Vulnerabilities in Froxlor
54 resultsVexday analysis
Froxlor apresenta um perfil de risco baixo com apenas 2 vulnerabilidades registradas na base, nenhuma delas em exploração ativa ou crítica. A fraqueza dominante é relacionada a validação inadequada de entrada (CWE-20), mas sem evidência de atividade recente de ataque ou novas publicações nos últimos 90 dias.
CVE-2023-0315HIGHCommand Injection in froxlor/froxlorEPSS 97.7%CVE-2023-2034CRITICALUnrestricted Upload of File with Dangerous Type in froxlor/froxlorEPSS 71.4%CVE-2023-0877CRITICAL Code Injection in froxlor/froxlorEPSS 3.9%CVE-2022-3869MEDIUM Code Injection in froxlor/froxlorEPSS 1.4%CVE-2023-3172MEDIUMPath Traversal in froxlor/froxlorEPSS 1.2%CVE-2023-3173CRITICALImproper Restriction of Excessive Authentication Attempts in froxlor/froxlorEPSS 1.1%CVE-2023-0671CRITICAL Code Injection in froxlor/froxlorEPSS 1.1%CVE-2026-26279CRITICALFroxlor Admin-to-Root Privilege Escalation via Input Validation Bypass + OS Command InjectionEPSS 1.1%CVE-2023-1307CRITICALAuthentication Bypass by Primary Weakness in froxlor/froxlorEPSS 1.1%CVE-2023-3668CRITICALImproper Encoding or Escaping of Output in froxlor/froxlorEPSS 1.0%CVE-2024-34070CRITICALFroxlor Vulnerable to Blind XSS Leading to Froxlor Application CompromiseEPSS 1.0%CVE-2023-6069CRITICALImproper Link Resolution Before File Access in froxlor/froxlorEPSS 0.8%CVE-2022-3721HIGH Code Injection in froxlor/froxlorEPSS 0.8%CVE-2026-41228CRITICALFroxlor has Local File Inclusion via path traversal in API `def_language` parameter that leads to Remote Code ExecutionEPSS 0.7%CVE-2023-0316MEDIUMPath Traversal: '\..\filename' in froxlor/froxlorEPSS 0.7%CVE-2023-50256HIGHFroxlor username/surname AND company field BypassEPSS 0.7%CVE-2026-41229CRITICALFroxlor has a PHP Code Injection via Unescaped Single Quotes in userdata.inc.php Generation (MysqlServer API)EPSS 0.7%CVE-2023-2666MEDIUMAllocation of Resources Without Limits or Throttling in froxlor/froxlorEPSS 0.7%CVE-2026-30932HIGHFroxlor is vulnerable to BIND zone file injection via unsanitized DNS record content in DomainZones APIEPSS 0.7%CVE-2023-0572MEDIUMUnchecked Error Condition in froxlor/froxlorEPSS 0.7%