CVE Browser

More filters (active)
CVE-2026-47689 MEDIUM

FOGProject has stored XSS via unescaped inventory data in buildRow() rendered on Group Inventory tab

CVSS 5.2 EPSS 0.27% Jul 21, 2026
CVE-2026-47688 HIGH

FOGProject has unauthenticated clearAES and clearPMTasks that allow remote destruction of host encryption keys and power schedules

CVSS 8.2 EPSS 0.27% Jul 21, 2026
CVE-2026-47687 HIGH

FOGProject has stored XSS via unescaped option label in selectForm() accessible from unauthenticated inventory endpoint

CVSS 8.7 EPSS 0.41% Jul 21, 2026
CVE-2026-47685 HIGH

FOGProject has stored XSS via unauthenticated inventory service renders unescaped in Host Management page

CVSS 8.7 EPSS 0.37% Jul 21, 2026
CVE-2026-33739 MEDIUM

FOG has Stored XSS in Multiple Management Pages

CVSS 5.7 EPSS 0.27% Mar 27, 2026
CVE-2026-24138 HIGH

FOG vulnerable to unauthenticated SSRF via `/fog/service/getversion.php`

CVSS 7.5 EPSS 0.42% Jan 23, 2026
CVE-2025-58443 CRITICAL

FOG's authentication bypass leads to full SQL DB dump

CVSS 9.9 EPSS 19.41% Sep 6, 2025
CVE-2024-42349 MEDIUM

FOG has a Log Information Disclosure

CVSS 5.3 EPSS 0.57% Aug 2, 2024
CVE-2024-42348 CRITICAL

FOG leaks sensitive information (AD domain, username and password)

CVSS 9.3 EPSS 0.59% Aug 2, 2024
CVE-2024-41954 HIGH

FOG Weak file permissions

CVSS 7.8 EPSS 0.31% Jul 31, 2024
CVE-2024-41108 HIGH

FOG Sensitive Information Disclosure

CVSS 7.5 EPSS 0.55% Jul 31, 2024
CVE-2024-40645 HIGH

FOG Authenticated File Upload RCE

CVSS 8.8 EPSS 0.96% Jul 31, 2024
CVE-2024-39916 MEDIUM

NFS server misconfiguration allows file access outside the exported directory

CVSS 6.4 EPSS 0.29% Jul 12, 2024
CVE-2024-39914 CRITICAL

FOG has a command injection in /fog/management/export.php?filename=

CVSS 9.8 EPSS 23.24% Jul 12, 2024
CVE-2024-34477 HIGH

configureNFS in lib/common/functions.sh in FOG through 1.5.10 allows local users to gain privileges by mounting a crafted NFS share (because of no_root_squash…

CVSS 7.8 EPSS 0.27% May 27, 2024
CVE-2023-46237 MEDIUM

FOG path traversal via unauthenticated endpoint

CVSS 5.8 EPSS 0.47% Oct 31, 2023
CVE-2023-46236 HIGH

FOG SSRF via unauthenticated endpoint(s)

CVSS 8.6 EPSS 0.46% Oct 31, 2023
CVE-2023-46235 MEDIUM

FOG stored XSS on log screen via unsanitized request logging

CVSS 6.1 EPSS 0.31% Oct 31, 2023
CVE-2021-32243 HIGH

FOGProject v1.5.9 is affected by a File Upload RCE (Authenticated).

CVSS 8.8 EPSS 1.12% Jun 16, 2021
CVE-2014-3111 LOW

Multiple cross-site scripting (XSS) vulnerabilities in FOG 0.27 through 0.32 allow remote authenticated users to inject arbitrary web script or HTML via the (1…

CVSS 3.5 EPSS 0.98% Oct 21, 2014

Showing 1 to 20 CVEs · page 1