VYPR

Mail Archiver

by Gfi

CVEs (17)

  • CVE-2026-2039CriFeb 20, 2026
    risk 0.64cvss 9.8epss 0.01

    GFI Archiver MArc.Store Missing Authorization Authentication Bypass Vulnerability. This vulnerability allows remote attackers to bypass authentication on affected installations of GFI Archiver. Authentication is not required to exploit this vulnerability. The specific flaw…

  • CVE-2026-2038CriFeb 20, 2026
    risk 0.64cvss 9.8epss 0.01

    GFI Archiver MArc.Core Missing Authorization Authentication Bypass Vulnerability. This vulnerability allows remote attackers to bypass authentication on affected installations of GFI Archiver. Authentication is not required to exploit this vulnerability. The specific flaw…

  • CVE-2024-11948CriDec 12, 2024
    risk 0.64cvss 9.8epss 0.01

    GFI Archiver Telerik Web UI Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Authentication is not required to exploit this vulnerability. The specific flaw exists within the…

  • CVE-2021-29281CriJul 7, 2022
    risk 0.64cvss 9.8epss 0.02

    File upload vulnerability in GFI Mail Archiver versions up to and including 15.1 via insecure implementation of Telerik Web UI plugin which is affected by CVE-2014-2217, and CVE-2017-11317.

  • CVE-2026-2037HigFeb 20, 2026
    risk 0.57cvss 8.8epss 0.01

    GFI Archiver MArc.Core Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Although authentication is required to exploit this vulnerability, the…

  • CVE-2026-2036HigFeb 20, 2026
    risk 0.57cvss 8.8epss 0.01

    GFI Archiver MArc.Store Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Although authentication is required to exploit this vulnerability, the…

  • CVE-2024-11949HigDec 12, 2024
    risk 0.57cvss 8.8epss 0.01

    GFI Archiver Store Service Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Authentication is required to exploit this vulnerability. The…

  • CVE-2024-11947HigDec 12, 2024
    risk 0.57cvss 8.8epss 0.01

    GFI Archiver Core Service Deserialization of Untrusted Data Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Authentication is required to exploit this vulnerability. The…

  • CVE-2026-48539MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the MailInsights scheduled report configuration that allows authenticated attackers to inject arbitrary web script or HTML via the report name parameter to /Archiver/MailInsights.aspx. The injected…

  • CVE-2026-48538MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the default import settings configuration that allows authenticated attackers to inject arbitrary web script or HTML via the configured folders parameter to /Archiver/ImportSettingsWizard.ashx. The…

  • CVE-2026-48537MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the File Archive Assistant configuration that allows authenticated attackers to inject arbitrary web script or HTML via the excluded extensions parameter to /Archiver/FileArchiveAssistantWizard.aspx…

  • CVE-2026-48536MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the General Settings SMTP configuration that allows authenticated attackers to inject arbitrary web script or HTML via the SMTP server address parameter to /Archiver/GeneralSettingsWizard.aspx. The…

  • CVE-2026-48535MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the Call Home proxy server configuration that allows authenticated attackers to inject arbitrary web script or HTML via the proxy server address parameter to /Archiver/CallHomeSettingsWizard.aspx.…

  • CVE-2026-48534MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the IMAP Server configuration that allows authenticated attackers to inject arbitrary web script or HTML via the server URL parameter to /Archiver/ImapServerWizard.aspx. The injected payload is…

  • CVE-2026-48532MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the File History Retention Policy configuration that allows authenticated attackers to inject arbitrary web script or HTML via the policy name parameter to /Archiver/FAARetentionPolicyWizard.aspx.…

  • CVE-2026-48531MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the Retention Policy configuration that allows authenticated attackers to inject arbitrary web script or HTML via the policy name parameter to /Archiver/RetentionPolicyWizard.aspx. The injected…

  • CVE-2026-48530MedJul 23, 2026
    risk 0.00cvss 5.4epss 0.00

    GFI Archiver before 15.13 contains a stored cross-site scripting vulnerability in the Classification Rules configuration that allows authenticated attackers to inject arbitrary web script or HTML via the rule name and email criteria parameters to…