Vulnerabilities in filebrowser
61 resultsVexday analysis
O filebrowser apresenta um volume significativo de vulnerabilidades (43 CVEs) com concentração recente: 15 publicadas nos últimos 90 dias. Embora nenhuma esteja sob exploração ativa conhecida, 4 vulnerabilidades críticas foram registradas, sendo a falha de controle de acesso (CWE-863) o padrão dominante. O risco é moderado e em evolução, exigindo monitoramento atento das correções disponibilizadas.
CVE-2026-62684LOWFile Browser: Share API exposes the password hash and bypass tokenEPSS 0.4%CVE-2025-64523HIGHFileBrowser has Insecure Direct Object Reference (IDOR) in Share Deletion FunctionEPSS 0.4%CVE-2026-35604HIGHFile Browser share links remain accessible after Share/Download permissions are revokedEPSS 0.4%CVE-2026-25889MEDIUMFile Browser has an Authentication Bypass in User Password UpdateEPSS 0.4%CVE-2026-34529HIGHFile Browser is vulnerable to Stored Cross-site Scripting via crafted EPUB fileEPSS 0.4%CVE-2026-72834MEDIUMfilebrowser before 2.63.19 Permission Bypass via checksumEPSS 0.4%CVE-2026-62843MEDIUMFile Browser: Archive builder turns backslash filenames into path traversal (zip-slip)EPSS 0.4%CVE-2026-35606MEDIUMFile Browser discloses text file content via /api/resources endpoint bypassing Perm.Download checkEPSS 0.4%CVE-2026-55668MEDIUMFile Browser: ScopedFs follows a dangling symlink on write, letting a scoped user create files outside their scopeEPSS 0.4%CVE-2025-52996LOWFile Browser's Password Protection of Links Vulnerable to BypassEPSS 0.4%CVE-2025-53893HIGHFile Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File ProcessingEPSS 0.4%CVE-2026-34530MEDIUMFile Browser is vulnerable to Stored Cross-Site Scripting via text/template branding injectionEPSS 0.4%CVE-2026-82236LOWFile Browser 2.63.6 through 2.63.23 Share Link Exposure via File DeletionEPSS 0.4%CVE-2026-62683LOWFile Browser: Trailing-slash delete leaves a stale public share behindEPSS 0.3%CVE-2026-61874LOWfilebrowser before 2.63.17 Stale Public Share via Trailing-Slash DeleteEPSS 0.3%CVE-2025-52902HIGHFile Browser has Stored Cross-Site Scripting vulnerabilityEPSS 0.3%CVE-2026-82238LOWfilebrowser 2.24.0 Race Condition via TUS concurrent PATCH uploadsEPSS 0.3%CVE-2026-82237LOWfilebrowser through 2.63.23 Stale Share Link via File RenameEPSS 0.3%CVE-2025-52900MEDIUMFile Browser has Insecure File PermissionsEPSS 0.2%CVE-2026-54093MEDIUMFile Browser: Path traversal in download-as-zip/tar via Windows-style backslash separators in stored filenamesEPSS 0.2%