Vulnerabilities in Rejetto
9 resultsVexday analysis
Rejetto apresenta um perfil de risco moderado com apenas 3 CVEs registradas, mas 1 delas sob exploração ativa em campo, indicando interesse real de ameaças. Uma vulnerabilidade crítica está catalogada, embora nenhuma tenha sido publicada recentemente, sugerindo que os riscos conhecidos não são emergentes. A fraqueza dominante (CWE-1336) aponta para falhas estruturais na implementação que demandam atenção prioritária nos controles de segurança.
CVE-2024-23692CRITICALRejetto HTTP File Server 2.3m Unauthenticated RCEEPSS 99.5%KEVCVE-2026-61500CRITICALRejetto HFS < 3.2.1 Session Forgery via Predictable Signing KeyEPSS 0.7%CVE-2024-1227MEDIUMMultiple vulnerabilities in Rejetto's Http File ServerEPSS 0.5%CVE-2026-61505MEDIUMRejetto HFS < 3.2.1 Limited File Disclosure via Path Traversal in lang ParameterEPSS 0.5%CVE-2024-1226HIGHMultiple vulnerabilities in Rejetto's Http File ServerEPSS 0.4%CVE-2026-61503MEDIUMRejetto HFS < 3.2.1 Username Enumeration via Login Response DifferencesEPSS 0.3%CVE-2026-61501MEDIUMRejetto HFS < 3.2.1 Stored XSS in Admin Log ViewerEPSS 0.3%CVE-2026-61502MEDIUMRejetto HFS < 3.2.1 Cross-Site Request Forgery via GET RequestsEPSS 0.2%CVE-2026-61504MEDIUMRejetto HFS < 3.2.1 Stored XSS via File Names in Basic Web ListingEPSS 0.2%