CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Froxlor Remove filter Clear all
CVE-2026-100720 CRITICAL

Froxlor before 2.3.12 Stored XSS via SSL certificate issuer

CVSS 9.3 EPSS 0.21% Sep 26, 2026
CVE-2026-100719 HIGH

Froxlor before 2.3.12 Credential Disclosure via DirProtections API

CVSS 7.1 EPSS 0.24% Sep 26, 2026
CVE-2026-100718 HIGH

Froxlor before 2.3.12 Authentication Bypass via EmailSender.add

CVSS 7.1 EPSS 0.19% Sep 26, 2026
CVE-2026-100717 HIGH

froxlor before 2.3.12 CRLF Injection via validateUrl userinfo

CVSS 8.5 EPSS 0.30% Sep 26, 2026
CVE-2026-100716 CRITICAL

Froxlor before 2.3.12 Privilege Escalation via Symlink

CVSS 9.4 EPSS 0.39% Sep 26, 2026
CVE-2026-100715 HIGH

Froxlor before 2.3.12 Arbitrary File Deletion via Symlink

CVSS 8.5 EPSS 0.40% Sep 26, 2026
CVE-2026-100714 CRITICAL

Froxlor before 2.3.12 Command Injection via letsencryptchallengepath

CVSS 9.4 EPSS 0.55% Sep 26, 2026
CVE-2026-100713 HIGH

Froxlor before 2.3.12 Privilege Escalation via SSH Key Sync

CVSS 7.1 EPSS 0.16% Sep 26, 2026
CVE-2026-100712 HIGH

froxlor before 2.3.12 Two-Factor Authentication Bypass via CSRF

CVSS 7.1 EPSS 0.13% Sep 26, 2026
CVE-2026-100711 HIGH

froxlor before 2.3.12 Authentication Bypass via Session Persistence

CVSS 8.7 EPSS 0.26% Sep 26, 2026
CVE-2026-100710 MEDIUM

Froxlor before 2.3.12 DKIM Private Key Disclosure via API

CVSS 6.9 EPSS 0.24% Sep 26, 2026
CVE-2026-100709 HIGH

Froxlor before 2.3.12 2FA Bypass via Namespace Confusion

CVSS 7.7 EPSS 0.29% Sep 26, 2026
CVE-2026-100708 HIGH

Froxlor before 2.3.13 Private Key Disclosure via Certificates API

CVSS 7.1 EPSS 0.13% Sep 26, 2026
CVE-2026-90937 CRITICAL

froxlor before 2.2.5 nginx/Apache Configuration Injection via subdomain redirect URL

CVSS 9.4 EPSS 0.45% Sep 14, 2026
CVE-2026-90936 MEDIUM

Froxlor before 2.3.7 Information Disclosure via customer_email.php

CVSS 5.3 EPSS 0.31% Sep 14, 2026
CVE-2026-90935 MEDIUM

Froxlor before 2.3.7 Authorization Bypass via Mysqls.add API

CVSS 5.3 EPSS 0.29% Sep 14, 2026
CVE-2024-58383 HIGH

Froxlor before 2.2.0 Insecure File Permissions mysql.conf

CVSS 8.4 EPSS 0.10% Sep 14, 2026
CVE-2026-90767 HIGH

Froxlor before 2.3.12 SSH Key Injection via authorized_keys

CVSS 7.1 EPSS 0.43% Sep 13, 2026
CVE-2026-55593 MEDIUM

Froxlor: CSRF Vulnerability in Froxlor AJAX Endpoint — Missing Cross-Site Request Forgery Protection

CVSS 6.5 EPSS 0.26% Aug 18, 2026
CVE-2026-54347 HIGH

Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeover

CVSS 8.7 EPSS 0.42% Aug 18, 2026
CVE-2026-54348 HIGH

Froxlor: Second-Order SQL Injection via `Admins.add` `ipaddress` Parameter Allows Full Database Exfiltration

CVSS 7.2 EPSS 0.66% Aug 18, 2026
CVE-2026-54543 MEDIUM

Froxlor DomainZones.add allows DNS zone-file RR injection via record/type fields

CVSS 5.4 EPSS 0.45% Aug 18, 2026
CVE-2026-62988 CRITICAL

Froxlor: Credential and 2FA secret disclosure via Froxlor API endpoints

CVSS 9.0 EPSS 0.63% Aug 18, 2026
CVE-2026-52793 HIGH

Froxlor: API Authentication bypasses 2FA Authentication

CVSS 8.1 EPSS 0.33% Aug 18, 2026
CVE-2026-41237 HIGH

Froxlor has an incomplete fix for CVE-2026-30932

CVSS 8.6 EPSS 0.47% Jun 4, 2026

Showing 1 to 25 CVEs · page 1 (more available)