GFI vulnerabilities
9 CVEs tracked
In our reporting, GFI appears in the context of multiple stored cross-site scripting (XSS) vulnerabilities identified specifically in the GFI Archiver product. The main theme involves authenticated attackers being able to inject arbitrary web script or HTML across numerous configuration pages (such as Call Home, SMTP, IMAP, Retention Policy, Classification Rules, Default Import Settings) in all GFI Archiver versions prior to 15.13. Within this context, eight XSS vulnerabilities are listed, ranging from CVE-2026-48530 to CVE-2026-48539. Defenders should prioritize updating GFI Archiver instances to version 15.13 or later and focus on monitoring web application activity for potential malicious script injection attempts by authenticated users.
Azərbaycanca: Hesabatlarımızda GFI, xüsusilə GFI Archiver məhsulunda aşkar edilmiş çoxsaylı stored cross-site scripting (XSS) zəiflikləri ilə əlaqədar diqqət çəkir. Əsas mövzu, versiya 15.13-dən əvvəlki bütün GFI Archiver nümunələrində müxtəlif konfiqurasiya səhifələrində (Call Home, SMTP, IMAP, Retention Policy, Classification Rules, Default Import Settings) autentifikasiya olunmuş hücumçulara özbaşına veb skript və ya HTML kodu inyeksiya etməyə imkan verən zəifliklərdir. Bu kontekstdə CVE-2026-48530-dan CVE-2026-48539-a qədər səkkiz XSS zəifliyi sadalanmışdır. Müdafiəçilər GFI Archiver instansiyalarını versiya 15.13-ə və ya daha yuxarısına yeniləməyə, həmçinin autentifikasiya olunmuş istifadəçilər tərəfindən potensial olaraq zərərli skript inyeksiyası hallarını aşkarlamaq üçün veb tətbiqetmə fəaliyyətini izləməyə diqqət yetirməlidir.
This vendor's CVEs9
This hub is built from skopnix's own reporting on GFI: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.