CVEs we hold for Gfi
Records whose assigning authority named Gfi as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-74237GFI Exinda AI / ClearView < 7.6.5 Argument Injection via Tools Iperf ClientGFI ClearView
CVE-2026-74236GFI Exinda AI / ClearView < 7.6.5 Path Traversal via Diagnostic File Deletion HandlerGFI ClearView
CVE-2026-74235GFI Exinda AI / ClearView < 7.6.5 Path Traversal via Configuration Download HandlerGFI ClearView
CVE-2026-23621GFI MailEssentials AI < 22.4 ListServer.IsPathExist() Absolute Directory Traversal to File EnumerationGFI Software MailEssentials AI
CVE-2026-23620GFI MailEssentials AI < 22.4 ListServer.IsDBExist() Absolute Directory Traversal to File EnumerationGFI Software MailEssentials AI
CVE-2026-23619GFI MailEssentials AI < 22.4 General Settings Local Domains Domain Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23618GFI MailEssentials AI < 22.4 Anti-Spam Spam Keyword Checking Subject Condition Stored XSSGFI Software MailEssentials AI
CVE-2026-23617GFI MailEssentials AI < 22.4 Anti-Spam Spam Keyword Checking Body Condition Stored XSSGFI Software MailEssentials AI
CVE-2026-23616GFI MailEssentials AI < 22.4 Anti-Spam Anti-Spoofing Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23615GFI MailEssentials AI < 22.4 Anti-Spam Sender Policy Framework Email Exceptions Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23614GFI MailEssentials AI < 22.4 Anti-Spam Sender Policy Framework IP Exceptions Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23613GFI MailEssentials AI < 22.4 Anti-Spam URI DNS Blocklist Domain Stored XSSGFI Software MailEssentials AI
CVE-2026-23612GFI MailEssentials AI < 22.4 Anti-Spam IP DNS Blocklist Domain Stored XSSGFI Software MailEssentials AI
CVE-2026-23611GFI MailEssentials AI < 22.4 Anti-Spam IP Blocklist Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23610GFI MailEssentials AI < 22.4 POP2Exchange POP3 Server Login Stored XSSGFI Software MailEssentials AI
CVE-2026-23609GFI MailEssentials AI < 22.4 General Settings Perimeter SMTP Servers Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23608GFI MailEssentials AI < 22.4 Email Management Mail Monitoring Rule Stored XSSGFI Software MailEssentials AI
CVE-2026-23607GFI MailEssentials AI < 22.4 Anti-Spam Whitelist Description Stored XSSGFI Software MailEssentials AI
CVE-2026-23606GFI MailEssentials AI < 22.4 Advanced Content Filtering Rule Stored XSSGFI Software MailEssentials AI
CVE-2026-23605GFI MailEssentials AI < 22.4 Attachment Filtering Rule Stored XSSGFI Software MailEssentials AI
CVE-2026-23604GFI MailEssentials AI < 22.4 Keyword Filtering Rule Stored XSSGFI Software MailEssentials AI
CVE-2026-2039GFI Archiver MArc.Store Missing Authorization Authentication Bypass VulnerabilityGFI Archiver
CVE-2026-2038GFI Archiver MArc.Core Missing Authorization Authentication Bypass VulnerabilityGFI Archiver
CVE-2026-2037GFI Archiver MArc.Core Deserialization of Untrusted Data Remote Code Execution VulnerabilityGFI Archiver
CVE-2026-2036GFI Archiver MArc.Store Deserialization of Untrusted Data Remote Code Execution VulnerabilityGFI Archiver
CVE-2025-34071GFI Kerio Control Unsigned System Image Upload Root Code ExecutionGFI Software Kerio Control
CVE-2025-34070GFI Kerio Control GFIAgent Missing Authentication on Administrative InterfacesGFI Software Kerio Control
CVE-2025-34069GFI Kerio Control GFIAgent Authentication Bypass via Proxy ForwardingGFI Software Kerio Control
CVE-2024-11949GFI Archiver Store Service Deserialization of Untrusted Data Remote Code Execution VulnerabilityGFI Archiver
CVE-2024-11947GFI Archiver Core Service Deserialization of Untrusted Data Remote Code Execution VulnerabilityGFI Archiver
53 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.