CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Combodo Remove filter Clear all
CVE-2026-40877 HIGH

Combodo iTop: PHP Object Injection Leading to Remote Code Execution on user preferences

CVSS 8.7 EPSS 0.53% Aug 24, 2026
CVE-2026-30864 HIGH

Combodo iTop: Reflected XSS in dashboard revert

CVSS 8.9 EPSS 0.35% Aug 24, 2026
CVE-2026-39975 CRITICAL

Combodo iTop: Remote code execution using external auth variable value

CVSS 9.4 EPSS 0.59% Aug 24, 2026
CVE-2026-34949 MEDIUM

Combodo iTop: Unauthenticated user can delete .readonly file

CVSS 6.5 EPSS 0.37% Aug 21, 2026
CVE-2026-34948 HIGH

Combodo iTop: Access control bypass via OQL joins

CVSS 7.7 EPSS 0.39% Aug 21, 2026
CVE-2026-34836 MEDIUM

Combodo iTop: Improper access control in ajax.render.php and ajax.document.php

CVSS 6.5 EPSS 0.39% Aug 21, 2026
CVE-2026-34741 HIGH

Combodo iTop: Authentication bypass in exec.php allows PHP file execution

CVSS 8.6 EPSS 0.64% Aug 21, 2026
CVE-2026-33333 LOW

Combodo iTop: Information disclosure in ajax.render.php

CVSS 3.5 EPSS 0.28% Aug 21, 2026
CVE-2026-33240 HIGH

Combodo iTop: Reflected XSS in foreign key search criteria

CVSS 8.8 EPSS 0.47% Aug 21, 2026
CVE-2026-33047 MEDIUM

Combodo iTop: Object can be locked by a user without write permissions

CVSS 4.3 EPSS 0.37% Aug 21, 2026
CVE-2026-31936 HIGH

Combodo iTop: Unauthorized access to object information via search operation

CVSS 8.8 EPSS 0.48% Aug 21, 2026
CVE-2026-31880 HIGH

Combodo iTop: Reflected XSS in universal search

CVSS 8.0 EPSS 0.43% Aug 21, 2026
CVE-2026-31803 HIGH

Combodo iTop: Reflected XSS in tag admin

CVSS 8.0 EPSS 0.43% Aug 21, 2026
CVE-2026-30890 HIGH

Combodo iTop: Reflected XSS in synchro/synchro_import.php

CVSS 8.0 EPSS 0.43% Aug 21, 2026
CVE-2026-30865 HIGH

Combodo iTop: Reflected XSS in dashboard save

CVSS 7.1 EPSS 0.26% Aug 21, 2026
CVE-2026-30826 HIGH

Combodo iTop: Reflected XSS in run_query.php

CVSS 8.0 EPSS 0.43% Aug 21, 2026
CVE-2026-30819 HIGH

Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameter

CVSS 7.3 EPSS 0.37% Aug 21, 2026
CVE-2026-27490 HIGH

Combodo iTop: Weak secret generation for inline image

CVSS 7.5 EPSS 0.43% Aug 21, 2026
CVE-2026-27463 MEDIUM

Combodo iTop: Version disclosure via login page logo

CVSS 5.3 EPSS 0.34% Aug 21, 2026
CVE-2026-27462 HIGH

Combodo iTop: User enumeration via password reset

CVSS 7.5 EPSS 0.43% Aug 21, 2026
CVE-2026-30866 HIGH

Combodo iTop: Insecured access to uploaded images via sniffed url

CVSS 7.5 EPSS 0.46% Aug 21, 2026
CVE-2025-64167 HIGH

Combodo iTop vulnerable to reflected XSS in webservices/export.php

CVSS 7.1 EPSS 0.23% Nov 10, 2025
CVE-2025-49145 HIGH

iTop admin can drop iTop database using webhooks

CVSS 8.7 EPSS 0.30% Nov 10, 2025
CVE-2025-48878 MEDIUM

Combodo iTop vulnerable to IDOR with ModuleInstallation object

CVSS 4.3 EPSS 0.20% Nov 10, 2025
CVE-2025-48065 HIGH

Combodo iTop vulnerable to reflected XSS via objection edition form error

CVSS 8.8 EPSS 0.22% Nov 10, 2025

Showing 1 to 25 CVEs · page 1 (more available)