Improper Restriction of Excessive Authentication Attempts in GitHub repository froxlor/froxlor prior to 2.0.20.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFroxlor
APPFroxlor< 2.0.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2026-41228CRITICAL9.9PL ✓same product
Froxlor: RCE przez path traversal w parametrze def_language
CVE-2026-41229CRITICAL9.1PL ✓same product
Froxlor: wstrzyknięcie kodu PHP przez nieskonfigurowany parametr MySQL
CVE-2026-26279CRITICAL9.1PL ✓same product
RCE z uprawnieniami root w Froxlor przez błąd walidacji pól e-mail
CVE-2023-6069CRITICAL9.9PL ✓same product
Nieprawidłowe rozwiązywanie dowiązań symbolicznych w Froxlor (path traversal via symlink)
CVE-2023-1307CRITICAL9.8PL ✓same product
Obejście uwierzytelnienia w Froxlor poprzez Primary Weakness