Mozilla
Mozilla Bonsai: vulnerabilidades y CVE
Mozilla Bonsai tiene 5 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE5
Últimos 12 meses1
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-50881 | Alta (8.1) | 0.35% | — | 15 jun 2026 | Incorrect access control in the impworks Bonsai v6.0 allows authenticated attackers with Editor privileges to escalate privileges to Administrator and execute unauthorized account, password, and configuration changes. |
| CVE-2003-0153 | Media (5) | 5.7% | — | 2 abr 2003 | bonsai Mozilla CVS query tool leaks the absolute pathname of the tool in certain error messages generated by (1) cvslog.cgi, (2) cvsview2.cgi, or (3) multidiff.cgi. |
| CVE-2003-0155 | Media (5) | 1.8% | — | 2 abr 2003 | bonsai Mozilla CVS query tool allows remote attackers to gain access to the parameters page without authentication. |
| CVE-2003-0154 | Media (6.8) | 4.6% | — | 2 abr 2003 | Cross-site scripting vulnerabilities (XSS) in bonsai Mozilla CVS query tool allow remote attackers to execute arbitrary web script via (1) the file, root, or rev parameters to cvslog.cgi, (2) the file or root parameters… |
| CVE-2003-0152 | Alta (7.5) | 2.4% | — | 2 abr 2003 | Unknown vulnerability in bonsai Mozilla CVS query tool allows remote attackers to execute arbitrary commands as the www-data user. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.