1.13 Aktiv ausgenutzte Lücken
Managed File Transfer / Secure File Sharing

Gladinet CentreStack / Triofox

Hersteller: Gladinet

Managed File Transfer / Secure File Sharing

Gladinet CentreStack / Triofox gehört zur Kategorie „Managed File Transfer / Secure File Sharing“. xonatec überwacht Gladinet CentreStack / Triofox laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

9
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
92.1%
Max. EPSS

Schwachstellen-Reports

9 Reports

Zeige 1 bis 9 von 9

  1. Gladinet CentreStack und Triofox – Dateizugriff durch externe Parteien

    CVE-2025-11371 Aktiv ausgenutzt

    In Gladinet CentreStack und Triofox wurde eine Schwachstelle identifiziert, die externen Parteien unberechtigten Zugriff auf Dateien oder Verzeichnisse ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.

    EPSS: 92.09% Publiziert: Referenz: CISA KEV
  2. Gladinet Triofox – Improper Access Control

    CVE-2025-12480 Aktiv ausgenutzt

    In Gladinet Triofox wurde eine Schwachstelle durch unzureichende Zugriffskontrolle bekannt, die unbefugten Zugriff auf das System ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.5 %.

    EPSS: 90.53% Publiziert: Referenz: CISA KEV
  3. Gladinet CentreStack / Triofox – hartcodierter kryptografischer Schlüssel

    CVE-2025-14611 Aktiv ausgenutzt

    In Gladinet CentreStack und Triofox wurde eine Schwachstelle durch hartcodierte kryptografische Schlüssel gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-12-15 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.30% Publiziert: Referenz: CISA KEV
  4. Gladinet CentreStack: Hartcodierter kryptografischer Schlüssel ermöglicht Token-Fälschung

    CVE-2026-54363 Kritisch

    In CentreStack vor Version 17.5 besteht eine Schwachstelle durch einen hartcodierten kryptografischen Schlüssel. Ein nicht authentifizierter Angreifer kann darüber beliebige verschlüsselte Tokens fälschen, indem er einen statischen SysNumber-Wert ausnutzt. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 9.1 Publiziert: Referenz: NVD
  5. Gladinet CentreStack: Unauthentifizierte Deserialisierung ermöglicht Anlegen lokaler Benutzerkonten

    CVE-2026-54365 Hoch

    In CentreStack vor Version 17.3 besteht eine unauthentifizierte Deserialisierungs-Schwachstelle in GSNamespace.dll. Ein nicht authentifizierter Angreifer kann darüber beliebige lokale Betriebssystem-Benutzerkonten anlegen, indem er eine präparierte Anfrage sendet. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  6. Gladinet CentreStack: XXE-Schwachstelle über SharePoint-Anbindung

    CVE-2026-54366 Hoch

    CentreStack vor Version 17.4 enthält eine XML-External-Entity(XXE)-Injection-Schwachstelle. Nicht authentifizierte Angreifer können darüber via einer präparierten URL in der SharePoint-Anbindung beliebige Dateien exfiltrieren. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Gladinet CentreStack: Authentifizierungsumgehung über exponierte API-Endpunkte

    CVE-2026-54367 Hoch

    CentreStack vor Version 17.2 enthält eine Authentifizierungsumgehung, über die nicht authentifizierte Angreifer via exponierter API-Endpunkte beliebige Kontoeinstellungen lesen, schreiben oder löschen können. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.6 Publiziert: Referenz: NVD
  8. Gladinet CentreStack – SQL-Injection in GladDBFiles.SearchEx()/SearchExUnder()

    CVE-2026-54368 Hoch

    CentreStack vor Version 17.4 enthält eine SQL-Injection-Schwachstelle in den Funktionen GladDBFiles.SearchEx() und SearchExUnder(). Authentifizierte Angreifer können dadurch beliebige SQL-Anweisungen ausführen, indem sie eine präparierte Eingabe übergeben. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf CentreStack 17.4 oder neuer einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Gladinet CentreStack: Session-Variable-Injection über manipulierte Eingaben

    CVE-2026-54364 Mittel

    CentreStack vor Version 17.4 enthält eine Schwachstelle, durch die nicht authentifizierte Angreifer mittels eingebetteter Zeilenumbruch- und Tabulatorzeichen in einem Feld beliebige Session-Variablen injizieren können. CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 6.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Gladinet CentreStack / Triofox, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog