-428 Unquoted Search Path or Element1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
15 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2024-31214Silahlaştırılmış | Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code executiontraccar · traccar · CWE-434 | Kritik9,6 | — | %17,6 | 10 Nis 2024 |
40Planlayın | CVE-2018-1000881İstismar yok | Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability intraccar · server · CWE-94 | Kritik9,8 | — | %3,8 | 20 Ara 2018 |
40Planlayın | CVE-2019-5748İstismar yok | In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.traccar · server · CWE-611 | Kritik9,8 | — | %1,7 | 9 Oca 2019 |
39İzleyin | CVE-2023-50729İstismar yok | An unrestricted file upload vulnerability in traccar leads to RCEtraccar · traccar · CWE-434 | Kritik9,8 | — | %0,6 | 15 Oca 2024 |
38İzleyin | CVE-2024-7746İstismar yok | Use of default credentials at Traccar fleet management solutiontraccar · traccar · CWE-1392 | Kritik9,5 | — | %0,5 | 13 Ağu 2024 |
34İzleyin | CVE-2026-25648İstismar yok | Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Uploadtraccar · traccar · CWE-79 | Yüksek8,7 | — | %0,4 | 23 Şub 2026 |
34İzleyin | CVE-2026-25649İstismar yok | Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpointstraccar · traccar · CWE-352 | Yüksek8,7 | — | %0,2 | 23 Şub 2026 |
26İzleyin | CVE-2020-5246İstismar yok | LDAP injection vulnerability in Traccar GPS Tracking Systemtraccar · traccar · CWE-90 | Orta6,5 | — | %0,9 | 14 Tem 2020 |
26İzleyin | CVE-2025-68930Kavram kanıtı | Traccar Missing Origin Validation in WebSocketstraccar · traccar · CWE-1385 | Orta6,5 | — | %0,6 | 23 Şub 2026 |
26İzleyin | CVE-2026-27644İstismar yok | traccar allows CSV formula injection via exported position datatraccar · traccar · CWE-1236 | Orta6,5 | — | %0,4 | 5 May 2026 |
26İzleyin | CVE-2026-23521İstismar yok | Traccar vulnerable to Path Traversal and External Control of File Name or Pathtraccar · traccar · CWE-22 | Orta6,5 | — | %0,3 | 23 Şub 2026 |
25İzleyin | CVE-2021-21292İstismar yok | Unquoted Windows binary path in Traccartraccar · traccar · CWE-428 | Orta6,3 | — | %0,4 | 2 Şub 2021 |
21İzleyin | CVE-2026-27693İstismar yok | traccar allows XML injection in KML and GPX exportstraccar · traccar · CWE-91 | Orta5,4 | — | %0,3 | 5 May 2026 |
21İzleyin | CVE-2026-44314İstismar yok | Traccar: Missing edit authorization on device image upload allows read-only users to write filestraccar · traccar · CWE-863 | Orta5,3 | — | %0,3 | 26 May 2026 |
21İzleyin | CVE-2026-27694İstismar yok | traccar allows stored HTML injection in notification emailstraccar · traccar · CWE-79 | Orta5,4 | — | %0,2 | 5 May 2026 |
- CVE-2024-3121443Planlayın
Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code execution
KritikCVSS 9,6SilahlaştırılmışEPSS %18traccar · traccar10 Nis 2024
- CVE-2018-100088140Planlayın
Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability in
KritikCVSS 9,8İstismar yokEPSS %4traccar · server20 Ara 2018
- CVE-2019-574840Planlayın
In Traccar Server version 4.2, protocol/SpotProtocolDecoder.java might allow XXE attacks.
KritikCVSS 9,8İstismar yokEPSS %2traccar · server9 Oca 2019
- CVE-2023-5072939İzleyin
An unrestricted file upload vulnerability in traccar leads to RCE
KritikCVSS 9,8İstismar yokEPSS %1traccar · traccar15 Oca 2024
- CVE-2024-774638İzleyin
Use of default credentials at Traccar fleet management solution
KritikCVSS 9,5İstismar yokEPSS %1traccar · traccar13 Ağu 2024
- CVE-2026-2564834İzleyin
Traccar Vulnerable to Stored Cross-Site Scripting (XSS) via Malicious SVG File Upload
YüksekCVSS 8,7İstismar yokEPSS %0traccar · traccar23 Şub 2026
- CVE-2026-2564934İzleyin
Traccar Vulnerable to Authorization Code Theft via Open Redirect in OIDC Provider Endpoints
YüksekCVSS 8,7İstismar yokEPSS %0traccar · traccar23 Şub 2026
- CVE-2020-524626İzleyin
LDAP injection vulnerability in Traccar GPS Tracking System
OrtaCVSS 6,5İstismar yokEPSS %1traccar · traccar14 Tem 2020
- CVE-2025-6893026İzleyin
Traccar Missing Origin Validation in WebSockets
OrtaCVSS 6,5Kavram kanıtıEPSS %1traccar · traccar23 Şub 2026
- CVE-2026-2764426İzleyin
traccar allows CSV formula injection via exported position data
OrtaCVSS 6,5İstismar yokEPSS %0traccar · traccar5 May 2026
- CVE-2026-2352126İzleyin
Traccar vulnerable to Path Traversal and External Control of File Name or Path
OrtaCVSS 6,5İstismar yokEPSS %0traccar · traccar23 Şub 2026
- CVE-2021-2129225İzleyin
Unquoted Windows binary path in Traccar
OrtaCVSS 6,3İstismar yokEPSS %0traccar · traccar2 Şub 2021
- CVE-2026-2769321İzleyin
traccar allows XML injection in KML and GPX exports
OrtaCVSS 5,4İstismar yokEPSS %0traccar · traccar5 May 2026
- CVE-2026-4431421İzleyin
Traccar: Missing edit authorization on device image upload allows read-only users to write files
OrtaCVSS 5,3İstismar yokEPSS %0traccar · traccar26 May 2026
- CVE-2026-2769421İzleyin
traccar allows stored HTML injection in notification emails
OrtaCVSS 5,4İstismar yokEPSS %0traccar · traccar5 May 2026